2. 数字签名

为证明一则信息确实是宣称信息发送者的人所发,发明了数字签名的概念。正如其名称显示,信息发送者数字化地在信息上签名。别人可以通过这个签名检验这个信息的真实性。使用这种方法,可以减少中“特洛伊木马计”的风险(即一则信息宣称是对某个问题的补丁,实际却包含病毒或乱动你计算机上的数据),同时信息或数据可以被确认是来自正当合法的来源,而被认为属实。

一个数字签名是通过密钥和信息本身而得来。信息可以通过信息发送者的公钥来验证。这样,不仅可以验证信息是正确的信息发送者所发,而且内容也得到验证。这样,信息接收者可以确认:信息来自该信息发送者,而且在传递过程中其内容没有改变。