Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Chernysheva_Shipulina_PRAVOVAYa_INFORMATIKA_kur...doc
Скачиваний:
3
Добавлен:
01.03.2025
Размер:
4.83 Mб
Скачать

Тема 11 электронная цифровая подпись (эцп)

11.1. Назначение электронной цифровой подписи.

11.2. Основные понятия.

11.3. Алгоритмы электронной цифровой подписи.

11.4. Сертификация электронной цифровой подписи. Удостоверяющие центры.

11.1 Назначение электронной цифровой подписи

Последние несколько лет ознаменовались постепенной заменой бумажной технологии обработки информации ее электронным аналогом.23 Со временем можно ожидать полного вытеснения бумажного документооборота электронным. Однако представление традиционных бумажных документов в виде электронных последовательностей, состоящих из нулей и единиц, обезличивает эти бумажные документы. У электронного представления документов нет защитных атрибутов бумажных документов:

  • подписей;

  • печатей и штампов;

  • водяных знаков;

  • специальной фактуры бумажной поверхности и т. д.

Электронные документы необходимо защищать не менее тщательно, чем бумажные. Поэтому возникает задача разработки такого механизма электронной защиты, который смог бы заменить подпись и печать на бумажных документах.

В настоящее время разработан механизм цифровой подписи (digital signature), которая представляет собой дополнительную информацию, приписываемую к защищаемым данным. Цифровая подпись зависит от содержания подписываемого документа и некоего секретного элемента (ключа), которым обладает только лицо, участвующее в защищенном обмене.

Электронная цифровая подпись используется для аутентификации текстов, передаваемых по телекоммуникационным каналам. Функционалъно электронная подпись аналогична рукописной подписи и обладает ее основными особенностями:

  • удостоверяет, что подписанный текст исходит от лица, поставившего подпись;

  • не дает самому этому лицу возможности отказаться от обязательств, связанных с подписанным текстом;

  • гарантирует целостность подписанного текста.

Цифровая подпись представляет собой относительно небольшое количество дополнительной цифровой информации, передаваемой вместе с подписываемым текстом.

Система ЭЦП включает две процедуры:

  • процедуру постановки подписи;

  • процедуру проверки подписи.

В процедуре постановки подписи используется секретный (или закрытый) ключ отправителя сообщения. В процедуре проверки подписи – открытый ключ отправителя. Важнейшей особенностью системы ЭЦП является невозможность подделки ЭЦП пользователя без знания его секретного ключа подписывания.

В качестве подписываемого документа может быть использован любой файл. Подписанный файл создается из неподписанного путем добавления в него одной или более электронных подписей.

Каждая подпись содержит следующую информацию:

  • дата подписи;

  • срок окончания действия ключа данной подписи;

  • информация о лице, подписавшем файл (Ф.И.О., должность, краткое наименование фирмы);

  • идентификатор подписавшего (имя открытого ключа);

  • собственно цифровая подпись.

11.2 Основные понятия

Основные понятия обработки информации и электронного представления документов перечислены в Законе Республики Беларусь «Об электронном документе и электронной цифровой подписи» от 28.12.2009 г. № 113-З (ЭД и ЭЦП).

К данным понятиям относятся:

электронный документдокумент в электронном виде с реквизитами, позволяющими установить его целостность и подлинность (ст. 1 Закона об ЭД и ЭЦП);

электронная цифровая подписьреквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа ЭЦП и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе. Электронная цифровая подпись является аналогом собственноручной подписи. Электронная цифровая подпись может применяться как аналог оттиска печати или штампа (ст. 23 Закона об ЭД и ЭЦП);

владелец сертификата ключа подписифизическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом ЭЦП, позволяющим с помощью средств ЭЦП создавать свою ЭЦП в электронных документах (подписывать электронные документы);

средства электронной цифровой подписи программное, программно-техническое или техническое средство, с помощью которого реализуются одна или несколько из следующих функций:

  • выработка электронной цифровой подписи;

  • проверка электронной цифровой подписи;

  • выработка личного ключа или открытого ключа (ст. 1 Закона об ЭД и ЭЦП);

сертификат средств электронной цифровой подписи документ на бумажном носителе, выданный в соответствии с правилами системы сертификации для подтверждения соответствия средств ЭЦП установленным требованиям;

закрытый ключ электронной цифровой подписиуникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в электронных документах ЭЦП с использованием средств ЭЦП;

открытый ключ электронной цифровой подписиуникальная последовательность символов, соответствующая закрытому ключу ЭЦП, доступная любому пользователю информационной системы и предназначенная для подтверждения с использованием средств ЭЦП подлинности ЭЦП в электронном документе;

сертификат ключа подписидокумент на бумажном носителе или электронный документ с ЭЦП уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ ЭЦП и выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности ЭЦП и идентификации владельца сертификата ключа подписи;

подтверждение подлинности электронной цифровой подписи в электронном документеположительный результат проверки соответствующим сертифицированным средством ЭЦП;

пользователь сертификата ключа подписи физическое лицо, использующее полученные в удостоверяющем центре сведения о сертификате ключа подписи для проверки принадлежности электронной цифровой подписи владельцу сертификата ключа подписи;

информационная система общего пользованияинформационная система, которая открыта для использования всеми физическими и юридическими лицами и в услугах которой этим лицам не может быть отказано;

корпоративная информационная системаинформационная система, участниками которой может быть ограниченный круг лиц, определенный ее владельцем или соглашением участников этой информационной системы.