摘 要:伴隨著當前社會經濟的飛速發(fā)展,科學技術水平的不斷提高,私人電腦使用人數(shù)越來越多,從而促進網絡通信的發(fā)展。在網絡技術與信息技術雙方面的推動作用下,網絡通信必將變成社會發(fā)展的必然走向,成為人們互相交流的主要工具。那么,在享受網絡通信為我們帶來的方便與快捷同時,也需要對網絡通信的安全問題予以重視。本文簡要論述了在網絡安全通信器件,數(shù)字簽名的定義、優(yōu)點、不足及改進方法等,目的在于進一步提高網絡的安全性能,為人們提供更為優(yōu)質的服務。
關鍵詞:網絡安全;通訊;數(shù)字簽名
針對現(xiàn)今情況來看,不管是廣域網還是局域網,都存在一定的不足,對網絡安全造成威脅。想要確保信息不受侵占,可以通過多種方法予以預防,例如:加密、設置訪問權限、安全審計等,然而,這些技術一般都是用來預防發(fā)生安全問題的。假如攻破這些防線,就不能確保數(shù)據的整體性。所以,對數(shù)據信息整體性予以保護的數(shù)字簽名就引起人們的重視。以下簡要針對數(shù)字簽名的相關內容進行分析,僅供參考。
1 數(shù)字簽名的概念
數(shù)字簽名指的是將部分數(shù)據附加到數(shù)據單元上,或者對數(shù)據單元的密碼進行變換,接收數(shù)據單元的人員通過這些變換或數(shù)據來對數(shù)據單元的整體性及來源進行確認,同時,對數(shù)據進行保護,防止其他不法人員進行數(shù)據更改、編造。簡而言之,數(shù)字簽名是應用通過密碼方法確保網絡通信及交易的安全,是電子簽名技術的一項主要表現(xiàn)方法。其可以處理網絡通信期間數(shù)據丟失的問題,進行身份驗證等。
對于數(shù)字簽名來講,其是密碼學的關鍵構成部分之一,是把人們的手寫簽名轉變成一種電子化模擬信號。其同印章、手寫簽字具有同樣的功能,是一項通過簽署人員自身的信息而形成的電子簽名,確保應用人員獲取有關電子信息的辨認。面對當前網絡通信與電子商務飛速發(fā)展的局面,數(shù)字簽名更加具有廣闊的發(fā)展前景。針對數(shù)字簽名自身來講,具備安全性能高、無法改變、無法編造、無法否認、無法重復等優(yōu)點,從而就促使某數(shù)字簽名在特殊網絡通信中的唯一性,利用辨識簽名的真假確保網絡通信的安全性能。
2 數(shù)字簽名的優(yōu)點及不足
面對當前的網絡通信,相關工作人員需要加大對數(shù)字簽名應用的管理力度,并且在應用數(shù)字簽名期間,找尋其存在的優(yōu)點及不足,將優(yōu)點不斷擴大,將不足予以改進及完善,從而確保數(shù)字簽名的功效得以全面發(fā)揮。
想要應用數(shù)字簽名的途徑有很多,現(xiàn)今,較為常用方法有兩種:其一,對稱加密;其二,非對稱加密。此二者的工作流程大體一致,唯有具體的操作步驟存在不同。使用人員利用在自身電腦上加裝對應的數(shù)字簽名系統(tǒng),形成對應的密鑰后,系統(tǒng)就能夠自動相外界傳遞公開的密鑰。
針對局域網中的數(shù)字簽名管理來講,其是利用對服務器終端的公共鑰環(huán)進行管理來對文件進行加密的。其主要包含以下內容:其一,公鑰的領取及記錄;其二,密鑰的備份及恢復;其三,公鑰的更新及取消等。利用各個環(huán)節(jié)的合作來對數(shù)字簽名進行高效管理,從而確保每個流程都可以順利配合,進而在通信體系中發(fā)揮出數(shù)字簽名的安全功能。
在應用數(shù)字簽名及管理過程中,就很容易發(fā)現(xiàn)數(shù)字簽名保證數(shù)據完整性及識別身份的精準性,無法否認性及對網絡交易及通信的準確性保障,信息保密性等優(yōu)點。然而,由現(xiàn)實生活看,數(shù)字簽名也存在一定的不足。這些不足主要體現(xiàn)在兩方面:其一,兼容性;其二,法律效力。兼容性對于數(shù)字簽名來講是一項技術性的問題,指的是數(shù)字簽名的標準確定、各個體系間數(shù)字簽名的聯(lián)系、簽名的傳遞及接收形式等統(tǒng)一性的問題。由法律角度來看,數(shù)字簽名能夠與以往的印章及書寫簽名具備同樣的法律效益,傳遞人員、接收人員及社會的認可度都可能對數(shù)字簽名的高效性造成作用。如果標準無法統(tǒng)一,那么,人們就可能由于數(shù)字簽名而引起很多法律問題。
3 對網絡安全通信中數(shù)字簽名的改進與完善方法
想要確保數(shù)字簽名的應用及網絡通信的安全,可以從以下幾方面內容入手對數(shù)字簽名進行改進與完善:其一,創(chuàng)建全面、統(tǒng)一的數(shù)字簽名標準。數(shù)字簽名標準的制定,是一項對常用密碼方法進行應用的措施,利用公鑰加密算法、公鑰標準等確保數(shù)字簽名的可靠性及安全性。以數(shù)據推算及公式為基礎,選出科學的標準,創(chuàng)建網絡系統(tǒng)特定的算法、公式,從而統(tǒng)一簽名的發(fā)送人員及接收人員;其二,大力推廣并完善數(shù)字簽名。以網絡電子技術及密碼為基礎,在以往密碼確認的保障下完成數(shù)字簽名體系的研發(fā)與設定,在這一系統(tǒng)中,主要包含:辨認簽名、識別簽名、無法更改、無法否認等,從而確保數(shù)字簽名的真實性及獨特性;其三,由社會層面來看,加大推廣數(shù)字簽名的力度。對于技術創(chuàng)新及改革來講,其主要的目的是為人們的應用提供方便,而對于數(shù)字簽名而言,想要高效發(fā)揮其功能與作用,就需要使人們接納這種方法,唯有更多人們對數(shù)字簽名的功能得以認可,另其與印章、以往的手寫簽名具有同等的法律效力是,才可以全面發(fā)揮數(shù)字簽名的作用;其四,由法律角度來看,法律應對數(shù)字簽名的使用提供支持。表現(xiàn)為統(tǒng)一、規(guī)范數(shù)字簽名的類別及標準,對不同的數(shù)字簽名相應的法律效力進行對應設定。從而在法律基礎上確定數(shù)字簽名,確保網絡通信的安全。
[參考文獻]
[1]張磊,任云鵬.數(shù)字簽名技術及其在網絡安全中的應用[J].計算機光盤軟件與應用,2010(14).
[2]任銀厚,林海霞,高靜.關于數(shù)字簽名的安全性淺析[J].黑龍江信息科技,2008(27).