基礎與密碼學

數位簽章

數位簽章是一種證明方式:它能證明某條特定訊息確實出自某個特定的人、且自簽署後未被改動——靠的是數學,而非墨水。手寫簽名在每份文件上看起來都一樣、還能被人臨摹;數位簽章卻不同,它是由訊息和簽署者私鑰共同算出的一個獨一無二的數字,因此沒有那把鑰匙就無法偽造,也無法挪用到另一條訊息上。

它與公開金鑰密碼學攜手工作。簽章時,你把訊息和自己的私鑰結合起來,算出簽章。驗證時,任何人拿著訊息、簽章和你的公鑰跑一遍核驗,只有當這簽章確實是你的私鑰針對這條訊息所作時,核驗才會通過。私鑰始終不離你手,全世界卻都能確認這出自你手。事後哪怕改動訊息中的一個字元,簽章就再也對不上了。

這一下子帶來三重保證:真實性(確實出自持鑰人)、完整性(內容未遭竄改),以及不可否認性(簽署者事後無法否認)。在區塊鏈上,每一筆交易都必須帶有資金所有者的有效數位簽章;沒有它,網路會逕直拒收這筆交易。正是這一道核驗,擋住了任何人去花用本不屬於自己的代幣。

數位簽章證明是誰授權了一條訊息;密碼學雜湊則證明訊息本身未被改動——區塊鏈同時倚仗這兩者。

又稱
数字签名數位簽章