欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年电子商务:简述数字签名的定义及过程 .pdf

    • 资源ID:32506954       资源大小:63.05KB        全文页数:4页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年电子商务:简述数字签名的定义及过程 .pdf

    一。数字签名的含义数字签名是在公钥加密系统的基础上建立起来的,数字签名的产生涉及的运算方式是为人们所知的散列函数功能,也称“ 哈希函数功能 ”(Hash Function)。哈希函数功能其实是一种数学计算过程。 这一计算过程建立在一种以“ 哈希函数值 ” 或“ 哈希函数结果 ” 形式创建信息的数字表达式或压缩形式(通常被称作 “ 信息摘要 ” 或 “ 信息标识 ”)的计算方法之上。在安全的哈希函数功能 (有时被称作单向哈希函数功能)情形下, 要想从已知的哈希函数结果中推导出原信息来, 实际上是不可能的。因而, 哈希函数功能可以使软件在更少且可预见的数据量上运作生成数字签名, 却保持与原信息内容之间的高度相关,且有效保证信息在经数字签署后并未做任何修改。所谓数字签名, 就是只有信息的发送者才能产生的,别人无法伪造的一段数字串,它同时也是对发送者发送的信息的真实性的一个证明。签署一个文件或其他任何信息时,签名者首先须准确界定要签署内容的范围。然后, 签名者软件中的哈希函数功能将计算出被签署信息惟一的哈希函数结果值(为实用目的 )。最后使用签名者的私人密码将哈希函数结果值转化为数字签名。 得到的数字签名对于被签署的信息和用以创建数字签名的私人密码而言都是独一无二的。一个数字签名 (对一个信息的哈希函数结果的数字签署)被附在信息之后,并随同信息一起被储存和传送。然而, 只要能够保持与相应信息之间的可靠联系,它也可以作为单独的数据单位被存储和传送。因为数字签名对它所签署的信息而言是独一无二的,因此, 假如它与信息永久地失去联系则变得毫无意义。在书面文件上签名是确认文件的一种手段,数字签名同传统的手写签名相比有许多特点。首先, 数字签名中的签名同信息是分开的,需要一种方法将签名与信息联系在一起,而在传统的手写签名中,签名与所签署之信息是一个整体。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 其次, 在签名验证的方法上,数字签名利用一种公开的方法对签名进行验证,任何人都可以对之进行检验。而传统的手写签名的验证,是由经验丰富的接收者,通过同预留的签名样本相比较而作出判断的。最后, 在数字签名中, 有效签名的复制同样是有效的签名,而在传统的手写签名中,签名的复制是无效的。数字签名可以同时具有两个作用:确认数据的来源,以及保证数据在发送的过程中未作任何修改或变动。因此, 在某些方面而言,数据签名的功能,更有些近似于整体性检测值的功能。 但是, 二者的一个主要区别在于,数字签名必须能够保证以下特点,即发送者事后不能抵赖对报文的签名。这一点相当重要。由此, 信息的接收者可以通过数字签名,使第三方确信签名人的身份及发出信息的事实。当双方就信息发出与否及其内容出现争论时,数字签名就可成为一个有力的证据。一般来说因信息篡改而受影响较大的是接收方。因此, 接收方最好使用与信息发送方不同的数字签名,以示区别。 这是整体性检测值所不具有的功能。在这种意义上说来, 确认一个数字签名,有些类似于通过辩认手写签名来确认某一书面文件的来源一样的意义。采用数字签名和加密技术相结合的方法,可以很好地解决信息传输过程中的完整性,身份认证以及防抵赖性等问题。(1)完整性。因为它提供了一项用以确认电子文件完整性的技术和方法,可认定文件为未经更改的原件。(2)可验证性。可以确认电子文件之来源。由于发件人以私钥产生的电子签章惟有与发件人的私钥对应的公钥方能解密,故可确认文件之来源。(3)不可否认性。 由于只有发文者拥有私钥,所以其无法否认该电子文件非由其所发送。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 4 页 - - - - - - - - - 二。数字签名的确认数字签名的确认是一个参照原信息和给定的公共密码来查验数字签名的过程,进而决定为同一信息使用私人密码创建的数字签名与被参照的公共密码是否保持一致。通过使用与创建数字签名相同的哈希函数功能,来计算出原信息新的哈希函数结果,以达到对数据签名的确认。 接着, 使用公共密码和新的哈希函数结果,确认者可以检查数字签名是否是使用相应的私人密码签署的, 新计算出来的哈希函数结果是否与在签名过程中被转化为数字签名的原哈希函数结果值相匹配。确认软件将认同数字签名为“ 已被确认 ” ,假如:(1)签名者的私人密码是用来对信息进行数据签名的,而公共密码是用来确认数字签名的,因为, 公共密码将只确认签名者使用私人密码签署数字签名。而事实上,公共密码已经确认了签名是由私人密码作出的。(2)信息未曾被改变,在确认过程中,这一点可以通过将确认者计算出来的哈希函数结果与从数字签名中的哈希函数结果相对比得出结论来。三,数字签名过程数字签名的使用一般涉及以下几个步骤,这几个步骤即可由签名者也可由被签署信息的接受者来完成:(1)用户生成或取得独一无二的加密密码组。(2)发件人在计算机上准备一个信息(如以电子邮件的形式)。(3)发件人用安全的哈希函数功能准备好“ 信息摘要 ”.数字签名由一个哈希函数结果值生成。该函数值由被签署的信息和一个给定的私人密码生成,并对其而言是独一无二的。为了名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 4 页 - - - - - - - - - 确保哈希函数值的安全性,应该使通过任意信息和私人密码的组合而产生同样的数字签名的可能性为零。(4)发件人通过使用私人密码将信息摘要加密。私人密码通过使用一种数学算法被应用在信息摘要文本中。数字签名包含被加密的信息摘要。(5)发件人将数字签名附在信息之后。(6)发件人将数字签名和信息(加密或未加密)发送给电子收件人。(7)收件人使用发件人的公共密码确认发件人的电子签名。使用发件人的公共密码进行的认证证明信息排他性地来自于发件人。(8)收件人使用同样安全的哈希函数功能创建信息的“ 信息摘要 ” 。(9)收件人比较两个信息摘要。假如两者相同,则收件人可以确信信息在签发后并未作任何改变。 信息被签发后哪怕是有一个字节的改变,收件人创建的数据摘要与发件人创建的数据摘要都会有所不同。(10)收件人从证明机构处获得认证证书(或者是通过信息发件人获得),这一证书用以确认发件人发出信息上的数字签名的真实性。证明机构在数字签名系统中是一个典型的受委托管理证明业务的第三方。该证书包含发件人的公共密码和姓名(以及其他可能的附加信息),由证明机构在其上进行数字签名。其中,第 (1)(6) 是数字签名的制作过程,(7)(10) 是数字签名的核实过程。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 4 页 - - - - - - - - -

    注意事项

    本文(2022年电子商务:简述数字签名的定义及过程 .pdf)为本站会员(H****o)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开