Tal como lo entiendo, Digital Signatures
involucra la 'señalización' de un mensaje usando los remitentes Private Key
, y su validación por parte del destinatario usando el Public Key
relacionado matemáticamente del remitente.
Si bien esto parece bastante sencillo, el punto central del cifrado asimétrico (como lo entiendo) es que la clave privada está oculta para el mundo y necesaria para el descifrado, por lo que la clave pública disponible del remitente es, por lo tanto, inútil para el atacante.
Si las firmas digitales usan la clave privada de un remitente para cifrar los datos, seguramente la clave privada se vuelve vulnerable, y el mensaje puede ser atacado usando los mismos ataques de descifrado que se usan comúnmente contra los datos cifrados simétricamente.
RSA no se consideraría tan importante si fuera realmente susceptible a la falla que acabo de describir, lo que me hace sospechar que he entendido mal algo.