加解密 验签

两个系统间如果存在互相调用, 便存在报文传输,通常情况下,需要对报文进行签名,加密,再进行传输,才能保证传输信息不显示明文, 保证信息不被篡改。一般使用以下步骤:

1.将要传送的报文进行签名,把签名内容放在报文的某一个字段中;

2.将1中的内容进行对称加密,密钥需两个系统共同商定;

3.将2中的内容进行传输。

对方系统收到报文后,执行以下步骤:

1.将报文用协商好的密钥进行解密;

2.将解密后的内容进行验签;

3.如果签名通过,处理业务逻辑。

你可能感兴趣的:(加解密 验签)