التوقيعات الرقميه
كما تنمو التجارة الالكترونيه.. فهل الحاجة الى وجود درجة عالية من ثبت التوثيق. أليس التفكير في توقيع على عقد مع بوب. وقد بوب ليس فقط ان يعرف ان أليس هو الآخر هو الموقع والتوقيع عليها ؛ كما انه يجب ان يكون قادرا على أن يثبت لأحد غير مهتم طرف ثالث (يسمى القاضي (اليس ان وقعت عليها وان العقد فانه يعرض لم تغير منذ اليس وقعت عليه. هذا هو تشييد دعا التوقيع الرقمي.
"دليل" الشرط يدخل دقة. واسمحوا ان تكون رسالة م. افترض اليس وبوب حصة سرا الرئيسية ك. أليس يرسل بوب م | | () م ك) من ذلك ، أي رسالة وتدقيق في اطار ك). هذا هو التوقيع الرقمي؟ اولا ، اليس قد موثقه بمحتويات الرسالة ، لأن بوب يحل) (م ك ويمكن التأكد من ان الرسالة التى تتفق مع الاتجاه الى فك واحد. فقط لأن بوب واليس يعرف ك ، وبوب يعرف انه لم ترسل الرسالة ، ويخلص الى أنه قد حان من آليس. وقال انه قد توثق الرسالة الاصليه والنزاهه. ومع ذلك ، واستنادا الى الرياضيات وحدها ، بوب لا يمكن ان يثبت انه لم تخلق الرسالة ، لأنه يعلم الرئيسية المستخدمة في انشائها. ومن هنا ، وليس هذا التوقيع الرقمى. الترميز بالمفتاح العمومي يحل هذه المشكلة. واسمحوا dalice ealice أليس يكون للمفاتيح العموميه والخاصة ، على التوالي. أليس بوب يرسل رسالة م | | (م) dalice. وكما حدث من قبل ، يستطيع بوب توثيق المنشأ ومحتويات م ، ولكن في هذه الحاله يجب ان يحدد القاضى أليس ان توقيع الرسالة ، أليس يعلم فقط لان المفتاح الخاص مع الرسالة التى تم التوقيع. القاضي مجرد يحصل ealice ويحسب ((م)) dalice ealice. فاذا كانت النتيجة هي م ، أليس وقعت عليه. هذا هو في الحقيقة والتوقيع الرقمي. التوقيع الرقمي ويوفر خدمة nonrepudiation. اذا أليس المطالبات ابدا انها ارسلت الرسالة ، والقاضي يشير الى ان المنشئ وقعت الرسالة معها المفتاح الخاص ، والتي قالت انها تعرف فقط. أليس في هذه النقطه قد يدعي ان الشخصيه الرئيسية كانت مسروقه ، او هويتها) ان تلتزم خطا في الشهاده. مفهوم "nonrepudiation" قدمت هنا هو خلاصة بدقة. في الواقع ، أليس الرئيسية قد سرقت ، وانها قد لا وقد أدرك هذا قبل رؤيتها التوقيع الرقمي. مثل هذه المطالبة سيتطلب الادله التبعيه ، ويتعين على المحكمه أو غيرها من الوكالات القانونية ستحتاج الى معالجة. لاغراض هذا الباب ، ونحن نعتبر خدمة nonrepudiation الى ان عدم القدرة على المرء ان ينكر ان مفتاح الترميز كانت تستخدم لانتاج التوقيع الرقمي. الكلاسيكي التوقيعاتجميع الكلاسيكيه التوقيع الرقمي خطط الاعتماد على طرف ثالث موثوق به. يجب على القاضي ان نثق طرف ثالث. Merkle هو مخطط نموذجي. اسمحوا كاثي يكون طرف ثالث موثوق به. أليس مفتاح الترميز الاسهم ا kalice مع كاثي. وبالمثل ، بوب الاسهم kbob مع كاثي. الىس عندما تريد ارسال بوب عقدا م ، وقالت انها يحسب (م) kalice وترسله الى بوب. بوب ترسله الى كاثي ، الذي يحل م ، يشفر انه مع kbob ، وعودة (م) kbob الى بوب. وقال انه يمكن الآن ان يفكوا. للتحقق من ان أليس ارسل الرسالة ، والقاضي يأخذ المتنازع عليها رسائل kalice (م)) و (م kbob وكاثي قد سمعن لهم باستخدام اليس وبوب للمفاتيح. اذا كانت المباراة ، المرسله يتم التحقق ؛ واذا لم يكن واحدا منهم هو التزوير. المفتاح العمومي التوقيعاتفي تقريرنا السابق مثلا ، ونحن أليس قد شفر الرسالة معها المفتاح الخاص لانتاج والتوقيع الرقمي. ونحن الآن دراسة محدد التوقيع الرقمي مخطط يستند الى نظام وكالة الفضاء الروسيه. ونلاحظ ان استخدام وكالة الفضاء الروسيه لتوثيق رسالة تنتج التوقيع الرقمي. ومع ذلك ، ونلاحظ أيضا أن القوام ويعتمد هذا النظام على البروتوكول الذي يصف كيف تستخدم وكالة الفضاء الروسيه وكذلك على وكالة الفضاء الروسيه نفسها معه. اولا ، افترض ان اليس يريد الخديعه بوب الى توقيع رسالة م. واعربت عن يحسب على اثنين اخرين من رسائل M1 و M2 m1m2 وزارة الدفاع ان هذه nbob = م. وقالت انها قد بوب وتوقع M1 M2. ثم أليس يضاعف توقيع شخصين معا ، ويقلل من وزارة الدفاع nbob ، وقالت انها قد بوب توقيع على m.the الدفاع هو عدم التوقيع على وثائق وعشواءيه ، عند التوقيع ، توقع ابدا على الوثيقة نفسها ؛ توقيع الترميز بعثرة للوثيقه.
والمشكلة الثانية يدل على ان الرسائل التي وقعت سواء مشفر ويجب ان يوقع أولا ، ثم مشفر. افترض أليس هو ارسال بوب لها التوقيع على العقد السرية م. وقالت انها يشفر انها اولا ، ومن ثم علامات ، وترسل نتيجة لبوب. بيد ان بوب يريد ان المطالبة أليس بعث اليه العقد م بوب يحسب عدد ص السيد وزارة الدفاع ان هذه nbob = م. ثم ينشر ثانية صاحب المفتاح العمومي على النحو (rebob ، nbob). علما ان معامل لا يتغير. الآن ، ويدعي أنه ارسل له أليس م القاضي يتحقق هذا استخدام مساعيه الحالية المفتاح العمومي. وأبسط طريقة لتصحيح هذا امر يحتاج الى جميع المستخدمين لاستخدام نفس داعية ولكنها تختلف المعاملات.
وهذا الهجوم لن تجدي اذا كان احد العلامات الاولى وثم يشفر. والسبب هو ان بوب الذين لا يستطيعون الوصول الى المعلومات التي تحتاجها لتشييد الجديد المفتاح العمومي ، لأنه سيحتاج الى تغيير أليس المفتاح العمومي. هذا هو مقال واضاف بيل kuriko
|
|||||
|