13.2
What are the properties a digital signature should have?
数字签名应该具有哪些属性?
一、必须能够验证签名者及其签名的日期、时间等;
二、必须能够认证签名时刻的报文内容;
三、签名必须能够由第三方验证,以解决争议;
13.3
What requirements should a digital signature scheme satisfy?
数字签名方案应满足哪些要求?
一、签名必须是与消息相关的二进制位串;
二、签名必须使用发送方某些独有的信息,以防伪造和否认;
三、产生数字签名比较容易;
四、识别和验证签名比较容易;
五、伪造数字签名在计算上是不可行的。无论是从给定的数字签名伪造消息,还是从给定的消息伪造数字签名,在计算上都是不可行的;
六、保存数字签名的副本是可行的;
13.6
What are some threats associated with a direct digital signature scheme?
与直接数字签名方案相关的一些威胁是什么?
一、直接签名方法都有这样一个弱点,即这些方法的有效性依赖于发送方私钥的安全性。如果发送方想否认以前曾发送过某条消息,那么他可以称其私钥已丢失或被盗用,其他人伪造了他的签名。
二、另一种可能的威胁是,X的私钥可能在时刻T被盗用,但攻击者可用X的签名签发一条消息并加盖一个在T或T之前的时间戳。