- 1、本文档共74页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(第八章电子商务安全
*/75 什么是数字签名 数字签名在ISO7498-2标准中定义为:“附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造”。 美国电子签名标准(DSS,FIPS186-2)对数字签名作了如下解释:利用一套规则和一个参数对数据计算所得的结果,用此结果能够确认签名者的身份和数据的完整性。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 数字签名原理 散列 算法 信息 数字签名 私钥 加密 摘要 数字签名 信息 公钥 解密 摘要 散列 算法 摘要 比较 如 一致 信息确认 发送方 接收方 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 数字签名的通俗解释 数字签名的通俗解释 数字签名不是把某人的姓名改为数字去签名。先看一个例子:假设吴晓明在西安,他的代理人樊育在香港替他办事,吴晓明让樊育去找张鸿。他通过E-mail给张鸿写了短信如下: 张鸿先生:请把我寄存在你处的皮箱交给樊育。又,请先支付给樊育港币七万元,我下个月去香港时当面还给你。 吴晓明 2005年4月10日 要对例中的信息进行数字签名并不是要把“吴晓明”这个姓名改为数字,而是要把整个消息都数字化后发送给张,使张有办法确认消息的真实性,从而敢于照办。所以“数字签名”不如改称为“数字签文”更合适些。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 什么是Hash算法(散列) 哈希(Hash)函数是将任意长的数字串M映射成一个较短的定长输出数字串H的函数,通常是单向哈希函数. 摘要与原文每一个位有关, 即原文改变一个位, 摘要都会改变 相同的原文生成相同的摘要,相反,不同的原文不可能产生相同的摘要。 常用的哈希函数有MD5, SHA Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 Hash编码法采用单向Hash函数将需加密的明文“摘要”成一串128位的密文,这128位的密文就是所谓的数字指纹(签名),它有固定的长度,且不同的明文摘要成不同的密文,而同样的明文其摘要必定一致。数字指纹的应用使交易文件的完整性(不可修改性)得以保证。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 关于数字签名 不是姓名的数字化 与原报文的摘要有关,(128位) 摘要依附所签发的文件。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 关于数字签名的问题 数字签名安全性 保证措施: 经常更换密码,(通过密钥分配协议) 尽量使每次报文不一样,从而产生不一样的摘要 加时间戳 CA 验证身份 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. */75 思考 ?改变原文的某些内容, 而使散列不变 不可能, 因为摘要与原文每一位有关。 ?能否保证签名的4点基本要求? 辨别签名?Yes,我用约定好的密钥对中的PK解密得到了摘要,证明确实是你发出的。 不可抵赖?Yes,理由同上 不能伪造?每次签名依赖原文,不一样, 而CA和时间戳做进一步保证。 完整性?对比摘要 接收者能够辨别发送者的签名。 签名者
您可能关注的文档
最近下载
- 病危病重通知书模板.doc VIP
- 初中数学:2023年丘成桐少年班选拔赛真题(第2轮).pdf VIP
- 2025-2030中国水培蔬菜行业市场发展分析及发展趋势与投资前景研究报告.docx
- 2025年水培蔬菜市场规模分析.docx
- 新课标视域下的大单元整体教学——“圆”-《圆》大单元教学设计.pptx VIP
- 卫生部手术分级目录(2025年1月份修订).doc VIP
- 人工智能应用概论(第2版) 课件 第1、2章 初识人工智能、 人工智能在经济社会生活中的应用.pptx
- 2025三基三严考试题题库(含答案).docx VIP
- 苗木供货服务计划方案.docx VIP
- 2025年三基三严考试题题库(含答案).docx VIP
文档评论(0)