- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[第八章电子商务安全
*/75 什么是数字签名 数字签名在ISO7498-2标准中定义为:“附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造”。 美国电子签名标准(DSS,FIPS186-2)对数字签名作了如下解释:利用一套规则和一个参数对数据计算所得的结果,用此结果能够确认签名者的身份和数据的完整性。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 数字签名原理 散列 算法 信息 数字签名 私钥 加密 摘要 数字签名 信息 公钥 解密 摘要 散列 算法 摘要 比较 如 一致 信息确认 发送方 接收方 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 数字签名的通俗解释 数字签名的通俗解释 数字签名不是把某人的姓名改为数字去签名。先看一个例子:假设吴晓明在西安,他的代理人樊育在香港替他办事,吴晓明让樊育去找张鸿。他通过E-mail给张鸿写了短信如下: 张鸿先生:请把我寄存在你处的皮箱交给樊育。又,请先支付给樊育港币七万元,我下个月去香港时当面还给你。 吴晓明 2005年4月10日 要对例中的信息进行数字签名并不是要把“吴晓明”这个姓名改为数字,而是要把整个消息都数字化后发送给张,使张有办法确认消息的真实性,从而敢于照办。所以“数字签名”不如改称为“数字签文”更合适些。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 什么是Hash算法(散列) 哈希(Hash)函数是将任意长的数字串M映射成一个较短的定长输出数字串H的函数,通常是单向哈希函数. 摘要与原文每一个位有关, 即原文改变一个位, 摘要都会改变 相同的原文生成相同的摘要,相反,不同的原文不可能产生相同的摘要。 常用的哈希函数有MD5, SHA Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 Hash编码法采用单向Hash函数将需加密的明文“摘要”成一串128位的密文,这128位的密文就是所谓的数字指纹(签名),它有固定的长度,且不同的明文摘要成不同的密文,而同样的明文其摘要必定一致。数字指纹的应用使交易文件的完整性(不可修改性)得以保证。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 关于数字签名 不是姓名的数字化 与原报文的摘要有关,(128位) 摘要依附所签发的文件。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 关于数字签名的问题 数字签名安全性 保证措施: 经常更换密码,(通过密钥分配协议) 尽量使每次报文不一样,从而产生不一样的摘要 加时间戳 CA 验证身份 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 思考 ?改变原文的某些内容, 而使散列不变 不可能, 因为摘要与原文每一位有关。 ?能否保证签名的4点基本要求? 辨别签名?Yes,我用约定好的密钥对中的PK解密得到了摘要,证明确实是你发出的。 不可抵赖?Yes,理由同上 不能伪造?每次签名依赖原文,不一样, 而CA和时间戳做进一步保证。 完整性?对比摘要 接收者能够辨别发送者的签名。 签名者
您可能关注的文档
- [ERP实训心得总结.doc
- [EKG内网文档搜索引擎-用户使用手册.doc
- [ERP实施方法论.doc
- [ERP沙盘实验报告和总结..doc
- [ERP系统名词中英文对照word2003.doc
- [er研究性学习资料.doc
- [esa英语教学法.doc
- [ESP合并工具v0.4高级教程.doc
- [ENH500简易操作说明.doc
- [Et800使用技巧.docx
- 知识产权保护对文化创意产业版权保护效果的影响研究报告.docx
- 知识产权在文化创意产业版权授权中的价值分析.docx
- 知识产权在文化创意产业中的风险管理与控制策略分析.docx
- 知识产权视角下文化创意产业版权保护与网络传播研究报告.docx
- 直播电商行业规范与主播自律机制构建路径报告.docx
- 直播电商运营优化:2025年流量转化秘籍揭秘.docx
- 直播电商行业行业竞争格局与市场机遇分析报告.docx
- 初中化学:室内空气质量与植物净化效果的科学实验报告教学研究课题报告.docx
- 2025年天津市酥油灯宗教用品市场规范化发展可行性研究报告.docx
- 2025年天津市家政服务应急响应服务机制建设可行性研究报告.docx
最近下载
- 04J008挡土墙图集标准.pdf
- 锅炉设计余热锅炉投标文件技术规范书.doc VIP
- jsdz0206a jsdz0207a道闸安装调试说明书英文版.pdf VIP
- 金山某水厂二期供水工程联动调试详细方案.docx
- AM training material 自主维护培训教材.pptx
- 上海民办教育培训机构行政管理制度.docx VIP
- T_CFA 02010124.1--2018_风电用球墨铸铁件订货技术条件.pdf VIP
- 非标设备的设计与评审流程.pptx VIP
- 矿山井巷工程施工组织设计.pdf VIP
- 【行业标准】HAD 501-03 核设施周界入侵报警系统(2005).pdf VIP
文档评论(0)