数字签名
概述
数字签名是一种电子签名方案,利用公钥密码学实现消息的认证性、完整性和不可否认性,是电子商务和数字合同的技术基础。
关键内容
三个核心属性
| 属性 | 含义 | 如何实现 |
|---|---|---|
| 认证性 | 确认消息来自声称的发送者 | 只有私钥持有者能生成有效签名 |
| 完整性 | 消息在传输中未被篡改 | 签名与消息内容绑定 |
| 不可否认性 | 签名者无法事后否认 | 私钥唯一,签名可被第三方独立验证 |
工作原理
- 签名生成:使用私钥对消息生成签名
- 签名验证:任何人都可以用公钥验证签名
历史
- 1976年:Diffie-Hellman 论文提出概念框架
- 1977年:RSA 同时实现公钥加密和数字签名
- 1985年:ElGamal 签名方案
- 1991年:DSA(数字签名算法)标准
- 2026年:ECDSA 广泛用于区块链和 TLS
应用
- 电子商务和在线支付
- 电子合同和法律文件
- 软件分发(代码签名)
- 区块链交易签名
- 数字证书(X.509)
来源
- raw/books/计算机科学/11-diffie-hellman-new-directions.md
相关
- Diffie-Hellman 论文 — 概念框架
- 公钥密码学 — 技术基础
- Whitfield Diffie — 概念提出者
- Martin Hellman — 概念提出者
- 中间人攻击 — 数字签名可防御
- 后量子密码学 — 量子威胁