前 言 网络空间安全是国家安全的重要基石之一。数字认证作为信息安全领域的一门重要理论与技术,在保障信息系统安全、互联网安全和数字经济安全等领域具有至关重要的应用价值和前景。在科学研究方面,近年来数字认证技术在理论和实践上也得到了长足进步,新理论、新方法不断涌现,其内涵和外延也得到了日益发展,在研究领域已经涵盖数据完整性验证、数据来源认证、数字签名、身份认证、多媒体认证、生物认证等诸多方面,在应用范围上也从传统的哈希(Hash)函数、消息认证码、数字签名发展到更大的范围、更加开放的公钥密码体制、身份标识管理、访问授权管理等综合认证体制,使得数字认证技术成为网络空间安全研究中的热门方向。 然而,数字认证技术作为“网络空间安全”学科的一门重要课程,多年来被附属于密码学课程中,尚缺少专门教材和著作以完整技术体系的方式阐述其原理、理论、方法及工程实践,导致学生无法及时系统化地掌握相关理论与技术,也不能获得最新进展和创新性成果。因此,编写适合未来网络安全发展需求并满足“网络空间安全”学科发展需要的数字认证技术专业教材,对加强网络安全学科建设和健全网络空间安全人才培养体系具有重要意义。 有鉴于此,本书作者在多年本科教学和研究生培养基础上,于2014年底启动了本书撰写的策划工作,并获得了北京科技大学教材项目(JC2014YB050)的资助。终于在 2016年完成了本书的主体写作工作;此后,为了保证本书质量,作者进行了长期的修正,力求减少错误,最终于 2021年完成全书校对工作。此外,本书内容也得到了多个国家自然科学基金课题(基金号 61170264、61472032、61628201、61972032)的有力支持。 作为一本网络空间安全专业的本科教材,本书取材新颖、阐述严谨、内容丰富、重点突出、推导简捷、思路清晰、深入浅出、富有启发性,全书分为基础篇和高级篇两篇,方便教学与自学。在内容选择上,本书不仅从更广视角展现了数字认证理论及其相关技术在当前和未来网络环境中的作用,更通过大量示例使抽象的数学构造变得生动直观,同时保证所涉及的概念、方法和技术的表述准确、明了,利于读者理解。 本书由中国密码学会安全协议委员会委员、北京科技大学朱岩教授和陈娥博士后编写。此外,北京科技大学计算机与通信工程学院的于汝云博士、博士研究生殷红建、郭光来、陆海、硕士研究生王迪、王静、宋晓旭等都不同程度地参与了本书撰写和校对工作。北京科技大学闵乐泉、北京大学冯荣权、哈尔滨工程大学杨永田、中国科学院信息工程研究所吕克伟、清华大学王道顺等专家认真地审阅了书稿,从科学谋篇到整体布局、从开篇绪论到内容细节等,提出了很多宝贵的意见。这里向他们及本书所列参考文献的作者们,以及为本书出版给予热心支持和帮助的朋友们表示衷心的感谢。 本书可作为本科院校信息安全或网络空间安全专业理工科相关课程的教材,也可作为计算机相关专业高年级本科生和理工科研究生“密码学”相关课程的参考用书。《数字认证技术》是网络空间安全学科教学改革的一个尝试,效果如何还有待实践的检验。希望广大师生和同仁在使用过程中能给作者以指教,进一步推进教学改革,促进网络空间安全人才培养与国家网络安全事业发展,培养更多卓越网络空间安全领域的人才。 朱岩 陈娥 2022年 4月