Архив ИТ материалов портала

Май 2012
ПВСЧПСВ
 123456
78910111213
14151617181920
21222324252627
28293031   
Обзоры

Что такое электронная цифровая подпись, как и где используется электронная подпись? | Советы компьютеры и ноутбуки

Продолжаем опубликовывать интересные и полезные советы, которые связаны с компьютерами и инновационными технологиями в целом. Свои советы мы пытаемся опубликовывать для людей - пользователей белорусской сетью Интернет. Именно поэтому мы часами проссматриваем форумы, конференции и другие интернет-проекты Беларуси, что бы узнать, какие вопросы интересуют пользователей.

Сегодня мы проссматривали очень интересный и уникальный белорусский проект (вопросы-ответы), на котором мы нашли множество вопросов, которые связаны с понятием электронная подпись, например: вопрос: Как и где получить электронную подпись? и др. Именно поэтому в данном компьютерном совете мы ответим на такие вопросы как: Что такое ЭП и ЭЦП? Как используется электронная подпись? Где используется электронная подпись? История ЭЦП....

Что такое электронная цифровая подпись, как и где используется электронная подпись?

Электронная подпись (ЭП) - это реквизит электронного документа, позволяющий установить отсутствие искажения информации в электронном документе с момента формирования ЭП и проверить принадлежность подписи владельцу сертификата ключа ЭП. Значение реквизита получается в результате криптографического преобразования информации с использованием закрытого ключа ЭП. В постановлении Совета Министров Республики Беларусь даётся такое определение понятия "электронная цифровая подпись": электронная цифровая подпись – это последовательность символов, являющаяся реквизитом электронного документа и предназначенная для подтверждения целостности и подлинности электронного документа. Средство электронной цифровой подписи – программное, программно-аппаратное или техническое средство, реализующее одну или несколько следующих функций: выработку электронной цифровой подписи, проверку электронной цифровой подписи, создание личного ключа подписи или открытого ключа

История возникновения электронной подписи

Немного истории электронной цифровой подписи. В 1976 году Уитфилдом Диффи и Мартином Хеллманом было впервые предложено понятие «электронная цифровая подпись», хотя они всего лишь предполагали, что схемы ЭЦП могут существовать. В 1977 году, Рональд Ривест, Ади Шамир и Леонард Адлеман разработали криптографический алгоритм RSA, который без дополнительных модификаций можно использовать для создания примитивных цифровых подписей. Вскоре после RSA были разработаны другие ЭЦП, такие как алгоритмы цифровой подписи Рабина, Меркле. В 1984 году Шафи Гольдвассер, Сильвио Микали и Рональд Ривест первыми строго определили требования безопасности к алгоритмам цифровой подписи. Ими были описаны модели атак на алгоритмы ЭЦП, а также предложена схема GMR, отвечающая описанным требованиям.

Хранение закрытого электронного ключа

Закрытый ключ является наиболее уязвимым компонентом всей криптосистемы цифровой подписи. Злоумышленник, укравший закрытый ключ пользователя, может создать действительную цифровую подпись любого электронного документа от лица этого пользователя. Поэтому особое внимание нужно уделять способу хранения закрытого ключа. Пользователь может хранить закрытый ключ на своем персональном компьютере, защитив его с помощью пароля. Однако такой способ хранения имеет ряд недостатков, в частности, защищенность ключа полностью зависит от защищенности компьютера, и пользователь может подписывать документы только на этом компьютере. В настоящее время существуют следующие устройства хранения закрытого ключа: дискеты, смарт-карты, USB-брелоки, таблетки Touch-Memory. Кража или потеря одного из таких устройств хранения может быть легко замечена пользователем, после чего соответствующий сертификат может быть немедленно отозван. Наиболее защищенный способ хранения закрытого ключа - хранение на смарт-карте. Для того, чтобы использовать смарт-карту, пользователю необходимо не только её иметь, но и ввести PIN-код, то есть, получается двухфакторная аутентификация. После этого подписываемый документ или его хэш передается в карту, её процессор осуществляет подписывание хеша и передает подпись обратно. В процессе формирования подписи таким способом не происходит копирования закрытого ключа, поэтому все время существует только единственная копия ключа. Кроме того, произвести копирование информации со смарт-карты сложнее, чем с других устройств хранения. В соответствии с законом «ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ», ответственность за хранение закрытого ключа владелец несет сам.



При копировании информации гиперссылка на сайт TEHNIK.BY обязательна.
Постоянный URL: http://www.tehnik.by/sovet/pc/1725-etoken-podpis
 
СВЕЖИЕ IT МАТЕРИАЛЫ ПО ДАННОЙ ТЕМЕ ОТ TEHNIK.BY:


Нашли опечатку или неточность в материалах компьютерного портала Беларуси? Выделите текст, нажмите Shift + Enter

Ремонт ноутбуков

Баннер

Рейтинг ноутбуков 2012

Самый лучший ноутбук 2012
 

Фотографии ноутбуков