題組內容

三、請回答下列問題:(2 題,共 15 分)

(二)簡述數位簽章(Digital Signature)之產生和驗證過程,並說明其主要提供哪 2 種資訊安全服務。(7 分)

詳解 (共 1 筆)

陳汁汗
陳汁汗
詳解 #7511855
2026/09/20
  • 產生過程:傳送方先使用雜湊函數(Hash Function)將原始文件轉換成固定長度的摘要(Digest),接著傳送方使用自己的「私鑰」對該摘要進行加密,產生的密文即為數位簽章。文件與簽章將一併傳送給接收方。

  • 驗證過程:接收方收到後,使用傳送方的「公鑰」對數位簽章進行解密,還原出原始的摘要值。同時,接收方用同樣的雜湊函數計算收到的文件的摘要值。若兩個摘要值完全相符,則簽章驗證成功。

  • 提供的 2 種資安服務

    1. 身分鑑別 (Authentication):確認資料確實由持有該私鑰的發送者所發出。

    2. 不可否認性 (Non-repudiation):發送者無法否認自己曾發送過該份資料。 (註:同時也附帶確保了「資料完整性 (Integrity)」)