关于数字签名在电子政务中的应用_第1页
关于数字签名在电子政务中的应用_第2页
关于数字签名在电子政务中的应用_第3页
关于数字签名在电子政务中的应用_第4页
关于数字签名在电子政务中的应用_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1/8关于数字签名在电子政务中的应用论文摘要分析数字签名的功能、原理及其与传统手写签名的差别,对基于身份的数字签名进行了探讨,给出了数字签名在电子政务中的具体应用。论文关键词数字签名电子政务;信息安全1概述11概念与功能数字签名是防止他人对传输的文件进行破坏以及确定发信人的身份的手段该技术在数据单元上附加数据,或对数据单元进行秘密变换这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,从而达到保护数据,防止被人进行伪造的目的。简单说来,数字签名是指用密码算法,对待发的数据进行加密处理,生成一段数据摘要信息附在原文上一起发送,接受方对其进行验证,判断原文真伪其签名思想是签名只能南一个人个体创建,但可以被任何人校验数字签名技术可以解决数据的否认、伪造、篡改及冒充等问题,满足上述要求的数字签名技术有如下主要功能1发送者事后不能否认自己发送的签名;2接收者能够核实发送者发送的签名;3接收者不能伪造发送者的签名;4接收者不能对发送者的原文进行篡改;5数据交换中2/8的某一用户不能冒充另一用户作为发送者或接收者12数字签名与传统手写签名差别1签署文件方面一个手写签名是所签文件的物理部分,而数字签名不是,所以要使用其他的办法将数字签名与所签文件“绑定”。2验证方面一个手写签名是通过和一个真实的手写签名相比较来验证的而数字签名是通过一个公开的验证算法来验证3签名的复制一个手写签名不容易被复制,因为复制品通常比较容易被鉴别来而数字签名很容易被复制,因为一个文件的数字签名的复制品和原文件是一样的所以要使用数字时问戳等特殊的技术避免数字签名的重复使用。LOCALHOST4手书签名是模拟的,且因人而异。数字签名是0和1的数字串,因人和消息而异。一个安全有效的签名方案必须满足以下要求1任何人都可以验证签名的有效性;2除了合法的签名者外,其他人伪造签名是困难的;3对一个消息的签名不可复制为另一个消息的签名;4签名的消息不可被篡改,一旦被篡改,则任何人都可以发现消息与签名的不一致;5签名者事后不能否认自己的签名。安全的数字签名实现的条件发方必须向收方提供足3/8够的非保密信息,以便使其能验证消息的签名,但又不能泄露用于产生签名的机密信息,以防止他人伪造签名。此外,还有赖于仔细设计的通信协议原理数字签名有两种一种是对整体消息的签名,一种是对压缩消息的签名。每一种又可分为两个子类一类是确定性DETERMINISTI数字签名,其明文与密文是一一对应的,它对特定消息的签名不变化;一类是随机化的RANDOMIZED或概率式数字签名。目前的数字签名技术大多是建立在公共密钥体制的基础上,其工作原理是1签名发方将原文用哈希算法求得数字摘要,用签名私钥对数字摘要加密得数字签名,将原文与数字签名一起发送给接受方。签名体制M,S,K,V,其中M明文空间,S签名的集合,K密钥空间,V证实函数的值域,由真、伪组成。签名算法对每一MM和每一KK,易于计算对M的签名SSIGKMS签名算法或签名密钥是秘密的,只有签名人掌握。2验证收方验证签名时,用发方公钥解密数字签名,得出数字摘要;收方将原文采用同样哈希算法又得一新的4/8数字摘要,将两个数字摘要进行比较,如果二者匹配,说明经签名的电子文件传输成功。验证算法VERKS,M真,伪0,L1基于身份的数字签名1优势1984年SHAMIR提出基于身份的加密、签名、认证的设想,其中身份可以是用户的姓名、身份证号码、地址、电子邮件地址等。系统中每个用户都有一个身份,用户的公钥就是用户的身份,或者是可以通过一个公开的算法根据用户的身份可以容易地计算出来,而私钥则是由可信中心统一生成。在基于身份的密码系统中,任意两个用户都可以安全通信,不需要交换公钥证书,不必保存公钥证书列表,也不必使用在线的第三方,只需一个可信的密钥发行中心为每个第一次接入系统的用户分配一个对应其公钥的私钥就可以了。基于身份的密码系统不存在传统CA颁发证书所带来的存储和管理开销问题。2形式化定义基于身份的数字签名由以下4个算法组成,如图1所示。SETUP系统初始化输入一个安全参数K,输出系统5/8参数PARAM、和系统私钥MK,该算法由密钥产生机构PKG运行,最后PKG公开PARAMS,保存MK。EXTRACT用户密钥生成输入PARAMS、MK和用户的身份ID,输出用户的私钥DID,该算法由PKG完成,PKG用安全的信道将DID返回给用户。SIGN签名输入一个安全参数R、PARAMS、DID以及消息M,输出对肖息M的签名盯,该算法由用户实现。VERIFY验证输入PARAMS、签名人身份ID、消息M和签名,输出签名验证结果1或0,代表真和伪,该算法由签名的验证者完成。其中,签名算法和验证算法与一般签名方案形式相同。数字签名在电子政务中的应用1意义数字签名的过程和政务公文的加密解密过程虽然都使用公开密钥体系,但实现的过程正好相反,使用的密钥对也各不相同。数字签名使用的是发送方的密钥对,发送方用自己的私钥进行加密,接收方用发送方的公钥进行解密。这是一个一对多的关系,即任何拥有发送方公钥的人都可以验证数字签名的正确性。政务公文的加密解密则使用接收方的密钥对,这是多对一的关系,即任何知道接收方公钥的人都可以向接收方发送加密公文,只有唯一拥有接收方私钥6/8的人才能对公文解密。在实际应用过程中,通常一个用户拥有两个密钥对,一个密钥对用来对数字签名进行加密,解密;另一个密钥对用来对公文进行加密懈密,这种方式提供了更高的安全性。2形式21个人单独签名由于政务公文的文件相对来说都比较大,所以一般需要先对所要传输的原文进行加密压缩后形成一个文件摘要,然后对这个文件摘要进行数字签名。一般由两个阶段组成对原文的数字签名和对数字签名的验证。1对原文的数字签名先采用单向散列哈希算法对所要传输的政务公文X进行加密计算和压缩,推算出一个文件摘要Z。然后,公文的发送方用自己的私钥SKA对其加密后形成数字签名Y,并将该数字签名附在所要传送的政务公文后形成一个完整的信息包XY。再用接收方的公钥PKB对该信息包进行加密后,通过网络传输给接收方。2对数字签名的验证接收方收到该信息包后,首先用自己的私钥SKB对整个信息包进行解密,得到两部分信息数字签名部分Y和政务公文原文部分X;其次,接收方利用发送方的公钥PKA对数字签名部分进行解密,得到一个文件摘要Z;接着,接7/8收方也采用单向散列哈希算法对所收到的政务公文原文部分进行加密压缩,推算出另外一个文件摘要Z1。由于原文的任何改动都会使推算出的文件摘要发生变化,所以只要比较两个文件摘要Z和Z1就可以知道公文在传输途中是否被篡改以及公文的来源所在。如果两个文件摘要相同,那么接收方就能确认该数字签名是发送方的,并且说明文件在传输过程中没有被破坏。通过数字签名能够实现对原始报文的鉴别。22多重数字签名在电子政务的应用中,有时也需要多个人批阅同一份文件,这就需要用到多重数字签名,多重数字签名与现实环境中多人书面签名的最大区别在于书面签名的长度与签名人数成正比,而多重数字签名的长度与个人单独签名长度相同。根据签名顺序和过程的不同,又可分为有序多重签名和广播多重签名。有序多重数字签名是由

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论