发布网友 发布时间:2022-04-22 00:04
共1个回答
热心网友 时间:2023-12-02 16:34
我们采用完全符合PKCS[8]系列标准的签名验证算法,并兼容所有符合X509格式的证书,以RSA[6][7]非对称密钥*为基础来完成对ELF文件代码的签名验证。
为了便于描述,我们引入以下几个基本概念1.完全摘要值--指对ELF文件的所有数据以及签名相关数据计算出来的摘要值;2.不完全摘要值--指对ELF文件的一部分重要数据(主要是ELF文件头)以及签名相关数。
对ELF文件的签名是通过签名工具完成的,与操作系统核心无关,同时也和平台无关。签名过程完全遵循第二节中所描述的标准和原理。