原文链接:龙芯3A6000|统信UOS/麒麟KYLINOS上创建密钥对加解密文件
大家好!在当今数字化时代,数据安全变得越来越重要。为了帮助大家更好地保护自己的数据,今天我为大家带来一篇关于在统信UOS和麒麟KYLINOS操作系统上创建和使用密钥对的实用指南。
密钥对,包括一个公钥和一个私钥,是确保数据安全传输和验证的重要工具。通过本文,您将学会如何在这两个操作系统中创建密钥对,并学习如何使用它们进行数据签名、验证和加密。
文章分为两个部分:
- 创建密钥对和数据签名 - 在文章的前半部分,我们将指导您如何创建一个密钥对,并使用私钥对一个文本文件(例如test.txt)进行两种不同方式的签名。接着,我们会展示如何进行签名验证,确保数据的完整性和来源的可靠性。
- 使用密钥对进行数据加密和解密 - 文章的后半部分将介绍一个具体的应用场景。我们将在主机A上创建密钥对,使用公钥对test.txt文件进行加密,然后将私钥导入到主机B上。在主机B上,我们将使用私钥对加密的test.txt文件进行解密,展示密钥对在数据安全中的实际应用。
1.查看系统信息
pdsyw@uos-PC:~/Desktop$ cat /etc/os-version
pdsyw@uos-PC:~/Desktop$ uname -a
2.查看CPU信息
pdsyw@uos-PC:~/Desktop$ lscpu
- 更新源
pdsyw@pdsyw-PC:~/Desktop$ sudo apt-get update
4.安装gnupg
pdsyw@pdsyw-PC:~/Desktop$ sudo apt-get install gnupg
5.生成新的密钥对
pdsyw@pdsyw-PC:~/Desktop$ gpg --full-generate-key
6.创建test.txt文件
pdsyw@pdsyw-PC:~/Desktop$ vim test.txt
pdsyw@pdsyw-PC:~/Desktop$ cat test.txt
7.1.使用私钥对test.txt文件进行签名
pdsyw@pdsyw-PC:~/Desktop$ gpg --local-user pdsyw@pdsyw.cn --detach-sign test.txt
7.2.查看签名文件
pdsyw@pdsyw-PC:~/Desktop$ ls -ltr | grep test.txt
pdsyw@pdsyw-PC:~/Desktop$ cat test.txt.sig
7.3.也可以创建一个同时包含原始内容和签名的文件
pdsyw@pdsyw-PC:~/Desktop$ gpg --local-user pdsyw@pdsyw.cn --clearsign test.txt
pdsyw@pdsyw-PC:~/Desktop$ ls -ltr | grep test.txt
pdsyw@pdsyw-PC:~/Desktop$ cat test.txt.asc
8.1.验证签名的有效性
pdsyw@pdsyw-PC:~/Desktop$ gpg --verify test.txt.sig test.txt
8.2.验证包含签名文件的有效性
pdsyw@pdsyw-PC:~/Desktop$ gpg --verify test.txt.asc
9.使用公钥对文件进行加密
pdsyw@pdsyw-PC:~/Desktop$ gpg --encrypt --recipient 'pdsyw@pdsyw.cn' test.txt
pdsyw@pdsyw-PC:~/Desktop$ ls -ltr | grep test.txt
pdsyw@pdsyw-PC:~/Desktop$ cat test.txt.gpg
10.列出所有的私钥
pdsyw@pdsyw-PC:~/Desktop$ gpg --list-secret-keys
11.导出私钥
pdsyw@pdsyw-PC:~/Desktop$ gpg --export-secret-keys -a pdsyw@pdsyw.cn > myprivatekey.asc
pdsyw@pdsyw-PC:~/Desktop$ ls -ltr myprivatekey.asc
12.在另一台主机上导入私钥
pdsyw@pdsyw-PC:~/Desktop$ gpg --import myprivatekey.asc
pdsyw@pdsyw-PC:~/Desktop$ gpg --import myprivatekey.asc
pdsyw@pdsyw-PC:~/Desktop$ gpg --list-keys
13.使用私钥解密文件
pdsyw@pdsyw-PC:~/Desktop$ gpg --output test_decrypted --decrypt test.txt.gpg
gpg: 由 3072 位的 RSA 密钥加密,标识为 BAB8A2CA04DF0F2A,生成于 2024-01-30“pdsyw (鹏大圣运维) <pdsyw@pdsyw.cn>”
pdsyw@pdsyw-PC:~/Desktop$
pdsyw@pdsyw-PC:~/Desktop$ cat test_decrypted
通过本文的学习,您不仅能够掌握密钥对的创建和基本用法,还能了解到它们在实际应用中的重要性和便利性。无论是个人用户还是企业管理员,都能从中受益。
请大家不要忘记分享和转发这篇文章,点击关注我们的公众号,并点赞“在看”。我们将继续为您提供更多关于统信UOS和麒麟KYLINOS的安全操作和技巧教程。
非常感谢大家的阅读,期待在评论区看到您的反馈和交流!