poniedziałek, 4 maja 2009

Czym w ogóle jest podpis cyfrowy.

Najkrócej można wytłumaczyć jego ideę, jako mechanizm dodawania do dokumentów zapisanych w postaci informatycznej specjalnie spreparowanych danych kontrolnych. Ich obecność pozwala na jednoznaczne potwierdzenie zgodności z:

  • Aktualną wersją dokumentu
  • Certyfikatem osoby, która dokument podpisała.

Na aktualnym poziomie techniki, e-podpisu nie daje się sfałszować. Wynika to m.in. z tego, że do jego stworzenia musi być użyty specjalny ciąg danych – klucz prywatny. Ten klucz jest, z założenia, w posiadaniu jednej jedynej osoby – właściciela certyfikatu – więc wszystkie podpisane elektronicznie dokumenty można traktować jako opatrzone deklaracją jego wiedzy i woli. Jakakolwiek próba modyfikacji dokumentu po podpisaniu, podczas weryfikacji podpisu zostanie wykryta. Mówiąc krótko, nie da się stworzyć poprawnego e-podpisu danej osoby bez dostępu do jej klucza prywatnego

Brak komentarzy:

Prześlij komentarz