電子簽名和數字簽名的內在并不相同,數字簽名是電子簽名技術中的一種,不過兩者的聯絡也很親近,現在電子簽名法中提到的簽名,通常指的即是"數字簽名"。
電子簽名
要了解什么是電子簽名,需要從傳統手藝簽名或蓋印章談起。在傳統商務活動中,為了保證買賣的安全與實在,一份書面合同或公函要由當事人或其負責人簽字、蓋章,以便讓買賣兩邊辨認是誰簽的合同,保證簽字或蓋章的人認可合同的內容,在法令上才干供認這份合同是有用的。而在電子商務的虛擬國際中,合同或文件是以電子文件的方式表現和傳遞的。在電子文件上,傳統的手寫簽名和蓋章是無法進行的,這就有必要依托技能手段來替代。可以在電子文件中辨認兩邊買賣人的實在身份,保證買賣的安全性和實在性以及不行抵懶性,起到與手寫簽名或許蓋章同等效果的簽名的電子技能手段,稱之為電子簽名。
從法令上講,簽名有兩個功用:即標識簽名人和標明簽名人對文件內容的認可。聯合國貿發會的《電子簽名演示法》中對電子簽名作如下界說:"指在數據電文中以電子方式所含、所附或在邏輯上與數據電文有聯絡的數據它可用于鑒別與數據電文相關的簽名人和標明簽名人認可數據電文所含信息";在歐盟的《電子簽名一起結構指令》中就規矩?quot;以電子方式所附或在邏輯上與別的電子數據相關的數據,作為一種判別的辦法"稱電子簽名。
完成電子簽名的技能手段有很多種,但現在對比老練的,國際先進國家遍及運用的電子簽名技能還是"數字簽名"技能。由于堅持技能中立性是制定法令的一個基本原則,現在還沒有任何理由闡明公鑰暗碼理論是制作簽名的僅有技能,因此有必要規矩一個更通?;母拍钜赃m應往后技能的開展。可是,現在電子簽名法中提到的簽名,通常指的即是"數字簽名"。
數字簽名
所謂"數字簽名"即是經過某種暗碼運算生成一系列符號及代碼構成電子暗碼進行簽名,來替代書寫簽名或印章,關于這種電子式的簽名還可進行技能驗證,其驗證的準確度是通常手藝簽名和圖書印章的驗證而無法比擬的。"數字簽名"是現在電子商務、電子政務中使用最遍及、技能最老練的、可操作性最強的一種電子簽名辦法。它采用了規范化的程序和科學化的辦法,用于判定簽名人的身份以及對一項電子數據內容的認可。它還能驗證出文件的原文在傳輸過程中有無變化,保證傳輸電子文件的完整性、實在性和不行抵賴性。
數字簽名在ISO7498-2規范中界說為:"附加在數據單元上的一些數據,或是對數據單元所作的暗碼改換,這種數據和改換答應數據單元的接收者用以承認數據單元來歷和數據單元的完整性,并維護數據,避免被人(例如接收者)進行假造"。美國電子簽名規范(DSS,FIPS186-2)對數字簽名作了如下解說:"使用一套規矩和一個參數對數據計算所得的成果,用此成果可以承認簽名者的身份和數據的完整性"。按上述界說PKI(Public Key Infrastructino 公鑰基礎設施)供給可以供給數據單元的暗碼改換,并能使接收者判別數據來歷及對數據進行驗證。
PKI的中心執行組織是電子認證效勞供給者,即通稱為認證組織CA(Certificate Authority),PKI簽名的中心元素是由CA簽發的數字證書。它所供給的PKI效勞即是認證、數據完整性、數據保密性和不行否認性。它的作法即是使用證書公鑰和與之對應的私鑰進行加/解密,并產生對數字電文的簽名及驗證簽名。數字簽名是使用公鑰暗碼技能和別的暗碼算法生成一系列符號及代碼構成電子暗碼進行簽名,來替代書寫簽名和印章;這種電子式的簽名還可進行技能驗證,其驗證的準確度是在物理國際中對手藝簽名和圖書印章的驗證是無法比擬的。這種簽名辦法可在很大的可信PKI域人群中進行認證,或在多個可信的PKI域中進行穿插認證,它格外適用于互聯網和廣域網上的安全認證和傳輸。