易水风萧个人学习

风萧萧兮易水寒,壮士一去兮不复还

RSP与eIM系统中签名验证过程与证书的使用

每次都是这样,没有例外‌,在最需要有人依靠的时候,往往最后都是自己一个人挺过去

核心概念与概览这些签名都是用于保障eSIM远程配置与管理流程中数据的完整性 (Integrity)、真实性 (Authenticity) 和抗抵赖性 (Non-repudiation)。它们通过非对称加密(ECDSA算法)实现,由发送方使用私钥签名,接收方使用公钥验签。 不同签名的作用对象(被签名的数据)、生成方、验签方各不相同,共同构成了一个复杂的信任链。 详细对比表格 签名名称 作......

ECDSA与SHA256详解

我不介意人走茶凉,孤独好过念念不忘。无论是曾经的亲密,还是如今的疏离,最深的痛苦往往是对过去的执念

1.2.840.10045.4.3.2 是 ecdsa-with-SHA256 算法的对象标识符(OID)。它定义了一种利用椭圆曲线密码学(ECC)生成和验证数字签名的标准方法。 简单来说,这个OID代表了一个“算法组合”: 核心签名算法:ECDSA (Elliptic Curve Digital Signature Algorithm,椭圆曲线数字签名算法)。 配套哈希算法:SHA-25......

X509证书中证书算法OID作用及说明

时间可以改变未来,却改变不了过去

证书中OID类型在 X.509 证书的上下文中,通常涉及两类与 ECC 相关的 OID:公钥算法 OID(声明这是一个 ECC 密钥)和命名曲线 OID(声明具体使用的是哪条椭圆曲线)。 获取目标 OID公钥算法 OID在证书的 SubjectPublicKeyInfo 字段中,ECC 的公钥算法 OID 是 1.2.840.10045.2.1(id-ecPublicKey)。它会在 ASN......

Golang中make与new及数组切片详解

世界真的很小,好像一转身,就不知道会遇见谁;世界真的很大,好像一转身,就不知道谁会消失

make 与 new用法简析在 Go 语言中,make 和 new 都是用于内存分配的内建函数,但它们的适用类型、返回值和初始化行为有本质区别。 make 与 new 的共同点 都是内建函数:无需导入任何包即可直接使用。 都在堆上分配内存:用于创建变量并返回一个(或指向)已初始化的值。 均用于初始化:但初始化的“深度”不同。 make 与 new 的核心区别 特性 new make ......

Go自定义错误用法详解

所有的期待和失望都是因为你把自己看得太重要了

Go 中自定义 error 的详细说明基础自定义 error最简单的自定义 error 方式: // 方式1:使用字符串type MyError stringfunc (e MyError) Error() string { return string(e)}// 使用func doSomething() error { return MyError......

X509证书中私钥的简单解读

是梦总会碎,是心总会累

私钥的结构和构成需要先明确一个非常重要的概念:私钥本身并不属于X.509证书的一部分。X.509证书的标准格式中并没有“私钥”字段。证书的目的是安全地分发公钥,而私钥必须由证书持有者自己绝对保密地保存。 那么,平时看到的扩展名为 .key 或 .pem 的私钥文件,遵循的是另一套标准化的封装格式。最常见的是 PKCS#8 格式。 私钥的标准封装格式:PKCS#8PKCS#8 是存储私钥信息的......

x509证书公钥基础解读

为了避免结束,我避免了一切的开始

证书中提取公钥数据要从证书中提取公钥数据,最直接的方法就是使用 OpenSSL 工具。公钥数据本身是一个结构化的信息块,它不仅包含用于加解密的“钥匙材料”,还包含描述这把“钥匙”类型的“标签”。 如何提取公钥数据如果有证书文件(如 cert.pem),在终端执行以下命令,即可将公钥提取并保存到一个单独的文件中(public.pem): openssl x509 -in cert.pem -p......

x509证书的基础应用与解读

哪怕我们都是普通人,也会有人爱着治愈着,拉着我们慢慢变好

X.509 证书是代表用户、计算机、服务或设备的数字文档。 证书颁发机构 (CA)、从属 CA 或注册机构负责颁发 X.509 证书。 证书包含证书使用者的公钥。 它们不包含使用者的私钥(必须安全存储)。 RFC 5280 记录公钥证书,包括它们的字段和扩展名。 公钥证书经过数字签名,通常包含以下信息: 证书使用者的信息 与使用者私钥相对应的公钥 证书颁发机构的信息 支持的加密和/或数字签......

RSP中BPP数据的生成

人越长大,就越习惯压抑内心的真实感受,不再放声大哭放声大笑,什么都只是淡淡的点到为止。好像越来越没有什么事,可以伤心到落泪,再也找不出,释放伤感的出口

BPP数据生成过程生成 BPP 是 SM-DP+ 的核心功能,其过程是将一个通用的 Profile 与一个特定的 eUICC 进行安全绑定,形成一个 Bound Profile Package。这个过程涉及数据准备、安全协议和加密绑定等多个步骤。 从生成到下载,Profile包不同的形式。 · Unprotected Profile Package (UPP):未加密Profile包,Ra......

安全通道协议详解

人越长大,就越习惯压抑内心的真实感受,不再放声大哭放声大笑,什么都只是淡淡的点到为止。好像越来越没有什么事,可以伤心到落泪,再也找不出,释放伤感的出口

安全通道协议详解SCP(Secure Channel Protocol,安全通道协议)系列是智能卡(尤其是SIM卡、UICC)与外界(如手机、OTA服务器)建立安全通信的核心机制。这些协议解决了同一个核心问题:如何在不可信的信道上,安全地传输指令和数据。 根据应用场景和协议栈的不同,SCP主要分为两大类:一类用于本地安全通道(SCP02、SCP03),另一类用于远程文件管理(SCP80、SC......