Une signature électronique est tout mécanisme d'identification et de vérification d'auteur utilisé dans un système électronique. Il peut s'agir d'un scan de votre véritable signature manuscrite ou de tout type de tampon d'authenticité électronique. C'est un terme générique qui couvre de nombreuses mesures d'authenticité.
Une signature numérique est un type de signature électronique. Il s'agit d'une signature générée par un ordinateur pour un document spécifique, à des fins de vérification d'authenticité forte. Par exemple, dans la cryptographie asymétrique, une clé privée peut être utilisée pour signer un hachage d'un document, que toute personne en possession de la clé publique correspondante peut vérifier mais pas falsifier. Il empêche également la modification du document après la génération de la signature. Cela permet à un utilisateur de placer une signature numérique sur un document et à de nombreux autres utilisateurs de vérifier que la signature est correcte.
Un schéma de signature numérique peut fonctionner comme suit:
- Alice génère une paire de clés asymétriques (par exemple RSA)
- Alice calcule un hachage cryptographique (par exemple SHA256) du document.
- Alice chiffre le hachage en utilisant sa clé privée.
- Alice met sa clé publique à la disposition de tous ceux qui le souhaitent.
- Bob télécharge le document et une copie de la clé publique d'Alice.
- Bob calcule un hachage cryptographique du document .
- Bob déchiffre la valeur de signature stockée dans le document à l'aide de la clé publique d'Alice.
- Bob compare le hachage déchiffré avec le hachage qu'il a calculé. S'ils correspondent, le document est authentique.
Dans le scénario suivant, Eve ne parvient pas à renverser le processus:
- Alice publie sa clé publique et la signature document.
- Eve les télécharge, mais souhaite modifier le document. Étant donné qu'Eve n'a que la clé publique, elle ne peut pas falsifier la signature.
- Eve modifie quand même le document et le donne à Bob.
- Bob ouvre le document et vérifie que le hachage correspond la signature. Non, donc il sait que le document a été modifié ou que la signature a été falsifiée.
Clause de non-responsabilité: IANAL - En termes de statut juridique (au moins au Royaume-Uni, certainement aux États-Unis aussi) une signature électronique, sous la forme d'une image numérisée de la signature manuscrite du signataire , est considérée comme juridiquement contraignante. Cependant, il est souvent trivial d'extraire la signature et de l'utiliser sur d'autres documents sans l'autorisation de l'auteur. En cas de litige, la plupart des tribunaux exigent une sorte de signature numérique d'authenticité pour prouver que la copie électronique de la signature physique est authentique.