Uma assinatura digital é um esquema matemático para verificar a autenticidade de mensagens ou documentosdigitais. Uma assinatura digital válida, ou seja, aquela em que os pré-requisitos são atendidos, dá ao destinatário uma confiança muito alta de que a mensagem foi criada por um remetente conhecido (autenticidade) e que a mensagem não foi alterada em trânsito (integridade).[1]
As assinaturas digitais são um elemento padrão da maioria dos conjuntos de protocolos criptográficos e são comumente usadas para distribuição de software, transações financeiras, software de gerenciamento de contratos e em outros casos em que é importante detectar falsificação ou adulteração.
Assinaturas digitais empregam criptografia assimétrica. Em muitos casos, eles fornecem uma camada de validação e segurança para mensagens enviadas por meio de um canal não seguro: implementada adequadamente, uma assinatura digital dá ao receptor motivos para acreditar que a mensagem foi enviada pelo remetente reivindicado. As assinaturas digitais são equivalentes às assinaturas manuscritas tradicionais em muitos aspectos, mas as assinaturas digitais implementadas corretamente são mais difíceis de falsificar do que as manuscritas. Os esquemas de assinatura digital, no sentido usado aqui, são baseados em criptografia e devem ser implementados adequadamente para serem eficazes. Eles também podem fornecer não repúdio, o que significa que o signatário não pode reivindicar com êxito que não assinou uma mensagem, ao mesmo tempo em que reivindica sua chave privada permanece em segredo.[16] Além disso, alguns esquemas de não repúdio oferecem um carimbo de data/hora para a assinatura digital, de modo que, mesmo que a chave privada seja exposta, a assinatura é válida.[17][18] As mensagens assinadas digitalmente podem ser qualquer coisa representável como um bit string: exemplos incluem correio eletrônico, contratos ou uma mensagem enviada por meio de algum outro protocolo criptográfico.
↑«THE INFORMATION TECHNOLOGY ACT, 2000»(PDF). Department of Telecommunications, Ministry of Communication, Government of India. The Gazette of India Extraordinary. Consultado em 17 de setembro de 2017
↑«Electronic Transaction Law». Communication and Information Technology Commission. Consultado em 17 de setembro de 2017. Arquivado do original em 17 de setembro de 2017
↑Fang, Weidong; Chen, Wei; Zhang, Wuxiong; Pei, Jun; Gao, Weiwei; Wang, Guohui (4 de março de 2020). «Digital signature scheme for information non-repudiation in blockchain: a state of the art review». EURASIP Journal on Wireless Communications and Networking. 2020 (1). ISSN1687-1499. doi:10.1186/s13638-020-01665-w