第12讲 数字签名算法 上海交通大学 1. 数字签名方案 公钥签名方案 利用私钥生成签名 利用公钥验证签名 只有私钥的拥有者才能生成签名 所以能够用于证明谁生成的消息 任何知道公钥的人可以验证消息 他们要确认公钥拥有者的身份这是公钥的密钥分配问题 通常不对整个消息签名因为这将会使交换信息长度增加一倍 使用消息的 hash 值 数字签名可以提供消息的不可否认性, 2. RSA RSA 加密解密是可