Tự bản thõn cỏc chữ ký số làm nảy sinh một vấn đề về tớnh toàn vẹn khi thụng tin được gửi qua cỏc mạng khụng tin cậy, nhưng chỳng yờu cầu cỏc cơ chế bổ sung cũng phải đảm bảo cỏc thuộc tớnh nhận thực và khụng thể phủ nhận được phự hợp. Dựa vào việc nhận được một chữ ký số, thực thể nhận phải chắc chắn rằng khoỏ cụng cộng được sử dụng trong quỏ trỡnh xử lý thực sự thuộc về người ký được mong đợi. Nếu khụng, phiờn truyền thụng rất dễ bị tấn cụng bởi
Chương I: Tổng quan về thụng tin di động
Khi hai thực thể (bờn gửi và bờn nhận) muốn truyền thụng một cỏch an toàn bằng cỏch sử dụng cỏc chữ ký số, người gửi trước tiờn phải gửi khoỏ cụng cộng của họ tới người nhận để đảm bảo rằng cỏc bản tin đó được ngưũi gửi ký cú thể được giải mó. Nếu sự trao đổi khúa này được thực hiện qua một kờnh khụng an toàn, một kẻ xõm nhập cú thể dễ dàng chặn khoỏ cụng cộng lại và thực hiện những hành động sau để cú thể truy nhập tới những thụng tin bớ mật đang được phỏt.
• Kẻ xõm nhập tạo ra cặp khoỏ của riờng nú.
• Khoỏ cụng cộng của kẻ xõm nhập được gửi tới người nhận thay cho khoỏ cụng cụng của người gửi thực sự, khoỏ này được giữ lại để giải mật mó hoỏ bản tin.
• Tất cả cỏc bản tin được gửi đều bị chặn bởi kẻ xõm nhập, người này sẽ sử dụng khoỏ cụng cộng của người gửi để giải mật mó hoỏ cỏc bản tin trờn. Kết quả là cỏc bản rừ cú thể bị sửa đổi và được ký lại bằng khoỏ bớ mật giả. Sau đú, chỳng được gửi tới người nhận.
• Người nhận giải mật mó bản tin này với khoỏ cụng cộng giả mạo. Như vậy kẻ xõm nhập đó chặn và sửa đổi thụng tin mà cả người gửi lẫn người nhận đều khụng hay biết sự lừa gạt này.