鄭雄
【摘要】隨著信息技術的發展及個人電腦的普及應用為網絡通訊的實現奠定了技術和物質基礎,在網絡和信息技術發展的推動下,網絡通訊成為社會發展的一種必然趨勢和不可或缺的通訊工具。在網絡通訊帶給我們信息傳輸便利性和時效性的利益時也使我們更加關注網絡通訊的安全問題。本文從數字簽名技術引入,通過對其應用及優缺點的分析來探討相應的實現方式。
【關鍵詞】網絡;安全通訊;數字簽名
【中圖分類號】TP391.9 【文獻標識碼】A 【文章編號】1672-5158(2013)01—0168-01
一、數字簽名技術釋義
數字簽名,是指在數據單元上附加一些數據或者對數據單元做相應的密碼變換,數據單元的接收者利用這種數據和變換來確認數據單元的來源及其完整性,并且實現對數據的保護以防他人對數據進行偽造。概括而言,數字前面就是利用密碼技術實現對網絡通訊安全和交易安全的保護,是電子簽名的一種主要體現形式。它能夠解決網絡通訊中數據的完整與安全,身份的驗證與確認等。
數字簽名作為密碼學的重要組裝部分,是手寫簽名的一種模擬和電子化,它有著與手寫簽名和印章形同的作用,是一種利用簽章者本身的私有信息而產生的電子簽名,保證用戶實現對相關電子消息的認證。在電子商務和網絡通訊發展的今天,數字簽名技術具備實現的技術保證和使用的廣闊市場。就數字簽名本身而言具有可信性、不可偽造、不可更改與否認以及不可重復使用等特點,所有這些都使得某一數字簽名在特定的網絡通訊中是唯一的,通過相關的簽名辨識能夠保證網絡通訊的安全。
二、數字簽名技術的應用及優缺點
在網絡通訊中,對于數字簽名的應用我們應該注重具體的實施方法和相應的管理措施,并在該過程中不斷發現其優缺點予以及時改進和更新,保證數字簽名的有效運用。
數字簽名的實現有多種方法,但目前采用較多的是對稱與非對稱加密技術,這兩種技術的工作程序基本相同只是存在具體實施步驟的差異。用戶通過在自己電腦上安裝相應的數字簽名軟件,產生相應的密鑰對后,軟件便會自動的向外界傳送公開密鑰。
就局域網中數字簽名系統的管理,可以通過對服務器端公鑰環的管理實現對于文件的加密和數字簽名系統的管理。這主要包括公鑰的申請和登記、密鑰備份與恢復、公鑰環的更新及公鑰的吊銷等方面的工作,通過這幾個環節聯合作用實現對數字簽名系統的有效管理,保證各個環節工作的配合和系統的完整,從而實現數字簽名在通訊安全中的作用。
當我們在探討數字簽名的應用于管理時,便會看到數字簽名在數據完整性的保證、身份識別功能的發揮、不可否認性以及數字簽名對于網絡通訊和交易的速度和準確性保證、信息的機密性等方面的有點。但是我們也應該從實際的層面出發,結合現實生活中的應用看到數字簽名技術的一些缺點。這些缺點集中體現為技術的兼容性及簽名的法律效力兩個方面。技術兼容性是一種技術層面的問題,即數字簽名的標準的確定、不同系統間數字簽名的互通使用,以及簽名的發送方與接收方所采用系統的同一性等方面的問題。就法律層面講,數字簽名能否與傳統手寫簽名與印章具備相同的證明力等法律效力,雙方及社會的認可度都會對簽名的有效性產生影響。當標準不能統一,人們對于數字簽名的接受程度不同時便會帶來一系列的問題和法律后果。
三、數字簽名技術的完善
為了保證數字簽名技術的應用和網絡通訊安全,我們可以從以下幾個方面來探討該種技術的完善。
首先,建立完整統一的數字簽名體制。數字簽名體制的確定,是對常用密碼技術的一種綜合應用,通過公鑰體制、RSA簽名算法等的應用實現對于數字簽名技術安全性和可靠性的保證。在數學公式與數據的推導與驗證下,遴選出適宜的體制,確立系統所采用的公式和算法,實現簽名發送與接收者的統一。
其次,數字簽名技術的廣泛應用離不開系統的開發和完善。基于計算機網絡技術與密碼技術,在傳統密碼認證技術的保證下實現數字簽名系統的開發設計,這一體統中應該包括對于簽名的辨認和識別以及不可否認與更改等,保證數字簽名的唯一性與真實性。
再次,從社會的角度而言,應該注重推廣使民眾接受數字簽名技術。技術改革創新成果的實現在于實踐的應用,作為一種新型的數字簽名,為了實現其應用的目的和效果,必須要有公眾的接受,只有當社會公眾認可數字簽名的效力,認同其與傳統手寫簽名和印章具有相同的效力時,才能實現數字簽名的真正意義。
從法律的層面講,為數字簽名的廣泛應用提供法理層面的支持。這可以體現為對數字簽名形式和規范的統一、對于其簽名效力的認可及不同的簽名所產生的不同法律效果等的設定。這樣從法律上給出數字簽名一個明確的規定,保證了其使用的效力和效率。
結論:數字簽名對于網絡通訊安全的保證有著積極的效果,但是我們也應該看到在信息高度發展的情況下所技術本身及社會認可度等方面存在的一些問題。當我們清楚的看到問題并且理性的分析時,我們便會綜合技術與社會人文等多方面的因素來保證該種技術的有效推廣應用。
參考文獻
[1]張磊,任云鵬.數字簽名技術及其在網絡安全中的應用[J].計算機光盤軟件與應用,2010(14)
[2]李麗新,袁燁.網絡安全通訊中的數字簽名[J].現代情報,2007(27)
[3]任銀厚,林海霞,高靜.關于數字簽名的安全性淺析[J].黑龍江信息科技,2008(27)
[4]陳晉大,鄭紀蛟.用數字簽名來保護網絡通信安全[J].計算機應用研究.2000(09)