Electronic Signature vs Digital Signature: подпись подписи рознь

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Это короткая заметка о том, что в англоязычной сфере встречаются два термина, взаимосвязанные друг с другом, но разные по сути. Это electronic signature и digital signature. Отличия их друг от друга полезно знать хотя бы для точного понимания статей, стандартов и законов.

Мой личный небольшой опрос коллег показывает, что далеко не все вообще видят разницу.

Digital Signature

Это термин криптографический, и он имеет отношение к науке, алгоритмам и стандартам. Если вспомнить названия из стандартов, то это будет Digital Signature Algorithm, Digital Signature Standard, Elliptic Curve Digital Signature Algorithm. В статьях и книгах по криптографии используется именно этот термин.

Electronic Signature

Это термин юридический из Reg (EU) No 910/2014, документа, определяющего понятие электронной подписи и её применение в Евросоюзе. Он описывает только общий механизм, который должен обладать заданными свойствами. Речи о реализации тут не идет. Даже понятие «certificate for electronic signature» определено абстрагировано от криптографии и ключей.

Т.е. если electronic signature - это своего рода рамочное понятие на уровне общих требований, то digital signature - это инструмент для реализации этих требований.

На основе этого можно сформулировать ряд следующих верных утверждений:

  1. Digital signature не является разновидностью electronic signature.

  2. Electronic signature может быть реализована на основе digital signature.

  3. Если есть реализация electronic signature, то совершенно не обязательно, что в основе лежит digital signature.

  4. В Reg No 910/2014 нет терминов advanced digital signature и qualified digital signature, а есть только advanced electronic signature и qualified electronic signature.

В принципе, в российской сфере можно выделить два аналогичных термина с аналогичными отличиями:     

  1. «электронная цифровая подпись» или «цифровая подпись» — это эквивалентные криптографические термины из ГОСТ Р 34.10-2012.

  2. «электронная подпись» — юридический термин из  N 63-ФЗ «Об электронной подписи».

В таком случае термин «квалифицированная ЭЦП» получается некорректным, хотя время от времени он почему-то используется.

Источник: https://habr.com/ru/post/665946/


Интересные статьи

Интересные статьи

Подборка мероприятий на неделю Продуктовый митап: развивай, усиливай и расти 05 апреля (вторник) онлайн бесплатно 5 апреля в онлайне проведем вебинар «Продуктовый митап: развивай, усиливай и ...
В этой статье мы популярно объясняем на собственном опыте как организовать массовую выгрузку, обработку и загрузку фотографий товаров из Bitrix, используя Python и минимальное количество SQL. Для проч...
Есть такая цитата достаточно известная цитата «Хочешь что-то спрятать – положи на самое видное место» – примерно такой же подход мы используем для хранения приватных данных в публичной инфраструк...
Данная статья - это не научный прорыв, а лишь помощник быстрее понять как работает стандартный функционал в BitrixДавайте представим, что в разделе каталога у нас 150 запросов к БД. Вроде бы немного п...
И еще немного о согласованности ценностей бренда с маркетингом и технологиях. Коммуникационные тренды: взгляд из-за рубежа, 23.10.2019 Саудовская Аравия обратилась к инфлюенсерам для ...