Составители:
В ситуациях, когда нет полного доверия между отправителем и
получателем, требуется нечто большее, чем простая
аутентификация.
Наиболее привлекательным решением этой проблемы
оказывается ЦП. Она является аналогом подписи, сделанной от
руки и должна обеспечивать следующие возможности:
- возможность установить автора, а также дату и время
подписи;
- возможность установить достоверность содержимого
сообщения на
время подписи:
- возможность проверки подписи третьей стороной на случай
возникновения спора.
На основе этих возможностей могут быть сформулированы
требования, выдвигаемые к цифровой подписи:
- подпись должна быть двоичным кодом, зависящим от
подписываемого сообщения;
- подпись должна использовать некоторую информацию,
уникальную для отправителя, чтобы предотвратить возможность,
как фальсификации, так и отрицания авторства;
- цифровую подпись можно относительно просто произвести;
- цифровую подпись можно относительно просто распознать и
проверить;
- с точки зрения вычислений нереально фальсифицировать
цифровую подпись
ни с помощью создания нового сообщения для
имеющейся цифровой подписи, ни с помощью создания фальшивой
цифровой подписи для имеющегося сообщения.
Непосредственная цифровая подпись подразумевает участие только
обменивающихся данными сторон (отправитель, получатель).
Предполагается, что получатель знает открытый ключ отправителя.
Цифровая подпись может быть сформирована с помощью
зашифрования всего сообщения личным ключом отправителя или с
105
Страницы
- « первая
- ‹ предыдущая
- …
- 101
- 102
- 103
- 104
- 105
- …
- следующая ›
- последняя »