Bölüm 2 · 2/8
Dijital imza
Dijital imza iki soruyu cevaplar: bunu kim imzaladı ve imzadan sonra değişti mi?
4 dk
Kâğıt üzerindeki ıslak imza taklit edilebilir, taranmış bir imza ise hiçbir şey kanıtlamaz; herkes bir resmi başka bir belgeye yapıştırabilir. Dijital imza bunlardan farklıdır: belgenin içeriğine matematiksel olarak bağlıdır.
Nasıl imzalanır?
Bir kurum belge verirken önce belgenin parmak izini (hash) çıkarır, sonra bu izi kendi private keyKurumun yalnız kendisinde duran ve imza atmaya yarayan anahtar. imzalar. Ortaya çıkan imza belgeye eklenir. Tamga'da belgeler ES256Yaygın bir eliptik eğri imza algoritması (ECDSA P-256 + SHA-256). AB'nin dijital kimlik düzeninde de kullanılır. algoritmasıyla imzalanır; AB'nin dijital kimlik düzeni de aynı algoritmayı kullanır.
Nasıl denetlenir?
Doğrulayan üç şey yapar:
- Belgenin parmak izini yeniden hesaplar.
- İmzayı kurumun açık anahtarıyla çözer ve iki izi karşılaştırır.
- Açık anahtarın gerçekten o kuruma ait olduğunu güven listesinden kontrol eder.
İzler tutuyorsa iki soru cevaplanmış olur: belge imzalandıktan sonra değişmemiştir ve o kurum tarafından imzalanmıştır. Tek bir harf değişse bile iz tutmaz ve imza geçersiz olur.
Elektronik imza ile farkı
Belgelerde gördüğümüz "e-imza", kişinin bir sözleşmeyi imzalamasıdır; birçok ülkede QESKanunda tanımlanan, ıslak imzayla eşdeğer sayılan elektronik imza. ıslak imzayla eşdeğer kabul edilir. Doğrulanabilir belgedeki imza ise kurumun "bu bilgi doğrudur" demesidir. Teknoloji aynıdır, amaç farklıdır. İkisi de aynı güven listelerine dayanabilir.
Özet
- Dijital imza belgenin içeriğine bağlıdır; tek harf değişse geçersiz olur.
- Doğrulayan imzayı açık anahtarla, kuruma sormadan denetler.
- Açık anahtarın kime ait olduğunu güven listesi söyler.
Daha derine
Teknik ayrıntılar ve bağlayıcı kurallar: