Computer >> Máy Tính >  >> Lập trình >> Lập trình

Chữ ký số là gì trong bảo mật thông tin?

Chữ ký điện tử là một kỹ thuật số xác nhận tính xác thực và tính toàn vẹn của một thông điệp, phần mềm hoặc các tệp kỹ thuật số. Nó cho phép chúng tôi kiểm tra tên tác giả, ngày giờ của chữ ký và xác thực nội dung thư. Chữ ký điện tử cung cấp tính bảo mật vốn có hơn nhiều và nhằm giải quyết vấn đề giả mạo và mạo danh (Cố ý sao chép đặc điểm của người khác) trong kết nối kỹ thuật số.

Những kỹ thuật này được thiết kế để hỗ trợ bản sao kỹ thuật số đối với chữ ký viết tay và có thể được thực hiện bằng cách sử dụng mật mã. Trong thực thể, chữ ký số của một thông điệp là một số phụ thuộc vào một số bí mật mà chỉ người ký mới biết và vào nội dung của thông điệp được ký. Chữ ký phải có thể xác minh được mà không cần truy cập vào dữ liệu bí mật của người ký.

Việc xác thực dữ liệu kinh doanh dựa trên máy tính liên quan đến cả công nghệ và luật pháp. Nó cũng kêu gọi sự hợp tác giữa những người thuộc nhiều nền tảng chuyên môn và lĩnh vực kiến ​​thức.

Chữ ký điện tử khác với chữ ký điện tử không chỉ về thủ tục và kết quả, mà nó còn tạo ra chữ ký điện tử phục vụ nhiều hơn cho các mục tiêu pháp lý. Một số chữ ký điện tử được đánh giá cao về mặt pháp lý như chữ ký không thể an toàn như chữ ký điện tử và có thể dẫn đến sự không chắc chắn và tranh chấp.

Khi một người tạo chữ ký điện tử, hai tệp được mã hóa khác sẽ được tạo. Đây là "khóa riêng tư" ở với chủ sở hữu chữ ký và "khóa công khai" được truyền cùng với các tệp đã ký để cho phép người nhận mở nó.

Chức năng chính của chứng chỉ số là liên kết người dùng xác định với cặp khóa công khai / riêng tư. Chứng chỉ kỹ thuật số là mạng tương tự như giấy phép của người lái xe và chúng đi đôi với mã hóa để đảm bảo kết nối đó được an toàn.

Khái niệm này giống với mật mã không đối xứng nhưng nó là miễn phí. Trong khi trong sơ đồ mã hóa khóa công khai, khóa công khai có thể được sử dụng để mã hóa thông điệp và khóa riêng tư để giải mã, chữ ký điện tử được thu thập bằng cách sử dụng khóa riêng tư và được kiểm tra bằng khóa công khai.

Chữ ký điện tử có một số ứng dụng trong bảo mật thông tin, chẳng hạn như xác thực, toàn vẹn dữ liệu và không thoái thác. Một ứng dụng quan trọng của chữ ký số là chứng nhận khóa công khai trong mạng cao.

Chứng nhận là phương tiện để Bên thứ ba đáng tin cậy (TTP) ràng buộc danh tính của người dùng với khóa công khai. Có một số thực thể có thể xác thực khóa công khai mà không cần sự hỗ trợ từ bên thứ ba đáng tin cậy. Nó có thể trở nên rõ ràng làm thế nào mật mã không đối xứng giải quyết vấn đề phân phối khóa.

Người dùng, được định sẵn để nhận được một tin nhắn được mã hóa, có thể gửi chứng chỉ bao gồm khóa công khai do TTL hoặc Tổ chức phát hành chứng chỉ cấp. Người nhận muốn mã hóa và gửi tin nhắn, có thể xác thực rằng chứng chỉ được cấp bởi Tổ chức phát hành chứng chỉ chung (CA) bằng cách sử dụng khóa công khai CA, do đó có được sự bảo đảm rằng khóa công khai nhận được thuộc về người nhận dự định.