不可否认

✍ dations ◷ 2025-08-20 21:53:34 #不可否认

不可否认(Non-repudiation)是指某一资料的作者无法否认资料是由他所作,或是无法否认相关契约的合法性。此用语也用在法律上,多半会出现在某签名的真实性被质疑的情境。

假设,小明有支票簿,用二万元的支票买了电脑,并且在支票上签名。之后小明因为付不起二万元,就声称支票是假的。支票上的签名可以确保这支票是小明所开的,所以银行需要付二万元,这就是不可否认的例子:小明不能否认他开了这张支票。在实务上,要伪造(英语:Signature forgery)在纸写的的签名,其实不难,但是要伪造数位签章的难度就很高了。

一般而言,“不可否认”会建立行为和唯一个体的关系。例如安全区域需要使用门禁卡系统,若门禁卡遗失或是被偷,又没有即时回报,就无法达到“不可否认”。电脑账号的所有人也需要保护其账号,不允许其他人以其账号使用电脑(例如公开密码),必须建立资安政策来强化这些规定。

在信息安全上,不可否认是指:

在上述的要求中,证实数据完整性是最简单可以实现的。像是SHA-2之类的资料散列函数可以确保资料若有更改,会被监测到。即使如此,仍有可能修改传输中的资料(可能透过中间人攻击或钓鱼式攻击)。因此,最好是在接收者已有一些讯息必要验证资料的情形下确认数据完整性,例如相互认证(英语:Mutual authentication)。

在数位通讯或储存的领域中,最常见提供不可否认特性的是数位签章,可以用公开可验证的方式来确认不可否认性。讯息鉴别码(MAC)在传收和接收双方已约定使用共享秘密时很有效,但无法提供不可否认性。有一种常见的误解是“若讯息可以正确的解密,即可确认其真实性”。其实不然,有许多可以攻击讯息鉴别码的方式,例如message reordering, block substitution, block repetition, ....。讯息鉴别码可以确认数据完整性以及真实性,但没有不可否认性。若要达到不可否认性,需要信赖一个服务(由称为证书颁发机构 (CA) 的受信任第三方 (TTP) 生成的证书)来避免某一方否认之前的行为(例如将A信息送给B)。讯息鉴别码和数位签章不同,讯息鉴别码使用对称式加密,数位签章使用CA提供的非对称式密钥。其使用的目的不是为了加密。在讯息鉴别码或数位签章中,会在明文后再加上一些资料。若也需要加密,加密架构可以和数位签章一起进行,或是使用其他的认证加密技术。验证数位来源代表验证资料或是签章资料是来自证书颁发机构颁给私钥的一方。若用来签章的私钥没有妥善保管,就会有数位伪造。

相关

  • 形态音位学词法音位学(英语:morphophonology 或 morphonology)是语言学分支之一,主要研究词法学与语音学或音位学的联系。主要关注语素(即最小的意义单位)在组合成词时发生的音变。词法音位
  • 防火门防烟门,又称防火门,是用来维持走火通道的耐火完整性及提供逃生途径的门。其目的是要确保在一段合理时间内(通常是逃生时间),保护走火通道内正在逃生的人免受火灾的威胁,包括阻隔浓
  • 增值和减值操作符在多数指令式编程语言中,增值和减值操作符指的是一类单目操作符,这些操作符相应地增加或减少其操作数的值。以C语言为例,“++”“--”操作符分别为增值操作符和减值操作符。增
  • 大野将平大野将平(日语:大野 将平/おおの しょうへい ,1992年2月3日-)生于山口县山口市,是一名日本男子柔道运动员。他在2016年夏季奥林匹克运动会中获得男子73公斤级柔道金牌。
  • 王百川王百川(1960年2月1日-2010年2月28日),台湾彰化县人。一生奉献于台湾运动伤害防护界,培训无数杰出运动伤害防护人才,提供国内众多顶尖运动选手完整的运度伤害防护,举凡苏丽文、陈诗
  • 邪恶分身邪恶分身是一种普遍存在于西方大众文化的概念〈尤其是影剧作品〉中,意指一个跟自己完全一样能力也一样的分身;但是个性和价值观却完全相反,产生的原因可能是魔法或科幻因素,也有
  • 南开大学文学院南开大学文学院,成立于2000年,由原南开大学中国语言文学系和东方艺术系重新组建的多学科综合性实体学院。
  • 大不列颠的乔治·威廉王子乔治·威廉王子(英语:Prince George William,1717年11月13日-1718年2月17日),出生时是当时的威尔士乔治亲王和卡罗琳王妃的第五个孩子,也是他们的第二个儿子。他在3个月零4天时夭折
  • 触角 (附加符号)重音符号短音符( ˘ )抑扬符 / 倒折音符 / ( ˇ )软音符( ¸ )扬抑符 / 折音符( ˆ )曲音符 / 分音符( ¨ )点( · )上钩符(  ̉ )触角(  ̛ )长音符( ˉ )反尾形符( ˛ )上圆圈( ˚ )粗气符(  ῾ )柔气符(  ᾿ )引号( ’ )删节线( | )冒号( : )逗号( , )连字号( ˗ )波浪号 / 颚化符( ˜ )titlo(  ҃ )触角(Horn、.mw-parser-output .IPA{font-family:"Charis SIL","Doul
  • 塔尔图 (市镇)塔尔图市镇(爱沙尼亚语:Tartu vald)是爱沙尼亚塔尔图县的一个乡村型市镇。行政中心为克尔韦屈拉。市镇面积为742平方公里,2021年时人口数量为11,590人。2017年爱沙尼亚行政改革后,原塔尔图乡村型市镇、拉埃瓦市镇、皮里萨雷市镇和原属约格瓦县的塔比韦雷市镇合并成新的塔尔图乡村型市镇。新的市镇包括6个小镇和71个村庄。