Különbség a közvetlen és a választott digitális aláírás között

...

A digitális aláírás kötelező érvényű.

A vállalkozások és magánszemélyek papírmentessé válásának vágyát hátráltatta az aláírás képtelensége jogi és szerződéses dokumentumokat a hagyományos nyomtatási és kitöltési módtól eltérő módon tinta. A digitális aláírás – akár közvetlen, akár választott – megjelenése sokak számára enyhítette ezt az akadályt. A digitális aláírás képes biztonsági intézkedéseket beépíteni magánkulcsok (csak a küldő által ismert) és nyilvános kulcsok (mind a küldő, mind a fogadó által) használatával. A nyilvános kulcsok átvételkor „feloldják” a titkosított aláírást. Mivel ezeket a kulcsokat csak a digitálisan aláírt dokumentum feladója, fogadója és egyes esetekben döntőbírója ismeri, szükség esetén hitelesíthetőek.

A közvetlen digitális aláírás

A közvetlen digitális aláírás megértése azzal kezdődik, hogy felismerjük, hogy az aláírt információ továbbításában csak két fél vesz részt: a küldő és a fogadó. A közvetlen digitális aláíráshoz csak erre a két entitásra van szükség, mert az adat fogadója (digitális aláírás) ismeri a küldő által használt nyilvános kulcsot. Az aláírás feladója pedig bízik abban, hogy a címzett semmilyen módon nem változtatja meg a dokumentumot.

A nap videója

A választottbírói digitális aláírás

A választott digitális aláírás megvalósítása egy harmadik felet hív meg a „megbízható választottbírónak” nevezett folyamatba. A szerepe a megbízható döntőbíró általában kettős: először ez a független harmadik fél ellenőrzi az aláírt üzenet sértetlenségét, ill. adat. Másodszor, a megbízható döntőbíró dátumai vagy időbélyegei, a dokumentum, amely ellenőrzi az átvételt és az aláírt dokumentumnak a tervezett végső rendeltetési helyre való továbbítását.

A közvetlen aláírás hiányosságai

A közvetlen digitális aláírással kapcsolatos lehetséges problémák ismerete segít megkülönböztetni azt egy választott digitális dokumentumtól. A legnagyobb gondot talán a küldő és a fogadó közötti bizalom szükségessége jelenti, mivel nincs független ellenőrzési folyamat. Ez a folyamat azt is megköveteli, hogy a küldő rendelkezzen egy privát kulccsal (a fogadó csak a mindketten megosztott nyilvános kulccsal rendelkezik), és ha a küldő azt mondja, hogy elveszett vagy ellopták, akkor azt állíthatja, hogy az aláírás hamis. A privát kulcs tényleges ellopása, majd aláírások hamisítása potenciális biztonsági fenyegetést jelent a közvetlen digitális aláírás használatával.

A választottbírói aláírás hiányosságai

A megbízható döntőbíró segítségével történő közvetlen aláírással kapcsolatos számos aggályt kielégítve a választott aláírásnak megvannak a maga hiányosságai. A döntőbíró használata megköveteli mind a küldő, mind a fogadó teljes bizalmát abban, hogy a választottbíró nemcsak időbélyeggel látja el és továbbítja a dokumentumot az utasításoknak megfelelően, hanem semmilyen módon nem módosítja az adatokat. Fennáll annak a lehetősége is, hogy a választottbíró elfogultságot tanúsíthat az egyik vagy a másik fél irányában, ha bármilyen mérlegelési jogköre felmerül.