Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
DS.doc
Скачиваний:
5
Добавлен:
23.02.2015
Размер:
231.42 Кб
Скачать

24

ЗатверджЕно

Наказ

від "____"_________2008 р.

№  _____ / _____

Технічні специфікації форматів представлення базових об’єктів.

Формат електронного цифрового підпису

2007

1. Вступ

1.1. Специфікація визначає порядок представлення (кодування) даних в електронній формі, які є електронним цифровим підписом (далі - ЕЦП).

1.2. Встановлення єдиного формату ЕЦП має на меті визначення технічних умов щодо забезпечення сумісності надійних засобів ЕЦП, які використовуються відповідно до Закону України „Про електронний цифровий підпис”.

1.3. Формат ЕЦП, що визначений у Специфікації, представлений у нотації ASN.1 (ISO/IEC 8824 „Information technology – Open Systems Interconnection – Specification of Abstract Syntax Notation One (ASN.1)”).

Усі структури даних кодують за правилами DER згідно з ISO/IEC 8825-1:2002 «Information technology – ASN.1 encoding Rules – Part 1: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER)» & AMD1:2004 «Support for EX-TENDED-XER».

1.4. Специфікація заснована на:

RFC 3852 "Cryptographic Message Syntax (CMS)";

ETSITS101 733 “TechnicalSpecification.Electronic Signatures and Infrastructures (ESI); CMS Advanced Electronic Signatures (CAdES)”.

2. Терміни та визначення.

Терміни, які вживаються у Специфікації, мають таке значення:

атрибут, що підписується – кодоване за встановленими правилами поле даних ЕЦП, яке разом з електронними даними, у відношенні яких формується підпис, є вхідним параметром криптографічного алгоритму цифрового підпису. Криптографічні перетворення за алгоритмом цифрового підпису здійснюються по відношенню до електронних даних, що підписуються (електронного документу) та атрибутів, що підписуються;

атрибут, що не підписується – кодоване за встановленими правилами поле даних ЕЦП, що призначене для встановлення дійсності ЕЦП;

верифікатор – суб’єкт (особа), що здійснює перевірку ЕЦП та встановлює його дійсність;

дані перевірки – кодовані за встановленими правилами поля даних ЕЦП, що призначені для встановлення дійсності ЕЦП, у тому числі в довгостроковому(достроковому)періоді;

довгостроковий період – період часу, який починається після закінчення терміну дії або скасування сертифікатів (сертифікату) відкритих ключів, які використовуються для перевірки цифрового підпису та встановлення дійсності ЕЦП;

період відстрочки – період часу, за який стає доступною для користувачів оновлена інформація про статус сертифікатів.

початкова верифікація – процедура збору та фіксації даних перевірки, яка реалізується користувачем (верифікатором) під час перевірки підпису, з метою забезпечення можливості встановлення його дійсності у довгостроковому періоді;

позначка часу – об’єкт даних, який призначений для зв’язування представлення певних даних з часом. Позначка часу забезпечує доказ, що електронні дані, пов’язані з позначкою часу, існували до моменту часу, зазначеному у позначці часу;

політика підпису – визначені правила, що встановлюють технічні і процедурні умови формування та перевіряння ЕЦП, для забезпечення можливості однозначного встановлення його дійсності;

формат ЕЦП – блок електронних даних, представлений у визначеному вигляді, що містить цифровий підпис та набір даних перевірки;

цифровий підпис– результат криптографічного перетворення електронних даних, що дозволяє підтвердити підписувача цих електронних даних та перевірити їх цілісність;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]