資訊安全中的數字簽名是什麼?


數字簽名是一種數值技術,用於驗證訊息、軟體或數字檔案的真實性和完整性。它使我們能夠驗證簽名的作者姓名、日期和時間,並驗證訊息內容。數字簽名提供了更高的安全性,旨在解決數字連線中篡改和冒名頂替(故意複製他人特徵)的問題。

這些技術旨在支援手寫簽名的數字對應物,並可以使用密碼學來實現。從本質上講,訊息的數字簽名是一個數字,它依賴於簽署者唯一知道的某些秘密以及被簽署的訊息內容。簽名應該可以在無需訪問簽署者秘密資料的情況下進行驗證。

基於計算機的業務資料身份驗證與技術和法律都息息相關。它還需要來自具有多種專業背景和知識領域的人員的合作。

數字簽名與電子簽名不僅在程式和結果上有所不同,而且它使數字簽名更適用於法律目的。一些在法律上被認可為簽名的電子簽名,其安全性可能不如數字簽名,並可能導致不確定性和爭議。

當一個人建立數字簽名時,會建立兩個加密檔案。“私鑰”保留在簽名所有者處,“公鑰”則與簽名的檔案一起傳輸,以便接收者開啟它。

數字證書的主要功能是將確定的使用者與公鑰/私鑰對關聯起來。數字證書類似於網路中的駕駛執照,它們與加密一起使用,以確保連線安全。

這個概念與非對稱加密相同,但它是互補的。在公鑰加密方案中,公鑰可用於加密訊息,私鑰用於解密;而數字簽名是使用私鑰生成數字,並使用公鑰進行驗證。

數字簽名在資訊安全中有一些應用,例如身份驗證、資料完整性和抗抵賴性。數字簽名的一個重要應用是在大型網路中認證公鑰。

認證是可信第三方 (TTP) 將使用者身份繫結到公鑰的一種手段。某些實體可以在沒有可信第三方的幫助下驗證公鑰。這可以清楚地說明非對稱密碼學是如何克服金鑰分發問題的。

一個想要接收加密訊息的使用者可以傳送包含其由 TTL 或證書頒發機構頒發的公鑰的證書。想要加密和傳送訊息的接收者可以使用 CA 公鑰驗證該證書是由公共證書頒發機構 (CA) 頒發的,從而獲得收到的公鑰屬於預期接收者的保證。

更新於:2022年3月4日

1K+ 次瀏覽

啟動您的職業生涯

透過完成課程獲得認證

開始學習
廣告
© . All rights reserved.