电子签名是一种泛化的概念 电子签名是什么

电子签名是指数据电文是以电子方式含有、所附用以鉴别签名人身份并说明签名人认同其中内容的数据 。通俗点说,电子签名就是利用密码技术对电子文档的电子方式的签名,并非是书面签名的数字图像化,它类似笔写签名或印章,也可以说它是电子印章 。电子签名的用处: 在电子版的中秋贺卡,结婚请帖,建筑合同上签名 。

电子签名是一种泛化的概念 电子签名是什么

文章插图
介绍电子签名并非是书面签名的数字图像化 。它其实是一种电子代码,利用它,收货人便可在网上轻松验证发货人的身份和签名 。它还能验证出文件的原文在传输过程中有无变化 。假如有人想通过网络把一份关键文件发送给异地得人,收件人和发货人都要最先向一个许可证授权组织 CA(GlobalSign)申请一份电子许可证 。这份加密的证涵盖了申请人在网上的公共锁匙即“公共电脑密码”,用以文档验证 。
发货人应用 CA 公布的收货人的公钥对文件加密,并用自己的密钥对文件进行签名 。当收货人接到文档后,先用发货人的公钥对分析签名,证实此文档确为发货人发的 。接着用自己的私钥对文件解密并阅读 。
电子签名是当代认证技术的泛称,美国《统一电子交易法》要求,“电子签名”特指“与电子纪录联接的或在逻辑上联接的电子响声、标记或程序,而该电子响声、标记或程序是某人为签定电子记载的目的而签署或采用的”;联合国《电子商务示范法》中要求,电子签名是包括、额外在某一数据电文内,或逻辑上与某一数据电文相关联的电子方式的数据,它能被用于证实与其数据电文相关的签名人的身份,并说明该签名人认同该数据电文所述信息;欧盟的《电子签名命令》要求,“电子签名”特指“与其它电子纪录连接的或在逻辑上相接并将其作为认证方式的电子方式数据 。”
从上述定义来说,但凡可在电子通信中,起到证实当事人身份、证实当事人对文件内容的肯定的电子技术手段,都可被称作电子签名,电子签名即当代认证技术的一般性概念,这是电子商务安全的重要保障方式 。
基本功能从电子签名的概念中,可以看出电子签名的两大基本功能:
(1)鉴别签名人
(2)说明签名人对内容的肯定
法律上在定义电子签名时充分考虑了技术中立性,有关电子签名的规定是依据签名的基本功能析取出的,觉得但凡满足签名基本功能的电子技术手段,均可认为是电子签名 。由电子签名和数字签名的概念可以看出,二者是不同的:电子签名是从法律的视角提出的,是技术中立的,任何满足签名基本功能的电子技术手段,都可称为电子签名;数据签名是从技术的视角提出的,是需要使用密码技术的,目的是为了确定数据模块来源和数据单元完整性 。
电子签名是一种广泛的概念,数据签名可认为是电子签名的一种实现方式,数据签名带来了比电子签名基本要求更高的功效 。
加密算法签名和加密算法
电子签名和加密算法,电子签名技术的完成需要使用到非对称加密(RSA 算法)和报文摘要(HASH 算法) 。
非对称加密是指客户有两种密匙,一个是公钥,一个是私钥,公钥是公开的,任何人可以用,私钥是保密的,只有用户自己可以用,公钥和私钥是对应关系 。用户可用对方公钥加密信息,并传送给对方,对方应用自己的私钥将密文解除 。公私钥是互相破译的,而且绝不会有第三者能插进来 。
报文摘要运用 HASH 算法对任何要传输的信息进行计算,生成 128 位的报文摘要,而不同内容的信息一定会生成不同的报文摘要,因此报文摘要就成了电子数据的“指纹” 。
拥有非对称加密技术和报文摘要技术,就能实现对电子数据的电子签名了 。
密匙
电子签名与密匙
“电子签名”是广义的说法,要以确保基于网络交易平台下买卖各方的合法权利为目的,满足和替代传统签名功能的各种电子技术手段,并非手工签名或印章的图像化,其中“买卖”是指个人信息互换、电子商务和电子政务等基于网络平台活动;“买卖多方”指从业这些活动的多方“数据签名”是由密码技术完成电子交易安全形象说法,是电子签名的重要完成方式 。它试图处理互联网买卖面临的几个根本问题:数据保密;数据不被篡改;买卖方可互相验证身份;买卖发起方对自身的数据不能否认 。
在密码学中,密码本质上是某种算法,由密码算法算出一把密匙(Key),随后使用该密匙对买卖双方传输的数据加密 。该数据统称“报文”,加密前叫“明文报文”,即明文;加密后叫“密文报文”,即密文,密文没有密匙是不可读的 。全部加密技术自身都是公开的,属于纯数学的范筹,本文未作太多探讨;密码学只注重密匙管理的问题,由于加密通信安全性只与密匙相关,这是本文关注的重点 。加密通信方法主要有对称加密和非对称加密两种 。
【电子签名是一种泛化的概念 电子签名是什么】在进行探讨以前,大家假设:在不安全的网络中(例如互联网),Alice 是通讯发起者;Bob 是通讯接收人;Alice 与 Bob 相互信任;而 Eve 监听通讯并伺机破坏:这是 JohnWiley 和 Sons 在传统教程《AppliedCryptography》(《应用密码学》)中指出的部分人物,这些人物与环境特性已成为描述密码学技术的规范 。