中国开发网: 论坛: 程序员情感CBD: 贴子 244635
haitao
别啊,安全讨论的后面还有一个(可能不得不采用证书了)。。。这个只是开胃菜嘛
一个程序运行前,系统需要验证它的证书。。。

我们也可以为每个发布的xxxx应用程序提供一个对应的签名文件,里面包含应用程序文件的校验码(算法可以是CRC32或MD5),还有应用的标识信息(如应用名称、服务器机构、版本号、发布日期、开发公司、部门、项目负责人),以及服务器机构(或者应用的需求方)对上述信息(校验码加应用标识信息)的签名(先是用CRC32或MD5计算得到校验码,再由服务器机构的私钥对校验码进行解密,作为签名;验证方式是由xxxx的系统用服务器机构的公钥对签名进行加密,再与采用CRC32或MD5算法运算的结果进行比较)和xxxx厂商对上述信息(校验码加应用标识信息)的签名(先是用CRC32或MD5计算得到校验码,再由xxxx厂商的私钥对校验码进行解密,作为签名;验证方式是由xxxx的系统用xxxx厂商的公钥对签名进行加密,再与采用CRC32或MD5算法运算的结果进行比较)。最后还可以加上一个对本签名文件前面所有数据的校验码,以便及早发现签名文件本身的完整有效与否。
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录