Архив материалов портала

Декабрь 2019
ПВСЧПСВ
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

Что такое электронная цифровая подпись, как и где используется электронная подпись?

Продолжаем опубликовывать интересные и полезные советы, которые связаны с компьютерами и инновационными технологиями в целом. Свои советы мы пытаемся опубликовывать для людей - пользователей белорусской сетью Интернет. Именно поэтому мы часами просматриваем форумы, конференции и другие интернет-проекты Беларуси, что бы узнать, какие вопросы интересуют пользователей.

Сегодня мы просматривали очень интересный и уникальный белорусский проект (вопросы-ответы), на котором мы нашли множество вопросов, которые связаны с понятием электронная подпись, например: вопрос: Как и где получить электронную подпись? и др. Именно поэтому в данном компьютерном совете мы ответим на такие вопросы как: Что такое ЭП и ЭЦП? Как используется электронная подпись? Где используется электронная подпись? История ЭЦП....

Что такое электронная цифровая подпись, как и где используется электронная подпись?

Электронная подпись (ЭП) - это реквизит электронного документа, позволяющий установить отсутствие искажения информации в электронном документе с момента формирования ЭП и проверить принадлежность подписи владельцу сертификата ключа ЭП. Значение реквизита получается в результате криптографического преобразования информации с использованием закрытого ключа ЭП. В постановлении Совета Министров Республики Беларусь даётся такое определение понятия "электронная цифровая подпись": электронная цифровая подпись – это последовательность символов, являющаяся реквизитом электронного документа и предназначенная для подтверждения целостности и подлинности электронного документа. Средство электронной цифровой подписи – программное, программно-аппаратное или техническое средство, реализующее одну или несколько следующих функций: выработку электронной цифровой подписи, проверку электронной цифровой подписи, создание личного ключа подписи или открытого ключа, ответы на вопросы.

История возникновения электронной подписи

Немного истории электронной цифровой подписи. В 1976 году Уитфилдом Диффи и Мартином Хеллманом было впервые предложено понятие «электронная цифровая подпись», хотя они всего лишь предполагали, что схемы ЭЦП могут существовать. В 1977 году, Рональд Ривест, Ади Шамир и Леонард Адлеман разработали криптографический алгоритм RSA, который без дополнительных модификаций можно использовать для создания примитивных цифровых подписей. Вскоре после RSA были разработаны другие ЭЦП, такие как алгоритмы цифровой подписи Рабина, Меркле. В 1984 году Шафи Гольдвассер, Сильвио Микали и Рональд Ривест первыми строго определили требования безопасности к алгоритмам цифровой подписи. Ими были описаны модели атак на алгоритмы ЭЦП, а также предложена схема GMR, отвечающая описанным требованиям.

Хранение закрытого электронного ключа

Закрытый ключ является наиболее уязвимым компонентом всей криптосистемы цифровой подписи. Злоумышленник, укравший закрытый ключ пользователя, может создать действительную цифровую подпись любого электронного документа от лица этого пользователя. Поэтому особое внимание нужно уделять способу хранения закрытого ключа. Пользователь может хранить закрытый ключ на своем персональном компьютере, защитив его с помощью пароля. Однако такой способ хранения имеет ряд недостатков, в частности, защищенность ключа полностью зависит от защищенности компьютера, и пользователь может подписывать документы только на этом компьютере. В настоящее время существуют следующие устройства хранения закрытого ключа: дискеты, смарт-карты, USB-брелоки, таблетки Touch-Memory.

Кража или потеря одного из таких устройств хранения может быть легко замечена пользователем, после чего соответствующий сертификат может быть немедленно отозван. Наиболее защищенный способ хранения закрытого ключа - хранение на смарт-карте. Для того, чтобы использовать смарт-карту, пользователю необходимо не только её иметь, но и ввести PIN-код, то есть, получается двухфакторная аутентификация. После этого подписываемый документ или его хэш передается в карту, её процессор осуществляет подписывание хеша и передает подпись обратно. В процессе формирования подписи таким способом не происходит копирования закрытого ключа, поэтому все время существует только единственная копия ключа. Кроме того, произвести копирование информации со смарт-карты сложнее, чем с других устройств хранения. В соответствии с законом «ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ», ответственность за хранение закрытого ключа владелец несет сам.

Защитный код Обновить Отправить

Рейтинг ноутбуков 2019

Самый стабильный ноутбук на Ваш взгляд это: