首页 理论教育 如何使用消息摘要进行数字签名?

如何使用消息摘要进行数字签名?

时间:2023-07-02 理论教育 版权反馈
【摘要】:图6-11 消息摘要的数据结构由于消息摘要通常比消息本身小得多,因此对消息摘要进行数字签名在处理上比直接对消息本身签名高效得多,所以数字签名通常是对消息摘要进行操作。用于数字签名的Hash函数具有以下属性。基于Hash函数的数字签名,其优点是:●对Hash值进行签名可以取得更短的签名;●计算更快;●更容易管理签名,签名集中在一个分组中,不会形成多个分组签名。

如何使用消息摘要进行数字签名?

电子商务的发展热潮中,电子商务的安全性已成为制约电子商务发展的重要瓶颈。如何保证网上传输的数据安全和交易对方的身份确认是电子商务是否得到推广的关键,可以说电子商务最关键的问题是安全性问题。数字签名技术是保证信息传输的保密性、数据交换的完整性、发送信息的不可否认性、交易者身份确定性的一种有效的解决方案,是电子商务安全性的重要部分。

数字签名是对电子形式的消息进行签名的一种方法,一个签名消息能在一个通信网络中传输。目前数字签名主要是基于公钥密码体制,包括普通数字签名和特殊数字签名。特殊数字签名有盲签名、代理签名、群签名、不可否认签名、公平盲签名、门限签名、具有消息恢复功能的签名等,它与具体应用环境密切相关。在其中的代理签名中,代理签名人可以代表原始签名人生成签名,它有着广泛的用途。

数字签名中的代理签名可以实现和现实生活中代理签名同样的效果。通过代理签名可以实现代理销售等功能,当一个代理商代理众多的产品时,大量的商品集中起来让代理商来专门销售,这样可以保障商品销售产品的多元化。由于代理签名的存在,顾客可以得到来自厂家的质量、服务、信誉等方面的承诺,以及可以认证产品来自于真正的厂家,建立信任并且得到多样化的服务。商品的多样化同样可以增加个人的购买量,从而产生规模效益,同时也减少物流运输成本。(www.xing528.com)

生成和验证数字签名的工具需要完善,只有广泛使用SSL(安全套接层)建立安全链接的Web浏览器,才可能频繁用到数字签名技术。比如一个公司要对其雇员在网络上的行为进行规范,就要建立广泛协作机制来支持数字签名的实现。支持数字签名是Web发展的目标,确保数据保密性、完整性和不可否认性才能保证在线商业的安全交易。

安全问题是阻碍电子商务广泛应用的最大问题,改进数字签名在内的安全技术措施、确定CA认证权的归属问题是解决电子商务安全问题的关键。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈