Электрондық қолтаңба дегеніміз не?

Мазмұны:

Электрондық қолтаңба дегеніміз не?
Электрондық қолтаңба дегеніміз не?
Anonim

Электрондық қолтаңба басқа электрондық деректерге сілтеме жасайтын деректердің бір бөлігі болып табылады және құжатқа қол қоюға ниетті тұлғаны, қол қоюшының жеке басын куәландырғанын және құжат өзгергеннен кейін өзгермегенін тексеру үшін пайдаланылады. қол қойылды. Әрине, мұның бәрі өте қарапайым көрінеді, бірақ электронды қолтаңбаны түсінуге көп нәрсе бар. Электрондық қолтаңба туралы білуіңіз керек нәрселер, соның ішінде олар сіздің өміріңізді қалай жеңілдететіні осында.

Электрондық қолтаңба дегеніміз не?

Жоғарыда айтылғандай, электрондық қолтаңба дегеніміз адамның бір нәрсеге қол қою ниетін дәлелдейтін деректер туралы техникалық деректер, мысалы, жалға алу немесе жалдау шарты сияқты заңды түрде міндетті шарт немесе уақыт кестесі, шот-фактура сияқты басқа нәрсе., немесе сақтандыру шарты. Электрондық қолтаңбалар сот алдында біраз уақыттан бері жарамды және көп деректер бір жерден екінші жерге электронды түрде тасымалданатындықтан жалпы қолданысқа енді.

Алайда барлық электрондық қолтаңбалар бірдей бола бермейді, сондықтан жолыңызға түсетін барлық нәрсеге қол қою үшін электрондық қолтаңбаны пайдалануды бастамас бұрын бірнеше негізгі айырмашылықтарды түсіну маңызды.

Электрондық қолтаңбаның артындағы технология

2000 жылғы ESIGN актісіне сәйкес «Электрондық қолтаңба» термині шартқа немесе басқа жазбаға қоса берілген немесе логикалық түрде байланыстырылған және осы құжатқа ие тұлға орындаған немесе қабылдаған электрондық дыбысты, символды немесе процесті білдіреді. жазбаға қол қоюға ниетті.”

Бұл анықтамадағы маңызды нәрсе – «жазбаға қол қою ниетімен» деген сөз, өйткені электрондық қолтаңба жарамды болуы үшін қолдың болғаны туралы дәлелдемелерді алу және сақтау процесі болуы керек. ниетпен жасалған. Мұнда технология пайда болады.

Цифрлық қолтаңба мен электрондық қолтаңба қалай ерекшеленеді

Сонымен қатар «электрондық қолтаңба» және «электрондық цифрлық қолтаңба» терминдері бір-бірінің орнына қолданылуы мүмкін, бірақ олар бірдей емес екенін түсіну маңызды. ЭЦҚ – электрондық қолтаңба пайдаланылған кезде қол қою ниетін тексеру және жазу үшін қолданылатын криптографиялық технология. Цифрлық қолтаңбалар мұны істеудің ең кең тараған жолы - ашық кілттер инфрақұрылымы (PKI).

PKI туралы ойлаудың ең жақсы жолы - маңызды құжаттарға қол қою кезінде ғана қолданылатын екі кілттің болуын қарастыру. Бір кілт тек сізге тиесілі және оған басқа ешкім қол жеткізе алмайды. Бұл кілтті алу үшін сіз өзіңіздің қауіпсіздік сертификатыңызды немесе қауіпсіздік сертификаты бар біреу (мысалы, үшінші тарап қол қоюшы провайдері) арқылы кім пайдаланып жатқаныңызды растауыңыз керек. Электрондық қолтаңбаны жасаған кезде, қолтаңбаны сол кілтпен құлыптауға болады. Қолтаңбаны құлыптаған кезде, ақпарат, соның ішінде кім екеніңіз, жеке басыңызды растау жолы, уақыт белгісі және екінші кілтпен байланысты ұзын сан (хэш деп аталады) жазылады.

Сіз электрондық құжатты жіберген кезде, электрондық қолтаңбаңыз бар, алушы сонымен бірге ашық кілт деп аталатын екінші кілтті алады. Егер кілт математикалық теңдеуде бірқатар нәрселерді анықтау үшін пайдаланылса, оның ішінде сіздің кілт жасаған нөміріңіз сәйкес келетінін, алушының сол құжатқа кіруге рұқсаты бар-жоғын және құжатқа қол қойғаннан бері қандай да бір жолмен бұрмалануын анықтау.

Image
Image

Егер бәрі сәйкес келсе, қолтаңба жарамды, заңды түрде міндетті қол болып саналады. Егер бірдеңе сәйкес келмесе немесе құжат бұрмаланса, қолтаңба жарамсыз болады. Құжаттағы қолтаңбаңызға қатысты заңды сұрақ туындаса, сіздің қолтаңбаңыздың міндетті екендігі сотта дәлелденуі үшін қол қою ниетіңізді және жеке басыңызды растау үшін қажетті деректер осы қолтаңбаға қоса беріледі.

Осының бәрін біле отырып, барлық электрондық қолтаңбалар бірдей емес және олардың қауіпсіздік деңгейі бірдей емес екенін түсіну маңызды.

Электрондық қолтаңбалардың әртүрлі түрлері

Цифрлық қолтаңбаның үш кең таралған түрі бар:

  • Электрондық қолтаңбаны жасау үшін жоғарыда сипатталған процесс DocuSign және HelloSign сияқты электрондық қолтаңба провайдерлері жиі қолданатын процесс. Бұл кеңейтілген электрондық қолтаңба (AES) немесе білікті электронды қолтаңба (QES) деп аталады. Бұл қолжетімді электрондық қолтаңбаның ең қауіпсіз түрі.
  • Бұдан бір қадам төмен - бұл әлі де криптографиялық кілтпен қорғалатын негізгі электрондық қолтаңбалар, бірақ бір кілтті қабылдаушыда басқасын ұстағанның орнына, кілт электрондық серверде сақталады. Бұл куәгердің қолдары болып саналады және қолтаңба қолданылғаннан кейін құжаттар әлі де бұрмаланудан немесе өзгертулерден қорғалған, бірақ пайдаланылатын криптографиялық элемент міндетті түрде PKI емес.
  • Электрондық қолтаңбаның ең қауіпсіз әдісі - қол қою үшін басыңыз әдісі. Негізінде, ол қол қою әдісі ретінде қораптағы белгіні, нақты қолтаңбаңыздың сканерленген кескінін немесе терілген атауды қамтамасыз етеді. Қолтаңбалардың бұл түрлері көбінесе кез келген криптографиялық әдіспен қорғалмайды, яғни қолтаңба қолданылғаннан кейін құжатты өзгертуге болады.

Электрондық қолтаңбалар – бір жерде болмай немесе қол қойылған құжатты пошта немесе тасымалдаушы қызметі арқылы жіберуді күтпей-ақ маңызды құжаттарға жылдам қол қоюдың тамаша тәсілі. Негіздерді білетін болсаңыз, қолтаңбаңыз әлі де міндетті келісім екенін біле отырып, электрондық қолтаңбаны сенімді түрде пайдалана аласыз.

Ұсынылған: