題組內容
三、請回答下列問題:(2 題,共 15 分)
(二)簡述數位簽章(Digital Signature)之產生和驗證過程,並說明其主要提供哪 2 種資訊安全服務。(7 分)
申論題作答 (共 1 筆)
依時間顯示最近 1 筆。
詳解 (共 1 筆)
陳汁汗
詳解 #7511855
-
產生過程:傳送方先使用雜湊函數(Hash Function)將原始文件轉換成固定長度的摘要(Digest),接著傳送方使用自己的「私鑰」對該摘要進行加密,產生的密文即為數位簽章。文件與簽章將一併傳送給接收方。
-
驗證過程:接收方收到後,使用傳送方的「公鑰」對數位簽章進行解密,還原出原始的摘要值。同時,接收方用同樣的雜湊函數計算收到的文件的摘要值。若兩個摘要值完全相符,則簽章驗證成功。
-
提供的 2 種資安服務:
-
身分鑑別 (Authentication):確認資料確實由持有該私鑰的發送者所發出。
-
不可否認性 (Non-repudiation):發送者無法否認自己曾發送過該份資料。 (註:同時也附帶確保了「資料完整性 (Integrity)」)
-