B.7. 전자 서명이란?

전자 서명은 여러분의 실제 서명에 비교될 수 있습니다. 여러분이 사인한 서명이 쉽게 변조될 가능성이 있는 전형적인 통신에서와는 달리 전자 서명은 위조될 수 없습니다. 그 이유는 바로 전자 서명은 여러분만 알고 있는 비밀키를 사용하여 생성되었으며 수신자는 여러분의 공개키를 사용하여 서명을 검증할 수 있기 때문입니다.

전자 서명은 문서에 시간 도장을 찍습니다; 즉, 여러분이 문서에 사인한 시간은 전자 서명의 일부가 됩니다. 따라서 누구든지 이 문서를 변조하려고 한다면 서명 검증에서 실패합니다. Exmh 또는 KDE의 KMail과 같은 일부 이메일 응용 프로그램들은 GnuPG를 사용하여 문서를 사인할 수 있는 기능을 갖추고 있습니다.

전자 서명의 두가지 유용한 형식은 압축안된 서명 (clearsigned) 문서 (서명을 압축하지 않고 문서에 붙이기)와 별도 서명 (detached signatures) (따로 만든 파일에 저장된 서명)입니다. 두가지 유형의 서명 모두 동일 인증 보안을 통하여 수신자가 메시지 전체를 해독하지 않고도 메시지를 읽을 수 있게 합니다.

압축안된 서명(clearsigned) 메시지에서 여러분의 서명은 문서 내의 텍스트 블록으로 나타납니다; 별도 서명(detached signatures)은 원본 문서와 별개의 파일로서 보내집니다.