חתימה דיגיטלית – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 22:
 
===הקשר להצפנה אסימטרית===
אפשר להכין חתימה דיגיטלית באמצעות כל שיטת [[הצפנה אסימטרית]], כאשר המפתח הפרטי משמש לחתימה והמפתח הציבורי משמש לאימות. מבחינה היסטורית, חתימה דיגיטלית הייתה ניתנת למימוש בצורה זו של היפוך סדר הפעולות בהצפנת מפתח ציבורי, כך שמפתח הפענוח מקביל למפתח החתימה ואילו מפתח ההצפנה מקביל למפתח האימות. במקרה של [[RSA]] זה נכון רק אם מפעילים פונקציית יתירות מתאימה, אך באופן כללי זה לא תמיד אפשרי ובמיוחד עלול להיות לא בטוח כלל. סכימת חתימה דיגיטלית מוכחת כבטוחה לשימוש במסגרת מודל ביטחון סטנדרטי כמו [[מודל ארקלאורקל אקראי]] או מודל אסימפטוטי צריכה להיות מערכת ייעודית שפותחה במיוחד כדי לסכל או למנוע חולשות ונקודות תורפה.