Практичне застосування ЕЦП , крім процедур генерації та перевірки електронного підпису, вимагає присутності системи розбору конфліктних ситуацій (арбітраж ЕЦП ). Будь-який алгоритм ЕЦП подібних процедур у своєму описі не містить. Це пов'язано з тим, що побудова схем арбітражу пов'язане з контекстом використання ЕЦП , тому що його проведення - не стільки технічна, скільки організаційна завдання.
У більшості існуючих систем використання арбітражу ЕЦП заснована на тому, що підписати повідомлення може тільки власник секретного ключа (в цьому випадку відповідальність за його компрометацію лягає на користувача). Це твердження не можна вважати вірним у ситуації, коли h (mi) = h (m), тобто один і той же підпис з'являється під двома різними повідомленнями. Арбітр в подібному випадку не зможе вирішити суперечку, що виникла, хоча очевидно, що хтось з учасників знайшов колізії для хеш-функції. Тому в більшості випадків процедури арбітражу будуть неповними, за винятком варіанту, коли схеми ЕЦП розроблені спеціально з урахуванням проведення такого розгляду. З існуючих на сьогоднішній день схем електронного підпису арбітраж найефективніше може бути проведений для ЕЦП , побудованих на основі симетричного шифрування за участю третьої сторони. При використанні схем ЕЦП , побудованих без участі арбітра, слід з особливою ретельністю вибирати процедуру підписання ЕД, щоб арбітр у разі виникнення спірної ситуації міг вирішити, яка зі сторін є правою.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
