數字簽名的原理
數字簽名的原理:
數字簽名就是附加在數據單元上的一些數據,或是對數據單元所作的密碼變換。這種數據或變換允許數據單元的接收者用以確認數據單元的來源和數據單元的完整性並保護數據,防止被人(例如接收者)進行僞造。
它是對電子形式的消息進行簽名的一種方法,一個簽名消息能在一個通信網絡中傳輸。基於公鑰密碼體制和私鑰密碼體制都可以獲得數字簽名,主要是基於公鑰密碼體制的數字簽名。
每個人都有一對“鑰匙”(數字身份),其中一個只有她/他本人知道(私鑰),另一個公開的(公鑰)。簽名的時候用私鑰,驗證簽名的時候用公鑰。又因爲任何人都可以落款聲稱她/他就是你,因此公鑰必須向接受者信任的人(身份認證機構)來註冊。註冊後身份認證機構給你發一數字證書。對文件簽名後,你把此數字證書連同文件及簽名一起發給接受者,接受者向身份認證機構求證是否真地是用你的密鑰簽發的文件。
在通訊中使用數字簽名一般具有以下特點:
鑑權
公鑰加密系統允許任何人在發送信息時使用公鑰進行加密,接收信息時使用私鑰解密。當然,接收者不可能百分之百確信發送者的真實身份,而只能在密碼系統未被破譯的情況下才有理由確信。
鑑權的重要性在財務數據上表現得尤爲突出。舉個例子,假設一家銀行將指令由它的分行傳輸到它的中央管理系統,指令的格式是(a,b),其中a是賬戶的賬號,而b是賬戶的現有金額。這時一位遠程客戶可以先存入100元,觀察傳輸的結果,然後接二連三的發送格式爲(a,b)的指令。這種方法被稱作重放攻擊。
完整性
傳輸數據的雙方都總希望確認消息未在傳輸的過程中被修改。加密使得第三方想要讀取數據十分困難,然而第三方仍然能採取可行的方法在傳輸的過程中修改數據。一個通俗的例子就是同形攻擊:回想一下,還是上面的那家銀行從它的分行向它的中央管理系統發送格式爲(a,b)的指令,其中a是賬號,而b是賬戶中的金額。一個遠程客戶可以先存100元,然後攔截傳輸結果,再傳輸(a,b),這樣他就立刻變成百萬富翁了。
不可抵賴
在密文背景下,抵賴這個詞指的是不承認與消息有關的舉動(即聲稱消息來自第三方)。消息的接收方可以通過數字簽名來防止所有後續的抵賴行爲,因爲接收方可以出示簽名給別人看來證明信息的來源。
-
菠蘿蜜鑽心蟲怎麼防治
1、30%氧氯化銅懸浮劑或50%多菌靈50--100倍液塗傷口,以免病菌感染。2、桃小食心蟲俗稱“鑽心蟲”,屬鱗翅目、蛀果蛾科。主要爲害蘋果、桃、梨、棗、山楂等果樹。該蟲在華北每年發生1-2代,以老熟的幼蟲在寄主樹幹周圍3-15釐米深的土層內結繭越冬。3、越冬代幼蟲在5...
-
牆衣的優缺點
近年來,在歐美各國大家都喜歡用牆衣作爲室內裝修材料,牆衣比起傳統的內牆裝飾材料更加的健康環保,同時也有很多不同的花色可以選擇。到底牆衣是什麼?有什麼優缺點呢?什麼是牆衣牆衣是一種裝修建材材料,以木質纖維及天然纖維爲主要原料經特殊科學工藝加工而成,可營造出...
-
qq說說唯美心語短句
一、手指髒了,大可不必把手指砍掉;帽子小了,大可不必把頭削掉,證明雞蛋是否變味,大可不必把它全吃掉。太陽不會因爲你的失意,明天不再升起;月亮不會因爲你的抱怨,今晚不再降落。矇住自己的眼睛,不等於世界就漆黑一團;矇住別人的眼睛,不等於光明就屬於自己。二、有時候,不要...
-
有上進心的朋友圈句子
1、什麼都不做纔會來不及。2、反正山高水長我還有一生可以囂張。3、適合發朋友圈的一句話經典句子寫進心坎裏了!4、把脾氣拿出來那叫本能;把脾氣壓回去才叫本事!5、經年誰的馬車經過留下長長的轍不曾回頭也不曾留步。6、北城別。回眸三生琥珀色西城訣。轉身一世琉...