数字签名(Digital Signature)是基于公钥加密技术的电子签名方式,作用类似手写签名:用私钥对消息签名、用公钥验证,可确认文件确实由签名者发出且内容未被篡改,广泛用于 HTTPS 证书、软件签名和电子合同。

| 类型 | 密码学技术 / 安全机制 |
| 所属领域 | 公钥密码学、信息安全 |
| 核心运算 | 签名与验证两种互补运算 |
| 常见算法 | RSA、ECDSA、EdDSA |
| 典型应用 | HTTPS 证书、软件签名、电子合同、加密货币 |
数字签名(Digital Signature)是一种利用公钥加密技术对数字信息进行「签名」的方法,其作用类似于写在纸上的手写签名或盖章,用来证明一段数据确实出自某个签名者之手,并且在传输过程中没有被篡改。
一套数字签名方案通常包含两个互补的运算:一个用于签名,一个用于验证。签名者先对原始内容计算哈希值(数字摘要),再用自己的私钥对摘要加密,生成签名;接收方收到内容和签名后,用签名者公开的公钥解开签名,并与自己重新计算的哈希值比对——两者一致,就说明内容完整且确实来自私钥持有者。
由于私钥只有签名者本人掌握,别人无法伪造签名;而公钥人人可得,任何人都能验证。这套机制同时提供了三重保障:身份认证(确认是谁签的)、完整性(内容没被改过)和不可否认性(签名者事后无法抵赖)。常见的签名算法有 RSA、ECDSA、EdDSA 等,通常与 SHA-256 这类哈希算法配合使用。
在法律用语中,电子签名(电子签章)是更宽泛的概念,泛指依附于电子文件、用于辨识签署人身份并确认文件真伪的各种电子形式,比如手写板签字、点击同意等;而数字签名特指用密码学算法生成的那一类电子签名。也就是说,数字签名是电子签名的一个子集——所有数字签名都是电子签名,但并非所有电子签名都是数字签名。数字签名因有数学机制保障,安全强度通常远高于普通电子签名。
问:数字签名会把内容加密、让别人看不到吗?答:不会。签名的目的是证明来源和完整性,内容本身仍是可读的;若要保密,需要另外配合加密。可以理解为「盖章」而不是「上锁」。
问:数字签名和数字证书是什么关系?答:数字证书解决「这把公钥属于谁」的问题——由权威机构(CA)用自己的签名为证书背书,把公钥和持有者身份绑定;数字签名则是用密钥完成签名验证的具体技术,两者配合构成完整的信任链。
问:私钥泄露了会怎样?答:拿到私钥的人可以冒充你签名,后果类似印章被盗。因此私钥必须妥善保管,一旦泄露应立即吊销对应证书或更换密钥。

| 类型 | 密码学技术 / 安全机制 |
| 所属领域 | 公钥密码学、信息安全 |
| 核心运算 | 签名与验证两种互补运算 |
| 常见算法 | RSA、ECDSA、EdDSA |
| 典型应用 | HTTPS 证书、软件签名、电子合同、加密货币 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧