数位签章(digital signature)

https://ithelp.ithome.com.tw/upload/images/20211217/20132160H4mVybcNFs.jpg
-数位签章
使用您的私钥加密代码的指纹或对代码进行散列并使用您的私钥加密结果是生成数字签名的 改写 。
. 使用 SHA 生成合约的消息验证码,确保数据来源的真实性。
. Bob 的公钥加密的合约摘要不是 Alice 的数字签名。
. 使用 Diffie-Hellman 同意的密钥生成合同摘要的密文是一种干扰。Diffie-Hellman 用於密钥协商/交换而不是加密。
数位签章可确保不可否认性、数据完整性和真实性。从技术上讲,数位签章只不过是由主体的私钥签章的对象的哈希值。
https://ithelp.ithome.com.tw/upload/images/20211217/20132160lJfSz9ompu.jpg
-FISMA的完整性
https://ithelp.ithome.com.tw/upload/images/20211217/20132160iuJgYdCA35.jpg
-FISMA CIA

FIPS 186-4 批准了三种技术:DSA、RSA DSA 和 ECDSA,如下图所示:
https://ithelp.ithome.com.tw/upload/images/20211217/20132160RLQDNtKKAj.jpg

不可否认性(Non-repudiation)
https://ithelp.ithome.com.tw/upload/images/20211217/20132160Ltsrq2Yzr8.jpg
. 不可否认性具有技术和法律意义。 技术不可否认 可以通过数位签章实现,而 法律不可否认 是具有法律约束力的。
. 具有法律约束力的数位签章是电子签章的一种形式。但是,并非所有数位签章都具有法律约束力。

参考
. 不可否认性
. CISSP 实践问题 – 20210320
. CISSP 实践问题 – 20210705

资料来源: Wentz Wu QOTD-20210917
My Blog: https://choson.lifenet.com.tw/


<<:  什麽是功能分解?

>>:  自己在家接收来自飞机的ADS-B讯号!

追求JS小姊姊系列 Day1 --- 30天是能追什麽?

为何我要写这篇 嗨,大家好(其实没人) 大部分的人应该都有追求的经验(2D,3D我都很理解),那在追...

突如其来的 Vimeo 方案改变

2021 年的八月,忽然收到了来自 Vimeo 的方案调整信件,当时因为 Vimeo 太常寄信了,所...

【Day24】Git 版本控制 - 修改 commit 纪录:amend

上一次有提到说,修改 commit 的方式有以下几种: 把 .git 目录整个删除,暴力破解法,请不...

课堂小考 - 深度学习 Deep Learning Q&A(2)

请先看 课堂笔记 - 深度学习 Deep Learning (17) Gradient and Di...

前言

为什麽会想研究 Annotation Processor ? 在去年的时候,好像 podcast 特...