ข้อพึงสังเกต กระบวนการลงลายมือชื่อดิจิทัล

๑. ลายมือชื่อดิจิทัลจะแตกต่างกันไปตามข้อมูลต้นฉบับและบุคคลที่จะลงลายมือ
ชื่อ ไม่เหมือนกับลายมือชื่อทั่วไปที่จะต้องเหมือนกันสำหรับบุคคลนั้นๆไม่ขึ้นอยู่กับเอกสาร
๒. กระบวนการที่ใช้จะมีลักษณะคล้ายคลึงกับการเข้ารหัสแบบอสมมาตรแต่การเข้ารหัสจะใช้ กุญแจส่วนตัวของผู้ส่ง และ การถอดรหัสจะใช้กุญแจสาธารณะของผู้ส่ง ซึ่งสลับกันกับ การเข้าและถอดรหัสแบบกุญแจอสมมาตรในการรักษาข้อมูลให้เป็นความลับ

กระบวนการสร้างและ ลงลายมือชื่อดิจิทัล

๑. เริ่มจากการนำเอาข้อมูลอิเล็กทรอนิกส์ต้นฉบับที่จะส่งไปนั้นมาผ่านกระบวนการทางคณิตศาสตร์ที่เรียกว่าฟังก์ชันย่อยข้อมูล (Hash Function) เพื่อให้ได้ข้อมูลที่สั้นๆ ที่เรียกว่าข้อมูลที่ย่อยแล้ว (Digest) ก่อนที่จะทำการเข้ารหัสเนื่องจากข้อมูลต้นฉบับมักจะมีความยาวมากซึ่งจะทำให้กระบวนการเข้ารหัสใช้เวลานานมาก
๒. จากนั้นจึงทำการเข้ารหัสด้วยกุญแจส่วนตัวของผู้ส่งเองซึ่งจุดนี้เปรียบเสมือนการลงลายมือชื่อของผู้ส่งเพราะผู้ส่งเท่านั้นที่มีกุญแจส่วนตัวของผู้ส่งเอง และ จะได้ข้อมูลที่เข้ารหัสแล้วเรียกว่า ลายมือชื่อดิจิทัล
๓. จากนั้นก็ทำการส่ง ลายมือชื่อไปพร้อมกับข้อมูลต้นฉบับไปยังผู้รับ ผู้รับก็จะทำการตรวจสอบว่าข้อมูลที่ได้รับ ถูกแก้ไขระหว่างทางหรือไม่โดยการนำข้อมูลต้นฉบับที่ได้รับ มาผ่านกระบวนการย่อยด้วย
ฟังก์ชันย่อยข้อมูลจะได้ข้อมูลที่ย่อย แล้วอันหนึ่ง
๔. นำลายมือชื่อดิจิทัล มาทำการถอดรหัสด้วยกุญแจสาธารณะของผู้ส่ง ก็จะได้ ข้อมูลที่ย่อยแล้วอีกอันหนึ่ง แล้วทำการเปรียบเทียบข้อมูลที่ย่อยแล้วทั้งสองอัน ถ้าหากว่าเหมือนกันก็แสดงว่าข้อมูลที่ได้รับนั้นไม่ได้ถูกแก้ไข แต่ถ้าข้อมูลที่ย่อยแล้ว แตกต่างกันก็แสดงว่า ข้อมูลที่ได้รับถูกเปลี่ยนแปลงระหว่างทาง

ลายมือชื่อดิจิตัล

ลายมือชื่อดิจิทัล (Digital Signature)
คือข้อมูลอิเล็กทรอนิกส์ที่ได้จากการเข้ารหัสข้อมูลด้วยกุญแจส่วนตัวของผู้ส่ง ซึ่งเปรียบเสมือนเป็นลายมือชื่อของผู้ส่ง
คุณสมบัติของลายมือชื่อดิจิทัลนอกจากจะสามารถระบุตัวบุคคลและเป็นกลไกการป้องกันการปฏิเสธความรับผิดชอบแล้วยังสามารถป้องกันข้อมูลที่ส่งไปไม่ให้ถูกแก้ไขหรือหากถูกแก้ไขไปจากเดิมก็สามารถ
ล่วงรู้ได้

หลักการรักษาความปลอดภัยในการสื่อสารที่ดีจะต้องประกอบด้วยองค์ประกอบดังนี้

การระบุตัวบุคคล และอำนาจหน้าที่(Authentication& Authorization)
คือ การระบุ ตัวบุคคลที่ติดต่อว่าเป็น บุคคลตามที่ได้กล่าวอ้างไว้จริงและมีอำนาจหน้าที่ตามที่ได้กล่าวอ้างไว้จริง (เปรียบเทียบได้กับการแสดงตัวด้วยบัตรประจำตัวซึ่งมีรูปติดอยู่ด้วย หรือการใช้ระบบล็อคซึ่งผู้ที่จะเปิดได้จะต้องมี กุญแจอยู่เท่านั้น )

การรักษาความลับของข้อมูล (Confidentiality)
คือการรักษาความลับของข้อมูลที่เก็บไว้หรือส่งผ่านทางเครือข่ายโดยป้องกันไม่ให้ ผู้อื่นที่ไม่มีสิทธิ์ลักลอบดูได้(เปรียบเทียบได้กับ การปิดผนึก ซองจดหมาย การใช้ชองจดหมายที่ทึบแสงการเขียนหมึกที่มองไม่เห็น)

การรักษาความถูกต้องของข้อมูล(Integrity)
คือการป้องกันไม่ให้ข้อมูลถูกแก้ไข โดยตรวจสอบไม่ได้ (เปรียบเทียบได้กับการเขียนด้วยหมึก
ซึ่งถ้าถูกลบแล้วจะก่อให้เกิดรอยลบขึ้น )

การป้องกันการ ปฏิเสธ หรือ อ้าง ความรับผิดชอบ (Non-repudiation)
คือ การป้องกันการปฏิเสธว่าไม่ได้มีการส่งหรือ รับข้อมูล จากฝ่ายต่างๆที่เกี่ยวข้อง หรือการป้องกันการอ้างที่เป็นเท็จว่าได้รับหรือ ส่งข้อมูล (เปรียบเทียบได้กับการส่งจดหมายลงทะเบียน ด้วยมีการลงทะเบียน รับ-ส่งเสมอ)

หัวข้อบรรยาย

* ลายมือชื่อดิจิตัล
* ระบบรักษาความปลอดภัย SSL
* พรบ. ว่าด้วยธุรกรรมอิเล็กทรอนิกส์
* ข้อมูลส่วนบุคคล
* การคุ้มครองผู้บริโภค

กฎหมายพาณิชย์อิเล็กทรอนิกส์

กฎหมายพาณิชย์อิเล็กทรอนิกส์ของไทย คือ พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ ที่กฎหมายให้ค่าว่า
“ธุรกรรมทางอิเล็กทรอนิกส์” เพราะมีความหมายที่ครอบครุมมากกว่า
“พาณิชย์อิเล็กทรอนิกส์”

พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์
พ.ศ.๒๕๔๔ และพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ (ฉบับที่ ๒) พ.ศ.๒๕๕๑
ซึ่งเป็นกฎหมายที่ครอบคลุมขึ้น และจะช่วยผลักดันให้ธุรกิจ
e-Commerce
และการทำธุรกรรมออนไลน์ของไทยได้รับความนิยมและส่งผลดีต่อเศรษฐกิจโดยรวมของประเทศ
เนื่องจากการทำธุรกรรมผ่านระบบอิเล็กทรอนิกส์มีความสะดวกในการซื้อขายและใช้บริการ
ลดค่าใช้จ่ายในการซื้อขายสินค้า
รวดเร็วและสามารถดำเนินการได้โดยไม่จำกัดเวลาและสถานที่

ผู้ถือบัตรเครดิตต้องรับผิดชอบหรือไม่ ถ้ามีผู้อื่นนำบัตรไปใช้ชำระค่าสินค้าและบริการทางอินเทอร์เน็ต และมีข้อพึงปฏิบัติเพื่อป้องกันอย่างไร

ต่อไปนี้เป็น ข้อพึงปฏิบัติของผู้บริโภคเพื่อป้องกันและวิธีแก้ไขปัญหา

ข้อพึงปฏิบัติ

ผู้ซื้อควรเลือกซื้อสินค้าหรือบริการจากผู้ขายที่น่าเชื่อถือคือ
มีรายละเอียดชื่อ ที่อยู่ของผู้ขายสินค้า หรือวิธีที่สามารถติดต่อได้
หากไม่มั่นใจผู้ขาย
ก็ควรหลีกเลี่ยงไปใช้บริการของร้านค้าที่เป็นที่รู้จัก
การชำระเงินด้วยบัตรเครดิตทางอินเทอร์เน็ต
ผู้ถือบัตรไม่ควรให้ข้อมูลบัตรเครดิต เช่น หมายเลขบัตร วัน เดือน ปีที่บัตรหมดอายุ
หรือข้อมูลส่วนบุคคลแก่ผู้ขายที่ไม่น่าไว้วางใจ
หรือไม่มีระบบรักษาความปลอดภัยขณะชำระเงิน (สังเกตจาก https:// หรือเครื่องหมายแม่กุญแจที่ล็อกอยู่)
สอบถามหรือตรวจสอบสัญญาหรือเงื่อนไขบัตรชนิดต่างๆ
กับธนาคารหรือบริษัทที่ออกบัตรเครดิต บัตรเดบิต
หรือบัตรที่สามารถชำระเงินทางอินเทอร์เน็ตได้ว่า ผู้ถือบัตรจะได้รับความคุ้มครองในกรณีใดบ้าง
และมีข้อควรปฏิบัติอย่างไรเมื่อพบรายการผิดปกติใดๆ
หรือเชื่อว่าตนอาจถูกหลอกหรือมีผู้ใช้บัตรเครดิตโดยไม่ได้รับอนุญาต
ควรรีบแจ้งให้เจ้าหน้าที่ของบริษัทหรือธนาคารที่ออกบัตรทราบ
และทำหนังสือปฏิเสธการใช้บัตรเพื่อระงับรายการนั้นไว้ชั่วคราว
ถ้าผลการตรวจสอบพบว่า ผู้ถือบัตรไม่ได้ใช้บัตรจริง
ธนาคารผู้ออกบัตรจะไม่เรียกเก็บเงิน หรือหากได้ชำระเงินไปแล้ว
ก็จะคืนเงินให้แก่ผู้ถือบัตร จนกว่าจะมีการตรวจสอบข้อมูลของฝ่ายผู้ออกบัตรแล้ว
ทั้งนี้ ผู้บริโภคที่เป็นผู้บริโภคจะต้องปฏิบัติตามเงื่อนไขตามข้อตกลงระหว่างผู้ออกบัตรและผู้ถือบัตร
จะเห็นได้ว่าผู้บริโภคได้รับความคุ้มครองจากการใช้บัตรเครดิตของบุคคลอื่นทางอินเทอร์เน็ต
ซึ่งตนไม่ได้ให้ความยินยอม เนื่องจากธนาคารผู้ออกบัตรจะต้องปฏิบัติตาม “ประกาศคณะกรรมการว่าด้วยสัญญา เรื่องให้ธุรกิจบัตรเครดิตเป็นธุรกิจที่ควบคุมสัญญา
พ.ศ. 2542” ที่ประกาศให้การประกอบธุรกิจบัตรเครดิตเป็นธุรกิจที่ควบคุมสัญญา
ผู้ออกบัตรจะต้องใช้ข้อสัญญาที่มีเนื้อความตามประกาศ





อ้างอิง : ศูนย์พัฒนาพาณิชย์อิเล็กทรอนิกส์.2546.
กฎหมายพาณิชย์อิเล็กทรอนิกส์คืออะไร. [Online].
Available: URL : http://www.ecommerce.or.th/faqs/faq6-1.html