التوقيع الالكتروني
التوقيع الإلكتروني ، أو التوقيع الإلكتروني ، هو بيانات مرتبطة منطقيًا ببيانات أخرى ويستخدمها الموقع لتوقيع البيانات المرتبطة. [1] [2] [3] يتمتع هذا النوع من التوقيع بنفس المكانة القانونية للتوقيع المكتوب بخط اليد طالما أنه يلتزم بمتطلبات اللائحة المحددة التي تم إنشاؤها بموجبها (على سبيل المثال، eIDAS في الاتحاد الأوروبي ، أو NIST-DSS في الولايات المتحدة الأمريكية أو ZertES في سويسرا ). [4] [5]
التوقيعات الإلكترونية هي مفهوم قانوني مختلف عن التوقيعات الرقمية ، وهي آلية تشفير تُستخدم غالبًا لتنفيذ التوقيعات الإلكترونية. في حين أن التوقيع الإلكتروني يمكن أن يكون بسيطًا مثل الاسم المُدخل في مستند إلكتروني، إلا أن التوقيعات الرقمية تُستخدم بشكل متزايد في التجارة الإلكترونية وفي الملفات التنظيمية لتنفيذ التوقيعات الإلكترونية بطريقة محمية تشفيريًا . توفر وكالات التقييس مثل NIST أو ETSI معايير لتنفيذها (على سبيل المثال، NIST-DSS أو XAdES أو PAdES ). [4] [6] المفهوم نفسه ليس جديدًا، حيث اعترفت السلطات القضائية للقانون العام بالتوقيعات التلغرافية منذ منتصف القرن التاسع عشر والتوقيعات المرسلة بالفاكس منذ الثمانينيات.
وصف
وُصف قانون التوقيع الإلكتروني في الولايات المتحدة الأمريكية ، [7] [8] الذي وقعه الرئيس كلينتون في 30 يونيو 2000، بعد أشهر بأنه "أشبه بالختم منه بالتوقيع". [9]
الغرض من التوقيع الإلكتروني هو توفير طريقة تعريف آمنة ودقيقة للموقع أثناء المعاملة. تختلف تعريفات التوقيعات الإلكترونية وفقًا للولاية القضائية المعمول بها . القاسم المشترك في معظم البلدان هو مستوى التوقيع الإلكتروني المتقدم الذي يتطلب ما يلي:
- يمكن تحديد هوية المُوقِّع بشكل فريد وربطه بالتوقيع
- يجب أن يكون لدى المُوقِّع السيطرة الوحيدة على المفتاح الخاص الذي تم استخدامه لإنشاء التوقيع الإلكتروني
- يجب أن يكون التوقيع قادرًا على تحديد ما إذا كان قد تم العبث بالبيانات المصاحبة له بعد توقيع الرسالة
- في حالة تغيير البيانات المرفقة، يجب إبطال التوقيع [10]
يمكن إنشاء التوقيعات الإلكترونية بمستويات متزايدة من الأمان، ولكل منها مجموعة خاصة بها من المتطلبات ووسائل الإنشاء على مستويات مختلفة تثبت صحة التوقيع. لتوفير قيمة إثباتية أقوى من التوقيع الإلكتروني المتقدم الموصوف أعلاه، قدمت بعض البلدان مثل الدول الأعضاء في الاتحاد الأوروبي أو سويسرا التوقيع الإلكتروني المؤهل. من الصعب الطعن في تأليف بيان موقّع بتوقيع إلكتروني مؤهل - البيان غير قابل للرفض . [11] من الناحية الفنية، يتم تنفيذ التوقيع الإلكتروني المؤهل من خلال توقيع إلكتروني متقدم يستخدم شهادة رقمية، تم تشفيرها من خلال جهاز إنشاء توقيع أمان [12] وتم المصادقة عليها من قبل مزود خدمة ثقة مؤهل . [13]
في قانون العقود
منذ فترة طويلة قبل بدء الحرب الأهلية الأمريكية في عام 1861، تم استخدام شفرة مورس لإرسال الرسائل كهربائيًا عبر التلغراف. كانت بعض هذه الرسائل عبارة عن اتفاقيات على شروط كانت مخصصة كعقود قابلة للتنفيذ . جاء القبول المبكر لإمكانية تنفيذ الرسائل التلغرافية كتوقيعات إلكترونية من قضية المحكمة العليا في نيو هامبشاير ، هاولي ضد ويبل، في عام 1869. [14] [15]
في ثمانينيات القرن العشرين، بدأت العديد من الشركات وحتى بعض الأفراد في استخدام أجهزة الفاكس لتسليم المستندات ذات الأولوية العالية أو التي تتطلب وقتًا. ورغم أن التوقيع الأصلي على المستند الأصلي كان على ورق، فإن صورة التوقيع ونقله كانا إلكترونيين. [16]
قررت المحاكم في ولايات قضائية مختلفة أن الشرعية القابلة للتنفيذ للتوقيعات الإلكترونية يمكن أن تشمل الاتفاقيات المبرمة عبر البريد الإلكتروني، وإدخال رقم التعريف الشخصي (PIN) في ماكينة الصراف الآلي للبنك ، وتوقيع إيصال ائتمان أو خصم باستخدام جهاز لوحة القلم الرقمية (تطبيق لتكنولوجيا الكمبيوتر اللوحي الرسومي ) في نقطة البيع ، وتثبيت البرامج مع اتفاقية ترخيص برنامج clickwrap على العبوة، وتوقيع المستندات الإلكترونية عبر الإنترنت.
كانت الاتفاقية الأولى التي تم توقيعها إلكترونيًا بين دولتين ذات سيادة عبارة عن بيان مشترك يعترف بالأهمية المتزايدة لتعزيز التجارة الإلكترونية، والذي وقعته الولايات المتحدة وأيرلندا في عام 1998. [17]
قابلية التنفيذ
في عام 1996 نشرت الأمم المتحدة قانون الأونسيترال النموذجي بشأن التجارة الإلكترونية. [18] كان للمادة 7 من قانون الأونسيترال النموذجي بشأن التجارة الإلكترونية تأثير كبير في تطوير قوانين التوقيع الإلكتروني في جميع أنحاء العالم، بما في ذلك في الولايات المتحدة. [19] في عام 2001، اختتمت الأونسيترال العمل على نص مخصص، قانون الأونسيترال النموذجي بشأن التوقيعات الإلكترونية، [20] والذي تم اعتماده في حوالي 30 ولاية قضائية. [21] المادة 9، الفقرة 3 من اتفاقية الأمم المتحدة بشأن استخدام الاتصالات الإلكترونية في العقود الدولية ، 2005، والتي تنشئ آلية للتكافؤ الوظيفي بين التوقيعات الإلكترونية والتوقيعات اليدوية على المستوى الدولي وكذلك للاعتراف عبر الحدود. أحدث نص للأونيترال يتعامل مع التوقيعات الإلكترونية هو المادة 16 من قانون الأونسيترال النموذجي بشأن استخدام خدمات إدارة الهوية والثقة والاعتراف بها عبر الحدود (2022).
يحاول القانون الكندي ( PIPEDA ) توضيح الموقف من خلال تعريف التوقيع الإلكتروني العام أولاً بأنه "توقيع يتكون من حرف أو أكثر أو أرقام أو رموز أخرى في شكل رقمي مدمج أو مرفق أو مرتبط بمستند إلكتروني"، ثم تعريف التوقيع الإلكتروني الآمن بأنه توقيع إلكتروني له خصائص محددة. تعمل لوائح التوقيع الإلكتروني الآمن لقانون PIPEDA على تحسين التعريف باعتباره توقيعًا رقميًا يتم تطبيقه والتحقق منه بطريقة محددة. [22]
في الاتحاد الأوروبي ، تحدد لائحة الاتحاد الأوروبي رقم 910/2014 بشأن التعريف الإلكتروني وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية الأوروبية ( eIDAS ) الإطار القانوني للتوقيعات الإلكترونية. وهي تلغي التوجيه 1999/93/EC. [2] تم نشر النسخة الحالية والقابلة للتطبيق من eIDAS من قبل البرلمان الأوروبي والمجلس الأوروبي في 23 يوليو 2014. وفقًا للمادة 25 (1) من لائحة eIDAS، لا يجوز إنكار التأثير القانوني والقبول كدليل في الإجراءات القانونية للتوقيع الإلكتروني المتقدم . ومع ذلك، فإنه سيصل إلى قيمة إثباتية أعلى عند تعزيزه إلى مستوى التوقيع الإلكتروني المؤهل . من خلال مطالبة استخدام جهاز إنشاء توقيع إلكتروني مؤهل [23] واستنادًا إلى شهادة تم إصدارها من قبل مزود خدمة ثقة مؤهل، فإن التوقيع المتقدم المحدث يحمل وفقًا للمادة 25 (2) من لائحة eIDAS نفس القيمة القانونية للتوقيع المكتوب بخط اليد. [2] [10] ومع ذلك، يتم تنظيم هذا فقط في الاتحاد الأوروبي وعلى نحو مماثل من خلال ZertES في سويسرا . لا يتم تعريف التوقيع الإلكتروني المؤهل في الولايات المتحدة. [24] [25]
يعرّف قانون الولايات المتحدة التوقيع الإلكتروني لغرض القانون الأمريكي بأنه "صوت أو رمز أو عملية إلكترونية، مرفقة أو مرتبطة منطقيًا بعقد أو سجل آخر ويتم تنفيذها أو تبنيها من قبل شخص بقصد التوقيع على السجل." [26] قد يكون إرسالًا إلكترونيًا للوثيقة التي تحتوي على التوقيع، كما في حالة عمليات الإرسال بالفاكس ، أو قد يكون رسالة مشفرة، مثل التلغراف باستخدام شفرة مورس .
في الولايات المتحدة، فإن تعريف ما يعتبر توقيعًا إلكترونيًا واسع النطاق وموضح في قانون المعاملات الإلكترونية الموحد ("UETA") الذي أصدره المؤتمر الوطني للمفوضين بشأن قوانين الولايات الموحدة (NCCUSL) في عام 1999. [27] وقد تأثر بالأوراق البيضاء للجنة ABA والقانون الموحد الذي أصدره NCCUSL. بموجب قانون المعاملات الإلكترونية الموحد، يعني المصطلح "صوتًا أو رمزًا أو عملية إلكترونية، متصلة أو مرتبطة منطقيًا بسجل ويتم تنفيذها أو تبنيها من قبل شخص بقصد التوقيع على السجل". يتردد صدى هذا التعريف والعديد من المفاهيم الأساسية الأخرى لقانون المعاملات الإلكترونية الموحد في قانون التوقيع الإلكتروني الأمريكي لعام 2000. [26] وقد سنت 48 ولاية أمريكية ومنطقة كولومبيا وجزر فيرجن الأمريكية قانون المعاملات الإلكترونية الموحد. [28] لم تسن نيويورك وإلينوي فقط قانون المعاملات الإلكترونية الموحد، [28] ولكن كل من هاتين الولايتين تبنت قانون التوقيعات الإلكترونية الخاص بها. [29] [30] [31] اعتبارًا من 11 يونيو 2020، اعتمد مكتب مسؤول تكنولوجيا المعلومات في ولاية واشنطن قانون UETA. [32]
في أستراليا، يتم التعرف على التوقيع الإلكتروني باعتباره "ليس بالضرورة كتابة اسم، ولكن ربما أي علامة تحدده باعتباره عملاً من أعمال الطرف". [33] بموجب قوانين المعاملات الإلكترونية في كل ولاية قضائية اتحادية وولائية وإقليمية، يمكن اعتبار التوقيع الإلكتروني قابلاً للتنفيذ إذا (أ) كانت هناك طريقة مستخدمة لتحديد هوية الشخص والإشارة إلى نية ذلك الشخص فيما يتعلق بالمعلومات المرسلة وكانت الطريقة إما: (أ) موثوقة بقدر ما هو مناسب للغرض الذي تم من أجله إنشاء أو إرسال الاتصال الإلكتروني، في ضوء جميع الظروف، بما في ذلك الاتفاقية ذات الصلة؛ أو (ب) ثبت في الواقع أنه قد أوفى بالوظائف المذكورة أعلاه بمفرده أو مع مزيد من الأدلة والشخص الذي يتعين منحه التوقيع يوافق على هذه الطريقة. [34]
التعاريف القانونية
لقد تم إقرار قوانين مختلفة على المستوى الدولي لتسهيل التجارة باستخدام السجلات والتوقيعات الإلكترونية في التجارة بين الولايات والأجنبية. والهدف من ذلك هو ضمان صحة العقود المبرمة إلكترونيًا والأثر القانوني لها. على سبيل المثال،
- قانون حماية المعلومات الشخصية والإلكترونيات (القانون الفيدرالي الكندي)
- (1) التوقيع الإلكتروني هو "توقيع يتكون من حرف أو أكثر أو أرقام أو رموز أخرى في شكل رقمي مدمجة أو مرفقة أو مرتبطة بمستند إلكتروني "؛
- (2) التوقيع الإلكتروني الآمن هو التوقيع الإلكتروني الذي
- (أ) فريد من نوعه بالنسبة للشخص الذي يقوم بالتوقيع؛
- (ب) أن التكنولوجيا أو العملية المستخدمة في التوقيع تخضع لسيطرة الشخص الذي يقوم بالتوقيع وحده؛
- (ج) يمكن استخدام التكنولوجيا أو العملية لتحديد هوية الشخص الذي يستخدم التكنولوجيا أو العملية؛ و
- (د) يمكن ربط التوقيع الإلكتروني بمستند إلكتروني بطريقة تمكن من استخدامه لتحديد ما إذا كان المستند الإلكتروني قد تغير منذ دمج التوقيع الإلكتروني في المستند الإلكتروني أو إرفاقه به أو ربطه به.
- قانون ESIGN المادة 106 (القانون الفيدرالي الأمريكي) [35]
- (2) إلكتروني - يشير مصطلح "إلكتروني" إلى ما يتعلق بالتكنولوجيا ذات القدرات الكهربائية أو الرقمية أو المغناطيسية أو اللاسلكية أو البصرية أو الكهرومغناطيسية أو القدرات المماثلة.
- (4) السجل الإلكتروني - يعني مصطلح "السجل الإلكتروني" عقدًا أو سجلًا آخر تم إنشاؤه أو توليده أو إرساله أو توصيله أو استلامه أو تخزينه بوسائل إلكترونية.
- (5) التوقيع الإلكتروني - يعني مصطلح "التوقيع الإلكتروني" صوتًا أو رمزًا أو عملية إلكترونية، مرفقة أو مرتبطة منطقيًا بعقد أو سجل آخر ويتم تنفيذها أو اعتمادها من قبل شخص بقصد التوقيع على السجل.
- اللائحة رقم 910/2014 بشأن التعريف الإلكتروني وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية المادة 3 (لائحة الاتحاد الأوروبي)
- (10) تعني عبارة "التوقيع الإلكتروني" البيانات في شكل إلكتروني المرفقة أو المرتبطة منطقياً ببيانات أخرى في شكل إلكتروني والتي يستخدمها الموقع للتوقيع؛
- (11) "التوقيع الإلكتروني المتقدم" يعني التوقيع الإلكتروني الذي يلبي المتطلبات المنصوص عليها في المادة 26؛
- (12) "التوقيع الإلكتروني المؤهل" يعني التوقيع الإلكتروني المتقدم الذي يتم إنشاؤه بواسطة جهاز إنشاء توقيع إلكتروني مؤهل، والذي يعتمد على شهادة مؤهلة للتوقيعات الإلكترونية؛
- المادة 1710 من قانون GPEA (القانون الفيدرالي الأمريكي)
- (1) التوقيع الإلكتروني - يعني مصطلح "التوقيع الإلكتروني" طريقة توقيع رسالة إلكترونية -
- (أ) يحدد ويصادق على شخص معين كمصدر للرسالة الإلكترونية؛ و
- (ب) يشير إلى موافقة هذا الشخص على المعلومات الواردة في الرسالة الإلكترونية.
- قانون UETA القسم 2 (قانون ولاية أمريكية)
- (5) تعني كلمة "إلكتروني" ما يتعلق بالتكنولوجيا ذات القدرات الكهربائية أو الرقمية أو المغناطيسية أو اللاسلكية أو البصرية أو الكهرومغناطيسية أو ما شابه ذلك.
- (6) "الوكيل الإلكتروني" يعني برنامج كمبيوتر أو وسيلة إلكترونية أو وسيلة آلية أخرى تستخدم بشكل مستقل لبدء إجراء أو الرد على السجلات أو العروض الإلكترونية كليًا أو جزئيًا، دون مراجعة أو إجراء من قبل فرد.
- (7) "السجل الإلكتروني" يعني السجل الذي تم إنشاؤه أو توليده أو إرساله أو توصيله أو استلامه أو تخزينه بوسائل إلكترونية.
- (8) "التوقيع الإلكتروني" يعني صوتًا أو رمزًا أو عملية إلكترونية مرفقة أو مرتبطة منطقيًا بسجل ويتم تنفيذها أو اعتمادها من قبل شخص بقصد التوقيع على السجل.
- بنك الاحتياطي الفيدرالي 12 CFR 202 (اللائحة الفيدرالية الأمريكية)
- يشير إلى قانون ESIGN
- لجنة تداول السلع الآجلة، الجزء 1، القسم 1.3 من قانون اللوائح الفيدرالية الأمريكية (17 CFR)
- (tt) التوقيع الإلكتروني يعني صوتًا أو رمزًا أو عملية إلكترونية مرفقة أو مرتبطة منطقيًا بسجل ويتم تنفيذها أو اعتمادها من قبل شخص بقصد التوقيع على السجل.
- إدارة الغذاء والدواء، 21 CFR القسم 11.3 (اللوائح الفيدرالية الأمريكية)
- (5) التوقيع الرقمي يعني التوقيع الإلكتروني الذي يعتمد على أساليب التشفير للتحقق من صحة المصدر، والذي يتم حسابه باستخدام مجموعة من القواعد ومجموعة من المعلمات بحيث يمكن التحقق من هوية الموقع وسلامة البيانات.
- (7) التوقيع الإلكتروني يعني تجميع بيانات حاسوبية لأي رمز أو سلسلة من الرموز التي ينفذها أو يعتمدها أو يصرح بها فرد ليكون المعادل القانوني الملزم للتوقيع المكتوب بخط اليد للفرد.
- مكتب براءات الاختراع والعلامات التجارية بالولايات المتحدة 37 CFR Sec. 1.4 (اللائحة الفيدرالية)
- (د)(2) توقيع S. توقيع S هو توقيع يتم إدخاله بين علامتي شرطة مائلتين، ولكن ليس توقيعًا مكتوبًا بخط اليد... (أ) يجب أن يتكون توقيع S فقط من أحرف، أو أرقام عربية، أو كليهما، مع وجود مسافات وفواصل ونقاط وعلامات اقتباس أو شرطة مناسبة للترقيم... (على سبيل المثال، /دكتور جيمس تي جونز الابن/)...
- (ثالثا) يجب أن يكون اسم الموقع:
- (أ) يتم تقديمها في شكل مطبوع أو مطبوع ويفضل أن يكون ذلك مباشرة أسفل أو بجوار توقيع S، و
- (ب) محددة بشكل معقول بما يكفي بحيث يمكن التعرف بسهولة على هوية المُوقِّع. [36]
القوانين المتعلقة باستخدامها
- أستراليا - قانون المعاملات الإلكترونية لعام 1999 (الذي يتضمن تعديلات من قانون تعديل المعاملات الإلكترونية لعام 2011)، القسم 10 - التوقيعات تتعلق على وجه التحديد بالتوقيعات الإلكترونية.
- أذربيجان - قانون التوقيع الإلكتروني والوثيقة الإلكترونية (2004)
- البرازيل - قانون التوقيع الإلكتروني لعام 2020 (Lei de assinaturas eletrônicas)؛ قانون البنية التحتية الوطني لشهادة المفتاح العام في البرازيل (Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil)
- بلغاريا - قانون الوثائق الإلكترونية وخدمات التصديق الإلكتروني
- كندا - قانون حماية المعلومات الشخصية والإلكترونيات، واللوائح الخاصة به، وقانون الأدلة الكندي.
- الصين - قانون جمهورية الصين الشعبية بشأن التوقيع الإلكتروني (ساري المفعول اعتبارًا من 1 أبريل 2005)
- كوستاريكا - قانون التوقيع الرقمي 8454 (2005)
- كرواتيا 2002، تم التحديث في عام 2008
- جمهورية التشيك - تطبيق eIDAS وZákona o službách vytvářejících důvěru pro electronické Transakce - 297/2016 Sb. (اعتبارًا من 19 سبتمبر 2016)، سابقًا Zákon o elektronickém podpisu - 227/2000 Sb. (سارية من 1 أكتوبر 2000 حتى 19 سبتمبر 2016 عندما تم استثناءها)
- الإكوادور - قانون التجارة الإلكترونية والشركات والرسائل الخاصة بالبيانات
- الاتحاد الأوروبي - تم تحديد لائحة eIDAS المتعلقة بالتنفيذ داخل الاتحاد الأوروبي في التوقيعات الرقمية والقانون .
- الهند - قانون تكنولوجيا المعلومات
- إندونيسيا - القانون رقم 11/2008 بشأن المعلومات والمعاملات الإلكترونية
- العراق - قانون المعاملات الالكترونية والتوقيع الالكتروني رقم 78 لسنة 2012
- أيرلندا - قانون التجارة الإلكترونية لعام 2000
- اليابان - قانون التوقيعات الإلكترونية وخدمات التصديق، 2000
- كازاخستان - قانون الوثيقة الإلكترونية والتوقيع الإلكتروني (07.01.2003)
- ليتوانيا - قانون التعريف الإلكتروني وخدمات الثقة للمعاملات الإلكترونية
- المكسيك - قانون التجارة الإلكترونية [2000]
- ماليزيا - قانون التوقيع الرقمي لعام 1997 ولائحة التوقيع الرقمي لعام 1998 (https://www.mcmc.gov.my/sectors/digital-signature)
- مولدوفا - تسليم الرسائل الإلكترونية والوثائق الإلكترونية (http://lex.justice.md/md/353612/)
- نيوزيلندا - قانون العقود والتجارة لعام 2017
- باراغواي - Ley 4017: De validez jurídica de la Firma Electrónica, la Firma Digital, los Mensajes de Datas y el Expediente Electrónico (23/12/2010) (بالإسبانية) ، Ley 4610: Que modifica y amplia la Ley 4017/10 ( 05/07/2012) (بالإسبانية)
- بيرو - Ley N° 27269. Ley de Firmas y Certificados Digitales (28MAY2000) أرشفة 2014-04-29 في آلة Wayback. (بالإسبانية)
- الفلبين - قانون التجارة الإلكترونية لعام 2000
- بولندا - Ustawa o podpisie elektronicznym (Dziennik Ustaw z 2001 r. Nr 130 poz. 1450) [37]
- رومانيا - رقم LEGE. 214 في 5 يوليو 2024، يمكنك استخدام الرسائل الإلكترونية والرسائل المؤقتة وتوفير خدمات التزايد على أساس هذه [38]
- الاتحاد الروسي - القانون الاتحادي للاتحاد الروسي بشأن التوقيع الإلكتروني (06.04.2011)
- سنغافورة - قانون المعاملات الإلكترونية (2010) (معلومات أساسية، الاختلافات بين قانون المعاملات الإلكترونية لعام 1998 وقانون المعاملات الإلكترونية لعام 2010)
- سلوفاكيا - Zákon č.215/2002 أو الأجهزة الإلكترونية
- سلوفينيا - قانون التجارة الإلكترونية والتوقيع الإلكتروني السلوفيني
- جنوب أفريقيا - قانون الاتصالات والمعاملات الإلكترونية [رقم 25 لسنة 2002] [39]
- إسبانيا - Ley 6/2020، de 11 de noviembre، تم تنظيم الجوانب المحددة لخدمات الثقة الإلكترونية
- سويسرا - ZertES
- جمهورية صربسكا (كيان البوسنة والهرسك ) 2005
- تايلاند - قانون المعاملات الإلكترونية BE2544 (2001) [6]
- تركيا - قانون التوقيع الإلكتروني
- أوكرانيا - قانون التوقيع الإلكتروني، 2003
- المملكة المتحدة - المادة 7 من قانون الاتصالات الإلكترونية لعام 2000
- الولايات المتحدة - قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية
- الولايات المتحدة - قانون المعاملات الإلكترونية الموحد - تم اعتماده من قبل 48 ولاية
- الولايات المتحدة - قانون إلغاء الأعمال الورقية الحكومية (GPEA)
- الولايات المتحدة الأمريكية - القانون التجاري الموحد (UCC)
الاستخدام
في عام 2016، أفادت شركة أبردين ستراتيجي آند ريسيرش أن 73% من "أفضل الشركات في فئتها" و34% من جميع المشاركين الآخرين الذين شملهم الاستطلاع استخدموا عمليات التوقيع الإلكتروني في سلسلة التوريد والمشتريات ، مما أدى إلى تحقيق فوائد في سرعة وكفاءة أنشطة المشتريات الرئيسية. كانت نسب المشاركين في الاستطلاع الذين يستخدمون التوقيعات الإلكترونية في عمليات الحسابات الدائنة والحسابات المدينة أقل قليلاً، 53% من المشاركين "الأفضل في فئتهم" في كل حالة. [40]
التنفيذات التكنولوجية (التكنولوجيا الأساسية)
التوقيع الرقمي

التوقيعات الرقمية هي تطبيقات تشفيرية للتوقيعات الإلكترونية المستخدمة كدليل على الأصالة وسلامة البيانات وعدم إنكار الاتصالات التي تتم عبر الإنترنت . عند تنفيذها وفقًا لمعايير التوقيع الرقمي، يجب أن توفر التوقيعات الرقمية الخصوصية الشاملة مع كون عملية التوقيع سهلة الاستخدام وآمنة. يتم إنشاء التوقيعات الرقمية والتحقق منها من خلال أطر موحدة مثل خوارزمية التوقيع الرقمي (DSA) [6] [41] بواسطة NIST أو وفقًا لمعايير XAdES أو PAdES أو CAdES المحددة بواسطة ETSI . [42]
هناك عادة ثلاث خوارزميات تشارك في عملية التوقيع الرقمي:
- إنشاء المفتاح – توفر هذه الخوارزمية مفتاحًا خاصًا إلى جانب مفتاحه العام المقابل.
- التوقيع – تنتج هذه الخوارزمية توقيعًا عند استلام مفتاح خاص والرسالة التي يتم توقيعها.
- التحقق - تتحقق هذه الخوارزمية من صحة الرسالة من خلال التحقق منها مع التوقيع والمفتاح العام. [43]
تتطلب عملية التوقيع الرقمي أن يتمكن المفتاح العام المصاحب لها من مصادقة التوقيع الناتج عن كل من الرسالة الثابتة والمفتاح الخاص. باستخدام خوارزميات التشفير هذه، لا يمكن تكرار توقيع المستخدم دون الوصول إلى مفتاحه الخاص. [43] لا تكون القناة الآمنة مطلوبة عادةً. من خلال تطبيق أساليب التشفير غير المتماثلة، تمنع عملية التوقيع الرقمي العديد من الهجمات الشائعة حيث يحاول المهاجم الوصول من خلال أساليب الهجوم التالية. [1]
المعايير الأكثر صلة بالتوقيعات الرقمية فيما يتعلق بحجم الأسواق المحلية هي معيار التوقيع الرقمي (DSS) [41] من قبل المعهد الوطني للمعايير والتكنولوجيا (NIST) ولائحة eIDAS [ 2] التي أقرها البرلمان الأوروبي . [4] OpenPGP هو بروتوكول غير خاص لتشفير البريد الإلكتروني من خلال تشفير المفتاح العام . وهو مدعوم من قبل PGP و GnuPG وبعض معايير S / MIME IETF وتطور إلى معيار تشفير البريد الإلكتروني الأكثر شيوعًا في العالم. [44]
التوقيع البيومتري
قد يشير التوقيع الإلكتروني أيضًا إلى الأشكال الإلكترونية لمعالجة الهوية أو التحقق منها من خلال استخدام "التوقيعات" البيومترية أو الصفات البيولوجية التي تحدد هوية الفرد. تستخدم مثل هذه التوقيعات نهج إرفاق بعض القياسات البيومترية بوثيقة كدليل. تشمل التوقيعات البيومترية بصمات الأصابع وهندسة اليد (أطوال الأصابع وحجم راحة اليد) وأنماط القزحية وخصائص الصوت وأنماط الشبكية أو أي خاصية أخرى لجسم الإنسان. يتم جمع كل هذه باستخدام أجهزة استشعار إلكترونية من نوع ما.
القياسات البيومترية من هذا النوع عديمة الفائدة ككلمات مرور لأنه لا يمكن تغييرها إذا تم اختراقها. ومع ذلك، قد تكون مفيدة، باستثناء أنه حتى الآن، تم خداعها بسهولة لدرجة أنها لا تحمل سوى القليل من الضمانات بأن الشخص الذي يُزعم أنه وقع على مستند هو الشخص الذي فعل ذلك بالفعل. على سبيل المثال، يمكن جمع إعادة تشغيل الإشارة الإلكترونية المنتجة والمُقدمة إلى نظام الكمبيوتر المسؤول عن "إضافة" توقيع إلى مستند من خلال تقنيات التنصت. [ بحاجة لمصدر ] تتمتع العديد من أجهزة استشعار بصمات الأصابع المتوفرة تجاريًا بدقة منخفضة ويمكن خداعها بأدوات منزلية غير مكلفة (على سبيل المثال، هلام حلوى الدببة الصمغية ). [45] في حالة صورة وجه المستخدم، أظهر باحثون في فيتنام بنجاح في أواخر عام 2017 كيف يمكن لقناع مصمم خصيصًا أن يتغلب على Face ID من Apple على iPhone X. [ 46]
انظر أيضا
مراجع
- ^ ab Turner, Dawn. "ما هو التوقيع الرقمي - ماذا يفعل وكيف يعمل". Cryptomatic. مؤرشف من الأصل في 9 فبراير 2016. تم الاسترجاع في 7 يناير 2016 .
- ^ "اللائحة (الاتحاد الأوروبي) رقم 910/2014 بتاريخ 23 يوليو 2014 بشأن التعريف الإلكتروني وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية وإلغاء التوجيه 1999/93/EC". البرلمان الأوروبي والمجلس. مؤرشف من الأصل في 15 يناير 2018. تم الاسترجاع 7 يناير 2016 .
- ^ "ما هي التوقيعات الإلكترونية؟ | قابلة للتوقيع |". مؤرشف من الأصل في 31 يوليو 2017. تم الاسترجاع في 20 ديسمبر 2016 .
- ^ abc Turner, Dawn. "Major Standards and Compliance of Digital Signatures – A World-Wide Consideration". Cryptomatic. مؤرشف من الأصل في 9 فبراير 2016. تم الاسترجاع في 7 يناير 2016 .
- ^ "القواعد الفيدرالية للأدلة | القواعد الفيدرالية للأدلة | LII / معهد المعلومات القانونية". Law.cornell.edu. مؤرشف من الأصل في 25 نوفمبر 2011. تم الاسترجاع في 6 مارس 2015 .
- ^ ab JA, Ashiq. "Recommendations for Provide Digital Signature Services". Cryptomatic. مؤرشف من الأصل في 9 فبراير 2016. تم الاسترجاع في 7 يناير 2016 .
- ^ "قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية". 17 يونيو 2000.
{{cite web}}: مفقود أو فارغ|url=( مساعدة ) - ^ ليزيت ألفاريز؛ جيري كلوزينج (17 يونيو/حزيران 2000). "مشروع قانون التوقيع الإلكتروني يوافق عليه مجلس الشيوخ". صحيفة نيويورك تايمز .
- ^ {{استشهد بالمجلة= The Industry Standard |التاريخ=30 أكتوبر 2000 |الصفحة=116 |المؤلف=بروس شمير |العنوان=علامات سيئة}}
- ^ ab Turner, Dawn M. "Advanced Electronic Signatures for eIDAS". Cryptomatic. مؤرشف من الأصل في 30 يونيو 2016. تم الاسترجاع في 7 يونيو 2016 .
- ^ Turner, Dawn M. "Understanding eIDAS". Cryptomatic. مؤرشف من الأصل في 20 أبريل 2016. تم الاسترجاع في 7 يونيو 2016 .
- ^ Turner, Dawn M. "Qualified Electronic Signatures for eIDAS". Cryptomatic. مؤرشف من الأصل في 23 مايو 2016. تم الاسترجاع في 7 يونيو 2016 .
- ^ Turner, Dawn M. "Trust Service Providers according to eIDAS". Cryptomatic. مؤرشف من الأصل في 11 يوليو 2016. تم الاسترجاع في 23 يونيو 2016 .
- ^ هاولي ضد ويبل، 48 NH 487، 488 (1869)
- ^ سينجلتون، سولفيج (17 مارس 1999). "قضايا الخصوصية في الأنظمة الفيدرالية: منظور دستوري". معهد كاتو . مؤرشف من الأصل في 3 مايو 2020. تم الاسترجاع في 6 مارس 2015 .
- ^ "تاريخ قوانين التوقيع الإلكتروني". إسحاق بومان. 16 مارس 2009. مؤرشف من الأصل في 11 مارس 2015. تم الاسترجاع في 6 مارس 2015 .
- ^ "القانون الدولي بإيجاز". الجمعية الأمريكية للقانون الدولي . سبتمبر 1998. مؤرشف من الأصل في 31 مارس 2012.
- ^ "UNCITRAL : Model Law on Electronic Commerce with Guide to Enactment 1996 with additional article 5 bis as adopted in 1998" (PDF) . UNCITRAL. 1999. مؤرشف من الأصل (PDF) في 12 سبتمبر 2012 . تم الاسترجاع في 6 مارس 2015 .
- ^ جابرييل، هنري. "قانون المعاملات الإلكترونية الموحد الجديد للولايات المتحدة: الأحكام الموضوعية وتاريخ الصياغة والمقارنة بقانون الأونسيترال النموذجي للتجارة الإلكترونية" (PDF) . المعهد الدولي لتوحيد القانون الخاص. مؤرشف من الأصل (PDF) في 29 سبتمبر 2011. تم الاسترجاع في 30 أبريل 2011 .
- ^ "UNCITRAL : Model Law on Electronic Signatures with Guide to Enactment 2001" (PDF) . UNCITRAL. 2002. مؤرشف من الأصل (PDF) في 2 أغسطس 2012 . تم الاسترجاع في 6 مارس 2015 .
- ^ "الحالة - قانون الأونسيترال النموذجي بشأن التوقيعات الإلكترونية (2001)". UNCITRAL. مؤرشف من الأصل في 22 فبراير 2014. تم الاسترجاع في 6 مارس 2015 .
- ^ [1] تم أرشفته في 5 يونيو 2011، على موقع Wayback Machine [ رابط معطل ]
- ^ لائحة eIDAS المادة 3 (12)
- ^ Tuner, Dawn M. "هل معيار التوقيع الرقمي NIST DSS ملزم قانونيًا؟". Cryptomatic. مؤرشف من الأصل في 30 يونيو 2016. تم الاسترجاع في 12 مايو 2016 .
- ^ مختبر تكنولوجيا المعلومات المعهد الوطني للمعايير والتكنولوجيا. "FEDERAL INFORMATION PROCESSING STANDARDS PUBLICATION (FIPS PUB 186 -4): Digital Signature Standard (DSS)" (PDF) . مؤرشف من الأصل (PDF) في 27 ديسمبر 2016. تم الاسترجاع في 12 مايو 2016 .
- ^ "القانون العام 106-229: 30 يونيو 2000: قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية" (PDF) . Frwebgate.access.gpo.gov. مؤرشف من الأصل (PDF) في 22 مايو 2011. تم الاسترجاع في 6 مارس 2015 .
- ^ "مكتبة قانون بيدل: المكتبة: • قانون بنسلفانيا". Law.upenn.edu. مؤرشف من الأصل في 14 أغسطس 2014. تم الاسترجاع في 6 مارس 2015 .
- ^ ab [2] تم أرشفته في 15 يناير 2011، على موقع Wayback Machine
- ^ [3] تم أرشفته في 6 مايو 2011، على موقع Wayback Machine
- ^ "الفصل 19.34 RCW: قانون واشنطن للمصادقة الإلكترونية". Apps.leg.wa.gov. مؤرشف من الأصل في 28 فبراير 2015. تم الاسترجاع في 6 مارس 2015 .
- ^ "5 ILCS 175/ قانون أمن التجارة الإلكترونية". Ilga.gov. 17 أكتوبر 2003. مؤرشف من الأصل في 26 أكتوبر 2011. تم الاسترجاع في 6 مارس 2015 .
- ^ "إرشادات التوقيع الإلكتروني". مكتب رئيس قسم المعلومات بولاية واشنطن. 1 أبريل 2016. مؤرشف من الأصل في 31 يناير 2023. تم الاسترجاع في 6 فبراير 2023 .
- ^ مجلس الخدمات القانونية ضد فورستر 26 VR 81 [2009] VSC 645
- ^ AG. "Electronic Transactions Act 1999". www.legislation.gov.au . مؤرشف من الأصل في 3 يونيو 2021 . تم الاسترجاع في 2 يونيو 2021 .
- ^ "قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية ("ESIGN")". إسحاق بومان. مؤرشف من الأصل في 11 مارس 2015. تم الاسترجاع في 6 مارس 2015 .
- ^ "MPEP §501". دليل إجراءات فحص براءات الاختراع التابع لمكتب براءات الاختراع والعلامات التجارية الأمريكي (MPEP) . مؤرشف من الأصل في 17 فبراير 2012. تم الاسترجاع في 5 أكتوبر 2017 .
- ^ [4] تم أرشفته في 27 سبتمبر 2011 على موقع Wayback Machine
- ^ [5]
- ^ "قانون الاتصالات والمعاملات الإلكترونية رقم 25 لسنة 2002". حكومة جنوب أفريقيا . مؤرشف من الأصل في 18 نوفمبر 2021. تم الاسترجاع في 18 نوفمبر 2021 .
- ^ باري، م.، سرعة وكفاءة التوقيع الإلكتروني في المشتريات، أرشيف 22 أبريل 2021، على موقع واي باك مشين ، أبردين ستراتيجي آند ريسيرش، نُشر في 1 أبريل 2016، تم الوصول إليه في 22 أبريل 2021
- ^ "FIPS PUB 186-4: Digital Signature Standard (DSS)" (PDF) . المعهد الوطني للمعايير والتكنولوجيا. مؤرشف من الأصل (PDF) في 27 ديسمبر 2016. تم الاسترجاع في 7 يناير 2016 .
- ^ Turner, Dawn M. "THE DIFFERENCE BETWEEN AN ELECTRONIC SIGNATURE AND A DIGITAL SIGNATURE". Cryptomatic. مؤرشف من الأصل في 8 مايو 2016. تم الاسترجاع في 21 أبريل 2016 .
- ^ ab Turner, Dawn. "ما هو التوقيع الرقمي - ماذا يفعل، وكيف يعمل". Cryptomatic. مؤرشف من الأصل في 9 فبراير 2016. تم الاسترجاع في 7 يونيو 2016 .
- ^ "مرحبًا بكم في تحالف OpenPGP". تحالف OpenPGP. مؤرشف من الأصل في 11 يناير 2016. تم الاسترجاع في 7 يناير 2016 .
- ^ ماتسوموتو (2002). "تأثير الأصابع الصمغية الاصطناعية على أنظمة بصمات الأصابع". وقائع SPIE . ص 275-289. CiteSeerX 10.1.1.100.8172 .
- ^ "قناع Bkav الجديد يتفوق على Face ID بطريقة "توأم": مستوى الخطورة مرتفع، لا تستخدم Face ID في المعاملات التجارية". أخبار تحت المجهر . شركة Bkav. 27 نوفمبر 2017. مؤرشف من الأصل في 8 مايو 2018. تم الاسترجاع في 8 مايو 2018 .
روابط خارجية
- التقرير النهائي للتوقيع الإلكتروني (2005، الاتحاد الأوروبي )
- إرشادات التوقيع الرقمي الصادرة عن هيئة الدراسات القضائية
- التوقيعات الديناميكية
