全部科目 > 信息安全工程师 >
2017年上半年 上午试卷 综合知识
第 67 题
知识点 数字签名   数字签名算法  
关键词 DSS   SA   函数   数字签名标准   数字签名算法   签名算法   数字签名   算法  
章/节 Hash 函数与数字签名  
 
 
DSS数字签名标准的核心是数字签名算法DSA,该签名算法中杂凑函数采用的是()。
 
  A.  SHA1
 
  B.  MDS
 
  C.  MD4
 
  D.  SHA2
 
 




 
 
相关试题     数字签名的概念及作用 

  第11题    2019年上半年  
数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。数字签名标准DSS中使用的签名算法DSA是基于ElGamal和 Schnorr两个方案而设计的。当DSA对消息m的..

  第40题    2016年下半年  
甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,采用的安全技术是(40)。

  第16题    2018年上半年  
数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程,实现数字签名最常见的方法是( )。

 
知识点讲解
· 数字签名
· 数字签名算法
 
        数字签名
        数字签名(Digital Signature)是指签名者使用私钥对待签名数据的杂凑值做密码运算得到的结果。该结果只能用签名者的公钥进行验证,用于确认待签名数据的完整性、签名者身份的真实性和签名行为的抗抵赖性。数字签名的目的是通过网络信息安全技术手段实现传统的纸面签字或者盖章的功能,以确认交易当事人的真实身份,保证交易的安全性、真实性和不可抵赖性。数字签名具有与手写签名一样的特点,是可信的、不可伪造的、不可重用的、不可抵赖的以及不可修改的。数字签名至少应满足以下三个条件:
        (1)非否认。签名者事后不能否认自己的签名。
        (2)真实性。接收者能验证签名,而任何其他人都不能伪造签名。
        (3)可鉴别性。当双方关于签名的真伪发生争执时,第三方能解决双方之间发生的争执。
        一个数字签名方案一般由签名算法和验证算法组成。签名算法密钥是秘密的,只有签名的人掌握;而验证算法则是公开的,以便他人验证。典型的数字签名方案有RSA签名体制、Rabin签名体制、ElGamal签名体制和DSS(Data Signature Standard)标准。签名与加密很相似,一般是签名者利用秘密密钥(私钥)对需签名的数据进行加密,验证方利用签名者的公开密钥(公钥)对签名数据做解密运算。签名与加密的不同之处在于,加密的目的是保护信息不被非授权用户访问,而签名是使消息接收者确信信息的发送者是谁,信息是否被他人篡改。
        下面我们给出数字签名工作的基本流程,假设Alice需要签名发送一份电子合同文件给Bob。Alice的签名步骤如下:
        第一步,Alice使用Hash函数将电子合同文件生成一个消息摘要;
        第二步,Alice使用自己的私钥,把消息摘要加密处理,形成一个数字签名;
        第三步,Alice把电子合同文件和数字签名一同发送给Bob。Alice的签名过程如下图所示。
        
        数字签名过程示意图
        Bob收到Alice发送的电子合同文件及数字签名后,为确信电子合同文件是Alice所认可的,验证步骤如下:
        第一步,Bob使用与Alice相同的Hash算法,计算所收到的电子合同文件的消息摘要;
        第二步,Bob使用Alice的公钥,解密来自Alice的加密消息摘要,恢复Alice原来的消息摘要;
        第三步,Bob比较自己产生的消息摘要和恢复出来的消息摘要之间的异同。若两个消息摘要相同,则表明电子合同文件来自Alice。如果两个消息摘要的比较结果不一致,则表明电子合同文件已被篡改。
        Bob验证数字签名的过程如下图所示。
        
        验证数字签名过程示意图
 
        数字签名算法
        可用于数字签名的算法很多,应用最为广泛的3种是:Hash签名、DSS签名和RSA签名。Hash签名不属于计算密集型算法,应用较广泛。它可以降低服务器资源的消耗,减轻中央服务器的负荷。其主要局限是接收方必须持有用户密钥的副本以检验签名,因为双方都知道生成签名的密钥,较容易被攻破,存在伪造签名的可能。DSS和RSA签名都采用了公钥算法,不存在Hash的局限性。RSA是最流行的一种加密标准,许多产品的内核中都有RSA的软件和类库。和Hash签名相比,在公钥系统中,由于生成签名的密钥只存储于用户的计算机中,所以安全系数相对要大一些。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有