용어

디지털 서명 digital signature

개인 키를 가진 쪽만 만들 수 있고, 공개 키로 누구나 검증할 수 있는 계산 값. 보통 글 대신 글의 해시 값에 서명한다. 글이 바뀌면 검증에서 걸린다.

법의 «전자서명»(전자서명법 제2조 2호)은 «서명자의 신원과 서명 사실을 나타내는 전자적 정보» 로 더 넓다. 여기서 말하는 디지털 서명은 그중 개인 키·공개 키로 계산하는 방식이다.

서명은 개인 키로 만들고, 공개 키로 확인한다

디지털 서명은 대개 글의 해시 값에 개인 키로 만듭니다. 받은 쪽은 글에서 해시 값을 다시 구하고, 서명은 공개 키로 되돌려 둘을 견줍니다. 같으면 이 개인 키를 가진 쪽이 이 글에 서명했고, 그 뒤 글이 바뀌지 않았다는 뜻입니다.

서명하고 검증하는 차례 서명하는 쪽: 글에서 해시 값을 구하고, 개인 키로 서명을 만든다. 글과 서명을 함께 보낸다. 검증하는 쪽: 받은 글에서 해시 값을 다시 구하고, 받은 서명을 공개 키로 되돌린다. 두 값이 같으면 검증 성공, 다르면 실패. 서명하는 쪽글해시 값서명개인 키로 만듦글과 서명을 함께 보낸다검증하는 쪽받은 글해시 값받은 서명되돌린 값공개 키로같은가?같으면 ✓ 다르면 ✗
서명하고 검증하는 차례. 개인 키는 서명하는 쪽만, 공개 키는 누구나 갖습니다.

출처: NIST FIPS 186-5 Digital Signature Standard (2023) §1·§3

깊게 다룬 글

관련 용어

이 말이 나오는 글

출처

  1. NIST FIPS 186-5, Digital Signature Standard (2023) — «Signature generation uses a private key to generate a digital signature; signature verification uses a public key» · «A hash function is often used in the signature generation process to obtain a condensed version of the data to be signed … message digest … input to the digital signature algorithm»
  2. 국가법령정보센터 — 전자서명법 (법률 제18479호) — 제2조 2호 «전자서명» 정의

상태: 조각 · 고친 날 2026-10-05