Kỹ thuật chữ ký số (Nguyễn Hữu Bình)

Một phần của tài liệu bảo mật trong thương mại điện tử (Trang 55)

C =E K1 (D K2 (E K1 (M )))

2.3Kỹ thuật chữ ký số (Nguyễn Hữu Bình)

Tiêu chuẩn mã hóa nâng cao

2.3Kỹ thuật chữ ký số (Nguyễn Hữu Bình)

Chữ ký số là một chương trình toán học sử dụng các kỹ thuật mật mã để chứng minh tính xác thực của một thông điệp hoặc tài liệu số.

Chữ ký số không thể minh bạch số như chữ ký viết tay,sau đó sao chép dễ dàng và đính kèm vào bất kỳ 1 tài liệu nào,mà nó được mã hóa và dùng riêng cho từng thông điệp hoặc tài liệu.

Ký hiệu có thể thay đổi sau khi đã có chữ ký số.(chữ ký điện tử có nghĩa rông hơn,nó chỉ đến bất kỳ phương pháp nào(không nhất thiết là mật mã)để xác định người chủ của văn bản điện tử.

Chữ ký điện tử bao gồm cả địa chỉ telex và xhuwx ký trên giấy được truyền bằng fax.

Một chữ ký số cho tin nhắn có tính đảm bảo tương đương chữ ký của người trong các văn bản.

Một số lý do phổ biến để áp dụng chữ ký số để thông tin liên lạc:

Xác thực: xác thực nguồn gốc của tin nhắn.

Ví dụ, giả sử một văn phòng chi nhánh của ngân hàng sẽ gửi hướng dẫn đến văn phòng trung tâm yêu cầu một sự thay đổi trong sự cân bằng của một tài

khoản. Nếu văn phòng trung tâm không được thuyết phục rằng một tin nhắn như vậy thực sự được gửi từ một nguồn có thẩm quyền, hành động theo yêu cầu như vậy có thể là một sai lầm nghiêm trọng.

Toàn vẹn: Một tin nhắn đã được ký chữ ký số, bất kỳ thay đổi nào trong tin nhắn sau khi ký sẽ làm cho chữ ký mất hiệu lực,vì nếu văn bản bị thay đổi thì hàm băm cũng sẽ thay đổi và lập tức bị phát hiện.

Chống chối bỏ:Tài liệu được gửi đi đã đính kèm chữ ký số sẽ tránh được trường hợp sau này người gửi phủ nhận tài liệu đó là của mình. Khi có tranh chấp, bên nhận sẽ dùng chữ ký này như một chứng cứ để bên thứ ba giải quyết. Tuy nhiên, khóa bí mật vẫn có thể bị lộ và tính không thể phủ nhận cũng không thể đạt được hoàn toàn. Công khai khóa hệ thống có trách nhiệm trong kết quả giải mã đầu tiên(dùng bởi khóa bí mật) và sau đó viết lại thành mã(dùng khóa công khai) tin nhắn là chính bản thân nó.

Nếu tính toán hàm băm không phù hợp với kết quả của việc giải mã chữ ký, hoặc tài liệu đã được thay đổi sau khi ký hoặc chữ ký không được tạo ra với khóa riêng của người gửi đưa ra.

Một phần của tài liệu bảo mật trong thương mại điện tử (Trang 55)