Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kurs-release1.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
1.09 Mб
Скачать
    1. Положение о эцп в России

Президент Российской Федерации Владимир Путин подписал Федеральный закон "Об электронной цифровой подписи", направленный на обеспечение правовых условий использования электронной цифровой подписи (ЭЦП) в электронных документах. При соблюдении данных условий электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи гражданина или индивидуального органа юридического лица в документе на бумажном носителе. В качестве условий определены: срок действия сертификата ключа подписи, относящегося к этой электронной цифровой подписи; подтверждение подлинности электронной цифровой подписи в электронном документе; использование ЭЦП в отношениях, в которых она имеет юридическое значение. Согласно закону, ключи электронно-цифровой подписи для применения в информационной системе общего пользования могут создаваться как пользователем, так и, по его обращению, удостоверяющим центром. Порядок работы удостоверяющих центров также описан в настоящем законе. Кроме того, Федеральный закон "Об электронной цифровой подписи" определяет, что при создании ключей ЭЦП для использования в информационной системе общего пользования должны применяться только сертифицированные средства электронной цифровой подписи.

6.2 Технология обработки и обмена электронными документами

Цифровая подпись в сочетании с открытым распределением ключей и/или открытым шифрованием позволяет организовать защищенный обмен электронными документами с подтверждением подлинности как абонента, так и самих сообщений, не прибегая к услугам дорогостоящей службы изготовления и развоза секретных ключей. При этом электронным документам может быть придана юридическая значимость.

Единственная проблема, которая не может быть решена при заочном общении пользователей, это - обеспечение их достоверным каталогом открытых ключей пользователей (достаточно ограничиться открытыми ключами подписи). Однако, в большинстве открытых систем имеется администратор системы, осуществляющий прием и регистрацию пользователей. Естественно возложить на него и сбор и предоставление открытых ключей.

Регистрация пользователей проводится так:

  • Администратор сообщает свой открытый ключ подписи.

  • Пользователь А генерирует секретные ключи шифрования и подписи x, u

  • и предъявляет для регистрации соответствующие открытые ключи X, U.

  • Составляет каталоги открытых ключей подписи A, X.

  • Составляет каталоги открытых ключей шифрования A, U,

  • подписывает и рассылает пользователям.

  • Проверяет подпись Администратора под каталогами, после чего использует их в работе.

Работа с электронными документами строится следующим образом:

  • Пользователь А имеет секретные ключи шифрования и подписи x, u и документ М

  • Пользователь В имеет секретные ключи шифрования и подписи y, w

  • открытые ключи партнеров Y, W

  • открытые ключи партнеров X, U

  • Подпись sign(x, M) =t

  • Шифрует Vw(M, t)=C

  • Расшифровывает Vw(C)=(M, t) проверка подписи notary(Y, M, t) оформляет квитанцию N sign(y, N)=s

  • Расшифровывает Vu(D)=(N, s) проверка подписи notary(Y, M, t)

  • Шифрует Vu(N, s)=D

При такой организации в отличии от первоначальной схемы администрация системы не имеет доступа к секретным ключам пользователей, а значит - и к защищаемой с помощью их информации. За администрацией осталась лишь возможность подменить в каталоге открытые ключи одного из абонентов (или включить фиктивного абонента), от его имени войти в контакт и получить предназначенное тому сообщение. Однако при возникновении конфликта на этой почве подпись администрации под подложным каталогом будет основанием для привлечения ее к ответственности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]