「审计追踪」修訂間的差異

大小無變化 、 2021年8月11日 (三) 12:29
無編輯摘要
行 11: 行 11:
* 公钥:与私钥一一对应,可以由私钥推倒出来。可以用于验证电子签名。如其所名,公钥是可以公开的信息。
* 公钥:与私钥一一对应,可以由私钥推倒出来。可以用于验证电子签名。如其所名,公钥是可以公开的信息。
* 电子签名:由用户的私钥,对审计日志的内容进行运算,所生成的一段信息。
* 电子签名:由用户的私钥,对审计日志的内容进行运算,所生成的一段信息。
** 原始内容是二进制信息,打印输出时,采 [https://tools.ietf.org/id/draft-msporny-base58-01.html#rfc.section.1.1 base58]<ref>base58 是一种可以将任意二进制数据,映射为数字1-9,以及英文字母A-Z的编码,且去除有歧义的字符,例如数字0、字母O,小写字母l等。此种编码是为了让任意二进制数据,可以由人类进行阅读。它与二进制数据可以互相转化。</ref>编码进行输出,目的是方便人类阅读,其实质是与底层二进制完全一样的,可以互相转化。
** 原始内容是二进制信息,打印输出时,采 用base58<ref>[https://tools.ietf.org/id/draft-msporny-base58-01.html#rfc.section.1.1 base58]是一种可以将任意二进制数据,映射为数字1-9,以及英文字母A-Z的编码,且去除有歧义的字符,例如数字0、字母O,小写字母l等。此种编码是为了让任意二进制数据,可以由人类进行阅读。它与二进制数据可以互相转化。</ref>编码进行输出,目的是方便人类阅读,其实质是与底层二进制完全一样的,可以互相转化。
** 可以用公钥来验证,审计日志的内容是否是有效的(未被篡改)。
** 可以用公钥来验证,审计日志的内容是否是有效的(未被篡改)。
** 验证:使用公钥,对审计日志的内容与电子签名做验证的运算,可以知道此内容与此签名是否匹配。匹配则说明,此电子签名是由该公钥的对应的私钥所生成。而私钥对应于某一操作员,那就可以认定,该审计日志确实是由该操作员所生成。
** 验证:使用公钥,对审计日志的内容与电子签名做验证的运算,可以知道此内容与此签名是否匹配。匹配则说明,此电子签名是由该公钥的对应的私钥所生成。而私钥对应于某一操作员,那就可以认定,该审计日志确实是由该操作员所生成。