盈利宝理财敢买吗(165-验签 java项目实战《盈利宝》SpringB)
盈利宝:SpringBoot+。
165-验签:去掉空箱,这也一样,这是去掉空的,接收方把接收到的所有参数去掉空和空箱的都去掉。然后要使用谁?接收方叫做:仓方。这么办?搜索请用参数,按照一定的顺序、参数名等于值,再连上参数名等于值,之后再使用发送方的,发送方的公式要参与运算,参与运算重新可以认为是重新得到。
把新的rcid和什么?和请求参数中的MOSMOS去做什么?做这个比较,如果一致则验签通过就完事了。就是这么一回事。举个例子,现在把数据发给了块钱,现在快钳应该是接轴方,快钳怎么做?快钳把商家的,把商块钱给收到,商家的所有参数,参数中应该有一个谁?除了这个以外,除了三M、A、C是以外里外把参数按一定的顺序组成参数名,再连上参数名等于值,加入谁?商家的公式要一起,计算出一个新的叫做:send message组合。然后再进行验证处理就行了。
大家大概能明白这个意思了,就是商家把税发给快钱,想在快钱可以能把发给快钱的所有数据,快钱这不都能收到,把这些除了以外,所有参数按照顺序组成这样的格式,再加上商户的工药就相当于什么加盐那个东西了,算出一个新的值。要把值和谁?和这个值去比,这是我心算的吗?这是你发给我的。
这笔就算他俩是一样的,比如相等,就说明这两个值是正确的,相等的就说明这些参数在发送过程中没有被别人改良过,就拿到了是可信任的。这块应该这么理解的,商家把数据发一块钱了,发了所有参数和了这个值了。这个值是不是这些参数算出来的?然后我块钱拿到所有参数,再去算出这个值。如果它俩一样就说明我块钱收到数据就是商家说是原始发出的名可以改过的,因为只要被改过了,它算出来新的值和原始这个一定是不相匹配的,而且也能知道数据一定是商家发出的。
为什么?因为这块设了一个算法的问题,就是发数据时,商家发出去时用的是谁?叫做商。
在这是商家的避孕药。接收方,我用是谁?我用是商家的什么?那个密钥看到这个东西了吗?相当是我用商家的东西,再用商家的东西来运算和商家的避孕药。这个商家是什么?叫公药,公药是匹配的、是一对的。就说你用私药和公药算出东西,如果一对一对应没问题?那就说明你这个数据一定是正确的,而且一定是商家发出的。
你可以认为私药和公药匹配的一对,如果沿着合缝说明是没有问题的,是商家发出的就给人信任了。你可以这么理解,撕药和工药是在数据加密方式中用的一种常用的技术。我来把这个说一下。然后再说这个叫什么?公药和死要。是因为在网络中数据的传递需要保证安全性,要保证安全和可控信任。这里安全性,大家没有问题肯定保证这个数据别是被别人挡住的数据。
什么叫可信任?你想接受数据是张三发给你的,你是得确认数据一定是张三发给你的才行,别人发给你的是不是不应该接收,这叫可信任吗?这时候会使用一个算法叫做 rs保守。然后去生成这个签名和验签处理。r c它是非常有名的,r c叫做非对称加密算法。
所谓加密算法,它有两个秘药,有两个成对的秘药,叫做procway的k,这个就叫做死药。还有一个是pabli和k,这就是叫做公药,他俩是一对的是密不可分的。每次用 i c 的时候他都给你生上一个死药生的公药。
就说你在用这个算法的时候,他会给你生成一个你的私药和你的公药俩东西,这俩东西是一对的,以后你再进行数据传出中就要用到私药和公药。撕药用来生成什么?撕药用来生成签名,撕药是在发送方生成签名用的,生成签名就表示数据是某个人发出的,这是私药是某人发出的。这是私药在发送方用了生成签名的,然后这个公药是在接收方使用的,接收方使用的是用来验证签名的,验证签名的,他能够确保数据。这个数据是公药对应的,搜药方发送的。因为他俩一对吗?再说你用这个撕药你上这个签名,你只有用它的工药才能验证是正确的。如果这个公药通过验证了签名是正确的,说明数据一定是撕药者发送的。那你是不是能确定?数据一定是这个人发的,这不可信任了吗?是。
这样的就相当于什么意思?要发一个数据,在这个上面按了一个比如这样。以前看古装、古装影视剧,比如说要到军营就要调兵是不得有虎符,但虎符不是完整的。比如这是一个将军,然后这是一个大兵营,他到兵调兵得有虎符,但是虎符比如说什么,是个什么老虎、什么豹子似的那个样子的吧、有尾巴之类的,虎符大概这个样子的吧。好,虎符大概是这样子,但是虎符将军拿一半兵营拿一半,这边拿一半。那他拿的是这样的,这部分是给将军这部分是兵营的。
那么相当什么?像那个毒药相当是一个毒药,当你在发动数据时得把虎符的这边来,就相当一个混在这里边了,然后给接受方兵营兵营把工要拿出来,他俩一匹对,合上一块之后完整的,说明这个是不是就是几个将军给我的东西?将军让我调兵,那就调兵了,就这么回事。这就是生成的签名和验签得用到什么?士兵和工药就能保证。这个东西一定是某一方发送的,撕药和工药肯定都是独一无二的,不会有重复的。这是算法来做的这件事情。
说法知道名字就行了,那具体怎么算法怎么实现?不用管,在加入中是有对图纸的一个实现技术的。这个知道这个内容就行了,谁说面对官方都问你了说怎么保证数据是安全的可信任的。你怎么回答他?那就是签名和验签,签名验签,然后里边用的是按照算法选择公司要来做这个事情的,发送方得先需要通过他自己的私要,商城这个签名接收方用的是他对应的什么公药来验签,私药是你秘密的,一定不会对外提供的,能就这意思吧。
拿这秘药这个东西一定是秘密的,秘药一定保留好,不要任何的暴露。公要,看这名字吗?公开的谁都可以用,是用来验签是私要者发出的数据。这样你数据可追述了,是谁发的吗?行,这就行了,公要和私要。这是知识点,这些东西在成语中都不用手工写代码,他已经在他的这个结果代码中就已经写好了,调一下方法就行了,但是理论上得知道这个东西。
-
阿里国际站(“死守”阿里巴巴国际站)
2024-05-26
-
淮海经济区(淮海经济区三个主要经济城市数据,徐州规模大,济宁扎实临沂活跃)
2024-05-26
-
吴江市(12个版聚焦吴江经验,全国分享)
2024-05-26
-
书法学习(掌握深入临帖的关键,学书法便可豁然开朗)
2024-05-26
-
布政(清代此省份是个特例,不仅有两个布政使,而且还有两个省会)
2024-05-26
-
519是什么意思(你知道中国旅游日为什么定在“5·19”吗?)
2024-05-26