数字签名的实现可以基于对称密码技术,也可以基于公钥密码技术。基于对称密码技术的数字签名系统中比较著名的有Lamport-Diffie系统,但是它的签名很长,是消息的2倍,且每次签名都会泄露其中一半的签名密钥,因此在实际系统中很难被采用。另外,还有一些对称密码签名系统需要仲裁者,容易造成通信系统中的瓶颈并且无法防止仲裁者与某一方的合谋行为。基于公钥的数字签名技术可以有效地解决这些问题。