安全岗位面试题更新 2026-08-03

请阐述数字签名的概念,并说明它在验证消息真实性方面的运作机制。

考察说明

考查对数字签名原理及其在消息认证中应用的理解。

回答思路

  1. 【回答框架 1】数字签名是一种用于验证消息完整性和来源真实性的密码学技术。它基于非对称加密,发送方使用私钥对消息的摘要进行加密生成签名,接收方使用公钥解密签名并比对摘要。
  2. 【回答框架 2】具体验证过程为:发送方计算消息哈希,用私钥对哈希加密形成签名;接收方用发送方公钥解密签名得到原始哈希,再对消息计算哈希,两者一致则验证通过。这保证了消息未被篡改且确实来自私钥持有者。
  3. 【回答框架 3】数字签名本身只能保证消息未被篡改和来源可信,但不能防止重放攻击,实际应用中常结合时间戳或随机数。此外,公钥的真实性需要证书或PKI来保证,否则可能被中间人替换。
  4. 【关键点 1】数字签名基于非对称加密,私钥签名、公钥验证。
  5. 【关键点 2】签名验证过程包括哈希计算和公钥解密比对。
  6. 【关键点 3】数字签名提供完整性和来源认证,但需结合其他机制防重放。
  7. 【易错点 1】混淆数字签名与加密,数字签名用于认证而非保密。
  8. 【易错点 2】忽视公钥分发安全,可能导致中间人攻击。
  9. 【易错点 3】认为签名保证消息绝对安全,实际需结合时间戳等防重放。