SIPEX: uma proposta de modelo de política de assinatura. / A proposal of model of signature policy.

AUTOR(ES)
DATA DE PUBLICAÇÃO

2006

RESUMO

O processo conhecido como assinatura digital possui as características necessárias para prover autenticação, integridade e não repúdio de geração de documentos eletrônicos. No entanto, os requisitos que determinam a validade de uma assinatura digital podem variar de acordo com o contexto de negócio envolvido. Estes requisitos podem ser formalizados em um documento de políticas chamado de política de assinatura. Uma política de assinatura consiste em um conjunto de regras que determinam a validade de uma assinatura digital em um contexto legal ou de negócio. O Instituto Europeu de Padrões de Telecomunicações (ETSI) propôs um modelo de política de assinatura associado à validação de uma assinatura digital independente das outras assinaturas digitais existentes no documento. Porém, documentos com mais de uma assinatura podem apresentar requisitos de relacionamento entre si como, por exemplo, ordem de geração das assinaturas. Além disso, o emissor de uma política de assinatura deve assegurar sua integridade e autenticidade. A proposta do trabalho consiste na avaliação do modelo de política de assinatura proposto pelo ETSI e apresentar uma extensão deste modelo para contemplar o relacionamento entre as assinaturas de um documento e a autenticação da política de assinatura antes de ser utilizada para gerar ou verificar uma assinatura digital.

ASSUNTO(S)

contrato eletrônico sistemas de informação eletronic contract documentos eletrônicos eletronics documents systems information

Documentos Relacionados