在信息傳輸過程中,如果只是通過對數(shù)據(jù)加密來確保數(shù)據(jù)的安全性,其實(shí)還是存在風(fēng)險(xiǎn),其中最主要的是無法確認(rèn)發(fā)送信息人的身份,一旦產(chǎn)生糾紛,則無法判定責(zé)任人。此外,信息身份的不確認(rèn)也無法進(jìn)行數(shù)據(jù)管理。因此,這種情況下,我們一般采用數(shù)字簽名的方式確保信息不可抵賴。
現(xiàn)實(shí)生活中,如我們簽合同、單據(jù)文件確認(rèn)等,都是采用用戶簽名的形式,證明這些交易或信息送達(dá)是由本人確認(rèn)過的,即身份可查,可追溯。那么,在電子信息網(wǎng)絡(luò)中,通常是使用數(shù)字簽名來實(shí)現(xiàn)身份的真實(shí)有效性和信息的不可抵賴性。
數(shù)字簽名的過程在對數(shù)據(jù)進(jìn)行加密的同時(shí),其實(shí)還涉及到私鑰加密的使用,待發(fā)送的信息和私鑰加密的數(shù)字摘要組合在一起就成了數(shù)字簽名,由于密鑰是歸屬本人所有的,因此,生成的文件就有了專屬的簽名人,保證了簽名人不能否認(rèn)或難以否認(rèn)以及簽發(fā)的文件沒有被篡改過。
那么,數(shù)字簽名的作用主要表現(xiàn)在那幾個(gè)方面呢?
首先是確認(rèn)簽名人的身份,并起到簽名或蓋章的作用;其次是使用數(shù)字簽名能夠鑒別數(shù)據(jù)自簽字開始到接收的過程中時(shí)候有被篡改過,一旦出現(xiàn)篡改行為,能夠及時(shí)的發(fā)現(xiàn),并做出文件數(shù)據(jù)無效的判定;最后,根據(jù)簽名難以否認(rèn)的事實(shí),在司法機(jī)關(guān)的判定上,最終可以認(rèn)定文件簽署有效或提供有利的證據(jù),做出正確的判定。
然后,我們再來看一下數(shù)字簽名的功能表現(xiàn)有哪些?
首先是數(shù)據(jù)接收的一方能夠核實(shí)發(fā)送方人的簽名身份;其次,發(fā)送方在確認(rèn)發(fā)送之后對文件數(shù)據(jù)負(fù)有責(zé)任,并不能抵賴;然后,使用了數(shù)字簽名后,任何人都不能偽造文件數(shù)據(jù);最后,能夠保證數(shù)據(jù)的完整性。