Rozdiel medzi priamym a arbitrážnym digitálnym podpisom

...

Digitálne podpisy sú záväzné.

Túžbu podnikov a jednotlivcov pozbaviť sa papierov bráni nemožnosť podpísať právne a zmluvné dokumenty inak ako tradičnými prostriedkami tlače a vypĺňania atrament. Príchod digitálneho podpisu, či už priameho alebo arbitrážneho, pre mnohých zmiernil túto prekážku. Digitálny podpis je schopný začleniť bezpečnostné opatrenia pomocou súkromných kľúčov (známych iba odosielateľovi) a verejných kľúčov (známych odosielateľovi aj príjemcovi). Verejné kľúče po prijatí „odomknú“ zašifrovaný podpis. Keďže tieto kľúče pozná iba odosielateľ, príjemca a v niektorých prípadoch aj rozhodca digitálne podpísaného dokumentu, možno ich v prípade potreby overiť ako autentické.

Priamy digitálny podpis

Pochopenie priameho digitálneho podpisu začína rozpoznaním, že na odovzdávaní podpísaných informácií sa podieľajú iba dve strany: odosielateľ a príjemca. Priame digitálne podpisy vyžadujú iba tieto dve entity, pretože príjemca údajov (digitálny podpis) pozná verejný kľúč, ktorý používa odosielateľ. A odosielateľ podpisu verí príjemcovi, že dokument žiadnym spôsobom nezmení.

Video dňa

Arbitrážny digitálny podpis

Implementácia rozhodovaného digitálneho podpisu pozýva do procesu tretiu stranu, ktorá sa nazýva „dôveryhodný rozhodca“. Úloha dôveryhodný rozhodca je zvyčajne dvojaký: najprv táto nezávislá tretia strana overí integritu podpísanej správy resp údajov. Po druhé, dôveryhodný rozhodca uvádza dátumy alebo časové pečiatky dokumentu, overenie prijatia a odovzdanie podpísaného dokumentu na zamýšľané konečné miesto určenia.

Nedostatky priameho podpisu

Poznanie potenciálnych problémov s priamym digitálnym podpisom pomôže odlíšiť ho od arbitrovaného digitálneho dokumentu. Snáď najväčším problémom je potreba dôvery medzi odosielateľom a príjemcom, pretože neexistuje žiadny nezávislý proces overovania. Tento proces tiež vyžaduje, aby odosielateľ mal súkromný kľúč (príjemca má iba verejný kľúč, ktorý obaja zdieľajú), a ak odosielateľ tvrdí, že bol stratený alebo ukradnutý, môže tvrdiť, že podpis je sfalšovaný. Skutočné odcudzenie súkromného kľúča a následné falšovanie podpisov je potenciálnou bezpečnostnou hrozbou pri použití priameho digitálneho podpisu.

Nedostatky rozhodcovského podpisu

Vyplnením mnohých obáv z priameho podpisu pomocou dôveryhodného arbitra má arbitrážny podpis svoje vlastné nedostatky. Použitie rozhodcu si vyžaduje úplnú dôveru odosielateľa aj príjemcu, že rozhodca dokument nielen označí časovou pečiatkou a odošle ho podľa pokynov, ale tiež nijakým spôsobom nezmení údaje. Existuje tiež možnosť, že arbiter môže prejaviť zaujatosť voči jednej alebo druhej strane, ak vznikne akékoľvek uváženie.