O desejo de empresas e indivíduos para ir sem papel tem sido dificultada pela incapacidade de assinar outros do que pelos meios tradicionais de impressão e preenchimento com tinta documentos legais e contratuais. O advento da assinatura digital, seja direta ou arbitrado, atenuou esse obstáculo para muitos. Uma assinatura digital é capaz de incorporar as medidas de segurança usando chaves privadas (conhecidas apenas pelo remetente) e chaves públicas (conhecidas por ambos emissor e receptor). As chaves públicas "destravar" a assinatura criptografada após o recebimento. Uma vez que estas chaves são conhecidos apenas pelo remetente, receptor e, em alguns casos, um árbitro do documento assinado digitalmente, que pode ser verificado como autêntico, se necessário.
A Assinatura Digital Direct
Compreender uma assinatura digital direta começa por reconhecer existem apenas duas partes envolvidas na passagem da informação assinada: o emissor eo receptor. assinaturas digitais diretos requerem apenas estas duas entidades, pois o receptor dos dados (assinatura digital) conhece a chave pública usada pelo remetente. E o remetente da assinatura confia no receptor não alterar o documento de forma alguma.
A Assinatura Digital Arbitrated
A implementação de uma assinatura digital arbitrado convida um terceiro no processo chamado de "árbitro confiável." A função do árbitro de confiança é normalmente de dois tipos: primeiro este terceiro independente verifica a integridade da mensagem ou dados assinados. Em segundo lugar, as datas de confiança árbitro, ou de tempo selos, o documento, o recebimento verificação e a transmissão do documento assinado ao seu destino final pretendido.
Deficiências da assinatura direto
Conhecer os problemas potenciais com uma assinatura digital direta ajudará a diferenciá-lo de um documento digital arbitrado. Talvez a maior preocupação é a necessidade de confiança entre o emissor eo receptor uma vez que não há nenhum processo de verificação independente no lugar. Este processo também exige que o remetente para ter uma chave privada (o receptor só tem a chave pública que ambos partilham), e se o remetente diz que foi perdido ou roubado, ele pode reivindicar a assinatura é falsificada. Ter a chave privada, na verdade, roubado, e, posteriormente, forjando assinaturas, é uma ameaça potencial de segurança usando uma assinatura digital direta.
Deficiências da assinatura Arbitrated
Preenchendo muitas das preocupações da assinatura direta usando um árbitro confiável, uma assinatura arbitrado tem falhas próprias. Usando um árbitro requer confiança completa, tanto do emissor e do receptor que o árbitro não só carimbo de tempo e encaminhar o documento como instruído, mas também não altera os dados de qualquer forma. Há também a possibilidade de que um árbitro pode mostrar viés em direção a um partido ou o outro deve surgir a qualquer critério.