【正文】
現(xiàn)在網(wǎng)絡(luò)傳送信息報(bào)文時(shí),附加一個(gè)特殊的 惟一代表發(fā)送者個(gè)人身份的標(biāo)記,起到傳統(tǒng)手書簽名或印章的作用 —— 證實(shí)身份的作用。 ?或者說,是在要發(fā)送的信息報(bào)文上附加一小段 只有信息發(fā)送者才能產(chǎn)生而別人無法偽造的特殊個(gè)人數(shù)據(jù)標(biāo)記 (數(shù)字標(biāo)簽 ),而且這個(gè)特殊的個(gè)人數(shù)據(jù)標(biāo)記是原信息報(bào)文數(shù)據(jù)加密轉(zhuǎn)換生成的,用來證明信息報(bào)文是由發(fā)送者發(fā)來的。 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 45 Your site here LOGO 2.?dāng)?shù)字簽名的應(yīng)用原理 ?數(shù)字簽名的應(yīng)用原理可以通過如下七步進(jìn)行描述。 ?(1)發(fā)送方使用單向 Hash函數(shù) (如 SHAl)對信息報(bào)文 M進(jìn)行數(shù)學(xué)變換,得到信息報(bào)文的數(shù)字摘要 A。 ?(2)發(fā)送方利用自己的私人密鑰對數(shù)字摘要 A進(jìn)行加密,得到一個(gè)特殊的字符串,即數(shù)字標(biāo)記 (這個(gè)特殊的數(shù)字標(biāo)記叫做發(fā)送者加在信息報(bào)文上的數(shù)字簽名 )。 ?(3)發(fā)送方把產(chǎn)生的數(shù)字標(biāo)記附在信息報(bào)文 M之后,一同通過網(wǎng)絡(luò)發(fā)給接收方。 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 46 Your site here LOGO ?(4)接收方收到數(shù)字標(biāo)記和信息報(bào)文 M’。 ?注意, M’可能 與發(fā)送方發(fā)送的信息報(bào)文 M不同。 ?(5)接收方利用發(fā)送方的公開密鑰對收到的數(shù)字標(biāo)記進(jìn)行解密,得到數(shù)字摘要 A’,并且由此確定發(fā)送方的確發(fā)來了他的數(shù)字標(biāo)記,認(rèn)證發(fā)送方的身份。 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 47 Your site here LOGO ?(6)接收方再將得到的信息報(bào)文 M’利用與發(fā)送方一樣的單向 Hash函數(shù) (如 SHA1)進(jìn)行數(shù)學(xué)變換,產(chǎn)生信息報(bào)文 M’的數(shù)字摘要 A’。 ?(7)接收方將數(shù)字摘要 A與數(shù)字摘要 A’進(jìn)行比較: ?如果相同,說明信息報(bào)文 M’與信息報(bào)文 M是一致的、真實(shí)的,簽名有效, ?否則收到的信息報(bào)文 M’不是發(fā)送方發(fā)送的,是偽造的。 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 48 Your site here LOGO ?在上述敘述中由于那個(gè)特殊的數(shù)字標(biāo)記體現(xiàn)出發(fā)送者簽名或印章的功能,可以直接稱為發(fā)送方發(fā)送信息報(bào)文 M時(shí)加上的數(shù)字簽名。 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 49 Your site here LOGO 數(shù)字簽名與數(shù)據(jù)完整性驗(yàn)證 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 50 Your site here LOGO 3.?dāng)?shù)字簽名的應(yīng)用示例 ?在電子商務(wù)的許多網(wǎng)絡(luò)服務(wù)中均會用到數(shù)字簽名技術(shù),如電子合同的認(rèn)證、網(wǎng)絡(luò)支付單據(jù)的認(rèn)證等。 ?這里,以客戶甲向銀行乙發(fā)送“支付通知 M”為例: ?在“支付通知 M”上附帶客戶甲的數(shù)字簽名,幫助銀行乙認(rèn)證客戶甲的發(fā)送行為 (即的確得到了客戶甲的支付通知 ),并且鑒別收到的“支付通知 M,”的真?zhèn)巍? 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 51 Your site here LOGO 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 52 Your site here LOGO 3.?dāng)?shù)字簽名的作用 ?(1)數(shù)字簽名是 可信 的。接收方用發(fā)送方的公開密鑰能夠解密收到的數(shù)字簽名 (數(shù)字標(biāo)記 ),就可以確信是由發(fā)送方簽名的。 ?(2)數(shù)字簽名是 不可偽造 的。數(shù)字簽名必須通過私人密鑰加密產(chǎn)生,只有發(fā)送方知道他的私人密鑰,別人沒有,因此發(fā)送方的數(shù)字簽名不可偽造 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 53 Your site here LOGO ?(3)同一個(gè)數(shù)字簽名是 不可多用 的。數(shù)字簽名是信息報(bào)文經(jīng)過數(shù)學(xué)函數(shù)變換一一對應(yīng)產(chǎn)生的,信息報(bào)文改變,數(shù)字簽名也會改變。 ?(4)被數(shù)字簽名附帶的 信息報(bào)文是不可篡改 的。如果信息報(bào)文有任何改變,都將導(dǎo)致數(shù)字簽名驗(yàn)證通不過。 ?(5)數(shù)字簽名是 不可抵賴 的。接收方不用發(fā)送方的幫助就能通過驗(yàn)證發(fā)送方的數(shù)字簽名而認(rèn)證發(fā)送方的行為。 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 54 Your site here LOGO 數(shù)字時(shí)間戳( Digital TimeStamp) ?數(shù)字時(shí)間戳 服務(wù)( DTS)是網(wǎng)上安全服務(wù)項(xiàng)目,由專門的機(jī)構(gòu)提供。 ?時(shí)間戳是一個(gè)經(jīng)過加密后形成的憑證文檔,包括:需加時(shí)間戳的文件的摘要、 DTS收到文件的日期和時(shí)間、DTS的數(shù)字簽名 ?時(shí)間戳產(chǎn)生過程: ?用戶將需加時(shí)間戳的文件用 HASH編碼加密形成摘要,并將其發(fā)送到 DTS; DTS在加入了收到日期和時(shí)間信息后再對該文件加密和數(shù)字簽名,然后返回用戶 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 55 Your site here LOGO 安徽財(cái)經(jīng)大學(xué)商務(wù)學(xué)院電子商務(wù)系 56 Your site here LOGO 演講完畢,謝謝觀看!