Автор работы: Пользователь скрыл имя, 15 Сентября 2012 в 19:27, контрольная работа
Для того, чтобы иметь возможность скреплять электронный документ механизмом электронной цифровой подписи, необходимо обратиться в удостоверяющий центр за получением сертификата ключа подписи. Сертификат ключа подписи должен быть внесен удостоверяющим центром в реестр сертификатов ключей подписей не позднее даты начала действия сертификата ключа подписи. Первый в России такой удостоверяющий центр запущен в сентябре 2002 г. российским НИИ развития общих сетей (РосНИИРОС). Удостоверяющий центр по закону должен подтверждать подлинность открытого ключа электронной цифровой подписи.
Введение
Электронная
цифровая подпись – реквизит электронного
документа, предназначенный для
защиты данного электронного документа
от подделки, полученный в результате
криптографического преобразования информации
с использованием закрытого ключа
электронной цифровой подписи и
позволяющей идентифицировать владельца
сертификата ключа подписи, а
также установить отсутствие искажений
информации в электронном документе.
Электронная цифровая подпись в
электронном документе
При этом электронной документ с электронной цифровой подписью имеет юридическое значение при осуществлении отношений, указанных в сертификате ключа подписи.
В скором будущем
заключение договора будет возможно
в электронной форме, который
будет иметь такую же юридическую
силу, как и письменный документ.
Для этого он должен иметь механизм
электронной цифровой подписи, подтверждаемый
сертификатом. Владелец сертификата
ключа подписи владеет закрытым
ключом электронной цифровой подписи,
что позволяет ему с помощью
средств электронной цифровой подписи
создавать свою электронную цифровую
подпись в электронных
Для того, чтобы иметь возможность скреплять электронный документ механизмом электронной цифровой подписи, необходимо обратиться в удостоверяющий центр за получением сертификата ключа подписи. Сертификат ключа подписи должен быть внесен удостоверяющим центром в реестр сертификатов ключей подписей не позднее даты начала действия сертификата ключа подписи. Первый в России такой удостоверяющий центр запущен в сентябре 2002 г. российским НИИ развития общих сетей (РосНИИРОС). Удостоверяющий центр по закону должен подтверждать подлинность открытого ключа электронной цифровой подписи.
1. Основные положения
Общая суть
электронной подписи
При ведении деловой переписки, при заключении контрактов подпись ответственного лица является непременным атрибутом документа, преследующим несколько целей:
Выполнение данных требований основывается на следующих свойствах подписи:
Развитие
современных средств
Существует несколько методов построения ЭЦП, а именно:
шифрование
электронного документа (ЭД) на основе
симметричных алгоритмов. Данная схема
предусматривает наличие в
Использование ассиметричных алгоритмов шифрования. Фактом подписания документа является шифрование его на секретном ключе отправителя.
Развитием предыдущей идеи стала наиболее распространенная схема ЭЦП – шифрование окончательного результата обработки ЭД хеш-функцией при помощи ассиметричного алгоритма.
Появление этих разновидностей обусловлено разнообразием задач, решаемых с помощью электронных технологий передачи и обработки электронных документов.
При генерации ЭЦП используются параметры трех групп:
-общие параметры
-секретный ключ
-открытый ключ
Отечественным стандартом на процедуры выработки и проверки ЭЦП является ГОСТ Р 34.10-94.
2. Атаки на электронную цифровую подпись
Стойкость большинства схем ЭЦП зависит от стойкости ассиметричных алгоритмов шифрования и хэш-функций.
Существует следующая классификация атак на схемы ЭЦП:
Каждая атака преследует определенную цель, которые можно разделить на несколько классов:
На практике применение ЭЦП позволяет выявить или предотвратить следующие действия нарушителя:
Навязывание сообщений в процессе передачи – противник перехватывает обмен сообщениями и модифицирует их.
Так же существуют
нарушения, от которых невозможно оградить
систему обмена сообщениями –
это повтор передачи сообщения и
фальсификация времени
3. Правовое регулирование электронной
цифровой подписи в России
В развитых странах мира, в том числе и в Российской Федерации, электронная цифровая подпись широко используется в хозяйственном обороте. Банк России и другие банки Российской Федерации эффективно используют ЭЦП для осуществления своих операций путем пересылки банковских электронных документов по корпоративным и общедоступным телекоммуникационным сетям.
Для преодоления
всех существующих в данной области
отношений препятствий
10 января 2002
года был принят Федеральный
Закон «Об электронной
Федеральный Закон «Об электронной цифровой подписи» определяет условия использования ЭЦП в электронных документах органами государственной власти и государственными организациями, а также юридическими и физическими лицами, при соблюдении которых:
В Законе устанавливаются права и обязанности обладателя электронной цифровой подписи.
В соответствии с законом владельцем сертификата ключа подписи (обладателем электронной цифровой подписи) является физическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись электронных документах (подписывать электронные документы).
Владелец
сертификата ключа подписи
Согласно ст. 6 данного Закона сертификат ключа подписи должен содержать следующие сведения:
4.Средства работы с
PGP
Наиболее известный - это пакет PGP (Pretty Good Privacy) – (www.pgpi.org), без сомнений являющийся на сегодня самым распространенным программным продуктом, позволяющим использовать современные надежные криптографические алгоритмы для защиты информации в персональных компьютерах.
К основным
преимуществам данного пакета, выделяющим
его среди других аналогичных
продуктов следует отнести
ü Открытость. Исходный код всех версий программ PGP доступен в открытом виде. Любой эксперт может убедиться в том, что в программе эффективно реализованы криптоалгоритмы. Так как сам способ реализации известных алгоритмов был доступен специалистам, то открытость повлекла за собой и другое преимущество - эффективность программного кода.
Информация о работе Электронный документ и электронная подпись