876 字
4 分鐘
[背景知識] 數位簽章 | 自然人憑證開發筆記

數位簽章的用途
數位簽章是一種用於確保資料完整性、身份驗證和不可否認性的加密技術。其主要用途包括:
- 完整性保護: 數位簽章用於確保資料在傳輸或儲存過程中未被篡改。通過對資料生成簽章,接收方可以驗證資料的完整性。
- 身份驗證: 數位簽章確保資料的發送者是擁有相對應私鑰的合法持有者。這有助於防止冒充攻擊,確保資料的真實性。
- 不可否認性: 由於只有擁有私鑰的一方能夠生成有效的數位簽章,發送者無法否認他們的資料簽署。這有助於確保資料的可追溯性和法律效力。
- 法律效力: 在許多國家和行業中,數位簽章被視為法律上具有證據價值的手段。它可以用於合約簽署、法律文件、電子商務交易等,簽署方無法否認其參與。
- SSL/TLS通訊: 在傳輸層安全性協定 SSL/TLS 中,數位簽章用於確保通訊的安全性。它確保使用者正在與合法的伺服器進行通訊,防止中間人攻擊。
- 數位證書: 數位簽章通常與數位證書相關聯,這是一種由可信第三方(證書機構)簽署的文檔,用於證明擁有者的身份。數字證書通常用於網站身份驗證、電子郵件加密等。
- 數位取證: 在法律訴訟和數位取證方面,數位簽章被用來驗證和確認電子文檔的真實性,以及確保取證過程中數據的完整性。
- 文件驗證: 數位簽章可用於驗證文件的原始性和創建者的身份,特別是對於敏感或重要的文件。
數位簽章的原理

https://zh.wikipedia.org/zh-tw/%E6%95%B8%E4%BD%8D%E7%B0%BD%E7%AB%A0
數位簽章的原理基於公開金鑰基礎設施(PKI),它使用一對密鑰(公鑰和私鑰)來實現資料的安全性和身份驗證。以下是數位簽章的基本原理:
- 金鑰對生成: 使用者擁有一對密鑰,包括公鑰和私鑰。這兩個金鑰是數學上相關聯的,但無法由金鑰推導出私鑰。
- 簽署資料: 發送者使用「私鑰」對資料進行加密。這個過程涉及使用 Hash 來生成資料的摘要,然後使用私鑰對這個摘要進行加密,生成數位簽章。
- 數位簽章附加: 數位簽章附加在原始資料上,形成簽署過的資料。
- 資料傳輸或存儲: 發送者將簽署過的資料傳輸給接收者,或者將其存儲在某個地方。
- 驗證簽章: 接收者使用相應的「公鑰」解密數位簽章,得到資料的摘要。然後,接收者對原始資料應用相同的哈希函數,比較計算得到的摘要是否與解密的簽章值一致。
- 確認: 如果兩者匹配,則數位簽章被視為有效,表明資料在傳輸或存儲過程中未被篡改,且發送者擁有相應的私鑰。
結語
先了解數位簽章的原理與用途,除了作為文件簽章外,也可以用於登入驗證使用。
▶ 閱讀更多:深入淺出自然人憑證