项目7 数字签名技术

项目7 数字签名技术

ID:39888827

大小:1.12 MB

页数:51页

时间:2019-07-14

项目7 数字签名技术_第1页
项目7 数字签名技术_第2页
项目7 数字签名技术_第3页
项目7 数字签名技术_第4页
项目7 数字签名技术_第5页
资源描述:

《项目7 数字签名技术》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、项目7数字签名技术与应用任务1了解数字签名技术任务2数字签名技术原理任务3数字证书与认证中心项目实践WindowsServer2003PKI配置☞任务1了解数字签名技术1.数字签名的引入—网络传经我要接受来自黄裳的九阴真经安全的要求:我能确保经文来自黄裳我能确保经文在因特网上传输没有别人能够看到经文,因为那是发送给我的,这样就防止了经文被窃黄裳事后不能否认发送了经文给我☞任务1了解数字签名技术发送过程把九阴真经发给我☞任务1了解数字签名技术解决办法发信息者用自己的私钥对所发信息进行加密(Encryption)接收信息

2、者用发信者的公钥来解密(Decryption)可以保证信息的真实性、完整性和不可否认性。☞任务1了解数字签名技术未解决的问题要发的信息可能很长,非对称密码又比较复杂,运算量大。私钥通常保存在USBKey或IC卡中,加密运算也是在Key或卡中进行加密所用的时间就会很长而导致无法实用黑客用自己的私钥加密葵花宝典用它替换掉黄裳给我的经文并发给我我需要以某种方式来认证该经文的确来自黄裳并且没有被黑客修改或者替换☞任务1了解数字签名技术2.数字签名的含义1)什么是电子签名电子签名指数据电文中以电子形式所含、所附用于识别签名人身

3、份并表明签名人认可其中内容的数据。通俗地说,电子签名就是通过密码技术对电子文档的电子形式的签名,并非是书面签名的数字图像化,它类似于手写签名或印章,也可以说它就是电子印章,在电子文件中起到与手写签名或者印章同等的作用。电子签名主要有三个作用:(1)证明文件的来源,即识别签名人;(2)表明签名人对文件内容的确认;(3)构成签名人对文件内容正确性和完整性负责的根据。与传统商务活动中的签名盖章作用相同,具有同样的法律效力。☞任务1了解数字签名技术2.数字签名的含义1)什么是电子签名电子签名技术的实现方式有多种:电子签名立法

4、:基于公钥密码技术(PKI)的数字签名技术;基于签名主体生物特征统计学为基础的识别,如手印、声音印记或视网膜的识别等手写签名或图章的电子图像识别等为了使电子签名与传统的手写签名印章有同等的法律地位,很多国家与地区都做了相关的立法工作。我国在2005年4月1日正式颁布了《电子签名法》☞任务1了解数字签名技术2.数字签名的含义2)什么是数字签名数字签名是电子签名的一种方式,是在公钥加密系统的基础上建立起来的,其产生涉及的运算方式为哈希函数;只有信息的发送者才能产生数字签名,别人无法伪造,它同时也是对发送者发送的信息的真实

5、性的一个证明。ISO7498-2标准对数字签名是这样定义的:附加在数据单元上的一些数据,或是对数据单元所做的密码变换,这种数据或变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(如接收者)伪造。☞任务1了解数字签名技术2.数字签名的含义一个完善的签名必须满足以下3个条件:(1)签名者事后不能否认自己的签名;(2)任何其他的人不能事后否认自己曾经的签名;(3)如果经手双方关于签名的真伪发生争执时,能够在公正的仲裁者面前验证签名来确认真伪。在书面签名中,签名和文件内容是彼此分离的;而在

6、数字签名中签名和文件内容可以是彼此分离的,也可以是不分离的,即经过签名后文件内容和签名形成一个整体数据。利用加密算法(传统密码技术和公钥密码技术)及特定的签名算法均可以获得数字签名.☞任务1了解数字签名技术3.数字签名的发展随着国际互联网的发展,电子商务已经逐渐成为人们进行商务活动的新模式。电子商务从产生至今虽然时间不长,但发展十分迅速。电子商务的发展前景及其带来的影响,已经引起世界各国政府和企业的广泛关注和积极参与。但是,由于电子商务交易平台的虚拟性和匿名性,其安全问题也变得越来越突出,电子签名技术的应用及其立法为

7、电子商务安全运行提供了重要保障。数字签名是目前电子商务、电子政务中应用最普遍、技术最成熟、可操作性最强的一种电子签名方法。所谓"数字签名"就是通过某种密码运算生成一系列符号及代码组成电子密码进行签名,来代替书写签名或印章。它采用了规范化的程序和科学化的方法,用于鉴定签名人的身份以及对一项电子数据内容的认可。它还能验证出文件的原文在传输过程中有无变动,确保传输电子文件的完整性、真实性和不可抵赖性☞任务1了解数字签名技术4.数字签名的作用与用途1)数字签名的作用信息传输的保密性交易中的商务信息均有保密的要求。如果信用卡的

8、帐号和用户名被别人获悉,就可能被盗用;订货和付款的信息被竞争对手获悉,就可能丧失商机,因此在电子商务的信息传播中一般都有加密的要求。交易者身份的可鉴别性网上交易的双方很可能素昧平生,相隔千里。对于商家要确认客户端不是骗子,而客户也要相信网上的商店不是一个玩弄欺诈的黑店,因此能方便而可靠地确认对方的身份是网上交易的前提。为顾客或用户开展服务的银行

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。