Цифровые подписи

Серьёзный плюс от шифрования открытым ключом состоит в том, что оно предоставляет возможность применения электронных цифровых подписей (ЭЦП). Цифровая подпись позволяет получателю информации убедиться в аутентичности источника информации, а также проверить, была ли информация изменена (искажена), пока находилась в пути. Таким образом, цифровая подпись предоставляет возможности авторизации источника и проверки целостности данных. Кроме того, в ЭЦП применяется принцип неотречения, который предотвращает заявления отправителя об отказе от подписанной информации. Каждая из этих возможностей столь же, если не более, фундаментальна для криптографии, как права человека на частную жизнь.

ЭЦП служит той же цели, что и собственноручная подпись на бумажном носителе. Однако, ручную подпись очень легко подделать. ЭЦП превосходит ручную - её подделать практически невозможно, - кроме того, она подтверждает целостность информации, равно как и личность подписавшего.

Некоторые люди используют электронную подпись гораздо чаще шифрования. Например, вы можете не волноваться, если кто-то узнает, что вы только что поместили $1000 на свой счёт, но вы должны быть уверены, что имели дело именно с банковским кассиром.

Операция подписи добавляет к сообщению несколько бит, которые являются результатом некоей операции над самим документом и сведениями об авторе, биты эти, как правило, хэшируются с использованием одного из известных алгоритмов MD5 или SHA. Более того, любой, кто имеет доступ к документу, должен иметь и возможность проверить, действительно ли подпись под ним поставлена автором. Для этого используются схемы подписи, наиболее известной среди которых является Elgamal, — также построенная на решении задачи дискретного логарифмирования.

Обычный способ создания цифровых подписей показан на рис. 20. Вместо шифрования информации при помощи чьего-то открытого ключа, вы шифруете её своим собственным частным. Если информация может быть дешифрована вашим открытым ключом, значит её источником являетесь вы.

Рис. 20. Простые ЭЦП

Вывод: итак мы познакомились с основными понятиями криптографии и основными криптоалгоритмами.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: