信息傳輸過(guò)程中,單純采用加密來(lái)保證數(shù)據(jù)的保密性,雖然數(shù)據(jù)傳輸過(guò)程中是保密的,但無(wú)法證明這個(gè)信息的發(fā)送方身份,這樣不利于通信的管理。
電子簽名和數(shù)字簽名的內(nèi)涵并不一樣,數(shù)字簽名是電子簽名技術(shù)中的一種,不過(guò)兩者的關(guān)系也很密切,目前電子簽名法中提到的簽名,一般指的就是數(shù)字簽名。 現(xiàn)實(shí)中,一般采用簽名的方式,使信息不可抵賴,例如,合同談判,銀行取款等,都采用了用戶簽名的形式,證明這個(gè)信息確實(shí)發(fā)生過(guò),那么,在網(wǎng)絡(luò)通信中,通常使用數(shù)字簽名實(shí)現(xiàn)信息的不可否認(rèn)性。
所謂數(shù)字簽名就是通過(guò)某種密碼運(yùn)算生成一系列符號(hào)及代碼組成電子密碼進(jìn)行簽名,來(lái)代替書(shū)寫(xiě)簽名或印章,對(duì)于這種電子式的簽名還可進(jìn)行技術(shù)驗(yàn)證,其驗(yàn)證的準(zhǔn)確度是一般手工簽名和圖章的驗(yàn)證而無(wú)法比擬的。數(shù)字簽名是目前電子商務(wù)、電子政務(wù)中應(yīng)用最普遍、技術(shù)最成熟的、可操作性最強(qiáng)的一種電子簽名方法。它采用了規(guī)范化的程序和科學(xué)化的方法,用于鑒定簽名人的身份以及對(duì)一項(xiàng)電子數(shù)據(jù)內(nèi)容的認(rèn)可。它還能驗(yàn)證出文件的原文在傳輸過(guò)程中有無(wú)變動(dòng),確保傳輸電子文件的完整性、真實(shí)性和不可抵賴性。
數(shù)字簽名的簽名過(guò)程,就是發(fā)送者根據(jù)待發(fā)送的信息和用自身私鑰加密的數(shù)字摘要組合成數(shù)字簽名。用戶采用自己的私鑰對(duì)信息加以處理,由于密鑰僅為本個(gè)所有,這樣就產(chǎn)生了別人無(wú)法生成的文件,也就形成了數(shù)字簽名,采用數(shù)字簽名,能夠確認(rèn)以下兩點(diǎn)。
1、保證信息是由簽名者自己簽名發(fā)送的,簽名者不能否認(rèn)或難以否認(rèn)。
2、接收方可以驗(yàn)證信息自簽發(fā)后到收到為止未曾做過(guò)任何修改,簽發(fā)的文件是真實(shí)文件。
數(shù)字簽名的作用表現(xiàn)在:
1、確認(rèn)當(dāng)事人的身份,起到了簽名或蓋章的作用;
2、能夠鑒別信息自簽發(fā)后到收到為止是否被竄改;
3、書(shū)面文件上親筆簽名或蓋章的作用:因簽名難以否認(rèn),從而確認(rèn)文件已簽署這一事實(shí);
4、因簽名不易仿冒,從而去確定了文件是真的這一事實(shí)。?
數(shù)字簽名的功能表現(xiàn)為以下幾點(diǎn):
①接收方能夠核實(shí)發(fā)送方對(duì)報(bào)文的簽名;
②發(fā)送方事后不能抵賴對(duì)報(bào)文的簽名;
③任何人不能偽造對(duì)報(bào)文的簽名;
④保證數(shù)據(jù)的完整性,防止截獲者在文件中加入其它信息;
⑤對(duì)數(shù)據(jù)和信息的來(lái)源進(jìn)行保證,以保證發(fā)送方的身份;
⑥數(shù)字簽名有一定的簽字速度,能夠滿足所有的應(yīng)用需求。