在數(shù)字化時代,很多場景都實現(xiàn)了深度的數(shù)字化,比如合同簽約,很多人在進行簽名的時候,利用的是數(shù)字簽名,不僅讓整個簽約過程更加的簡單方便,而且使用下來成本也得到了降低,由于有各項技術(shù)保證,簽約安全也得到了進一步的提升。
數(shù)字簽名和電子簽名,兩者概念比較相近,但是大家在具體涉及使用的時候,還是有必要區(qū)分清楚,接下來關(guān)于數(shù)字簽名,就給大家簡單科普一下。
數(shù)字簽名技術(shù)最符合可靠電子簽名要求
我國《電子簽名法》要求,電子簽名同時符合下列條件的,視為可靠的電子簽名:
(一)電子簽名制作數(shù)據(jù)用于電子簽名時,屬于電子簽名人專有;
(二)簽署時電子簽名制作數(shù)據(jù)僅由電子簽名人控制;
(三)簽署后對電子簽名的任何改動能夠被發(fā)現(xiàn);
(四)簽署后對數(shù)據(jù)電文內(nèi)容和形式的任何改動能夠被發(fā)現(xiàn)。
簡單地說,就是實現(xiàn)簽名人身份真實、簽署后的文檔不可修改、簽署行為不可抵賴。數(shù)字簽名技術(shù)是目前最符合可靠電子簽名要求、應(yīng)用最普遍、可操作性最強的技術(shù)之一。
數(shù)字簽名是公鑰加密技術(shù)(也稱為非對稱加密)與數(shù)字摘要技術(shù)(也稱為散列算法或哈希算法)相結(jié)合的應(yīng)用?;诠€加密技術(shù),每個證書持有人都有一對公鑰和私鑰,這兩把密鑰可以互為加解密。公鑰是公開的,不需要保密,而私鑰是由證書持人自己持有,并且必須妥善保管和注意保密。結(jié)合使用公鑰技術(shù)與散列算法來創(chuàng)建數(shù)字簽名,可用作數(shù)據(jù)完整性檢查并提供擁有私鑰的憑據(jù)。
數(shù)字簽名和驗證的步驟如下:
1、發(fā)件人將散列算法應(yīng)用于數(shù)據(jù),并生成一個散列值。
2、發(fā)件人使用私鑰將散列值轉(zhuǎn)換為數(shù)字簽名。
3、發(fā)件人將數(shù)據(jù)、簽名及發(fā)件人的證書發(fā)給收件人。
4、收件人將該散列算法應(yīng)用于接收到的數(shù)據(jù),并生成一個散列值。
5、收件人使用發(fā)件人的公鑰和新生成的散列值驗證簽名。
數(shù)字簽名技術(shù)下,簽名人的數(shù)字證書是由證書頒發(fā)機構(gòu)(CA)驗證申請者真實身份后頒發(fā),證書綁定申請者真實身份信息,可驗證簽名者身份真實性;數(shù)字簽名后,數(shù)據(jù)一旦被修改,數(shù)字簽名立即失效,接受方即可發(fā)現(xiàn)簽署后的數(shù)據(jù)已經(jīng)被修改,他人無法在不被發(fā)現(xiàn)的情況下修改數(shù)據(jù);證書私鑰由證書持有者在自己本地生成的,由證書持有者自己負責(zé)保管,可確定為簽名人專有,簽署行為不可抵賴。
此外,《電子簽名法》第16條規(guī)定,電子簽名需要第三方認證的,由依法設(shè)立的電子認證服務(wù)提供者提供認證服務(wù)。