可以解決僞造、抵賴、冒充和篡改問題。
1、防冒充(僞造)。私有密鑰隻有簽名者自己知道,所以其他人不可能構造出正确的。
2、可鑒别身份。由于傳統的手工簽名一般是雙方直接見面的,身份自可一清二楚。在網絡環境中,接收方必須能夠鑒别發送方所宣稱的身份。
3、防篡改(防破壞信息的完整性)。對于傳統的手工簽字,假如要簽署一份200頁的合同,是僅僅在合同末尾簽名呢?還是對每一頁都簽名?如果僅在合同末尾簽名,對方會不偷換其中的幾頁? 而對于數字簽名,簽名與原有文件已經形成了一個混合的整體數據,不可能被篡改,從而保證了數據的完整性。
4、防重放。如在日常生活中,A向B借了錢,同時寫了一張借條給B,當A還錢的候,肯定要向B索回他寫的借條撕毀,不然,恐怕他會再次用借條要求A還錢。
5、防抵賴。如前所述,數字簽名可以鑒别身份,不可能冒充僞造,那麼,隻要保好簽名的報文,就好似保存好了手工簽署的合同文本,也就是保留了證據,簽名者就無法抵賴。
6、機密性(保密性)。有了機密性保證,截收攻擊也就失效了。手工簽字的文件(如同文本)是不具備保密性的,文件一旦丢失,其中的信息就極可能洩露。