@pacificblue - източника е доста стар, и въпреки, че говори за генерални неща, споменава и някои конкретни работи - като атаки на имплементации и пр., та не е зле да има и по-нови данни... Така или иначе, нищо интересно не видях във въпросния документ.
@flyDragon - серията нули и единици се нарича "документ, подписан с електронен подпис", да речем ДПЕП. Той се разпространява заедно с Public Key, публичен ключ, като този, които има публичния ключ, може да прочете документа. Публичния ключ се генерира от частния ключ (Private Key), който е неизменна част и сърцевината на електронния подпис. Често, за допълнителна сигурност, частният ключ е задължително да се извлече от SMART карта, т.е. се въвежда двуфакторно разпознаване - по знанието - таен ключ плюс притежанието на обект - SMART картата.
При подписването чрез тайния ключ и смарт картата се генерира публичен ключ, който е уникален за комбинацията подписан документ + таен ключ. Няма начин някой, който не разполага с тайния ти ключ да подпише документа така, че да изглежда че ти си го подписал. Публичния ключ е уникален.
Иначе казано, някой може да разпространява подписани от теб нули единици, но какво от това, нали ТИ си ги подписал? Ако не си ги подписал, каквито и нули и единици да разпространява, не може да ги свърже с теб...
Разбира се, тайният ключ и смарт картата винаги трябва да се пазят както си пазиш дебитната или кредитната карта, личната карта, акта за раждане...
За сравнение, последните проучвания показват, че само 25% от кражбите на самоличност или лични данни стават по интернет, в останалите 75% от случаите са използвани други методи. Да не говорим, че хартиените подписи се фалшифицират много по-лесно от електронните...