活着的政治家如何保护他们容易获得的签名不被滥用?

信息安全 物理签名
2021-08-22 19:33:25

许多在世政治家的签名都可以在网上找到或很容易获得(你可以写他们,他们的信中会包含他们的签名)。因此,他们是否对个人私人文件使用不同的签名?如果不是,他们怎么能保证他们的签名在未经他们同意的情况下不会被复制?我故意引用鲜为人知的政客的签名。

Rt Hon。乔治奥斯本议员

在此处输入图像描述

尊贵的罗娜·安布罗斯 PC

在此处输入图像描述

明尼苏达州众议院和参议院的一些成员

在此处输入图像描述

4个回答

他们没有。在最低安全方案之外,签名并不是用来防止伪造的安全功能。

在大多数情况下,在纸上签名只是一种仪式。实际的细节/决定可能已经通过其他方式记录下来。例如,由证人(无论是宣誓的个人,甚至只是随便)、通过大众媒体的出版物,或在受信任的计算机系统/文件柜上登记,这取决于具体签署的内容和事项的敏感程度。

在后一种情况下,您收到的文件,即使是用墨水物理签署的文件,即使是您握手同意时签署的文件,也可能只是您未真正看到的注册表中真实记录的副本。这类似于出生/死亡/大学学位证书实际上只是您的民事/大学记录中的注册详细信息的副本,那张纸中唯一真正重要的细节是记录编号而不是签名。有理由怀疑这些信件可能是伪造的,应与相关签名人的办公室确认,以检查其真实性。对于重要的正式信件,可能会有一个文件编号,您可以引用该编号来确认信件的内容。

如果不是,他们怎么能保证他们的签名在未经他们同意的情况下不会被复制?

他们不能——但这个问题不仅限于政客。我们中的许多人在不同的地方(银行、租赁协议......)留下签名,我们无法控制谁可以访问这些签名,可能会扫描这些签名并在其他地方重复使用这些签名。

换句话说:仅仅因为一个文件似乎已经签名,就可以信任它是非常有限的,特别是如果这不是原始文件,而只是一个副本或电子表示。每个必须依赖此类文件的人都需要意识到这一点,并且需要根据实际需要的信任类型进行额外的验证。

签名一开始是作为一种荣誉系统:在普及识字之前,没有现实的方法来区分一个 X 和另一个 X。从那以后,他们还没有走多远。

目前,唯一的安全措施是法医文件审查员可以分析纸上的墨水签名,以确定签名是否与要识别的人产生的其他签名相匹配。这需要物理访问纸张以非常仔细地检查墨水。

将此转换为现代安全概念,签名的图像中没有秘密。相反,图像是公开的,同时用作签名和样本(证书),用于验证同一个人的其他签名。秘密或私钥是在纸上产生相同印记所需的准确的笔画顺序,每个笔画的角度、速度和压力。

这些参数及其在每个笔划上的分布很难手动匹配,并且通常差异足以让专家区分。非手工复制,无论是通过复印还是传真,都更容易被发现。

旨在以数字方式捕获手写签名的电子平板电脑也记录和存储这些参数,而不仅仅是图像,以提供类似的保护。然而,目前的行业实践,至少在最大供应商的实施中,依赖于隐写术而不是密码术,使其不安全。

手写签名是一个非常古老的概念。它只是基于几个假设:

  • 在原始文件上签名是对文件上所写内容的明确同意
  • 原件的副本根本没有任何价值,除非它由确认其正确的权威机构手动签名
  • 伪造手写签名是法律禁止的,这将导致法律诉讼。

这是与数字签名完全不同的概念。数字文档一旦签署,就承认它可以随意复制,任何副本都将具有相同的价值。并且保护是技术性的,而对手写签名的保护主要是法律上的。

一旦我说了,有一些警告:

  • 在您找到原始文件之前,手动签名的传真没有任何法律价值 - 这只是暗示原始文件可能存在
  • 手动签名文件的数字档案没有法律价值,除非使用特殊程序有权通过对数字档案进行数字签名来确认它们是正确的。档案的力量不能超过对签署它们的权威的信任

因此,手写签名的图像不需要特殊保护。