Signature activation module (SAM)
Signature Activation Module (SAM): het EN 419 241-2-onderdeel dat sole control afdwingt bij remote signing, voor elke gekwalificeerde handtekening.
Een Signature Activation Module (SAM) is een beveiligingscomponent, gedefinieerd door de norm CEN EN 419 241-2, die sole control van de ondertekeningsgegevens afdwingt in remote signing-systemen. In plaats van tussen de verificatielaag en de QSCD te staan, werkt de SAM binnen dezelfde tamper-protected omgeving als de cryptografische module, of in een afzonderlijke tamper-protected omgeving die via een trusted channel met die module is verbonden; in beide gevallen vormen zij samen de QSCD, die doorgaans wordt gehost in een HSM. Voordat een handtekening wordt gezet, moet de gebruiker de bewerking expliciet goedkeuren met een onafhankelijke factor (PIN, biometrie of out-of-band bevestiging); deze goedkeuring wordt vastgelegd als SAD (Signature Activation Data) en cryptografisch gekoppeld aan de te ondertekenen gegevens (DTBS/R) via het Signature Activation Protocol (SAP), voordat de privesleutel wordt gebruikt.