Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

5.4.3. Слнт, использующая эцп

В этой схеме доказательство СЛНТ состоит из формата данных, подпи­санных ЭЦП. При формировании ЭЦП используется ключ подписи, а при про­верке ЭЦП используется проверочный ключ.

В зависимости от ПЛБ могут быть востребованы данные о времени. Зна­чение времени, которое предоставляется объектом и/или ДТС, выступающей в роли центра меток времени, может быть включено в ЭЦП. Если время не пре­доставляется ДТС, то нет необходимости в обеспечении гарантий надёжности значения времени со стороны других объектов. Если судье необходимо значе­ние времени и/или контекстно-зависимая информация для урегулирования спора, то такая информация должна быть получена из надёжных («внушающих доверие») источников (например, ДТС).

Объект (средство) проверки доказательства и судья должны быть спо­собны получить ключ для проверки с целью подтверждения подлинности дока­зательства. Если нет возможности обеспечить гарантии того, что судья будет знать открытый ключ средства формирования доказательства любыми иными средствами, то доказательство также должно включать СЕРТ|ИБ для данного ключа.

ЭЦП может быть сформирована субъектом доказательства или ДТС, вы­ступающей в роли центра формирования подписей.

Сформированная субъектом доказательства ЭЦП называется непосредст­венной ЭЦП (direct digital signature). ЭЦП, сформированная ДТС от имени субъ­екта доказательства, именуется промежуточной ЭЦП (mediated digital signa­ture).

Сами по себе ЭЦП не эффективны при разрешении споров, в частности, когда СЕРТ|ИБ, используемый для проверки ЭЦП, был аннулирован. С целью урегулирования таких конфликтов, необходимо представить судье дополни­тельное доказательство об аннулировании СЕРТ|ИБ (например, списки аннули­рованных СЕРТ|ИБ), которое подтвердит, что СЕРТ|ИБ был действителен в тот момент времени, когда была сформирована ЭЦП. Однако эта схема не позво­ляет урегулировать споры, когда владелец закрытого ключа своевольно исполь­зовал некорректное значение времени, или когда нарушитель скомпрометиро­вал закрытый ключ, используемый при формировании ЭЦП. С целью урегули­рования таких конфликтов, необходимо дополнительно использовать доверен­ный источник эталонного времени или скрепляющую ЭЦП ДТС, которая вы­ступает в роли центра меток времени.

Объект (средство) проверки подлинности доказательства может исполь­зовать Службу единого каталога (Directory) для получения информации (такой как СЕРТ|ИБ), необходимой для осуществления процедуры проверки подлин­ности. Объект (средство) проверки подлинности доказательства обязано полу­чить открытый ключ, принадлежащий средству формирования доказательства. Этот ключ может содержаться в СЕРТ|ИБ, хранящемся в репозитарии Единого каталога. Иногда может понадобиться несколько СЕРТ|ИБ. Также для обеспе­чения гарантий того, что СЕРТ|ИБ является юридически действующим, может быть следует запросить используемый перечень аннулированных сертифика­тов. Такой перечень является обязательным для каждого УЦ, который указан в маршруте сертификации (ITU-T Rec. X.509).

Пользователь доказательством может обратиться за поддержкой к ДТС, которая выступает в роли центра проверки ЭЦП, с целью проверки подлинно­сти ЭЦП. При исполнении этой роли ДТС проверяет взаимосвязь между исход­ным сообщением (или, если используется, цифровым отпечатком сообщения) и ЭЦП.

В этом случае роль ДТС заключается в оказании помощи пользователю доказательством по преодолению сложности процедуры проверки доказатель­ства и сохранении в силе результатов ранее запрошенных проверок с целью оп­тимизации ответов на будущие запросы проверок. Чтобы это осуществить, ДТС может запросить определённое взаимодействие со Службой единого каталога. Это предусматривает, что ДТС, исполняющая роль центра проверки ЭЦП, имеет открытый ключ, по крайней мере, одного УЦ. ДТС также учитывает на­дёжные взаимосвязи, которые существуют между различными УЦ.