Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие-ПРОИС (17-03-2013).doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
908.29 Кб
Скачать

8.8. Электронная подпись

Понятие электронной подписи стало актуальным в последнее десятилетие, а в России - в последние годы в связи с бурным развитием банковских технологий и совершенствованием сис­тем безналичных расчетов. Использовавшиеся для систем связи с ограниченным доступом криптографические методы дали толчок к применению информационных технологий и для ор­ганизации систем безналичных расчетов.

Электронная подпись - это некоторое информационное со­общение, признаваемое участниками данной ассоциации в ка­честве подписи. Процедура цифрового подписывания заключа­ется в том, что на основе содержимого файла и ключа подпи­сывания вычисляется некоторый набор символов, называемый цифровой подписью. Алгоритмы вычислений могут быть раз­личны, но все они используют сжатие исходного документа с получением hash-функции (hash - в дословном переводе -"салат", в математическом - "след").

На основании секретного ключа подписывания и hash-функции может формироваться цифровая подпись, а также не­кий открытый ключ для того, чтобы получатель смог ее прове­рить. При этом потенциальному злоумышленнику, который взялся бы по подписи автора отыскать его секретный ключ, предлагается задача, которая легко решаема в прямом направ­лении, но ее практически невозможно решить в обратном.

Для проверки авторства документа используется так назы­ваемый открытый образец цифровой подписи - значение, по­лучаемое автором из своего секретного ключа подписывания и сообщаемое всем, кто заинтересован в проверке авторства до­кумента. Сам секретный ключ, как ему и подобает, остается в секрете. Адресату, получившему документ по электронной поч­те, достаточно запустить программу, вычисляющую на основе содержимого файла и "цифровой подписи" некое новое значение и сравнивающую его с открытым образцом цифровой под­писи. Равенство значений доказывает, что документ не моди­фицировался, т.е. именно этот документ был подписан соответ­ствующим секретным ключом подписывания. Цифровая под­пись делает потенциально юридически полноценным докумен­том не распечатку, а сам компьютерный файл.

Электронная подпись (некий код) не является юридическим актом. Сегодня пытаются решить этот вопрос. В частности, в Гражданском кодексе эта проблема решается через договор между предприятиями, организациями или учреждениями, ко­торые заинтересованы в применении электронной подписи, что придаст ей юридическую силу.

Одним из разработчиков средств защиты информации явля­ется фирма "ЛАК Крипто". Эта фирма - одна из первых рос­сийских фирм, занимающаяся внедрением юридически значи­мых электронных документов на основе новейших достижений в мировой криптографии. Одной из первых она добилась также широкого использования цифровой электронной подписи и шифрования с открытым распределением ключей и решившая проблемы защиты информации в локальных вычислительных сетях. Технология оформления электронных документов, раз­работанная с учетом положений нового Гражданского кодекса и Закона "Об информации...", признана Высшим арбитражным судом России..

В частности, система НОТАРИУС - система цифровой под­писи позволяет подписывать документы в электронной форме и юридически точно устанавливать их авторство и подлинность. Используются: стандарт РФ (ГОСТ 34.10-94), стандарт США (DES), а также более совершенные фирменные алгоритмы. НОТАРИУС - это также библиотека программ цифровой под­писи и проверки подлинности электронных документов. НО­ТАРИУС позволяет заключать договоры, подписывать кон­тракты, проводить платежи, используя персональный компью­тер и модем. Электронные документы, оформленные нота­риусом, при наличии соответствующих договорных отношений между фирмами сохраняют юридическую значимость и не требуют бумажных копий. Как утверждают разработчики, для подделки подписи потребуется более 250 лет работы суперком­пьютера мощностью 100 млрд оп./с.

Библиотека программ шифрования файлов ВЕСТА реализу­ет стандарты шифрования ГОСТ 28147-89 (Россия), DES (США), FEAL (Япония), а также быстрые и надежные фирмен­ные алгоритмы, включает в себя систему открытого распреде­ления ключей, которая избавляет от необходимости содержать службу снабжения секретными ключами. ВЕСТА - библиотека программ шифрования, которые можно использовать как для обмена конфиденциальной информацией по открытым кана­лам связи, так и для хранения секретных данных на привычных магнитных носителях (жесткий диск или дискеты) без дополни­тельных средств защиты. Фирма "ЛАН Крипто" предлагает ВЕСТУ не только в виде библиотеки самостоятельных про­грамм, но и в виде модулей шифрования для использования в банковских программах, базах данных, других прикладных разработках пользователей.