数字签名采用了双重加密的方法来实现防伪、防赖。其原理为:
1、被发送文件用SHA编码加密产生128bit的数字摘要。
2、发送方用自己的私用密钥对摘要再加密,这就形成了数字签名
3、将原文和加密的摘要同时传给对方
数字签名是运作原理为何呢?以下
Globalsign
数字签名权威提供商
透过一个简单的例子为您来说明:
假设情况:
你要把一份机密合同的草稿,透过互联网送寄送给律师审查,你希望在传输的过程中,合同未被窃取窜改,给律师的合同是未经改变的,并且确认是从你那里发出的。该怎麽做呢?
1.你把这份合同复制并且粘贴到一封电子邮件中。
2.然后使用从公私密钥授权机构获得的私人密钥对信息散列进行加密。(例如
GlobalSign
所提供的电子邮件及文件签名证书)
3.发送邮件。
4.律师端收到你的邮件后,经过解密便可辨别该邮件是从你发出。
因此,简单来说,一个数字签名能被用于任何种类的信息,无论加密与否,都可以使接收者确认发送人的身份和信息内容的完整性,而数字证书包含证书发证机关的数字签名,这样人们就能证实该证书是真的。
GlobalSign作为公众信任服务行业的领头羊,GlobalSign
自其成立伊始,一直致力于网络安全认证及数字证书、数字签名等服务,并在全球拥有众多合作伙伴。
2006
年10
月,GlobalSign
正式成为日本上市公司
GMO
Internet
Inc
(东京证券市场代码:9449)旗下公司后,崭新的销售管理模式和强大的技术支持将会为用户带来一个更值得信赖的
GlobalSign。
标签:数字签名,原理