Автор: Пользователь скрыл имя, 19 Января 2012 в 22:24, реферат
На сегодняшний день используется большой набор различных аналогов собственноручной подписи (АСП) - биометрические, PIN коды, факсимильные и т.д. В том числе широко используются системы цифровой подписи - ЦП. Технологии ЦП разнообразны и дифференцированы. Среди всех возможных технологий ЦП выбрана одна, строго определенная в Федеральном законе от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи» и названная ЭЦП.
1.Введение…………………………………………………………………....1
2. Назначение и применение ЭП…………………………………………4
3. История возникновения ………………………………………………..5
3.1 Россия
4. Виды электронных подписей в Российской Федерации……………6
5. Алгоритмы………………………………………………………………..6
5.1 Использование хеш-функций……………………………………………7
5.2 Симметричная схема……………………………………………………..8
5.3 Асимметричная схема…………………………………………………….9
5.3.1 Виды асимметричных алгоритмов ЭП………………………………...11
5.4 Перечень алгоритмов ЭП…………………………………………………12
6 Подделка подписей………………………………………………………..12
6.1 Модели атак и их возможные результаты………………………………12
6.2 Социальные атаки………………………………………………………..14
7 Управление ключами ……………………………………………………15
7.1 Управление открытыми ключами……………………………………….15
7.2 Хранение закрытого ключа………………………………………………16
8 Заключение…………………………………………………………………17
В настоящее время существуют следующие устройства хранения закрытого ключа:
Кража или потеря одного из таких устройств хранения может быть легко замечена пользователем, после чего соответствующий сертификат может быть немедленно отозван.
Наиболее защищенный способ хранения закрытого ключа — хранение на смарт-карте. Для того, чтобы использовать смарт-карту, пользователю необходимо не только её иметь, но и ввести PIN-код, то есть, получается двухфакторная аутентификация. После этого подписываемый документ или его хэш передается в карту, её процессор осуществляет подписывание хеша и передает подпись обратно. В процессе формирования подписи таким способом не происходит копирования закрытого ключа, поэтому все время существует только единственная копия ключа. Кроме того, произвести копирование информации со смарт-карты сложнее, чем с других устройств хранения.
В соответствии с законом «Об электронной подписи», ответственность за хранение закрытого ключа владелец несет сам.
8. Заключение
В России.
В России юридически значимый сертификат электронной подписи выдаёт удостоверяющий центр. Правовые условия использования электронной цифровой подписи в электронных документах регламентирует Федеральный закон Российской Федерации от 6 апреля 2011 г. N 63-ФЗ «Об электронной подписи» и определяет ЭП так:
«электронная
подпись — информация в электронной
форме, которая присоединена к другой
информации в электронной форме
(подписываемой информации) или иным
образом связана с такой
После становления
ЭП при использовании в
В Законе РФ от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи» прописаны условия использования ЭП, особенности её использования в сферах государственного управления и в корпоративной информационной системе.
Благодаря ЭП теперь,
в частности, многие российские компании
осуществляют свою торгово-закупочную
деятельность в Интернете, через
«Системы электронной торговли», обмениваясь
с контрагентами необходимыми документами
в электронном виде, подписанными
ЭП. Это значительно упрощает и ускоряет
проведение конкурсных торговых процедур.
Приложения
1.Из исходного
текста документа и его ЭЦП
формируется электронный
Рис.1 Текст документа
+ ЭЦП = электронный документ
2.Чтобы обеспечить
конфиденциальность при
Рис.2 Шифрование
электронного документа с использованием
открытого ключа получателя
3.Получившийся
зашифрованный текст может
Рис.3 Расшифровка
электронного документа с использованием
секретного ключа получателя
4.Расшифровав
текст, его можно прочитать,
однако, чтобы убедиться в том, что он
передан именно стороной «A», нужно проверить
цифровую подпись, пришедшую вместе с
текстом электронного документа
Рис.4 Проверка ЭЦП
с использованием открытого ключа отправителя
5.
Рис.5Этапы шифровки
с открытым ключом.
9.Список использованных источников
1. Поисковая система. Википедия (ЭЦП)
2. Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи»
3. Петров А.А Компьютерная
безопасность. Криптографические методы
защиты.
4.
Теоретические основы - Безопасность информационных
систем – Криптографические системы
5.
В.Е. Фигурнов Интернет для пользователя.
Краткий курс. – М.: ИНФРА-М, 1999г
сайта http://referat.ru
Перечень принятых сокращений.