Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции ИБ.docx
Скачиваний:
124
Добавлен:
22.03.2016
Размер:
70.47 Кб
Скачать

Структура сертификатов(в России)

Перечень обязательных и не обязательных полей, которые могут присутствовать в сертификате, определяется стандартом и законодательством. Согласно законодательству России сертификат должен содержать следующие поля:

  1. Уникальный регистрационный номер сертификата.

  2. Даты и время начала и окончания срока действия сертификата.

  3. ФИО владельца сертификата ключа подписи.

  4. Открытый ключ.

  5. Наименования и реквизиты центра сертификации.

  6. Наименование криптографического алгоритма.

  7. Информация об ограничении использования подписи.

Хранение закрытого ключа

Закрытый ключ является наиболее уязвимым компонентом всей системы цифровой подписи. Злоумышленник, укравший закрытый ключ пользователя может создать действительную цифровую подпись любого документа от имени этого пользователя, поэтому особое внимание необходимо уделять к способам хранения закрытого ключа. Пользователь может хранить свой закрытый ключ на собственном компьютере, однако, в этом случае защищенность ключа буде полностью зависеть от защищенности компьютера, что не всегда приемлемо.

Существует следующее устройство хранения закрытого ключа:

  1. Дискета.

  2. Смарт-карты.

  3. Носителю USB.

  4. Таблетки TouchMemory.

Кража или потеря одного из устройств, как правило, быстро замечается пользователем, и он отзывает свой сертификат из центра сертификации. Наиболее приемлемым из этих способов является использование Смарт-карты, она оснащена собственным процессором и памятью, подписываемый документ загружается в память карты, таким образом, закрытый ключ не копируется на другие носители.

В соответствии с Российским законодательством, ответственность за хранение закрытого ключа пользователь несет сам.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]