Разлика између директног и арбитражног дигиталног потписа

...

Дигитални потписи су обавезујући.

Жеља предузећа и појединаца да остану без папира ометана је немогућношћу потписивања правних и уговорних докумената осим традиционалним средствима штампања и попуњавања у мастило. Појава дигиталног потписа, било директног или арбитражног, многима је ублажила ову блокаду. Дигитални потпис може да укључи безбедносне мере користећи приватне кључеве (познате само пошиљаоцу) и јавне кључеве (познате и пошиљаоцу и примаоцу). Јавни кључеви "откључавају" шифровани потпис по пријему. Пошто су ови кључеви познати само пошиљаоцу, примаоцу и у неким случајевима арбитар дигитално потписаног документа, они се могу проверити као аутентични, ако је потребно.

Директни дигитални потпис

Разумевање директног дигиталног потписа почиње препознавањем да су само две стране укључене у преношење потписаних информација: пошиљалац и прималац. Директни дигитални потписи захтевају само ова два ентитета јер прималац података (дигитални потпис) зна јавни кључ који користи пошиљалац. А пошиљалац потписа верује примаоцу да ни на који начин не мења документ.

Видео дана

Арбитражни дигитални потпис

Имплементација арбитражног дигиталног потписа позива трећу страну у процес који се зове „поуздани арбитар“. Улога арбитар од поверења је обично двојак: прво ова независна трећа страна проверава интегритет потписане поруке или података. Друго, датуми арбитра од поверења, или временске ознаке, документ, потврђивање пријема и прослеђивање потписаног документа на коначно одредиште.

Недостаци директног потписа

Познавање потенцијалних проблема са директним дигиталним потписом помоћи ће да се он разликује од арбитражног дигиталног документа. Можда је највећа брига потреба за поверењем између пошиљаоца и примаоца пошто не постоји независан процес верификације. Овај процес такође захтева да пошиљалац има приватни кључ (прималац има само јавни кључ који обоје деле), а ако пошиљалац каже да је изгубљен или украден, може да тврди да је потпис фалсификован. Чињеница да је приватни кључ украден, а потом и фалсификовање потписа, потенцијална је безбедносна претња коришћењем директног дигиталног потписа.

Недостаци арбитражног потписа

Испуњавајући многе проблеме директног потписа коришћењем арбитра од поверења, арбитражни потпис има своје недостатке. Коришћење арбитра захтева потпуно поверење и пошиљаоца и примаоца да арбитар не само да ће означити временски жиг и проследити документ према упутствима, већ ни на који начин неће мењати податке. Такође постоји могућност да арбитар покаже пристрасност према једној или другој страни уколико се појави било какво дискреционо право.