Signature数字签名,它如何校验数据有没有被篡改的?

Signature的中文翻译是签名和标记,放在网络技术领域就是指数据签名,简单说就是给网络传输的信息盖上一个独一无二的电子印章

作用就是保证信息在传输过程中不会被篡改,发送方的身份也得真实可靠;平时网页安全证书校验、文件完整性检测,背后都是依靠这套签名机制

传输中的防修改机制有哪些

数字签名是什么?

信息验证的一种方式

Signature:数字签名依靠非对称加密算法生成,等同于网络中的电子印章,用来确认传输数据有没有被改动,发送方身份是不是真实可靠的,数据内容只要被修改,签名就会失效

失效后,不管是在网络层面还是设备的层面,这个文件都会失效或者拒收,所以它解决了传输数据被篡改、无法确认发送来源的难题

 

公钥:就是对外公开的密钥,作用就是校验数字签名的真伪,但它只具备验证能力,是无法伪造有效签名的,所以不管是HTTPS网站安全验证,还是各类APP端口校验,都是依靠公钥完成校验的

私钥:就是由发送方单独保管,也是生成数字签名的重要环节,不能对外泄露,就像是印章的模具一样,一旦外泄,别人就能伪造签名,所以各大平台和服务器都会严格保护它的安全

数据篡改:指数据传输途中被别人私自改动内容,比如转账信息中途被恶意修改金额,但签名机制会及时识别异常,拦截篡改后的假数据,所以不用很担心

 

关于签名机制的一些误区

它和密码的作用差不多所以可以互相代替

不是的,密码是用于验证使用者身份,相当于开门钥匙,但数字签名属于加密手段,用于校验数据是否被篡改,类似于文件的骑缝章一样

所以二者的防护目标不同,无法相互取代哦,而且密码只是登录验证而已,没办法保证数据传输中不被篡改

 

只要带有签名数据就不会被盗取吗?

不是的,它只能帮你识别数据是否被篡改、发送方的身份是否可信,但无法阻止第三方窃听和查看等行为

如果真的传输敏感、重要的信息,建议同时开启加密传输和数字签名,兼顾防窃听和篡改哦

 

普通人几乎接触不到这套东西吗?

不是的,我们每天都在上互联网,不管是和亲友网络聊天,还是互相发文件、听音乐和浏览网页等,背后都是在进行数据传输哦

所以签名这套机制是帮了我们大忙的,只是它不被我们熟知而已

 

英文案例帮助理解此技术

浏览网页场景

英文:The browser checks the website signature automatically. If it fails, this site may be unsafe, please do not fill in your information.

中文翻译:浏览器一般会自动校验网站的签名,如果校验失败就会提示你不安全,所以不要随意登录注册和填写个人信息

 

安装应用场景

英文:If the signature does not match, your phone will refuse to install this app to protect your privacy.

中文翻译:一旦发现签名不匹配,手机就会拒绝安装这款应用,保护你的安全

 

网络聊天场景

英文:Every message sent between you and your family carries a signature to tell the system who sent it.

中文翻译:你和家人收发的每一条信息都带有签名,用来让系统确认发送人的身份是否真实可靠

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享