Elektron imza və ya e-imza — məntiqi olaraq digər məlumatlarla əlaqəli olan və imza sahibi tərəfindən əlaqəli məlumatları imzalamaq üçün istifadə edilən verilənlər.[1][2][3] Bu imza yaradıldığı xüsusi reqlamentin tələblərinə (məsələn, Avropa İttifaqında eIDAS, ABŞ-də NIST-DSS və ya İsveçrədə ZertES) riayət etdiyi müddətcə əlyazma imza ilə eyni hüquqi statusa malikdir.[4][5]
Elektron imzalar rəqəmsal imzalardan fərqli hüquqi anlayışdır, elektron imzaları həyata keçirmək üçün tez-tez kriptoqrafik mexanizm istifadə olunur. Elektron imza elektron sənədə əlavə olunmuş ad qədər sadə ola bilsə də, rəqəmsal imzalarelektron ticarətdə və elektron imzaları kriptoqrafik cəhətdən qorunan şəkildə həyata keçirmək üçün tənzimləyici sənədlərdə getdikcə daha çox istifadə olunur. NIST və ya ETSI kimi standartlaşdırma agentlikləri onların həyata keçirilməsi üçün standartlar təmin edir (məsələn, NIST-DSS, XAdES və ya PAdES).[4][6] Konsepsiyanın özü yeni deyil, ümumi hüquq yurisdiksiyaları teleqraf imzalarını hələ XIX əsrin ortalarına kimi tanımış və 1980-ci illərdən bəri faksla göndərilmiş imzaları qəbul etmişlər.
Elektron imza əməliyyat zamanı imza sahibi üçün etibarlı və dəqiq eyniləşdirmə metodunu təmin etmək üçün nəzərdə tutulub. Elektron imzanın izahı müvafiq yurisdiksiyadan asılı olaraq dəyişir. Əksər ölkələrdə ümumi məxrəc aşağıdakıları tələb edən qabaqcıl elektron imza səviyyəsidir:
İmza sahibi unikal şəkildə müəyyən edilə və imza ilə əlaqələndirilə bilər
İmza sahibi elektron imzanı yaratmaq üçün istifadə edilmiş şəxsi açara tək nəzarət etməlidir
İmza, mesaj imzalandıqdan sonra onu müşayiət edən məlumatların dəyişdirildiyini müəyyən edə bilməlidir.
Müşayiət olunan məlumatlar dəyişdirildikdə, imza etibarsız hesab edilməlidir[7]
Elektron imzalar yüksək təhlükəsizlik səviyyələri ilə yaradıla bilər, hər birinin öz tələbləri və imzanın etibarlılığını sübut edən müxtəlif səviyyələrdə yaratma vasitələri vardır. Yuxarıda təsvir edilən qabaqcıl elektron imzadan daha güclü sübut dəyərini təmin etmək üçün bəzi ölkələr, məsələn, Avropa İttifaqının üzv dövlətləri və ya İsveçrə ixtisaslı elektron imzanı təqdim etdilər. İxtisaslı elektron imza ilə imzalanmış bəyanatın müəllifliyinə etiraz etmək çətindir - bəyanat təkzibedilməzdir.[8]
ABŞ - Qlobal və Milli Ticarət Aktında Elektron İmzalar
ABŞ - Vahid Elektron Əməliyyatlar Aktı - 48 ştat tərəfindən qəbul edilmişdir
ABŞ - Hökumət Sənəd İşlərinin ləğvi Aktı (GPEA)
ABŞ - Vahid Kommersiya Məcəlləsi (UCC)
2016-cı ildə Aberdeen Strategy and Research tərəfindən aparılan bir araşdırmaya görə, tədarük və satınalma sahəsində müstəsna təyin olunanların 73% -i və digər bütün müdafiəçi qrupların 34%-i elektron imza prosesindən istifadə etdiyini bildirib. Bu, əsas satınalma fəaliyyətlərinin sürəti və effektivliyi üçün faydalı nəticələr verir. Hesabat ödəniş və hesabat alacaq proseslərində elektron imza tətbiq edən müstəsna təyin olunanların təxminən 53%-i bu proseslərdən istifadə etməkdə idi.[10]