آیین نامه ماده 32 قانون تجارت الکترونیکی 1382 مصوب 1386/06/11
ماده 17
بـه منظور حفظ محرمانه بودن و غیرقابل دستیابی بودن داده های ایجاد امضای الکترونیکی از طریق استنتاج، مراکز میانی مکلفند از تجهیزات و روش هایی استفاده کنند کـه داده های ایجاد امضای الکترونیکی مورد استفاده برای امضای الکترونیکی بیش از یکبار استفاده نشده و در مقابل هر گونه شبیه سازی از طریق ابزار های فنی محافظت و در برابر استفاده آن توسط اشخاص ثالث بـه نحو اطمینان بخشی محافظت شوند. تبصره ـ این تجهیزات و روش ها نباید داده های لازم برای امضا را تغییر دهد و باید تضمین نماید کـه این داده ها قبل از طی فرآیند امضا در اختیار امضا کننده قرار نگیرد.