如今,许多地方要求您在数字签名板/设备上签名。
由于我位于欧洲,欧盟指令1999/93/EC似乎对其进行了规范。从我迄今为止从设备的角度发现,要遵守指令,它必须:
- 在设备中嵌入一个由受信任的 CA 签名的私钥,使用该私钥对手写签名和文档进行加密
- 确保私钥仅存在于设备中且不可提取(有些公司还提供 iPad 解决方案,因此私钥可能不是必须的)
- 压敏捕获表面,以便可以捕获签名的生物特征
但是,人们还应该在设备/解决方案中寻找什么来确保设备上接受的签名与其纸质签名一样有效(例如可以在法庭上保持有效)?
该问题被列为本周信息安全问题。
阅读 2014 年 12 月 19 日的博客文章了解更多详情或提交您自己的本周问题。