Кіріспе
Заңдық термин
Заңда, жоққа шығаруға болмайтындық – мәлімдеменің авторы оның авторлығын немесе оған байланысты шарттың күшін сәтті жоққа шығара алмайтын жағдай. Бұл термин қолтаңбаның нақтылығына күмәнді туындаған кезде заң аясында жиі қолданылады. Мұндай жағдайда нақтылық "жоққа шығарылады". Мысалы, Мэллори 100 долларға ұялы телефон сатып алады, төлем ретінде қағаз чек жазады және сол чекке қаламмен қол қояды. Кейіннен ол оған ақшасы жетпейтінін біліп, чек жалған екенін мәлімдейді. Қолтаңба тек Мэллоридің ғана қол қоюға құқығы бар екенін куәлендіреді, сондықтан Мэллоридің банкі сол чек бойынша төлем жасауы тиіс. Бұл – жоққа шығаруға болмайтындық, Мэллори чекке қатысты жоққа шығаруға құқығы жоқ. Іс жүзінде, қаламмен қойылған қолтаңбаларды жасау оңай, бірақ цифрлық қолтаңбаларды бұзу өте қиын.
In law, non repudiation is a situation where a statement's author cannot successfully dispute its authorship or the validity of an associated contract. The term is often seen in a legal setting when the authenticity of a signature is being challenged. In such an instance, the authenticity is being "repudiated". For example, Mallory buys a cell phone for $100, writes a paper cheque as payment, and signs the cheque with a pen. Later, she finds that she can't afford it, and claims that the cheque is a forgery. The signature guarantees that only Mallory could have signed the cheque, and so Mallory's bank must pay the cheque. This is non repudiation; Mallory cannot repudiate the cheque. In practice, pen and paper signatures aren't hard to forge, but digital signatures can be very hard to break.
Қауіпсіздік
Жалпы, бас тартпау – іс-әрекеттерді немесе өзгерістерді нақты бір тұлғамен байланыстыруды қамтиды. Мысалы, қауіпсіз аймақта кілт картасымен кіру жүйесі қолданылуы мүмкін, онда кілт карталарын бөлісіп пайдалану немесе жоғалған немесе ұрланған карталар туралы дереу хабарламау бас тартпау принципін бұзу болып есептеледі. Сол сияқты, компьютерлік тіркелгінің иесі оны басқаларға пайдалануға рұқсат бермеуі керек, мысалы, құпия сөзін жария ету арқылы, және мұны қамтамасыз ету үшін тиісті ережелер енгізілуі керек.
Сенім білдірілген үшінші тараптар
Адамдардың өз қолтаңбаларын мойндамау қаупін азайту үшін қабылданған стандартты тәсіл – сенімді үшінші тарапты (ТТП) тарту болып табылады. Ең көп таралған екі ТТП – сот-медициналық сарапшылар мен нотариустар. Қолжазба сарапшысы белгілі бір қолтаңбаны нақты қолтаңбамен салыстырып, оның түпнұсқалығын бағалай алады. Нотариус – жеке тұлғаның куәлігін басқа құжаттар арқылы тексеріп, қол қойған адамның өзінің кім екенін растайтын сертификатты бекіту арқылы анықтайтын куәгер. Нотариус өзінің мәмілелерінің тәуелсіз тізімін, тексерілген құжаттардың түрлерін және сот-медициналық сарапшымен расталатын қосымша қолтаңбаны ұсынады. Осы қос қауіпсіздік нотариустарды тексерудің басым түріне айналдырады. Цифрлық ақпарат үшін ең көп қолданылатын ТТП – ашық кілт сертификаттарын шығаратын сертификаттау органы. Ашық кілт сертификатын кез келген адам қол қойған және тексеруші арасында құпия ақпарат болмаса, цифрлық қолтаңбаны тексеру үшін пайдалана алады. Сертификаттау органының міндеті – сертификат кімге тиесілі екенін, яғни осы тұлға немесе ұйым сәйкес жеке кілтті иеленетінін ресми түрде мәлімдеу. Дегенмен, цифрлық қолтаңба заңды және жалған қолдануда сот-медициналық тұрғыдан бірдей болып көрінеді. Жеке кілттің иесі жарамды цифрлық қолтаңба құра алады. Жеке кілтті қорғау идеясы кейбір смарт-карталардың негізінде жатыр, мысалы, АҚШ Қорғаныс министрлігінің Бірыңғай кіру картасы (CAC), ол кілттің картадан шығуына жол бермейді. Демек, картаны шифрлау және цифрлық қолтаңба үшін пайдалану үшін адамға оны ашуға қажетті жеке сәйкестендіру нөмірі (ПИН) коды қажет.