不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學習啦>論文大全>技術論文>

數(shù)字簽名技術論文(2)

時間: 家文952 分享

  數(shù)字簽名技術論文篇二

  電子商務中的數(shù)字簽名技術初探

  摘要: 隨著信息技術日新月異的發(fā)展,電子商務已經(jīng)成為一種全球性的具有戰(zhàn)略意義的經(jīng)營和管理手段,其發(fā)展前景十分誘人,但是隨之而來的安全問題也變得越來越突出。交易的安全性是網(wǎng)上貿易的基礎和保障,也是電子商務的技術難點。為確保電子交易中消息的有效性、真實性、完整性和不可否認性,通常需要使用認證技術。數(shù)字簽名是其中最為常用的技術。

  一、數(shù)字簽名的含義

  在電子商務這種無紙化條件下中,傳統(tǒng)的手寫簽名和蓋章都無法實現(xiàn),必須依靠技術手段加以替代,以便能夠在電子文件中識別當事人或者單位負責人的真實身份,保證交易的安全性和真實性。數(shù)字簽名技術由此應運而生,它解決了發(fā)送者的身份認證問題。

  數(shù)字簽名也稱電子簽名,是通過一個散列函數(shù)(Hash)對要傳送的報文進行處理而得到的,用以認證報文來源并核實報文是否發(fā)生變化的一個字母數(shù)字串。數(shù)字簽名利用密碼技術進行,其安全性取決于密碼體制的安全程度,因而可以獲得比書面簽名更高的安全性。雖然利用傳統(tǒng)密碼也可以實現(xiàn)數(shù)字簽名,但是難以達到與書面簽名一樣的效果,因此不能使用。公開密鑰密碼不僅能夠實現(xiàn)數(shù)字簽名,而且安全方便,這是公開密鑰密碼深受歡迎的主要原因之一。自從公開密鑰密碼出現(xiàn)后,數(shù)字簽名技術日臻成熟,得到了廣泛的應用。1994年美國政府正式頒布了美國數(shù)字簽名標準(DSS,Digital Signature Standard)。1995年我國也制定了自己的數(shù)字簽名標準(GB15851-1995)。數(shù)字簽名的形式是多種多樣的,如通過數(shù)字簽名、仲裁數(shù)字簽名、不可否認簽名、盲簽名、群簽名、門限簽名等。

  二、數(shù)字簽名的過程

  Hash算法又稱為散列算法或報文摘要,Hash算法并不是加密算法,但卻能產(chǎn)生信息的數(shù)字“指紋”,主要用途是為了確保數(shù)據(jù)沒有被篡改或發(fā)生變化,以維護數(shù)據(jù)的完整性。它采用單向Hash函數(shù)將需加密的明文“摘要”成一串128位密文,這128位的密文就是所謂的數(shù)字摘要。它有固定的長度,且不同的明文摘要成的密文,其結果總是不同的,而同樣的明文其摘要必定一致。這個摘要便成為驗證明文是否是“真身”的指紋。

  數(shù)字簽名技術是將非對稱密鑰加密體系和Hash算法結合起來。實現(xiàn)數(shù)字簽名的過程如下:

  1.被發(fā)送的原文用Hash算法加密產(chǎn)生128位的數(shù)字摘要。在數(shù)學上保證,只要改動報文中任何一位,重新計算出的報文摘要值就會與原先的值不符,這樣就保證了報文的不可更改性。

  2.發(fā)送方用自己的私有密鑰對摘要再加密,就形成了數(shù)字簽名。

  3.將原報文和加密的摘要同時發(fā)送給接收方。

  4.接受方用發(fā)送方的公開密鑰對摘要解密,同時對收到的原文用Hash算法再生成一個摘要。

  5.比較兩個摘要,如果一致,說明了報文確實來自發(fā)送者,并且在傳輸過程中沒有被破壞或者修改過。

  三、數(shù)字簽名在電子商務中的運用

  通常,一個完善的簽名應滿足3個條件:簽名者事后不能抵賴自己的簽名;任何其他人不能偽造簽名;如果當事人雙方關于簽名的真?zhèn)伟l(fā)生爭執(zhí),能夠在公正的仲裁者面前通過驗證簽名來確認其真?zhèn)?。?shù)字簽名具備以上三個特性,并且這些特性使其在電子商務中得到廣泛應用,可以解決數(shù)據(jù)的否認、偽造、篡改及冒充等問題。

  因為數(shù)字簽名中,是使用公開密鑰加密算法,信息發(fā)送方是使用自己的私鑰對發(fā)送的信息進行加密的,只有持有私鑰的人才能對數(shù)據(jù)進行簽名,所以只要密鑰沒有被竊取,就可以肯定該數(shù)據(jù)是用戶簽發(fā)的,簽名者事后不能抵賴自己的簽名。

  信息接收方可以使用發(fā)送方的公鑰對接受到的信息進行解密,因而,接收方一旦解密成功,就完全可以確認信息是由發(fā)送方發(fā)送的,同時也證實了信息發(fā)送方的身份,任何其他人不能偽造簽名。

  當交易中出現(xiàn)當事人雙方關于簽名的真?zhèn)伟l(fā)生爭執(zhí)時,信息接收方以將加了數(shù)字簽名的信息提供給認證方,認證方可以使用公鑰對接收方提供的信息解密,從而可以明確判斷出信息的發(fā)送方。

  四、數(shù)字簽名應運中的問題及對策

  1.數(shù)字簽名技術并沒有解決報文本身的加密問題,必須綜合運用多種加密技術才能徹底解決數(shù)據(jù)安全和身份驗證等一系列問題。我國信息安全技術相對國外起步晚,加密技術相對落后,加大了我國數(shù)字簽名發(fā)展的安全風險和技術風險。因此我們必須大力發(fā)展先進的、具有自主知識產(chǎn)權的信息技術, 建立一個完整的信息網(wǎng)絡安全體系。這包括計算機系統(tǒng)安全性以及多種加密技術的綜合運用,確保電子商務的保密性、數(shù)據(jù)的完整性、可靠性以及可控性。只有信息網(wǎng)絡體系健全,那么通過網(wǎng)絡傳輸?shù)男畔踩拍艿玫奖WC,數(shù)字簽名技術才能發(fā)揮真正的作用。

  2.數(shù)字簽名技術有待進一步完善。例如數(shù)字簽名后的文件可能被接收方重復使用。如果簽字后的文件是一張支票,接收方很容易多次用該電子支票兌換現(xiàn)金。因此發(fā)送方需要在文件中加上一些該支票的特有的憑證,如在電子文件中留下時間戳(timestamp),以防止上述情況發(fā)生。具體過程為發(fā)送方將需要附加時間戳的文件用Hash算法加密形成摘要。然后將摘要發(fā)送到專門的服務機構,由該機構加入收到文件時的時間信息,再對該文件加上數(shù)字簽名,然后發(fā)回用戶。

  3.有待于進一步完善關于數(shù)字簽名的法律法規(guī),讓它能更好的發(fā)揮作用。電子商務的安全性首先依托于法律、法規(guī)和相關的政策制定,才能運用安全交易技術和網(wǎng)絡安全技術建立期完善的安全管理體系。國際社會已制定相應的法律、法規(guī),把數(shù)字簽名作為執(zhí)法的依據(jù)。2000年6月30日,美國總統(tǒng)克林頓簽署《數(shù)字簽名法案》,使數(shù)字簽名在美國與傳統(tǒng)簽名一樣具有法律效力。因此我們要對現(xiàn)有的電子商務安全系統(tǒng)進行漏洞檢查和安全教育,及時修改、完善《電子簽名法》和《電子認證服務管理辦法》等相關法律法規(guī)、法律,為數(shù)字簽名的安全和誠信提供必要的保障。

  參考文獻:

  [1]嚴翠玲 王文會:電子商務安全中的數(shù)字簽名技術[J].商場現(xiàn)代化,第13期,2007

  [2]盧志剛:電子商務系統(tǒng)實踐教程[M].機械工業(yè)出版社,2008

  [3]李克洪等:實用密碼學與計算機數(shù)據(jù)安全[M].東北大學出版社,2005

  
看了“數(shù)字簽名技術論文”的人還看:

1.網(wǎng)絡安全技術論文三篇

2.數(shù)字簽名和認證技術

3.關于網(wǎng)絡信息安全論文

4.數(shù)據(jù)加密技術論文

5.淺談計算機信息安全論文

數(shù)字簽名技術論文(2)

數(shù)字簽名技術論文篇二 電子商務中的數(shù)字簽名技術初探 摘要: 隨著信息技術日新月異的發(fā)展,電子商務已經(jīng)成為一種全球性的具有戰(zhàn)略意義的經(jīng)營和管理
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 數(shù)字媒體技術論文文獻
    數(shù)字媒體技術論文文獻

    21世紀是數(shù)字信息的時代,數(shù)字媒體產(chǎn)業(yè)也被認為是數(shù)字信息時代最具發(fā)展?jié)摿Φ年柟猱a(chǎn)業(yè),下面是學習啦小編整理的數(shù)字媒體技術論文,希望你能從中得

  • 數(shù)字媒體技術論文格式范文
    數(shù)字媒體技術論文格式范文

    數(shù)字媒體涉及到計算機軟硬件與應用、電子、通信與廣播技術,下面是學習啦小編整理的數(shù)字媒體技術論文格式范文,希望你能從中得到感悟! 數(shù)字媒體技術

  • 數(shù)字媒體應用技術論文
    數(shù)字媒體應用技術論文

    數(shù)字媒體技術與藝術兩者之間是相輔相依的,未來世界里,數(shù)字媒體技術與藝術將被人們越來越廣泛地應用于人類生活中的每一個角落。 下面是小編為大家

  • 數(shù)字媒體技術論文
    數(shù)字媒體技術論文

    數(shù)字媒體包涵人、內容、技術、應用,是將信息模式化,變?yōu)榭啥攘康男畔?shù)字、理論數(shù)據(jù),下面是小編為大家精心推薦的數(shù)字媒體技術論文,希望能夠對

2718247