数字签名技术的主要作用是可以保证信息传送的完整性和不可抵赖性,用来识别信息来源,本身不具备对信息加密的功能。
完整性。当破坏者截获信息后,只要对报文作一个字节的改动,接收方就会在最后验证数字摘要时出错而发现这次篡改;即使破坏者改动报文后计算出新的摘要,但他不知道发送方的私钥,无法生成有效的数字签名,还是无法实现篡改。
卩)不可抵赖性。由于接收者能够核实对信息的签名,如果发送方否认这一次信息的传输,那么接收方就可以用收到的报文和数字签名来反驳。
四、数字时间戳
在电子商务交易文件中,时间是十分重要的信息。在书面合同中,文件签署的日期和签名一样均是十分重要的防止文件被伪造和篡{文章来自 海口企业网站建设}www.HiSoSi.com改的关键性内容。数字时间戳服务⑴丨运如111X16 81&861 106 018〉是网上电子商务安全服务项目之一,能提供电子文件的日期和时间信息的安全保护,由专门的机构提供。
数字时间戳是数字签名技术一种变种的应用。如果在签名时加上一个时间标记,即使有数字时间戳的数字签名。时间戳是一个经加密后形成的凭证文档,它包括以下三个部分。需加时间戳的文件的摘要0 阴蝴。
(之)0丁5收到文件的日期和时间。
卩)075的数字签名。
数字时间戳产生的过程为:用户首先将需要加时间戳的文件用只&也编码加密形成摘要,然后将该摘要发送到0丁8,0X3在加入了收到文件摘要的日期和时间信息后再对该文件加密(数字签名〉,然后送回用户,如图7-16所示。书面签署文件的时间是由签署人自己写上的,而数字时间戳则不然,它是由认证单位073来加的,以0丁3收到文件的时间为依据。
图7-16数字时间戳的产生过程
(未完待续) 声明:部分资料来自合作媒体及网络,不代表本站观点。本站不对上述言论承担责任。关键字:时间,数字签名,文件,数字,信息