Электронная подпись – это ваша подпись в цифровом виде. Она так же используется для подписания документов, только выполненных в электронном виде. Электронная подпись необходима для опознавания того или иного лица, которое подписало документ в электронном виде. Так же она является аналогом вашей «ручной» подписи в тех случаях, когда это предусмотрено законом. Само понятие «электронная подпись» возникло в 1976 году.

Вы можете получить электронную подпись для того, чтобы доказать свое авторство подтверждения документа, чтобы контролировать целостность документа при его передаче, и чтобы ваш электронный документ был защищен от подделки. Если вы все-таки решили получить электронную подпись, учтите, что она является полной заменой вашей  личной подписи, а это значит, что вы не сможете отказать от авторства, если уже подписали ей электронный документ.

В нашей с вами стране можно получить электронную подпись двух видов: простую и усиленную. В свою очередь усиленная электронная подпись делится на: усиленную квалифицированную и усиленную неквалифицированную.

Существуют следующие основные схемы для построения цифровой подписи: на основе алгоритмов асимметричного шифрования и основанные на алгоритмах симметричного шифрования. Схемы первого вида являются в настоящее время наиболее распространенными. Что касается второй схемы, то в ней предполагается  наличие третьего лица в системе, которое является арбитром. При этом ему должны доверять обе стороны.  В нашей стране сертификат электронной подписи, который будет юридически значим, можно получить в удостоверяющем центре. Электронная подпись позволяет осуществлять свою деятельность по продаже в сети Интернет.

Если вашу подпись пытаются подделать, это называется «атака». Таким названием пользуются криптоаналитики – люди, занимающиеся анализом возможностей подделки электронных подписей. Атака может производиться с помощью открытого ключа, а так же на основе выбранных или известных сообщений. В результате проведенных атак может произойти: частичная, экзистенциальная или универсальная подделка подписи, а так же полный взлом электронной подписи. Если алгоритмы цифровой подписи были реализованы правильно, то закрытый ключ алгоритма получить практически невозможно, так как вычислительные задачи, на которых подпись основана, будут слишком сложны в решении. Так же преступник может подобрать к данной подписи такой документ, к которому бы она подошла. Правда, в большинстве случаев подобные документы делают в единственном экземпляре. Поэтому подобное преступление маловероятно и практически невозможно, даже при наличии ненадежных хеш-функций. Если же преступник изготовит два документа с идентичными подписями, то вероятность успешной атаки возрастает. Но она, даже при использовании ненадежной хэш-функции, всё - равно будет вычислительно сложной. Но эти атаки могут быть реализованы в случае слабой защищенности каких-либо алгоритмов цифровой подписи или из-за ошибок в их осуществлении.

Для манипуляции с ключами закрытого и открытого типов, могут быть совершены социальные атаки. Ведь преступник, который владеет ключом закрытого типа, может подписать от имени его владельца любой документ, либо заставить владельца обманным путём поставить подпись в каком либо документе. Кроме того, человек, захвативший ваш ключ, может подменить его. Что же позволит снизить вероятность социальных атак? Это может сделать с помощью защиты от, так скажем, «нежелательного» доступа к закрытому ключу и использования вами протоколов обмена ключами.