点击数:40 更新时间:2024-02-14
电子签名并非是书面签名的数字图像化。它是一种电子代码,用于验证发件人的身份和签名,以及确认文件在传输过程中是否被篡改。
当发件人想要通过网络将重要文件发送给外地的收件人时,双方需要向许可证授权机构(CA)申请电子许可证。该证书包含了申请者在网上的公共钥匙,也就是“公共电脑密码”,用于文件验证。
在收到加密的电子文件后,收件人使用CA发布的公共钥匙对文件进行解密和阅读。
根据美国《统一电子交易法》的规定,电子签名是指与电子记录相关联的或在逻辑上相关联的电子声音、符合或程序,这些声音、符合或程序是某人为签署电子记录的目的而签订或采用的。
根据联合国《电子商务示范法》,电子签名是一种包含或附加在数据电文内的电子形式的数据,它能够证实签名人的身份,并表明签名人认可数据电文所包含的信息。
欧盟的《电子签名指令》规定,电子签名是与其他电子记录相关联的或在逻辑上相关联的电子形式数据,用作认证方法。
根据上述定义,任何能够证明当事人身份和对文件内容认可的电子技术手段都可以被称为电子签名。电子签名是现代认证技术的一般性概念,它在电子商务安全中起到重要的保障作用。
电子签名的主要功能包括保证信息传输的完整性、发送者的身份认证以及防止交易中的抵赖发生。
数字签名技术使用发送者的私钥对摘要信息进行加密,并与原文一起传送给接收者。接收者需要使用发送者的公钥解密加密的摘要信息,并使用HASH函数对收到的原文生成一个摘要信息。然后将解密的摘要信息与生成的摘要信息进行比对。如果两者相同,则说明收到的信息是完整的,未经修改。否则,说明信息已被篡改。因此,数字签名能够验证信息的完整性。
数字签名是一个加密过程,而数字签名验证是一个解密过程。