Введение

Юридический термин
В юриспруденции, неотрекаемость означает ситуацию, когда автор заявления не может успешно оспорить свое авторство или действительность связанного договора. Этот термин часто встречается в юридической практике, когда оспаривается подлинность подписи. В таком случае подлинность подвергается оспариванию (или отрицанию). Например, Мэллори покупает мобильный телефон за 100 долларов, выписывает бумажный чек в качестве оплаты и подписывает его ручкой. Позже она понимает, что не может себе этого позволить, и заявляет, что чек подделан. Подпись гарантирует, что чек мог быть подписан только Мэллори, и поэтому банк Мэллори обязан оплатить чек. Это и есть неотрекаемость; Мэллори не может отказаться от ответственности за чек. На практике подделать подпись, сделанную ручкой на бумаге, несложно, но взломать цифровую подпись крайне трудно.

В безопасности

В общем, неотрицаемость подразумевает связь действий или изменений с конкретным человеком. Например, в охраняемой зоне может использоваться система доступа по ключевым картам, и неотрицаемость будет нарушена, если ключевые карты будут передаваться другим лицам или если утерянные и украденные карты не будут немедленно сообщены. Аналогично, владелец компьютерной учетной записи не должен допускать использования своей учетной записи другими пользователями, например, путем разглашения своего пароля, и должна быть внедрена политика для обеспечения соблюдения этого правила.

Доверенные третьи стороны (TTP)

Чтобы снизить риск отказа людей от собственных подписей, стандартным подходом является привлечение доверенной третьей стороны. Два наиболее распространенных TTP – это криминалистические эксперты по почерку и нотариусы. Криминалистический эксперт, специализирующийся на почерке, может сравнить спорную подпись с известной подлинной подписью и оценить ее подлинность. Нотариус – это свидетель, который удостоверяет личность человека, проверяя его документы и заверяя тем самым, что подписывающий является тем, за кого себя выдает. Нотариус предоставляет дополнительное преимущество в виде ведения независимых журналов своих действий, содержащих информацию о проверенных документах и заверенную им подпись, которую также может проверить криминалистический эксперт. Эта двойная степень защиты делает нотариусов предпочтительным способом верификации. Для цифровой информации наиболее часто используемым TTP является центр сертификации, выдающий сертификаты открытого ключа. Сертификат открытого ключа может быть использован любым лицом для проверки цифровых подписей без необходимости обмена секретной информацией между подписывающим и проверяющим. Задача центра сертификации – достоверно подтвердить, кому принадлежит сертификат, то есть, что данное лицо или организация владеет соответствующим закрытым ключом. Однако, цифровая подпись, с точки зрения криминалистической экспертизы, не отличается в случае законного и поддельного использования. Любой, кто владеет закрытым ключом, может создать действительную цифровую подпись. Защита закрытого ключа лежит в основе принципа работы некоторых смарт-карт, таких как Common Access Card (CAC) Министерства обороны США, которая не позволяет ключу покинуть карту. Это означает, что для использования карты для шифрования и цифровых подписей пользователю необходим персональный идентификационный номер (PIN) для ее разблокировки.