有个安全的问题我没搞明白

时间:2022-07-05 19:58:45
<machineKey
decryption=”Auto”
validation=”SHA1”
decryptionKey=”AutoGenerate,IsolateApps”
validationKey=”AutoGenerate,IsolateApps” />

decryption与validation有个啥区别,能不能具体举个案例?

10 个解决方案

#1


加密是可逆的过程,明文和密钥通过算法加密成密文,密文和密钥通过算法解密还原成明文
验证是不可逆的过程,明文和密钥通过算法得到唯一的一段固定长度的串(不能还原成明文),用以验证身份,防止篡改等。

#2


验证不是包括了加密了吗
加密的内容是什么,验证时的加密,加密对象是什么?

#3


到底有什么区别?

#4


up,求助

#5


验证不是加密, 两者使用的目的是不一样的,算法的数学基础也不一样,哈希算法要比加密算法更难找。


#6


我想到一个区别,不知对否:
安全系统有三个支柱:
共中两个为授权,验证,审计(授权的时间轴)。
其中validation主要用来验证
而加密主要是对验证后数据传输的基本加密。

#7


问题是:
如果一个cookie值
userID=11111;
password=1234
是不是要经过两道加密(第一道是普通加密,第二道是验证时的加密(这里最主要是md5啊这类有种签名的味道的算法,不过客观上也是加密);还是只验证时需要第二道加密?晕了,到时何时使用他们呢?

#8


这个验证是密码学上的概念,主要是获得数据摘要,电子签名,用于身份识别,确保消息来自于发送者,消息未被篡改等。加密和验证有时需要一起使用,不同使用顺序起到的作用也不一样.

#9


up,就说随便登录一个网页,会如何?

#10


唉,没说明白啊,呵呵

#1


加密是可逆的过程,明文和密钥通过算法加密成密文,密文和密钥通过算法解密还原成明文
验证是不可逆的过程,明文和密钥通过算法得到唯一的一段固定长度的串(不能还原成明文),用以验证身份,防止篡改等。

#2


验证不是包括了加密了吗
加密的内容是什么,验证时的加密,加密对象是什么?

#3


到底有什么区别?

#4


up,求助

#5


验证不是加密, 两者使用的目的是不一样的,算法的数学基础也不一样,哈希算法要比加密算法更难找。


#6


我想到一个区别,不知对否:
安全系统有三个支柱:
共中两个为授权,验证,审计(授权的时间轴)。
其中validation主要用来验证
而加密主要是对验证后数据传输的基本加密。

#7


问题是:
如果一个cookie值
userID=11111;
password=1234
是不是要经过两道加密(第一道是普通加密,第二道是验证时的加密(这里最主要是md5啊这类有种签名的味道的算法,不过客观上也是加密);还是只验证时需要第二道加密?晕了,到时何时使用他们呢?

#8


这个验证是密码学上的概念,主要是获得数据摘要,电子签名,用于身份识别,确保消息来自于发送者,消息未被篡改等。加密和验证有时需要一起使用,不同使用顺序起到的作用也不一样.

#9


up,就说随便登录一个网页,会如何?

#10


唉,没说明白啊,呵呵