首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >为什么使用私钥加密数字签名中的散列

为什么使用私钥加密数字签名中的散列
EN

Cryptography用户
提问于 2021-10-15 15:03:20
回答 1查看 675关注 0票数 0

在常见的RSA加密中,使用公钥加密消息,私钥对消息进行解密。然而,在数字签名中,情况正好相反: Bob散列他的消息,然后用他自己的私钥加密哈希,Alice使用Bob的公钥解密加密的哈希。

这种反对的目的是什么?或者说,加密/解密哪个密钥并不重要?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2021-10-15 21:29:33

在非对称密码学中,我们使用哪一个密钥来加密和用哪个密钥解密确实很重要。从高层次上讲,我们希望每个人都能够加密,这样就可以使用公钥进行加密。但是,我们只希望某个方解密(通常是创建密钥对的一方),因此使用私钥进行解密。换句话说,在加密/解密的情况下,解密才是关键操作,因为它暴露了我们试图隐藏的东西--纯文本。

签名正好相反。我们希望限制谁可以签名,以便使用私钥进行签名。记住,签字就像要求对合同负责或批准一样。因此,只有有关方面才能签署。否则,我们就允许伪造。验证签名并不重要。换句话说,每个人都应该能够验证签名,因此我们使用公钥进行签名验证。在公钥系统中,私钥只能属于一方这一事实给我们带来了不可否认的额外好处。也就是说,签字的任何一方以后都不能否认这一点,因为他们是唯一拥有私钥的一方。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/95612

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档