Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Uch_posobie_po_kontr_rab.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
9.5 Mб
Скачать

Тема 6. Изучение системы электронной (цифровой) подписи на примере pgp Введение к теме 6

Развитие компьютерной техники и сетей передачи данных делает, наконец, возможным долгожданный переход к безбумажным технологиям обработки информации. Долгое время препятствием на пути распространения этих технологий были проблемы аутентификации7 электронных документов и авторизации подписи под ними. Решение этих проблем, в частности, предоставляет возможность дистанционно заключать сделки, используя современные компьютерные сети. Эта возможность открывает путь к интенсификации бизнес-процессов, в том числе торговле через сеть. В этом крайне заинтересована экономика и в ответ на этот интерес были разработаны соответствующие средства.

В настоящее время в их основе лежат математические методы, позволяющие достаточно быстро находить пары больших чисел, каждое из которых можно использовать для кодирования некоторых сообщений. Причем кодирование осуществляется одним из этих чисел, а декодирование – парным ему другим. Еще одной очень важной особенностью этих чисел является практическая невозможность по одному из чисел найти другое – парное ему. Оказывается, это невозможно сделать, даже используя самые быстродействующие компьютеры.

Эти числа называют ключами. Отметим еще раз, что ключи создаются парами.

Один из них (любой) называется публичным или открытыми. Он свободно передается всем желающим. Часто публичные ключи помещаются на хранение на специальные серверы – серверы открытых (публичных) ключей в сети Интернет.

Другой ключ называется секретным или приватным и находится в распоряжении своего владельца. Он, как и обычные печати, не должен быть доступен посторонним лицам.

Шифрование сообщений.

Многие компьютерные сети, и особенно сеть Интернет, недостаточно защищены от перехвата передаваемых по ним сообщений. Это создает опасность того, что содержимое этих сообщений может попасть не в те руки. Для защиты содержимого можно использовать шифрование сообщений.

С использованием пары (публичный-секретный) ключей это делается следующим образом. Сообщение шифруется при помощи публичного ключа адресата (заметим, что публичный ключ может быть получен от адресата или «скачан» с сервера публичных ключей, если он туда был помещен). После этого расшифровать зашифрованное сообщение можно только с помощью парного ему секретного ключа, который находится в исключительном пользовании получателя сообщения. Если все так и есть, зашифрованное сообщение расшифровывает только его получатель, поскольку он владеет секретным (приватным) ключом.

Тут следует отметить, что законодательствами многих государств, в том числе и России, допускается шифрование только способами, разрешенными законом и при помощи средств, прошедших государственную сертификацию. Делается это по понятной причине необходимости борьбы с преступностью.

Электронная подпись.

По смыслу подпись под документом подтверждает согласие подписанта (человека, ставящего под документом свою подпись) с его содержимым.

Проверка подписи устанавливает 2 факта:

1) неизменность самого подписанного документа (аутентичность документа);

2) соответствие подписи личности подписанта (авторизация).

Проверка обоих этих фактов с использованием системы электронной подписи обеспечивается следующим образом: