先加密后签名还是先签名后加密?
先签名后加密还是先加密后签名呢先说结论通常情况下应该先签名后加密。签名算法计算出来的签名是为了验证消息的完整性签名算法有比如HMAC-SHA256加密算法则是为了保证消息的机密性类似AES-GCM、AES-CBC这两种加密算法的安全性并不一致。GCM的填充方式更加的安全CBC则不然。至于为什么会安全一些可以参考一下文章我们尝试先加密后签名假设是先加密后签名会发生什么事情在非对称密钥的密码学领域如果先进行加密后进行签名攻击者可能会将加密后的密文重新签名生成新的签名信息而且在传输这部分内容的过程中如果不需要携带发送者和接收者的身份信息被替换后也很难被察觉。在对称密码学领域如果先加密的话因为加密之后值会随着随机因子的变化而变化此时去校验加密之后密文的完整性是没有意义的因为你只能校验加密之后密文的完整性而加密之后密文的完整性是可以通过解密的过程来校验的如果是AEAD类型的加密算法。那谁来校验加密之前的消息的完整性呢这段话有点绕我们通过图片来展示附加如果需要第三方进行验签的时候传送的消息只有hash值没有cipherText第三方没有加密密钥如果需要加密后才能签名那么第三方可能就没办法验签。AES-GCM具体加密流程如何保证完整性和机密性可以看一下这篇文章

相关新闻