Διαφορά μεταξύ άμεσης και διαιτητικής ψηφιακής υπογραφής

...

Οι ψηφιακές υπογραφές είναι δεσμευτικές.

Η επιθυμία των επιχειρήσεων και των ιδιωτών να περάσουν χωρίς χαρτιά έχει παρεμποδιστεί από την αδυναμία υπογραφής νομικά και συμβατικά έγγραφα εκτός από τα παραδοσιακά μέσα εκτύπωσης και συμπλήρωσης μελάνι. Η έλευση της ψηφιακής υπογραφής, είτε άμεσης είτε διαιτητέας, έχει μετριάσει αυτό το εμπόδιο για πολλούς. Μια ψηφιακή υπογραφή μπορεί να ενσωματώσει μέτρα ασφαλείας χρησιμοποιώντας ιδιωτικά κλειδιά (γνωστά μόνο στον αποστολέα) και δημόσια κλειδιά (γνωστά τόσο στον αποστολέα όσο και στον παραλήπτη). Τα δημόσια κλειδιά «ξεκλειδώνουν» την κρυπτογραφημένη υπογραφή κατά την παραλαβή. Δεδομένου ότι αυτά τα κλειδιά είναι γνωστά μόνο από τον αποστολέα, τον παραλήπτη και σε ορισμένες περιπτώσεις τον διαιτητή του ψηφιακά υπογεγραμμένου εγγράφου, μπορούν να επαληθευτούν ως αυθεντικά, εάν απαιτείται.

Η Άμεση Ψηφιακή Υπογραφή

Η κατανόηση μιας άμεσης ψηφιακής υπογραφής ξεκινά με την αναγνώριση ότι υπάρχουν μόνο δύο μέρη που εμπλέκονται στη διαβίβαση των υπογεγραμμένων πληροφοριών: ο αποστολέας και ο παραλήπτης. Οι άμεσες ψηφιακές υπογραφές απαιτούν μόνο αυτές τις δύο οντότητες επειδή ο παραλήπτης των δεδομένων (ψηφιακή υπογραφή) γνωρίζει το δημόσιο κλειδί που χρησιμοποιείται από τον αποστολέα. Και ο αποστολέας της υπογραφής εμπιστεύεται τον παραλήπτη να μην αλλάξει το έγγραφο με κανέναν τρόπο.

Το βίντεο της ημέρας

Η Διαιτησία Ψηφιακή Υπογραφή

Η εφαρμογή μιας διαιτητευόμενης ψηφιακής υπογραφής προσκαλεί ένα τρίτο μέρος στη διαδικασία που ονομάζεται "έμπιστος διαιτητής". Ο ρόλος του ο έμπιστος διαιτητής είναι συνήθως διπλός: πρώτα αυτό το ανεξάρτητο τρίτο μέρος επαληθεύει την ακεραιότητα του υπογεγραμμένου μηνύματος ή δεδομένα. Δεύτερον, ο έμπιστος διαιτητής έχει ημερομηνίες ή χρονοσήμανση του εγγράφου, που επαληθεύει την παραλαβή και τη διαβίβαση του υπογεγραμμένου εγγράφου στον προβλεπόμενο τελικό προορισμό του.

Ελλείψεις της άμεσης υπογραφής

Η γνώση των πιθανών προβλημάτων με μια άμεση ψηφιακή υπογραφή θα βοηθήσει στη διαφοροποίησή της από ένα διαιτητευόμενο ψηφιακό έγγραφο. Ίσως η μεγαλύτερη ανησυχία είναι η ανάγκη για εμπιστοσύνη μεταξύ του αποστολέα και του παραλήπτη, καθώς δεν υπάρχει ανεξάρτητη διαδικασία επαλήθευσης. Αυτή η διαδικασία απαιτεί επίσης από τον αποστολέα να έχει ιδιωτικό κλειδί (ο παραλήπτης έχει μόνο το δημόσιο κλειδί που μοιράζονται και οι δύο) και αν ο αποστολέας πει ότι χάθηκε ή κλάπηκε, μπορεί να ισχυριστεί ότι η υπογραφή είναι πλαστό. Η πραγματική κλοπή του ιδιωτικού κλειδιού και, στη συνέχεια, η παραποίηση υπογραφών, είναι μια πιθανή απειλή για την ασφάλεια χρησιμοποιώντας μια άμεση ψηφιακή υπογραφή.

Ελλείψεις Διαιτησίας Υπογραφής

Καλύπτοντας πολλές από τις ανησυχίες της άμεσης υπογραφής χρησιμοποιώντας έναν αξιόπιστο διαιτητή, μια διαιτητέα υπογραφή έχει τις δικές της ελλείψεις. Η χρήση ενός διαιτητή απαιτεί πλήρη εμπιστοσύνη τόσο από τον αποστολέα όσο και από τον παραλήπτη ότι ο διαιτητής όχι μόνο θα σημαδέψει και θα προωθήσει το έγγραφο σύμφωνα με τις οδηγίες, αλλά και δεν θα αλλάξει τα δεδομένα με κανέναν τρόπο. Υπάρχει επίσης η πιθανότητα ότι ένας διαιτητής μπορεί να δείξει μεροληψία προς το ένα μέρος ή το άλλο μέρος εάν προκύψει οποιαδήποτε διακριτική ευχέρεια.