数字签名原理与使用场景

📅 2026/7/31 22:10:55
数字签名原理与使用场景
一、原理数字签名是基于公钥密码学非对称加密核心是私钥签名、公钥验签。流程步骤说明1️⃣ 哈希对原文使用 Hash 算法如 SHA-256生成消息摘要2️⃣ 签名用发送者的私钥对摘要加密生成数字签名3️⃣ 发送将原文 数字签名一起发给接收者4️⃣ 验签接收者用发送者的公钥解密签名得到摘要同时对原文计算哈希5️⃣ 比对两者一致 → 签名有效不一致 → 被篡改或来源无效关键点私钥只有签名者持有不可泄露 → 保证了不可伪造性公钥公开任何人都能验证 → 保证了可验证性摘要一致说明原文未被篡改 → 保证了完整性二、常见算法RSA — 最经典如 RSA-2048ECDSA — 椭圆曲线签名更高效如 ECDSA P-256DSA — 美国政府标准数字签名算法SM2 — 中国国密算法基于椭圆曲线三、使用场景 典型场景场景说明代码/软件签名微软、苹果要求驱动、软件包数字签名防止恶意篡改文档签名PDF、Word 文档数字签名具有法律效力电子合同SSL/TLS 证书HTTPS 证书用数字签名验证服务器身份区块链/加密货币交易授权钱包地址用私钥签名证明所有权邮件签名 (S/MIME)验证邮件发送者身份、保证内容不被篡改政务/金融电子证照、政务审批、金融交易防抵赖 简单类比把数字签名想象成**支票上的手写签名**私钥 你的笔只有你能签公钥 你的笔迹样本银行用来核对哈希 支票上的防伪底纹签名内容 支票上的金额金额改了就无效四、与加密的区别--数字签名数据加密目的证明是谁发的 内容没改保证内容保密用什么密钥私钥签名、公钥验签公钥加密、私钥解密方向单向非对称可双向