SSL原理解密

SSL原理解密
SSL原理解密

SSL原理解密

RSA公钥加密在计算机产业中被广泛使用在认证和加密。可以从RSA Data Security Inc.获得的RSA公钥加密许可证。公钥加密是使用一对非对称的密码加密或解密的方法。每一对密码由公钥和私钥组成。公钥被广泛发布。私钥是隐密的,不公开。用公钥加密的数据只能够被私钥解密。反过来,使用私钥加密的数据只能用公钥解密。这个非对称的特性使得公钥密很有用。

使用公钥加密法认证

认证是一个身份认证的过程。在下列例子中包括甲和乙,公钥加密会非常轻松地校验身份。符号{数据} key意味着"数据"已经使用密码加密或解密。假如甲想校验乙的身份。乙有一对密码,一个是公开的,另一个是私有的。乙透露给甲他的公钥。甲产生一个随机信息发送给乙。甲——〉乙:random-message

乙使用他的私钥加密消息,返回甲加密后的消息。乙——〉甲:{random-message}乙的私钥

甲收到这个消息然后使用乙的以前公开过的公钥解密。他比较解密后的消息与他原先发给乙的消息。如果它们完全一致,就会知道在与乙说话。任意一个中间人不会知道乙的私钥,也不能正确加密甲检查的随机消息。

除非你清楚知道你加密的消息。用私钥加密消息,然后发送给其他人不是一个好主意。因为加密值可能被用来对付你,需要注意的是:因为只有你才有私钥,所以只有你才能加密消息。所以,代替加密甲发来的原始消息,乙创建了一个信息段并且加密。信息段取自随机消息(random-message)并具有以下有用的特性:

1. 这个信息段难以还原。任何人即使伪装成乙,也不能从信息段中得到原始消息;

2. 假冒者将发现不同的消息计算出相同的信息段值;

3. 使用信息段,乙能够保护自己。他计算甲发出的随机信息段,并且加密结果,并发送加密信息段返回甲。甲能够计算出相同的信息段并且解密乙的消息认证乙。

这个技术仅仅描绘了数字签名。通过加密甲产生的随机消息,乙已经在甲产生的消息签名。因此我们的认证协议还需要一次加密。一些消息由乙产生:

甲——〉乙:你好,你是乙么?

乙——〉甲:甲,我是乙

{信息段[甲,我是乙] } 乙的私钥

当你使用这个协议,乙知道他发送给乙的消息,他不介意在上面签名。他先发送不加密的信息,"甲,我是乙。",然后发送信息段加密的消息版本。甲可以非常方便地校验乙就是乙,同时,乙还没有在他不想要的信息上签名。

提交公钥

那么,乙怎样以可信的方式提交他的公钥呢?看看认证协议如下所示:

甲——〉乙:你好

乙——〉甲:嗨,我是乙,乙的公钥

甲——〉乙:prove it

乙——〉甲:甲,我是乙 {信息段[甲,我是乙] } 乙的私钥

在这个协议下,任何人都能够成为"乙"。所有你所要的只是公钥和私钥。你发送给甲说你就是乙,这样你的公钥就代替了乙的密码。然后,你发送用你的私钥加密的消息,证明你的身份。甲却不能发觉你并不是乙。为了解决这个问题,标准组织已经发明了证书。一个证书有以下的内容:

* 证书的发行者姓名

* 发行证书的组织

* 标题的公钥

* 邮戳

证书使用发行者的私钥加密。每一个人都知道证书发行者的公钥(这样,每个证书的发行者拥有一个证书)。证书是一个把公钥与姓名绑定的协议。通过使用证书技术,每一个人都可以检查乙的证书,判断是否被假冒。假设乙控制好他的私钥,并且他确实是得到证书的乙,就万事大吉了。

这些是修订后的协议:

甲——〉乙:你好

乙——〉甲:嗨,我是乙,乙的校验

甲——〉乙:prove it

乙——〉甲:甲,我是乙 {信息段[甲,我是乙] } 乙的私钥

现在当甲收到乙的第一个消息,他能检查证书,签名(如上所述,使用信息段和公钥解密),然后检查标题(乙的姓名),确定是乙。他就能相信公钥就是乙的公钥和要求乙证明自己的身份。乙通过上面的过程,制作一个信息段,用一个签名版本答复甲。可以校验乙的信息段通过使用从证书上得到的公钥并检查结果。

如果一个黑客,叫H

甲——〉H:你好

H——〉不能建立一个令甲相信的从乙的消息。

交换密码(secret)

一旦甲已经验证乙后,他可以发送给乙一个只有乙可以解密、阅读的消息:

甲——〉乙:{secret}乙的公钥

唯一找到密码的方法只有使用乙的私钥解码上述的信息。交换密码是另一个有效使用密码加密的方法。即使在甲和乙之间的通讯被侦听,只有乙才能得到密码。

使用密码作为另一个secret-key增强了网络的安全性,但是这次这是一个对称的加密算法(例如DES、RC4、IDE甲)。因为甲在发送给乙之前产生了密码,所以甲知道密码。乙知道密码因为乙有私钥,能够解

密甲的信息。但他们都知道密码,他们都能够初始化一个对称密码算法,而且开始发送加密后的信息。这儿是修定后的协议:

甲——〉乙:你好

乙——〉甲:嗨,我是乙,乙的校验

甲——〉乙:prove it

乙——〉甲:甲,我是乙 {信息段[甲,我是乙] }乙的私钥

甲——〉乙:ok 乙,here is a secret {secret}乙的公钥

乙——〉甲:{some message}secret-key

黑客窃听

那么如果有一个恶意的黑客H在甲和乙中间,虽然不能发现甲和乙已经交换的密码,但能干扰他们的交谈。他可以放过大部分信息,选择破坏一定的信息(这是非常简单的,因为他知道甲和乙通话采用的协议)。

甲——〉H:你好

H——〉乙:你好

乙——〉H:嗨,我是乙,乙的校验

H——〉甲:嗨,我是乙,乙的校验

甲——〉H:prove it

H——〉乙:prove it

乙——〉H:甲,我是乙 {信息段[甲,我是乙] }乙的私钥

H——〉甲:甲,我是乙 {信息段[甲,我是乙] }乙的私钥

甲——〉H:ok 乙,here is a secret {secret} 乙的公钥

H——〉乙:ok 乙,here is a secret {secret} 乙的公钥

乙——〉H:{some message}secret-key

H——〉甲:Garble[{some message}secret-key ]

H忽略一些数据不修改,直到甲和乙交换密码。然后H干扰乙给甲的信息。在这一点上,甲相信乙,所以他可能相信已经被干扰的消息并且尽力解密。

需要注意的是,H不知道密码,他所能做的就是毁坏使用秘钥加密后的数据。基于协议,H可能不能产生一个有效的消息。但下一次呢?

为了阻止这种破坏,甲和乙在他们的协议中产生一个校验码消息(messageauthentication code)。一个校验码消息(MAC)是一部分由密码和一些传输消息产生的数据。信息段算法描述的上述特性正是它们抵御H的功能:

MAC= Digest[some message,secret ]

因为H不知道密码,他不能得出正确的值。即使H随机干扰消息,只要数据量大,他成功的机会微乎其微。例如,使用HD5(一个RSA发明的好的加密算法),甲和乙能够发送128位MAC值和他们的消息。H 猜测正确的MAC的几率将近1/18,446,744,073,709,551,616约等于零。

这是又一次修改后的协议:

甲——〉乙:你好

乙——〉甲:嗨,我是乙,乙的校验

甲——〉乙:prove it

乙——〉甲:嗨,我是乙,乙的校验

甲,我是乙

{信息段[甲,我是乙] } 乙的私钥

ok 乙,here is a secret {secret} 乙的公钥

{some message,MAC}secret-key

现在H已经无技可施了。他干扰了得到的所有消息,但MAC计算机能够发现他。甲和乙能够发现伪造的MAC值并且停止交谈。H不再能与乙通讯。

gcms的工作原理详解

GC-MS工作原理 GC气相色谱MS 质谱 GC 把化合物分离开然后用质谱把分子打碎成碎片来测定该分子的分子量 一、气相色谱的简要介绍 气相色谱法是二十世纪五十年代出现的一项重大科学技术成就。这是一种新的分离、分析技术,它在工业、农业、国防、建设、科学研究等都得到了广泛应用。气相色谱可分为气固色谱和气液色谱。气固色谱的“气”字指流动相是气体,“固”字指固定相是固体物质。例如活性炭、硅胶等。气液色谱的“气”字指流动相是气体,“液”字指固定相是液体。例如在惰性材料硅藻土涂上一层角鲨烷,可以分离、测定纯乙烯中的微量甲烷、乙炔、丙烯、丙烷等杂质。 二、气相色谱法的特点 气相色谱法是指用气体作为流动相的色谱法。由于样品在气相中传递速度快,因此样品组分在流动相和固定相之间可以瞬间地达到平衡。另外加上可选作固定相的物质很多,因此气相色谱法是一个分析速度快和分离效率高的分离分析方法。近年来采用高灵敏选择性检测器,使得它又具有分析灵敏度高、应用范围广等优点。 三、气相色谱法的应用 在石油化学工业中大部分的原料和产品都可采用气相色谱法来分析;在电力部门中可用来检查变压器的潜伏性故障;在环境保护工作中可用来监测城市大气和水的质量;在农业上可用来监测农作物中残留的农药;在商业部门可和来检验及鉴定食品质量的好坏;在医学上可用来研究人体新陈代谢、生理机能;在临床上用于鉴别药物中毒或疾病类型;在宇宙舴中可用来自动监测飞船密封仓内的气体等等。 四、气相色谱专业知识 1 气相色谱 气相色谱是一种以气体为流动相的柱色谱法,根据所用固定相状态的不同可分为气-固色谱(GSC)和气-液色谱(GLC)。 2 气相色谱原理 气相色谱的流动向为惰性气体,气-固色谱法中以表面积大且具有一定活性的吸

GC-MS工作原理

GC-MS工作原理 GC 气相色谱 MS 质谱 GC 把化合物分离开然后用质谱把分子打碎成碎片来测定该分子的分子量 一、气相色谱的简要介绍 气相色谱法是二十世纪五十年代出现的一项重大科学技术成就。这是一种新的分离、分析技术,它在工业、农业、国防、建设、科学研究中都得到了广泛应用。气相色谱可分为气固色谱和气液色谱。气固色谱的“气”字指流动相是气体,“固”字指固定相是固体物质。例如活性炭、硅胶等。气液色谱的“气”字指流动相是气体,“液”字指固定相是液体。例如在惰性材料硅藻土涂上一层角鲨烷,可以分离、测定纯乙烯中的微量甲烷、乙炔、丙烯、丙烷等杂质。 二、气相色谱法的特点 气相色谱法是指用气体作为流动相的色谱法。由于样品在气相中传递速度快,因此样品组分在流动相和固定相之间可以瞬间地达到平衡。另外加上可选作固定相的物质很多,因此气相色谱法是一个分析速度快和分离效率高的分离分析方法。近年来采用高灵敏选择性检测器,使得它又具有分析灵敏度高、应用范围广等优点。 三、气相色谱法的应用 在石油化学工业中大部分的原料和产品都可采用气相色谱法来分析;在电力部门中可用来检查变压器的潜伏性故障;在环境保护工作中可用来监测城市大气和水的质量;在农业上可用来监测农作物中残留的农药;在商业部门可和来检验及鉴定食品质量的好坏;在医学上可用来研究人体新陈代谢、生理机能;在临床上用于鉴别药物中毒或疾病类型;在宇宙舴中可用来自动监测飞船密封仓内的气体等等。 气相色谱专业知识 1 气相色谱 气相色谱是一种以气体为流动相的柱色谱法,根据所用固定相状态的不同可分为气-固色谱(GSC)和气-液色谱(GLC)。 2 气相色谱原理

GCMS的主要构造及基本原理

GC/MS的主要构造及基本原理&维护保养 了解气相色谱质谱联用仪的主要构造及基本原理 1.1 整体概述 气相色谱质谱联用仪可以分成两大部分GC&MS.简单的说GC是把混合物分离成单一物质,而MS就是对着单一物质经行检测。GC中主要包括气路系统,进样系统,温度控制系统,分离系统;MS中主要包括就是离子源,质量分析器,检测器。下面这幅就是一台气相色谱质谱联用仪主要组成部件。 1.2.GC部分 1.2.1 概述 气相色谱仪是气相色谱法为基础而设计的仪器,气相色谱是以气相色谱柱为分离基础,样品进入进样器后载气传送,到达色谱柱的分离,分离后样品由柱中流出后到达检测器,然后排空。气相色谱仪整体系统由以下方面组成:

1).载气供输系统(A) 2).进样系统(B) 3).柱分离系统(C) 整个GC中最重要的一个 4).控温系统(D) 1.2.2.载气供输系统 1.2.2.1 概述 参考下图,我们能够大致了解下载气供输系统的构造. a -压缩气体, 纯度>99.999%(这一点绝对重要,如果不纯将影响到仪器维护以及日常测试中多个方面建), 常用的气体有He Ar N2 H2; b -减压阀, GC/MS输出压力0.5~0.7MPa; c -开关; d -气体纯化管, 可去除少量O2、CO2、CxHy、卤代烃等.在这一块维护保养中,我们也一直米人去动过它,上次整机维护的时候厂商说我们这个还能用也就米换,个人建议一年换一次纯化管为好。 1.2.2.2载气的选择 在一个方法开发的时候,其中考虑的一个因素就是选择使用何种气体作为我们仪器运行的一个载气。在选择在载气的时候我们一般考虑以下几个方面

GCMS原理介绍及其操作说明

GC/MS原理介紹及其操作說明中文名稱: 氣相層析質譜儀 英文名稱: Gas Chromatograph Mass Spectrometer 氣相層析質譜儀是氣相色譜與質譜儀的聯用技術,聯用技術是指兩種或兩種以上的分析技術在線結合起來,重新組合成一種以實現更快速﹑更有效地分離和分析技術.最常用的聯用技術是將分離能力最強地色譜技術與質譜或光譜檢測技術相結合.色譜法雖然具有高分離能力﹑高靈敏度和高分析速度等優點,但只憑色譜保留值難以對復雜物質中各未知物作出可靠的定性鑒定,一些光譜技術,如質譜、紅外光譜、核磁共振波譜等對未知化合物的結構有很強的鑒別能力.因此可以將再兩者的優越性結合起來,使每種聯用技術成為分析復雜混合物的有效方法,聯用技術在當今儀器領域中已成為一個很重要的發展方向.在這種聯用系統中,色譜儀相當於將純物質輸入各種譜學儀器的進樣裝置,如我們所用的質譜儀,由於質譜法的靈敏度高,掃描速度快,因此極適合與氣相色譜聯用,為柱後流出組份的結構鑒定提供確證的信息,而且使對含量處於ng級,在數秒鐘內流出的物質也可以鑒別.采用氣相色譜填充柱時,載氣流量達每分鐘十毫升,因此與高真空離子源極不匹配,為了解決此問題,必頇采用接口,即分子分離器,其基本原理是依據樣品分子與載氣分子的大小與性質不同,當柱後流出物進入分子分離器時,質量的小載氣分子擴散迅速,被大量抽除殆盡,爾質量大的組份分子絕大部分仍向前移動進入質譜儀,同時達到濃集組分的目的.采用開管柱後,流量降至1~2ml.min-1,因此可將開管柱出口直接插入質譜儀的離子源中. 從原理上講,幾乎任何質譜儀都可與氣相色譜儀聯用,四極質譜儀的掃描速度高,但分辨率及靈敏度要差一些,在這裡首先我將本中心使用的氣相層析質譜儀(Clarus 500)所用到的一些硬件在這裡作一介紹: 質量分析器帶予過濾四極桿的鉬金屬四極桿濾質器 質量范圍 1.0~1200 導爾頓(amu) 質量穩定性±0.1 m/z ,超過48 h 離子化模式EI電子轟擊離子化(Standard) 電子離子化電壓10~100 eV ,可調 真空泵系統250 L/Sec 空氣冷卻的分子渦輪泵,標配帶兩個真空計 抽真空時間< 3 min 達到空氣/水本底值

气-质联用GCMS原理

气-质联用(GC/MS)被广泛应用于复杂组分的分离与鉴定,其具有GC的高分辨率和质谱的高灵敏度,是生物样品中药物与代谢物定性定量的有效工具。 质谱仪的基本部件有:离子源、滤质器、检测器三部分组成,它们被安放在真空总管道内。接口:由GC出来的样品通过接口进入到质谱仪,接口是色质联用系统的关键。 接口作用: 1、压力匹配——质谱离子源的真空度在10-3Pa,而GC色谱柱出口压力高达105Pa,接口的作用就是要使两者压力匹配。 2、组分浓缩——从GC色谱柱流出的气体中有大量载气,接口的作用是排除载气,使被测物浓缩后进入离子源。 常见接口技术有: 1、分子分离器连接(主要用于填充柱) 扩散型——扩散速率与物质分子量的平方成反比,与其分压成正比。当色谱流出物经过分离器时,小分子的载气易从微孔中扩散出去,被真空泵抽除,而被测物分子量大,不易扩散则得到浓缩。 2、直接连接法(主要用于毛细管柱) 在色谱柱和离子源之间用长约50cm,内径0.5mm的不锈钢毛细管连接,色谱流出物经过毛细管全部进入离子源,这种接口技术样品利用率高。 3、开口分流连接 该接口是放空一部分色谱流出物,让另一部分进入质谱仪,通过不断流入清洗氦气,将多余流出物带走。此法样品利用率低。 离子源: 离子源的作用是接受样品产生离子,常用的离子化方式有: 1、电子轰击离子化(electron impact ionization,EI)EI是最常用的一种离子源,有机分子被一束电子流(能量一般为70eV)轰击,失去一个外层电子,形成带正电荷的分子离子(M+),M+进一步碎裂成各种碎片离子、中性离子或游离基,在电场作用下,正离子被加速、聚焦、进入质量分析器分析。

GCMS培训手册完整版剖析

1.开机 2.关机 3.7890A配置 4.自动调谐及查看真空5.编辑完整的方法6.建立序列及运行序列7.添加图库 8.查看图库及定性9.建立标准曲线10.计算及打印报告11.G CMS原理 12.仪器日常维护

1.打开载气(He)瓶,并把减压阀出口压力调到0.5MPa 2.打开电脑电源,并进入windows操作系统. 3.打开GC电源.再打开MS电源(第一次开机或已放空的情况下,要在推压侧板况态下打开MS电源) 如果是MS部分不漏气的话,分子涡轮泵的速度会很快升上去的.不然就说明是漏气.要关MS再重新再开. 4.双击电脑桌面上的图标.打开GCMS工作站. 5.调出用户户建立的方法: 6. 方法调出后,仪器会进入用户方法所设定的参数状态.待仪器稳定后就可以建立序列,并进行样品检测.

1.首先回到工作站主介面: 2.“视图”--->“调谐和真空控制”--->“真空”--->“放空” 此时仪器将会把MS中的分子涡轮泵速度降下来.并把所有的加热源停止加热.令其温度降下来. 当分子涡轮泵速度<50% ,所有加热部分温度<100度时.就说明仪器达到关机状态。

4.关闭MS电源,关闭GC电源。

7890A配置 我们要对仪器进行正确的配置。因为仪器是不可能正确识别我们用的气是什么气体,还有就是毛细管柱里的气体流量和气压是通过计算得出来的。如果不正确的配置会令到仪器得不到正确的参数,以致于仪器会认为仪器自已有问题。

毛细管的配置: 我们要正确配置毛细管柱的参数。毛细管柱里是没有流量计和压力计的,它里面的压力和流量半不是测出来的,而是通过进样口中其它的几个参数计算出毛细管柱中的压力和流量的。所以毛细管柱的参数必须要正确设置。

GCMS的原理与应用

GC-MS的原理及应用 摘要:气相色谱-质谱联用技术(GC-MS)检测灵敏度高,分离效果好,是检测有机物最常选用的方法。本文综述了GC-MS联用技术的原理及其在医药、环境、生物等方面的应用。 关键词:GC-MS;原理;应用 1 概述 GC-MS始于20世纪50年代后期,1965年出现商品仪器,1968年实现与计算机联用。经过几十年的发展,目前,各种联用技术中,最成熟和最完善的当属GS-MS。其发展过程分为4个阶段:解决接口和磁场快扫描问题,以填充柱色谱与磁质谱联用成功为标志;解决联用仪计算机数据处理问题,以填充柱色谱-四极质谱-计算机三机联用成功为标志;小型台式GC-MS联用,计算机开始控制联用仪主机,实现了毛细管柱GC-MS并开始了GC-MS-MS(气象色谱与磁式或四极串联质谱MS-MS的联用);主机一体化全自动GC-MS系统和小型台式GC-MS-MS的问世。 GC-MS分析仪综合了色谱法的分离能力和质谱的定性长处,可在较短的时间内对多组分混合物进行定性分析。在这类中,由于质谱仪工作原理不同,又有气相色谱-四极质谱仪,气相色谱-飞行时间质谱仪,气相色谱-离子阱质谱仪等。 2 GC-MS的原理和组成 GC-MS利用气相色谱作为质谱的进样系统,使复杂的化学组会得到分离;利用质谱仪作为检测器进行定性和定量的分析,主要是用

于定性定量分析沸点较低、热稳定性好的化合物。 2.1GC-MS的原理 供试品经GC分离为单一组分,按其不同的保留时间,与载气同时流出色谱柱,经过分子分离器接口,除去载气,保留组分进入MS 仪离子源被离子化,样品组分转变为离子,经分析检测,记录为MS 图。GC-MS中气相色谱仪相当于质谱仪进样系统,而质谱仪则是气相色谱的检测器,通过接口将二者有机地结合。 2.1.1 GC的原理[1-3] 由于流动相、固定相以及溶质混合物性质(沸点、极性及吸附性质等)的不同,在色谱过程中溶质混合物中的各组分表现出不同的色谱行为,从而使各组分彼此相互分离。 当一种不与被分析物质发生化学反应的被称为载气的永久性气 体(例如H 2 、N 2 、He、 Ar 、CO 2 等)携带样品中各组分通过装有 固定相的色谱柱时,由于试样分子与固定相分子间发生吸附、溶解、结合或离子交换,使试样分子随载气在两相之间反复多次分配,使那些分配系数只有微小差别的组分发生很大的分离效果,从而使不同组分得到完全分离。 2.1.2 MS的原理[1-3] 质谱分析是一种测量离子荷质比(电荷-质量比)的分析方法,其基本原理是使试样中各组分在离子源中发生电离,生成不同荷质比的带正电荷的离子,经加速电场的作用,形成离子束,进入质量分析器。在质量分析器中,再利用电场和磁场使发生相反的速度,

相关文档
最新文档