Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационная безопастность и защита информации / 10_Криптографическая защита электронных документов.doc
Скачиваний:
135
Добавлен:
11.03.2016
Размер:
556.03 Кб
Скачать
  1. Политика использования криптографии в разных странах мира

Техника связи используется для передачи непрерывно возрастающих объемов информации (в том числе финансо­вой, коммерческой и персональной, например медицинской) в граждан­ском секторе. Важное место зани­мают такие применения связи, как электронная почта, электронное перечисление платежей и др. В этих условиях все более существенным становится сохранение конфиденци­альности информации. Эта задача может быть решена только методами криптографии с использованием ее для аутентификации сообщений, проверки целостности информации и др.

Рекомендации OECD (организация экономического сотрудничества и развития) при­няты в результате длившейся более года дискуссии по проекту "Основных принципов". Эти реко­мендации, не имеющие характера обязательного соглашения, опреде­ляют основные проблемы, которые должны учитывать отдельные стра­ны при формировании политики в области криптографии на нацио­нальном и международном уровнях.

В документе OECD записано: «Необходимость принятия "Основ­ных принципов" возникла в связи с взрывоподобным ростом во всем мире информационных и коммуни­кационных сетей и технологий и требованиями эффективной защиты информации. Криптография являет­ся основным инструментом такой защиты. Криптография может также обеспечить сохранение конфиденци­альности и целостности данных и явиться механизмом аутентифика­ции и исключения отказов сторон от своих обязательств в электронной коммерции».

Правительства стран — членов OECD намереваются содействовать применению криптографии для защиты данных и в коммерческих операциях, но они вынуждены про­водить такую политику, которая давала бы возможность сбалансиро­вать различные интересы и задачи, включая сохранение конфиденци­альности персональной информа­ции, интересы национальной без­опасности и правоохранительных органов, развития технологий и торговли.

"Основные принципы" должны способствовать расширению об­ластей применения криптографии, развитию электронной коммерции, укреплению доверия пользователей к сетям обмена информацией, по­вышению уровня защиты данных и сохранению тайны личной инфор­мации. Некоторые страны—члены OECD уже проводят определенную политику в области применений криптографии и принимают соответ­ствующие законы, а многие страны еще только вырабатывают такую политику.

"Основные принципы политики в области криптографии"содержат восемь принципов:

1. Криптографические методы должны вызывать доверие пользова­телей информационных и коммуни­кационных сетей.

2. Пользователи должны иметь право выбора любого криптографи­ческого метода, применение которо­го разрешено законом.

3. Криптографические методы должны разрабатываться при воз­никновении необходимости в этом как ответ на определенные требова­ния и по инициативе отдельных лиц, деловых организаций и прави­тельств.

4. Технические стандарты, кри­терии и протоколы, относящиеся к криптографическим методам, долж­ны разрабатываться и распростра­няться на национальном и междуна­родном уровнях.

5. Основные права человека на личную тайну, включая секретность связи и защиту персональных дан­ных, должны соблюдаться в поли­тике применений криптографии, реализации и использовании крип­тографических методов.

6. Национальная политика в об­ласти криптографии должна обеспе­чивать законный доступ к открытым текстам, криптографическим клю­чам или зашифрованным данным. Эта политика должна уважать дру­гие основные принципы в макси­мально возможной степени.

7. Независимо от того, устана­вливается ли по контракту или за­конодательным порядком ответ­ственность лиц или организаций, предлагающих криптографические услуги или ведающих доступом к криптографическим ключам, она должна быть четко определена.

8. Правительства различных стран должны сотрудничать и коор­динировать свои действия по выра­ботке и реализации политики в об­ласти криптографии. Ради общего прогресса криптографии правитель­ства стран—членов OECD должны стремиться устранять возникающие неоправданные препятствия дости­жению такого взаимодействия.

В комментариях к "Принципам" подчеркивается, что каждый из них затрагивает ту или иную важную особенность общей политики в области криптографии. Поэтому их следует считать взаимо­зависимыми и реализовывать как единое целое, добиваясь баланса различных интересов. "Принципы" представлены в определенной ло­гической последовательности, вы­ражающей поступательный прогресс при переходе от одного принципа к следующему.

Для достижения международного согласия о применениях криптогра­фии и полного использования потенциальных возможностей на­циональных и глобальных инфор­мационных и коммуникационных сетей политика в области крипто­графии, принимаемая и проводимая той или иной страной, должна мак­симально гармонировать с анало­гичной политикой других стран.

В июле 1997 г. в Бонне (Гер­мания) состоялась Европейская конференция министерств, посвя­щенная глобальным информацион­ным сетям. Меморандум конференции под­писали министры и представители правительств около 30 стран Европы.

Инфор­мационным центром защиты конфи­денциальности информации в элек­тронных системах EPIC (Electronic Privacy Information Center) по по­ручению Комитета GLIC был осуществлен обзор, целью которого являлось дать по возможности наиболее полное пред­ставление о национальной политике и законодательстве в сфере крипто­графии большинства стран и терри­торий земного шара. Обзор состав­лен на основе официальных сообщений, полученных более чем от 100 стран и территорий.

По результатам анализа мате­риалов опроса приславшие свои ответы разделены на три основные группы в зависимости от характера принятой и реализуемой в них по­литики контроля криптографии. Этим группам присвоены следую­щие обозначения: Green зеленая. К этой группе отнесены страны, придерживаю­щиеся основных принципов OECD о криптографии, т. е. практически не ограничивающие ее свободного применения: Германия;

Yellow желтая. В эту группу входят страны, намеревающиеся ввести определенный контроль при­менения криптографии, включая ее использование внутри страны и экспорт программных средств двой­ного назначения: Япония.

Red красная. К этой группе относятся страны, осуществляющие строгий контроль криптографии по всем направлениям: Израиль, КНР.

Некоторые страны нельзя точно отнести к той или иной группе, и им присваиваются промежуточные обо­значения:

Yellow/Red желтая/красная: США, Франция;

Green/Yellow зеленая/жел­тая: Европейский Союз, Великобри­тания, Польша.