Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Яким.docx
Скачиваний:
0
Добавлен:
25.12.2019
Размер:
88.2 Кб
Скачать

18. Дайджест сообщения: понятие и назначение.

Дайджест сообщения. Хэш-функция. Средства ЭП не просто преобразуют сообщение, делая его нечитаемым для неуполномоченных лиц и удостоверяя личность отправителя: к содержанию сообщения присоединяются данные, характеризующие само сообщение, что позволяет избежать внесения в него изменение в канале связи. Для этого используется дайджест сообщения. Это уникальная последовательность символов, однозначно соответствующая содержанию сообщения. Обычно дайджест-сообщение имеет фиксированный размер (напр., 168 Бит?). Длина дайджеста сообщения не зависит от длины самого сообщения. Для обозначения дайджеста сообщения в литературе может использоваться термин «контрольный оттиск».

Поскольку каждому символу сообщения в машинном представлении соответствует двоичное число, то можно просуммировать все эти числа и в конце прописать значение. Когда сообщение придет адресату, он проделает ту же операцию и сравнит результат. Если они отличаются - значит, сообщение изменено. Однако злоумышленник может произвести обратное преобразование и изменить текст сообщения, не изменяя контрольной суммы. Поэтому для создания дайджестов сообщений используются хэш-функции – функции, позволяющие из одной последовательности чисел получить другую последовательность чисел таким образом, что обратное преобразование невозможно.

Исходное сообщение обрабатывается хэш-функцией. В результате образуется хэш-код фиксированной длины, который однозначно соответствует этому сообщению. Он и служит дайджестом сообщения.

При получении сообщения его сначала расшифровывают открытым ключом, потом обрабатывают хэш-функцией и сопоставляют полученный дайджест сообщения с имеющимся сообщением. Если дайджесты совпали – значит, сообщение не изменялось.

19. Организационное обеспечение электронной цифровой подписи.

Для функционирования системы электронного документооборота необходима соответствующая инфраструктура, т.к. требуется решить две проблемы: 1) надежность ЭЦП определяется длиной ключа шифрования и применяемыми программно-техническими средствами, обеспечивающими выработку и проверку ЭЦП. (В РБ действует программа государственной сертификации средств ЭЦП.) 2) необходимо однозначно связать открытый ключ с владельцем закрытого ключа. Возможны две угрозы: 1) отказ подписавшегося от своей подписи; 2) перехват и фальсификация сообщения третьим лицом.

Вывод: принадлежность открытого ключа владельцу закрытого ключа должна быть кем-то удостоверена. Удостоверение третьей стороной – центр сертификации ключей. В мировой практике сложились две модели сертификации ключей: 1) централизованная – имеется один уполномоченный орган сертификации открытых ключей и доверенные центры сертификации; 2) децентрализованная – взаимная сертификация пользователей друг друга.

В РБ Законом «Об электронном документе» установлены следующие механизмы:

Создается документ «карточка открытого ключа проверки подписи», который удостоверяется самим владельцем открытого ключа путем постановки подписи, подписи и печати. Форма карточки устанавливается собственником информационной системы. Эта карточка передается владельцам предполагаемого адресата путем: 1) вручения карточки открытого ключа проверки подписи лично адресату; 2) рассылка по почте в виде документа на бумажном носителе; 3) рассылка в виде электронного документа. В последнем случае открытый ключ входит в общую часть электронного документа, а вопрос о том, кто удостоверяет документ, решается по соглашению сторон.