�(shù)字簽名(又稱公鑰�(shù)字簽名、電子簽章)是一種類(lèi)似寫(xiě)在紙上的普通的物理簽名,但是使用了公鑰加密�(lǐng)域的技�(shù)�(shí)�(xiàn),用于鑒別數(shù)字信息的方法。是通過(guò)一�(gè)單向函數(shù)�(duì)要傳送的�(bào)文�(jìn)行處理得到的,用以認(rèn)證報(bào)文來(lái)源并核實(shí)�(bào)文是否發(fā)生變化的一�(gè)字母�(shù)字串�
在具體工作時(shí),首先發(fā)送方�(duì)信息施以�(shù)�(xué)變換,所得的信息與原信息惟一�(duì)�(yīng);在接收方�(jìn)行逆變換,得到原始信息。只要數(shù)�(xué)變換方法�(yōu)�,變換后的信息在傳輸中就具有很強(qiáng)的安全性,很難被破�、篡�。這一�(gè)�(guò)程稱為加�,對(duì)�(yīng)的反變換�(guò)程稱為解��
�(xiàn)在有兩類(lèi)不同的加密技�(shù),一�(lèi)是對(duì)稱加�,雙方具有共享的密鑰,只有在雙方都知道密鑰的情況下才能使用,通常�(yīng)用于孤立的環(huán)境之�,比如在使用自動(dòng)取款�(jī)(ATM)時(shí),用戶需要輸入用戶識(shí)別號(hào)碼(PIN),銀行確�(rèn)這�(gè)�(hào)碼后,雙方在獲得密碼的基�(chǔ)上�(jìn)行交�,如果用戶數(shù)目過(guò)多,超過(guò)了可以管理的范圍�(shí),這種�(jī)制并不可靠�
另一�(lèi)是非�(duì)稱加�,也稱為公開(kāi)密鑰加密,密鑰是由公�(kāi)密鑰和私有密鑰組成的密鑰�(duì),用私有密鑰�(jìn)行加�,利用公�(kāi)密鑰可以�(jìn)行解密,但是由于公開(kāi)密鑰�(wú)法推算出私有密鑰,所以公�(kāi)的密鑰并不會(huì)損害私有密鑰的安�,公�(kāi)密鑰�(wú)須保密,可以公開(kāi)傳播,而私有密鑰必須保�,丟失時(shí)需要報(bào)告鑒定中心及�(shù)�(jù)�(kù)�
�(shù)字簽名可以解決否�(rèn)、偽造、篡改及冒充等問(wèn)�。具體要求:�(fā)送者事后不能否�(rèn)�(fā)送的�(bào)文簽�、接收者能夠核�(shí)�(fā)送者發(fā)送的�(bào)文簽�、接收者不能偽造發(fā)送者的�(bào)文簽�、接收者不能對(duì)�(fā)送者的�(bào)文�(jìn)行部分篡�、網(wǎng)�(luò)中的某一用戶不能冒充另一用戶作為�(fā)送者或接收�。數(shù)字簽名的�(yīng)用范圍十分廣�,在保障電子�(shù)�(jù)交換(EDI)的安全性上是一�(gè)突破性的�(jìn)�,凡是需要對(duì)用戶的身份�(jìn)行判斷的情況都可以使用數(shù)字簽�,比如加密信�、商�(wù)信函、定貨購(gòu)�(mǎi)系統(tǒng)、遠(yuǎn)程金融交�、自�(dòng)模式處理等等�
�(shù)字簽名的算法很多� �(yīng)用最為廣泛的三種是: Hash簽名、DSS簽名和RSA簽名�
1. Hash簽名
Hash簽名不屬于強(qiáng)�(jì)算密集型算法,應(yīng)用較廣泛。它可以降低串口服務(wù)器資源的消耗,減輕中央服務(wù)器的�(fù)�。Hash的主要局限是接收方必須持有用戶密鑰的副本以檢�(yàn)簽名� �?yàn)殡p方都知道生成簽名的密�,較容易攻破,存在偽造簽名的可能�
2. DSS和RSA簽名
DSS 和RSA采用了公鑰算�,不存在Hash的局限�。RSA是的一種加密標(biāo)�(zhǔn),許多產(chǎn)品的�(nèi)核中都有RSA的軟件和�(lèi)�(kù)。早在Web飛速發(fā)展之�� RSA�(shù)�(jù)安全公司就負(fù)�(zé)�(shù)字簽名軟件與Macintosh操作系統(tǒng)的集�,在Apple的協(xié)作軟件PowerTalk上還增加了簽名拖放功�,用戶只要把需要加密的�(shù)�(jù)拖到相應(yīng)的圖�(biāo)�,就完成了電子形式的�(shù)字簽名。與DSS不同,RSA既可以用�(lái)加密�(shù)�(jù),也可以用于身份�(rèn)證。和Hash簽名相比,在公鑰系統(tǒng)中,由于生成簽名的密鑰只存儲(chǔ)于用戶的�(jì)算機(jī)�,安全系�(shù)大一��
�(shí)�(xiàn)�(shù)字簽名有很多方法,目前采用較多的是非�(duì)稱加密技�(shù)和對(duì)稱加密技�(shù)。雖然這兩種技�(shù)�(shí)施步驟不盡相�,但大體的工作程序是一樣的。用戶首先可以下載或者購(gòu)�(mǎi)�(shù)字簽名軟�,然后安裝在�(gè)人電腦上。在�(chǎn)生密鑰對(duì)�,軟件自�(dòng)向外界傳送公�(kāi)密鑰。由于公共密鑰的存儲(chǔ)需�,所以需要建立一�(gè)鑒定中心(CA)完成�(gè)人信息及其密鑰的確定工作。鑒定中心是一�(gè)政府參與管理的第三方成員,以便保證信息的安全和集中管�。用戶在獲取公開(kāi)密鑰�(shí),首先向鑒定中心�(qǐng)求數(shù)字確�(rèn),鑒定中心確�(rèn)用戶身份后,�(fā)出數(shù)字確�(rèn),同�(shí)鑒定中心向數(shù)�(jù)�(kù)�(fā)送確�(rèn)信息。然后用戶使用私有密鑰對(duì)所傳信息簽名,保證信息的完整�、真�(shí)性,也使�(fā)送方�(wú)法否�(rèn)信息的發(fā)�,之后發(fā)向接收方;接收方接收到信息后,使用公�(kāi)密鑰確認(rèn)�(shù)字簽名,�(jìn)入數(shù)�(jù)�(kù)檢查用戶確認(rèn)信息的狀況和可信�;數(shù)�(jù)�(kù)向接收方返回用戶確認(rèn)狀�(tài)信息。不�(guò),在使用這種技�(shù)�(shí),簽名者必須注意保�(hù)好私有密�,因?yàn)樗枪_(kāi)密鑰體系安全的重要基�(chǔ)。如果密鑰丟�,應(yīng)該立即報(bào)告鑒定中心取消認(rèn)�,將其列入確�(rèn)取消列表之中。其�,鑒定中心必須能夠迅速確�(rèn)用戶的身份及其密鑰的�(guān)�。一旦接收到用戶�(qǐng)求,鑒定中心要立即認(rèn)證信息的安全性并返回信息�
維庫(kù)電子�,電子知�(shí),一查百通!
已收錄詞�153979�(gè)