Приложение C. Цифровые подписи

Будете ли вы удивлены, если ваше электронное письмо будет прочитано по пути от вас к вашему знакомому? Более того, злоумышленники, вероятно, могут перехватить или даже вмешаться в вашу переписку.

В традиционной почте (также известной под именем «snail» — улитка) письма запечатываются в конверт, маркируются и доставляются от одного почтового отделения к другому, до тех пор пока не достигнут пункта назначения. Но письмо, посланное по Интернету, находится в гораздо большей опасности. Электронные письма обычно пересылаются от сервера к серверу как обычный незашифрованный текст. Никаких особых действий для защиты вашей корреспонденции от просмотра или изменения ее другими людьми не предпринимается.

C.1. Что такое цифровая подпись?

Обычно цифровую подпись сравнивают с обыкновенной вашей подписью, которую вы ставите на документах. Основное отличие заключается в том, что цифровую подпись нельзя фальсифицировать. Это связано с тем, что цифровая подпись получается из закрытого ключа и может быть проверена вашим оппонентом посредством открытого ключа.

Цифровая подпись является временной меткой документа. По существу это означает, что время подписания документа является частью цифровой подписи. Таким образом, если кто-то пытается изменить документ, проверка цифровой подписи выявит это.

Существуют два типа цифровых подписей: clearsigned (явно подписанные) и detached signatures (отдельно подписанные). Оба типа подписей включают одинаковую степень защиты подлинности и не требуют от получателя расшифровывать всё сообщение.

В явно подписанном сообщении ваша подпись будет выглядеть как текстовый блок внутри вашего письма, а при получении отдельно подписанного сообщения подпись будет получена в виде отдельного файла в составе вашей корреспонденции.