Разница между прямой и арбитражной цифровой подписью
Желанию компаний и частных лиц перейти на безбумажные документы препятствует невозможность подписывать юридические и договорные документы, кроме как с помощью традиционных средств печати и заполнения чернилами. Появление цифровой подписи, будь то прямой или арбитражной, устранило этот барьер для многих. Цифровая подпись может включать меры безопасности с использованием закрытых ключей (известных только отправителю) и открытых ключей (известных как отправителю, так и получателю). Открытые ключи «разблокируют» зашифрованную подпись при получении. Поскольку эти ключи известны только отправителю, получателю и, в некоторых случаях, арбитру документа с цифровой подписью, при необходимости их подлинность можно проверить.
Прямая цифровая подпись
Понимание прямой цифровой подписи начинается с признания того, что в передаче подписанной информации участвуют только две стороны:отправитель и получатель. Прямые цифровые подписи требуют только этих двух объектов, потому что получатель данных (цифровой подписи) знает открытый ключ, используемый отправителем. И отправитель подписи доверяет получателю никоим образом не изменять документ.
Арбитражная цифровая подпись
Внедрение арбитражной цифровой подписи приглашает третью сторону в процесс, называемый «доверенным арбитром». Роль доверенного арбитра обычно двояка:сначала эта независимая третья сторона проверяет целостность подписанного сообщения или данных. Во-вторых, доверенный арбитр ставит дату или отметку времени на документе, проверяя получение и передачу подписанного документа предполагаемому конечному адресату.
Недостатки прямой подписи
Знание потенциальных проблем с прямой цифровой подписью поможет отличить ее от арбитражного цифрового документа. Возможно, наибольшей проблемой является необходимость доверия между отправителем и получателем, поскольку не существует независимого процесса проверки. Этот процесс также требует, чтобы у отправителя был закрытый ключ (у получателя есть только открытый ключ, которым они оба пользуются), и если отправитель говорит, что он был утерян или украден, он может заявить, что подпись подделана. Фактическая кража закрытого ключа и последующая подделка подписи представляют собой потенциальную угрозу безопасности при использовании прямой цифровой подписи.
Недостатки арбитражной подписи
Заполняя многие проблемы прямой подписи с помощью доверенного арбитра, арбитрированная подпись имеет свои собственные недостатки. Использование арбитра требует полной уверенности как отправителя, так и получателя в том, что арбитр не только поставит отметку времени и перешлет документ в соответствии с инструкциями, но и никоим образом не изменит данные. Существует также вероятность того, что арбитр может проявить предвзятость по отношению к одной или другой стороне, если возникнет какое-либо усмотрение.