论文摘要
随着计算机软/硬件技术、网络通信等高新技术(尤以Internet为代表)的迅猛发展与广泛应用,促成了电子商务方式、模式、系统的应运而生。电子商务的重要核心之一,在于通过网络信息技术来传递商业信息和进行网络交易。伴随着电子商务的普遍推行,其高度依赖于计算机自身以及计算机网络技术安全的基本特征越来越明显,而互联网所具有的自由、开放性则不可避免地使电子商务系统面临着各种各样的网上安全隐患与威胁。作为安全内容之一的商务交易安全,必须能够有效防止信息在网络传输途中被窃读、篡改,防止第三方冒充他人身份进行诈骗,防止商务各方否认所接收到的消息或抵赖交易行为的发生,等等。要实现对商务交易的安全性监控,就得使用数字签名技术,而数字签名技术已在确保信息的完整性以及交易的不可否认性等方面有了不菲的建树。自然,电子商务交易中的商务各方,大多是在虚拟的网络空间下、以非面对面的方式进行其商务交易。显然,诸如在虚拟的网络交易中如何建立起商务各方之间的相互信任关系、在商务纠纷发生后如何裁决特定各方的责任等电子商务活动,都必然会涉及到交易各方的身份确认和信息归属。数字签名出现在整个电子商务交易过程中,其极力化解这些不确定因素,充当起安全保障的基础和起点。从而,使数字签名技术逐步得到普及推广与广泛应用,成为创建安全、可靠的网上交易环境的重要一环。然而,作为一种网络安全技术手段,数字签名在保障电子商务交易安全的同时,自身也存在着诸多安全隐患与缺点;故有必要对其加以研究,从多角度探讨实现电子商务不同交易需求下的数字签名技术改进方案。数字签名,是对手书签名的继承和发展。它指:采用一定的数据交换协议,使用密码算法对数据单元或附加在数据单元上的一些数据,进行特约数据处理与等价密码变换,并基于这种特约数据处理与等价密码变换而允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,以保护数据,防止被他人(例如对方接收者)进行伪造。故数字签名是基于加密技术的一种信息认证技术,在网络中的密钥分配、电子商务安全交易等方面都有重要应用。信息认证的目的有两个:一是验证信息的发送者是真正的发送者,还是冒充的,电子商务一般是非面对面地交易,从保护交易主体的利益出发,每一笔交易在达成前,商务各方首先应该能相互确认交易对方是谁;二是验证信息的完整性,即验证信息在传送或存储过程中是否被篡改、重放或延迟等。类似现实生活中的手书签名或印章,接收方能够对其进行验证,从而判断发送者身份以及原文的真伪。签名机制的本质特征是该签名只能通过签名者自己确认的专用私密信息才能产生,即一个签名者的签名只能惟一的由他自己自主产生。当收、发双方发生争议时,第三方(仲裁机构)能够根据消息上的签名来裁定这条消息是否确实由发送方发出,从而实现抵赖性安全防范服务。数字签名的概念自从1976年被提出来以后,引起了密码学专家以及计算机专家们的普遍关注。1985年Elgamal所提出的基于有限域上离散对数问题的Elgamal数字签名方案,是数字签名历史上的一个里程碑。此后,美国国家安全局和国家标准局通力合作,于1991年提出了美国的数字签名标准DSS及其算法标准DSA,而DSA数字签名算法则是最初的Elgamal算法的变种。随着计算机技术、网络通信技术的飞速发展以及应用需求的复杂化,数字签名技术也从最初意义上的单人签名、单人验证的模式扩展到多人签名、综合验证的领域。因此,一些专家学者根据网络环境下各种不同的应用需求,先后设计出多种附加其他功能的数字签名方案,如:不可否认签名、盲签名、双重签名、群签名、批量签名、门限签名以及代理签名等。这些都极大地丰富了数字签名的应用与实践基础,促进了数字签名的不断发展、日益普及与广泛应用。数字签名作为网络时代必备的核心技术,其普及与应用还需要得到法律上的支持与保障。美国、新加坡、日本、韩国、欧盟等电子商务发展得比较早的国家和地区都已相继通过相关法案赋予数字签名以法律效力。从1995年美国犹他州颁布《数字签名法》至今,各国以及相关的国际组织纷纷起草、制定相关立法,目前已有近70个国际组织和地区颁布了与电子商务及电子签名相关的立法,其中较重要或影响较大的有:联合国贸易法委员会1996年颁布的《电子商务示范法》、2000年颁布的《电子签名统一规则》以及2001年颁布的《电子签字示范法》;欧盟颁布的《关于内部市场中与电子商务有关的若干法律问题的指令》和《电子签名统一框架指令》;美国2000年颁布的《国际与国内商务电子签名法》、《统一电子交易法》以及《统一计算机信息交易法》;亚洲国家如新加坡1998年颁布了《电子交易法》;我国香港2000年颁布的《电子交易条例》等。我国于2004年3月通过了《中华人民共和国电子签名法(草案)》,并在此基础上,十届人大于2004年8月28日正式通过《中华人民共和国电子签名法》,并决定于2005年4月1日起正式施行。同时,2005年4月1日,信息产业部还同时颁布实施了《电子认证服务管理办法》,目的在于保证《电子签名法》的顺利施行。本文的基本架构与主要内容,是:首先,就电子商务的安全隐患以及安全需求入手,较详细地介绍了电子商务的安全技术,并由此引入数字签名技术;其次,对数字签名的定义、安全特性、分类以及实现过程作了阐述,并针对数字签名实现过程中出现的种种安全隐患(如:拦截窃读、密文存放位置明显易引起攻击等)以及不同用户的交易需求进行了若干分析,探讨了数字签名的非隐藏型改进方案,并将信息隐藏技术引入数字签名技术的研究,提出隐藏型数字签名的概念与方法,进而设计出了基于非对称加密与信息隐藏技术的全密数字签名改进方案及局密数字签名改进方案;再次,为了对数字签名技术方案进行精准化细分与选择,提出了“安全/速度比”这一评估指标,以指导和适应用户对数字签名技术方案的精准化选择;最后,对凸壳理论的相关概念、应用背景以及几大凸壳生成经典算法进行了介绍,并指出几大凸壳生成算法的优缺点。在此基础之上,本文提出了基于凸壳理论的数字签名技术改进方案。它详细阐述了凸壳生成的基础——坐标轴上的坐标是如何选取并构建的、基于凸壳理论的数字签名改进方案的实现过程以及对该方案的评价。
论文目录
相关论文文献
- [1].数字签名技术及其在电子商务中的应用[J]. 产业科技创新 2020(07)
- [2].基于云端安全的数字签名技术研究与应用[J]. 无线互联科技 2020(15)
- [3].基于用户卡的数字签名技术研究[J]. 广东通信技术 2016(11)
- [4].数字签名技术与电子文件的真实性保障探析[J]. 数字技术与应用 2017(07)
- [5].网络安全中的数字签名技术分析与应用[J]. 电子技术与软件工程 2015(23)
- [6].数字签名技术在电子商务中应用研究[J]. 电子世界 2016(03)
- [7].招投标系统中的加密和数字签名技术研究[J]. 科技与创新 2015(09)
- [8].数字签名技术在新闻稿件应用研究[J]. 电脑知识与技术 2015(02)
- [9].网络通信安全中数字签名技术的应用[J]. 智富时代 2016(S1)
- [10].数字签名技术在电子政务中的应用[J]. 电子测试 2014(22)
- [11].浅谈数字签名技术的优势和隐患[J]. 中小企业管理与科技(上旬刊) 2014(03)
- [12].浅谈数字签名技术的优势和隐患[J]. 中小企业管理与科技(下旬刊) 2013(03)
- [13].数字签名技术研究[J]. 湖北函授大学学报 2011(10)
- [14].数字签名技术在电子病历中的应用及发展趋势[J]. 中国卫生信息管理杂志 2011(06)
- [15].数字签名技术及基于身份的代理签名方案研究[J]. 唐山师范学院学报 2010(02)
- [16].浅谈数字签名技术的原理及应用[J]. 福建电脑 2010(05)
- [17].浅谈电子商务中的数字签名技术[J]. 信息与电脑(理论版) 2010(16)
- [18].浅论数字签名技术[J]. 经济研究参考 2009(64)
- [19].数字签名技术在电子商务中的应用[J]. 中国西部科技 2008(02)
- [20].数字签名技术及在网络安全中的应用[J]. 四川兵工学报 2008(02)
- [21].浅谈数字签名技术的应用及其标准化[J]. 术语标准化与信息技术 2008(02)
- [22].谈数字签名技术及其应用[J]. 信息与电脑(理论版) 2014(16)
- [23].数字签名技术的研究与应用[J]. 电脑知识与技术 2012(05)
- [24].数字签名技术助力电子档案发展[J]. 兰台世界 2012(14)
- [25].数字签名技术:技术层面解决电子档案真伪辨别问题的方案[J]. 黑龙江档案 2012(04)
- [26].数字签名技术在网络安全中的应用研究[J]. 科技广场 2010(06)
- [27].浅析数字签名技术[J]. 内江科技 2010(10)
- [28].数字签名技术在电子商务中的应用研究[J]. 通信技术 2009(05)
- [29].基于数字签名技术的证件防伪方案[J]. 现代计算机(专业版) 2009(06)
- [30].数字签名技术的应用[J]. 电脑知识与技术 2009(36)