Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
mszki.docx
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
953.49 Кб
Скачать
  1. Требования к системам эцп с точки зрения криптографа и пользователя.

Аутентификация защищает двух участников, которые обмениваются сообщениями, от воздействия некоторой третьей стороны. Однако простая аутентификация не защищает участников друг от друга, тогда как и между ними тоже могут возникать определенные формы споров.

В ситуации, когда обе стороны не доверяют друг другу, необходимо нечто большее, чем аутентификация на основе общего секрета. Возможным решением подобной проблемы является использование цифровой подписи. Цифровая подпись должна обладать следующими свойствами:

1) Должна быть возможность проверить автора, дату и время создания подписи.

2) Должна быть возможность аутентифицировать содержимое во время создания подписи.

3) Подпись должна быть проверяема третьей стороной для разрешения споров.

Таким образом, функция цифровой подписи включает функцию аутентификации.

На основании этих свойств можно сформулировать следующие требования к цифровой подписи:

1) Подпись должна быть битовым образцом, который зависит от подписываемого сообщения.

2) Подпись должна использовать некоторую уникальную информацию отправителя для предотвращения подделки или отказа.

3) Создавать цифровую подпись должно быть относительно легко.

4) Должно быть вычислительно невозможно подделать цифровую подпись как созданием нового сообщения для существующей цифровой подписи, так и созданием ложной цифровой подписи для некоторого сообщения.

5) Цифровая подпись должна быть достаточно компактной и не занимать много памяти.

Сильная хэш-функция, зашифрованная закрытым ключом отправителя, удовлетворяет перечисленным требованиям.

  Статья 5. Использование средств электронной цифровой подписи      1. Создание ключей электронных цифровых подписей осуществляется для использования в:      информационной системе общего пользования ее участником или по его обращению удостоверяющим центром;      корпоративной информационной системе в порядке, установленном в этой системе.      2. При создании ключей электронных цифровых подписей для использования в информационной системе общего пользования должны применяться только сертифицированные средства электронной цифровой подписи. Возмещение убытков, причиненных в связи с созданием ключей электронных цифровых подписей несертифицированными средствами электронной цифровой подписи, может быть возложено на создателей и распространителей этих средств в соответствии с законодательством Российской Федерации.      3. Использование несертифицированных средств электронной цифровой подписи и созданных ими ключей электронных цифровых подписей в корпоративных информационных системах федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления не допускается.      4. Сертификация средств электронной цифровой подписи осуществляется в соответствии с законодательством Российской Федерации о сертификации продукции и услуг.

Мало закрыть информацию, нужно еще получить знания о противнике, вести разведку.

Инф-ая война включает в себя: действия, предпринятые для достижения информационного превосходства путем нанесения ущерба информации, процессы, основанные на информации и информационной системе противника при одновременной защите собственных информационных систем.

Разведзащищенность – способность объекта противостоять всем видам разведки, т.е. снижение информативности данных, которые демаскирует объект.

Цифровая подпись должна обладать следующими свойствами:

1) Должна быть возможность проверить автора, дату и время создания подписи.

2) Должна быть возможность аутентифицировать содержимое во время создания подписи.

3) Подпись должна быть проверяема третьей стороной для разрешения споров.

Таким образом, функция цифровой подписи включает функцию аутентификации.

На основании этих свойств можно сформулировать следующие требования к цифровой подписи:

1) Подпись должна быть битовым образцом, который зависит от подписываемого сообщения.

2) Подпись должна использовать некоторую уникальную информацию отправителя для предотвращения подделки или отказа.

3) Создавать цифровую подпись должно быть относительно легко.

4) Должно быть вычислительно невозможно подделать цифровую подпись как созданием нового сообщения для существующей цифровой подписи, так и созданием ложной цифровой подписи для некоторого сообщения.

5) Цифровая подпись должна быть достаточно компактной и не занимать много памяти.

Сильная хэш-функция, зашифрованная закрытым ключом отправителя, удовлетворяет перечисленным требованиям.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]