百摩网
当前位置: 首页 生活百科

电子签名是使用什么技术(电子签名技术及其实现原理)

时间:2023-08-16 作者: 小编 阅读量: 6 栏目名: 生活百科

电子签名泛指所有以电子形式存在,依附在电子文件并与其逻辑关联,可用以辨识电子文件签署者身份,保证文件的完整性,并表示签署者同意电子文件所陈述事实的内容。将报文按双方约定的Hash算法计算,得到一个固定位数的报文摘要。接收方收到电子签名后,用同样的Hash算法对报文计算摘要值,然后与用发送者的公开密钥进行解密解开的报文摘要值相比较,如相等则说明报文确实来自所称的发送者。

数字证书比较典型的应用就是电子签名了。根据《电子签名法》,电子签名人是指持有电子签名制作数据并以本人身份或者以其所代表的人的名义实施电子签名的人。电子签名泛指所有以电子形式存在,依附在电子文件并与其逻辑关联,可用以辨识电子文件签署者身份,保证文件的完整性,并表示签署者同意电子文件所陈述事实的内容。

一般来说,对电子签名的认定,都是从技术角度而言的。从广义上讲,电子签名不仅包括我们通常意义上讲的"密钥加密",还包括计算机口令、生物笔迹辨别、指纹识别,以及新近出现的眼虹膜透视辨别法、面纹识别等。

在讲述电子签名之前,我们来了解一些关于文档安全的基本知识。比如,使用比较普遍的办公软件,如Microsoft Word等提供的保护功能,是限制用户打开和编辑文件,对于编辑的限制只是禁止将编辑后的内容保存到原文件,平时根本无法禁止用户打印或在另存的文件中进行编辑。因此,现有的文档,特别是涉及比较机密的函件、合同、密件,其保护功能根本就无法满足需要。另外,一般的电子文档传输方式还存在着多种弊端,主要表现在:

无法确定身份的真实性。在互联网上,发文者与收文者相互不见面,无法确定对方身份的真实性。比如在双方需要签定合同时,首先要能确认对方的身份,要求交易双方的身份不能被假冒或伪装;在传统的交易模式中,交易双方通过面对面的方式来确定对方的身份。

无法确保数据传输的安全保密性。不能确保数据信息在传输过程中不被第三方窃取。

无法保障数据的完整性。不能对敏感信息进行加密,不能确保数据信息在传输过程中不被第三方窃取并篡改。

存在可否认性。无确凿的证据证实发文者确实发送过某文档,发文者可能对已发过的信息进行抵赖。

人们在感叹电子商务的巨大潜力的同时,不得不冷静地思考,在人与人不见面的计算机互联网上进行交易和作业时,怎样才能保证交易的公正性和安全性?保证交易方身份的真实性?

数字安全证书提供了一种在网上验证身份的方式。安全证书体制主要采用了公开密钥体制,其他还包括对称密钥加密、电子签名、数字信封等技术。一般来说,一份数字证书之中可能包含有用于加密、解密、电子签名或者其他用途的公共密钥和私有密钥。"密钥"一词,从字面上理解,就是进行与密码学技术相关的各种操作所需要的"钥匙",是一种关键的数据信息。其中,公共密钥向外界公布,供外界使用;私有密钥由数字证书的拥有者秘密保存,仅由拥有者使用。而电子签名则是其中很重要的一项技术,因此,谈到数字证书,我们必然会联想到电子签名。

而电子签名则是通过使用数字证书来确保数据完整性和原始性的方法。由于数据被签名并确认了对数据签名的人或实体的身份,因此电子签名可以提供有力的证据。电子签名启用"完整性"和"认可"这两项重要安全功能,这是实施安全电子商务的基本要求。当数据以明文或未加密形式分发时,通常使用电子签名。因为在分布式计算环境中,网络上的任何人使用适当的访问都可能读取或改变明文文本而无论是否授权,在这些情况下,当消息本身的敏感度不能保证加密时,将强制电子签名以确保数据保持原始形式并且没有被冒名者发送。因此,印章最直接的作用是,当文档中途被黑客篡改时,我们可以通过软件来验证其真实性。

比如,在计算机上安装新软件时,系统文件和设备驱动程序文件有时会被未经过签名的或不兼容的版本覆盖,导致系统不稳定。随Windows XP一起提供的系统文件和设备驱动程序文件都有Microsoft电子签名,这表明这些文件都是原始的未更改过的系统文件,或者它们已被Microsoft同意可以用于Windows。在Windows 2000/XP中提供了"文件签名验证"工具,Windows 9x则提供了"系统文件检查器",我们可以通过这些工具来检查系统文件的电子签名状态。

首先我们看看电子签名的实现体系。几乎所有的现代数据安全协议都是基于公共钥匙体系的,它为身份认证、数据的保密性、数据的完整性提供了有力的支持。这类算法有两把成对的钥匙,称为公钥(Public Key)和私钥(Private Key)。公钥可以对外公开,而私钥则被所有者唯一持有。用一把钥匙加密的数据只有用配对的另一把钥匙才能正确解密。电子签名所基于的体系可以如图1表示。

图1

用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了电子签名。电子签名的具体做法如下。

(1)将报文按双方约定的Hash算法计算,得到一个固定位数的报文摘要。在数学上保证:只要改动报文中任何一位,重新计算出的报文摘要值就会与原先的值不相符。这样就保证了报文的不可更改性。

(2)将该报文摘要值用发送者的私人密钥加密,然后连同原报文一起发送给接收者,产生的报文即称电子签名。

(3)接收方收到电子签名后,用同样的Hash算法对报文计算摘要值,然后与用发送者的公开密钥进行解密解开的报文摘要值相比较,如相等则说明报文确实来自所称的发送者。

电子签名的过程可以这样解释。打个比方:用户A拥有一份数字证书,A向朋友寄发了一份电子邮件,发送前用这个数字证书对该邮件进行了签名,A的朋友B收到了这个邮件,从邮件的签名中获取了A的数字证书的副本,这个副本中就包含了证书的公共密钥信息,但没有包含私有密钥信息;以后,B就可以使用这个公共密钥对将要发给A的邮件进行加密,这样加密后的邮件,只有A用自己那份带有私有密钥信息的原版数字证书才能解读;而与B一样,拥有只附带公共密钥信息的证书副本的其他朋友,即使通过某种途径获取了这份邮件,也解读不了。电子签名的实现原理可以如图2表示。

图2

另外,电子签名使用的数字证书还可以存储在智能卡和USB电子令牌之类的硬件设备中,这些存储介质自身有安全性高、携带方便等特点,进一步提高了操作的安全性。

    推荐阅读
  • 长沙荟聚购物中心现在能去吗(来长沙荟聚怎么玩)

    7月2日上午开业典礼盛大举行让大家翘首以盼的长沙荟聚在这个盛夏如期而至开业现场的火爆人气让辣妹体验了一把什么叫做万人空巷、人山人海激动人心的抽奖活动精彩纷呈的表演show分分钟燃爆现场气氛有图有真相超380家优质特色品牌强势入驻你能叫得出名字的在这里全!/营业时间/10:00-22:00/交通方式/地铁3号线洋湖湿地站直达长沙荟聚负一楼222路、389路、938路坐至洋湖湿地公园南门站下车

  • 描写迎接新年的好段(描写迎接新年的好段有哪些)

    回首往事,那种悲伤已不再缠绕在我的身旁,所有的一切。新的一年,我们许下一个新年的愿望,希望我们的愿望,借着新年的喜庆能够早日实现。欢天喜地迎元旦,吃好喝好别心烦,放松情绪心放宽,走出陋室游山川,风调雨顺心情好,忘掉烦忧身体健,关爱自己天高远,幸福吉祥保平安!雪花飘洒思念,星辰闪烁快乐,礼炮绽放吉祥,烟花爆放幸福,友谊地久天长,短信携带祝福,字句钻进心窝,祝你元旦快乐!

  • 心理学大师谁最强(那些著名的心理学大师们)

    1915年当选为美国心理学会主席。主要研究领域包括行为主义心理学理论和实践、情绪条件作用和动物心理学。他在使心理学客观化方面发挥了巨大的作用,对美国心理学产生了重大影响。1912年当选为美国心理学会主席,1917年当选为国家科学院院士。1935年他被选为美国心理学会主席,1945年获得实验心理学家协会沃伦奖章。1904年3月20日出生于美国宾夕法尼亚州萨斯奎汉纳,1990年8月18日逝世于马萨诸塞州坎布里奇。

  • 农民工返乡回家的路(梓潼返乡专车)

    1月25日凌晨零点20分,经过30多个小时行程,梓潼县返乡农民工专车安全抵达县汽车客运站。为保障在外农民工春节前能够安全返家与家人团聚,梓潼县实施“点对点、一站式”的直达运输服务。县人社局农民工服务中心和县交通局联合行动,安排通力汽车公司用大巴车到深圳点对点接送农民工,实现出厂门、上车门、到家门的“点对点、一站式”接送服务。据了解,返乡专车共安排有7趟,接送梓潼籍返乡农民工300人左右。

  • 早上吃鸡蛋和牛奶有没有营养(早餐能不能吃鸡蛋和牛奶)

    曾几何时牛奶鸡蛋的早餐模式广受推崇,我来为大家科普一下关于早上吃鸡蛋和牛奶有没有营养?刚起床的我们往往不太有食欲,但是早餐却承担了一整天能量消耗的30%,当大家心仪的“牛奶鸡蛋”的简单组合被否定之后,我们又该选择什么样的食物来作为早餐呢?除了蛋白质,还应该摄入葡萄糖和蛋白质。

  • 太高了信用卡逾期利息和违约金怎么办

    告知客服自己的真实情况,然后申请延期还款即可。提供相关材料申请停息挂账并分期还款。

  • 解酒蜂蜜水怎么冲(解酒蜂蜜水如何冲)

    我们一起去了解并探讨一下这个问题吧!解酒蜂蜜水怎么冲蜂蜜水本身不能够分解乙醛或者乙酸,但蜂蜜水含有丰富的果糖,可以延缓酒精的吸收速度,并且缓解酒精引起的头痛。一般来说,冲蜂蜜水应该用低于60℃的温开水泡蜂蜜,先兑好温水,然后再加蜂蜜,用调羹搅拌均匀,通常一杯250ml的温水加1-2勺蜂蜜即可。也可以慢慢放蜂蜜慢慢调匀,根据个人的口味调节用量。

  • 紧凑车型销量排行榜轩逸(1-7月合资紧凑型车销量榜)

    别克英朗销量也大不如前,以86632辆的销量排名第七位;本田思域累计销量81073辆,基本维持去年同期的销量水平。大众桑塔纳月均销量跌破万辆大关,以累计销量65284辆的销量排名第九位。雪佛兰科鲁泽销量回暖,以58258辆的销量排名第十位。别克威朗、现代伊兰特、大众高尔夫的销量都超过5万辆,排名第十一至第十三位。奥迪A3、捷达VA3销量超过3万辆,排名第十七和第十八位。

  • 窦店高端制造业基地用地范围(窦店高端制造业再获认可)

    近日,北京市经济和信息化局发布《关于对2021年度第二批拟认定北京市专精特新“小巨人”企业名单进行公示的通知》,其中,3家入驻窦店镇的高端制造企业成功入选。卫蓝新能源窦店总部建设效果图公司成立于2016年,总部位于房山窦店,在北京房山与江苏溧阳拥有2大生产基地。天宜上佳窦店生产基地截至目前,获授权国家专利223项。天宜上佳现有9家全资及控股子公司,员工786人。2019年7月22日,天宜上佳成为首批科创板上市企业。

  • 桌球台价目表(江苏桌球台品牌排名)

    台球杆假如保养得好的话,就会十分称心如意,可是怎样才干更好的保养自己心爱的球杆。1关于上油其实好的台球杆在制造过程中就现已充沛的吃油了,保证再长时刻外表也不会干裂。这样的新台球杆外表不会有亮漆,直接就能够用,假如觉得涩手能够用砂纸悄悄打磨,但不需求再上油。大家对于台球杆是否有了正确的认识?