蕃薯 發(fā)表于 2006-3-27 0:04:00
目前,數(shù)字證書(shū)的使用日漸普遍,越來(lái)越多的政府機(jī)構(gòu)、企業(yè)用戶開(kāi)始建立網(wǎng)絡(luò)化的辦公系統(tǒng),并通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)公文的傳輸。但是,如何保證公文傳送期間不被篡改?如何確認(rèn)發(fā)件者的身份?如何控制審批者的權(quán)限?這都是電子辦公系統(tǒng)必須解決的問(wèn)題。而數(shù)字證書(shū)正可以在這些方面為您解除后顧之憂。本文將為您介紹一種免費(fèi)的數(shù)字證書(shū)和電子簽名軟件的使用方法,幫助您充分掌握文檔電子簽名的使用技巧,從而切實(shí)體會(huì)到數(shù)字證書(shū)的先進(jìn)功能。
一、電子簽名的基本知識(shí)
在進(jìn)行電子文檔簽名之前,先了解一些電子簽名的基本知識(shí)是十分必要的。首先,一般電子文檔存在不少安全問(wèn)題。我們經(jīng)常使用Office系列軟件,只提供限制用戶打開(kāi)和編輯文件的保護(hù)功能,而對(duì)于編輯的限制也只是禁止將編輯后的內(nèi)容保存到原文件,根本無(wú)法禁止用戶打印文件或在另存的文件中進(jìn)行編輯。因此,辦公軟件并不能滿足涉及機(jī)密信息文檔(例如函件、合同等)的安全需要。
其次,普通電子文檔的傳輸方式也存在著多種弊端,主要表現(xiàn)如下幾方面。
1.無(wú)法確定對(duì)方身份的真實(shí)性。在網(wǎng)絡(luò)中,發(fā)文者與收文者相互并不見(jiàn)面,往往無(wú)法確定對(duì)方身份的真實(shí)性。例如,如果雙方要簽訂合同,首先需要確認(rèn)對(duì)方的身份,交易雙方的身份不能被假冒或偽裝。在傳統(tǒng)的交易模式中,交易雙方是通過(guò)面對(duì)面的方式來(lái)確定對(duì)方身份的。
2.無(wú)法確保數(shù)據(jù)傳輸?shù)陌踩C苄?,不能確保數(shù)據(jù)信息在傳輸過(guò)程中不被第三方竊取。
3.無(wú)法保障數(shù)據(jù)的完整性。
4.存在可否認(rèn)性。無(wú)確鑿的證據(jù)證實(shí)發(fā)文者確實(shí)發(fā)送過(guò)該文檔,發(fā)文者可能對(duì)已經(jīng)發(fā)送的信息反悔抵賴(lài)。
上面的問(wèn)題我們都可以通過(guò)數(shù)字證書(shū)技術(shù)來(lái)解決。一般來(lái)說(shuō),一份數(shù)字證書(shū)中可能包含有用于加密、解密、數(shù)字簽名或者其他用途的公共密鑰和私有密鑰。所謂“密鑰”,從字面上理解,就是進(jìn)行與密碼學(xué)技術(shù)相關(guān)的各種操作所需要的“鑰匙”,是一種關(guān)鍵的數(shù)據(jù)信息。其中,公共密鑰向外界公布,供外界使用; 私有密鑰由數(shù)字證書(shū)的擁有者秘密保存,僅供擁有者使用。
電子簽名的實(shí)現(xiàn)過(guò)程可以這樣解釋。例如: 用戶A擁有一份數(shù)字證書(shū),他向朋友寄出一份電子郵件,發(fā)送前使用數(shù)字證書(shū)對(duì)該郵件進(jìn)行簽名,他的朋友B收到了這個(gè)郵件,從郵件的簽名中獲取了A的數(shù)字證書(shū)的副本,這一副本中包含了證書(shū)的公共密鑰信息,但未包含私有密鑰信息。以后,B就可以使用公共密鑰對(duì)將要發(fā)給A的郵件進(jìn)行加密,加密后的郵件只有A使用帶有私有密鑰信息的原版數(shù)字證書(shū)才能夠解讀; 而其他同樣擁有公共密鑰信息副本的朋友,即使通過(guò)某種途徑獲取了這份郵件,也不能夠解讀。
二、電子簽名的相關(guān)軟件和環(huán)境要求
電子簽名需要使用數(shù)字證書(shū),您可以通過(guò)在Outlook Express的設(shè)置發(fā)送帶有數(shù)字證書(shū)的郵件。而文檔的加密和電子簽名,則需要專(zhuān)門(mén)的電子簽名軟件。當(dāng)然,Microsoft Office系列軟件是必不可少的。本文為您提供了一些免費(fèi)的相關(guān)軟件和數(shù)字證書(shū),整個(gè)測(cè)試過(guò)程可以通過(guò)免費(fèi)軟件進(jìn)行。
1.?dāng)?shù)字證書(shū)
其下載地址為
https://testca.netca.net/,讀者朋友可以根據(jù)上述地址的提示一步一步的安裝。具體設(shè)置過(guò)程也可參見(jiàn)本刊2002年第13期《數(shù)字證書(shū)助您安全發(fā)送電子郵件》一文。
文檔電子簽名可使用的數(shù)字證書(shū)分為2種,分別是“個(gè)人證書(shū)”和“其他人證書(shū)”。“個(gè)人證書(shū)”是帶有私有密鑰信息的“原版”數(shù)字證書(shū),可以用來(lái)加密文檔,也可以用來(lái)解密文檔; “其他人證書(shū)”是只帶有公共密鑰信息,而不帶有私有密鑰信息的數(shù)字證書(shū)的“副本”,只可以用來(lái)加密文檔,而不能用來(lái)解密文檔。“其他人證書(shū)”一般通過(guò)收取經(jīng)過(guò)數(shù)字簽名的郵件來(lái)獲得。
在申請(qǐng)和安裝成功之后,我們可以通過(guò)以下步驟查看數(shù)字證書(shū)。在IE中,選擇 “工具”*“Internet選項(xiàng)”,選中“內(nèi)容”選項(xiàng)卡,點(diǎn)擊“證書(shū)”按鈕后,在“證書(shū)”對(duì)話框中查看當(dāng)前信任的證書(shū)列表。在該對(duì)話框的“個(gè)人”選項(xiàng)卡中,還可以查看您已經(jīng)申請(qǐng)的個(gè)人數(shù)字證書(shū)(如圖1所示)。
2.電子簽名軟件——Esign
三、電子簽名的使用方法
1.電子簽名軟件的安裝
在Esign安裝完畢后打開(kāi)Word文檔,您會(huì)看到在菜單欄中多出了一個(gè)“文檔簽名”菜單(如圖2所示),表明電子簽名軟件安裝成功。
2.文檔簽名的設(shè)置
在進(jìn)行文檔簽名之前,我們需要先進(jìn)行一些相關(guān)的設(shè)置,并選擇合適的簽章。首先,新建或打開(kāi)已有的Word文檔,選擇“文檔簽名”*“簽名設(shè)置”,進(jìn)入“簽名設(shè)置...選擇證書(shū)”對(duì)話框(如圖3所示)。在“請(qǐng)選擇待設(shè)置的簽名證書(shū)”項(xiàng)目中,列出了所有有效的個(gè)人證書(shū),它們都可以在文檔簽名時(shí)被選用。雙擊“證書(shū)”列表中的證書(shū)名稱(chēng),彈出“證書(shū)信息”對(duì)話框,這里可以查看證書(shū)的屬性信息和驗(yàn)證信息(如圖4所示)。
接下來(lái),我們需要設(shè)置好文檔簽名所使用的圖片。方法是,在圖3對(duì)話框中選擇待設(shè)置的證書(shū),并點(diǎn)擊“設(shè)置”按鈕,進(jìn)入“簽名設(shè)置...設(shè)置圖片”對(duì)話框(圖5所示)。如果選擇的證書(shū)已經(jīng)設(shè)置了簽名圖片,則在該對(duì)話框的效果預(yù)覽區(qū)顯示該圖片,用戶也可以點(diǎn)擊“選擇模板圖片”按鈕,來(lái)設(shè)定其他的簽名圖片; 如果選擇的證書(shū)尚未設(shè)置簽名圖片,則由Esign文檔電子簽名指定模板圖片,用戶也可以自己進(jìn)行組合設(shè)置,調(diào)配出滿意的簽名圖片。
如果用戶需要將證書(shū)名稱(chēng)放置在簽名圖片上,可以選中“顯示證書(shū)名稱(chēng)”復(fù)選項(xiàng),并可調(diào)整證書(shū)名稱(chēng)的顯示效果,這可以充分體現(xiàn)簽名者的個(gè)性。設(shè)置完畢后,點(diǎn)擊“保存”按鈕即可。
3.文檔簽名的使用
在Word中,選擇“文檔簽名”*“文檔簽名”,進(jìn)入圖3對(duì)話框。這里列出可用于簽名的數(shù)字證書(shū),它們保存在用戶的計(jì)算機(jī)硬盤(pán)、智能卡或者USB電子令牌等硬件設(shè)備中。如果用戶要查看證書(shū)的詳細(xì)信息,選擇該對(duì)話框中的“證書(shū)信息”按鈕即可(如圖6所示)。
然后,用戶可以在“簽署意見(jiàn)”欄目中簽署批示意見(jiàn),然后點(diǎn)擊“簽名”按鈕,即可以在當(dāng)前打開(kāi)的Word文檔中簽名,并以圖片方式顯示出來(lái)。若批示意見(jiàn)比較簡(jiǎn)短,用戶可以選中“將該意見(jiàn)顯示在文件中直接閱讀”復(fù)選項(xiàng)(如圖7所示)。
此時(shí),原來(lái)的“簽名”按鈕變?yōu)?#8220;下一步”按鈕,點(diǎn)擊這個(gè)按鈕,即進(jìn)入“簽名意見(jiàn)...附加意見(jiàn)”對(duì)話框,用戶可以在此修改簽名意見(jiàn)的顯示效果(如圖8所示)。調(diào)整到滿意的效果之后,點(diǎn)擊“簽名”按鈕即完成簽名操作,并在當(dāng)前打開(kāi)的Word文檔中完成簽名,完成后的在Word中的電子簽名效果如圖9所示。如果需要?jiǎng)h除該電子簽名,在Word中選擇“文檔簽名”*“刪除文檔簽名”即可。
4.文檔加密和解密的方法
Esign電子簽名軟件可以對(duì)文檔進(jìn)行加密和解密,具體方法如下。
?、傥臋n的內(nèi)加密
打開(kāi)一Word文檔,選擇“文檔簽名”*“文檔加密”,進(jìn)入“文檔安全工具...加密”對(duì)話框(如圖10所示)。如果是未保存文檔或新文檔,Esign將提示先保存該文檔再進(jìn)行加密(如果已經(jīng)存盤(pán)則跳過(guò)這一步)。
在圖10對(duì)話框中,用戶首先選擇使用“個(gè)人證書(shū)”還是“其他人證書(shū)”進(jìn)行加密; 在該對(duì)話框的證書(shū)列表中,選擇一個(gè)準(zhǔn)備使用的證書(shū); 然后,在“加密所得目標(biāo)文件”項(xiàng)目中設(shè)定密文文件的保存路徑; 最后,點(diǎn)擊“加密”按鈕,即可完成文檔加密操作,Esign同時(shí)給出“文檔加密”提示信息。加密后文檔的擴(kuò)展名為.ecr,凡是這種文檔都可以采用Esign來(lái)進(jìn)行解密。若選用“其他人證書(shū)”對(duì)文檔進(jìn)行加密,則Esign會(huì)自動(dòng)在文件名后面加入所使用的加密證書(shū)的信息。
?、谖臋n的外加密
在Windows資源管理器中,右擊需要加密的文檔,在快捷菜單中選擇“Esign加密”選項(xiàng),接下來(lái)的操作方法與“文檔內(nèi)加密”大致相同,所不同的是“加密成功后刪除源文件”選項(xiàng)變成可用。如果用戶選中該選項(xiàng),則加密結(jié)束后Esign將會(huì)給出啟動(dòng)解密功能方法的提示信息。
?、圩⒁馐马?xiàng)
如果加密時(shí)使用的是“其他人證書(shū)”,則“在解密所得文件名稱(chēng)中去掉證書(shū)信息”選項(xiàng)為可選狀態(tài),它的功能是刪除加密時(shí)Esign自動(dòng)附加在文件名上的證書(shū)信息。這樣,在“目標(biāo)文件”欄目設(shè)定后,點(diǎn)擊“解密”按鈕,Esign即可將源文檔解密。若解密得到的目標(biāo)文檔仍然是Esign加密文檔,則Esign會(huì)提示您是否繼續(xù)進(jìn)行下一層解密。
5.文檔簽名的驗(yàn)證
驗(yàn)證過(guò)程非常簡(jiǎn)單,一種方法是雙擊該文檔的簽名圖片,如果文檔已經(jīng)被人篡改,將會(huì)彈出文檔已被篡改的提示信息(如圖11所示),用戶即可知道接收的文檔是否在傳遞途中被別人截獲并改動(dòng)。如果該文檔未被修改,即彈出“驗(yàn)證文檔簽名...簽名有效”對(duì)話框(如圖12所示)。用戶還可以查看對(duì)文檔進(jìn)行簽名的每個(gè)簽名者的數(shù)字證書(shū)信息。
另外一種驗(yàn)證方法是,在Word中,選擇“文檔簽名”*“驗(yàn)證文檔簽名”,進(jìn)入“驗(yàn)證文檔簽名...選擇簽名”對(duì)話框(如圖13所示),在這里選擇待驗(yàn)證簽名,并點(diǎn)擊“驗(yàn)證”按鈕,進(jìn)行簽名的驗(yàn)證工作,同理您還可以進(jìn)行多個(gè)簽名的驗(yàn)證。