65、利用人类可识别水印进行可视化文档认证

人类可识别水印文档认证技术

利用人类可识别水印进行可视化文档认证

1. 引言

无纸化办公的愿景已存在数十年,但至今仍未实现。尽管如今大部分通信是通过电子方式进行的,但最重要的部分仍以纸质形式完成。例如,银行开户、房产交易等,都需要打印文件、手写签名并邮寄。这主要是出于法律原因,合同要具有约束力,必须能够证明签约方已同意该合同,且不可抵赖。这包含两个条件:一是签约方本人同意,而非他人;二是同意的是该合同,而非其他内容。

手写签名能满足这两个条件,因为签名可追溯到签名者,且通常认为签名者在签名前已阅读合同。数字签名在理论上也能满足第一个条件,因为只有合法所有者才能使用,且受密码等保护。然而,满足第二个条件并不容易。由于计算复杂,签名通常由计算机完成,而这些设备往往显示能力不足,用户无法确切知道正在签名的内容。

以下是一个典型场景:
- 爱丽丝在普通台式电脑上使用文字处理程序撰写与鲍勃的合同。
- 爱丽丝借助可信实体特伦特(如连接电脑的智能卡和读卡器)进行签名。
- 爱丽丝向特伦特认证身份(如输入密码)并点击“签名”按钮。
- 电脑将文件发送给特伦特,特伦特签名后返回给爱丽丝的电脑。
- 爱丽丝将带签名的文件发送给鲍勃。

但恶意的马洛里在爱丽丝的电脑上安装了恶意程序,在爱丽丝不知情的情况下修改文件。特伦特不知情地对修改后的文件签名,爱丽丝却毫无察觉。鲍勃检查签名后,会认为文件来自爱丽丝。

这种情况绝不能发生,而问题的根源并非数字签名算法本身的弱点,而是当前通用个人电脑本质上不安全,不可信赖。安全设备(如智能卡)虽可信任其功能正确,但因缺乏显示功能,用户无法知道其操作的数据。问题的薄弱环节在于电脑显示屏与可信设备之间的连接。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值