电子签名和数字签名有什么区别

信息安全 电子签名
2021-08-25 01:54:22

来自维基百科

电子签名或电子签名是任何电子手段,表明一个人采用了电子消息的内容,或者更广泛地说,声称编写消息的人就是编写消息的人(并且表明收到的消息是发送的消息)。相比之下,签名是与人相关联的程式化脚本。在商业和法律中,文件上的签名表明该人采用文件中记录的意图。两者都可以与海豹相媲美。

加密数字签名越来越多地用于电子商务和监管文件中,因为数字签名比简单的通用电子签名更安全。1 [2][3] 这个概念本身并不新鲜,早在 19 世纪中叶,普通法司法管辖区就已经认可电报签名,而自 1980 年代以来传真签名。

  1. 我想知道电子​​签名和数字签名之间有什么关系和区别?
  2. 如果数字签名只是一种特殊的电子签名,那么还有哪些其他的电子签名呢?

谢谢!

3个回答

电子签名是电子系统中使用的任何作者识别和验证机制。这可能是对您真实手写签名的扫描,或任何类型的电子真实性印章。这是一个通用术语,涵盖了许多真实性措施。

数字签名是一种电子签名。它是由计算机为特定文档生成的签名,用于强真实性验证。例如,在非对称密码学中,私钥可能用于签署文档的散列,任何拥有相应公钥的人都可以验证但不能伪造。它还可以防止在生成签名后修改文档。这允许一个用户在文档上放置数字签名,并且许多其他用户可以验证签名是否正确。

数字签名方案可能如下工作:

  1. Alice 生成一个非对称密钥对(例如 RSA)
  2. Alice 计算文档的加密哈希(例如 SHA256)。
  3. Alice 使用她的私钥加密散列。
  4. Alice 将她的公钥提供给任何需要的人。
  5. Bob 下载文档和 Alice 的公钥副本。
  6. Bob 计算文档的加密哈希。
  7. Bob 使用 Alice 的公钥解密存储在文档中的签名值。
  8. Bob 将解密的散列与他计算的散列进行比较。如果它们匹配,则该文件是真实的。

在下一个场景中,Eve 未能颠覆流程:

  1. 爱丽丝公布她的公钥和签署的文件。
  2. Eve 下载了它们,但想修改文档。由于 Eve 只有公钥,她无法伪造签名。
  3. Eve 还是修改了文档,并将其交给了 Bob。
  4. Bob 打开文档并检查哈希是否与签名匹配。它没有,所以他知道文件已被修改或签名被伪造。

免责声明:IANAL - 就法律地位而言(至少在英国,非常肯定美国也是如此),签名者手写签名的扫描图像形式的电子签名被认为具有法律约束力。但是,在未经作者许可的情况下提取签名并将其用于其他文档通常是微不足道的。在发生争议的情况下,大多数法院要求某种真实性的数字签名来证明物理签名的电子副本是真实的。

所以关键区别 - 非常简单地解释:

  • 电子签名:这是一个捕获意图和同意的法律概念。它可以是任何东西,从脚本文本、点击签名、图像或语音图像来说明同意的动作。
  • 数字签名:这是一种使用密码术保护文档的机制。

通常,要拥有具有法律约束力的电子签名,您需要在场以及意图证明和正当程序。否则它很容易被签名者否定。

一些有趣的资源可以提供帮助:

希望这可以帮助!

他们使用术语数字签名将其与电子传真签名分开(例如)。最初的传真机虽然是电子的,但却是模拟的。您将使用传真拍摄真实手写签名的照片,创建其模拟电子表示。这将通过调制解调器转换到远端传真机。请理解我的解释过于简单化了。仍然使用数字电子设备,但整体功能是模拟的。