Автор работы: Пользователь скрыл имя, 16 Мая 2013 в 18:18, реферат
Целью данной работы является раскрытие темы «Электронно-цифровая подпись как институт информационного права» и ее изучение, исходя из поставленной цели, были определены следующие задачи:
- Рассмотреть история возникновения электронной цифровой подписи;
- Исследовать общие сведения ЭЦП;
- Изучить основные понятия и использование ЭЦП.
ВВЕДЕНИЕ…………………………………………………………………….. 3
1. История возникновения электронной цифровой подписи………….. 5
2. Общие сведения об электронной цифровой подписи……………….. 8
2.1. Принцип работы ЭЦП………………………………………………. 8
2.2. Область применения электронно-цифровой подписи…………… 9
3. Основные понятия института электронной цифровой подписи.
Термины и определения…………………………………………………
10
4. Использования электронной подписи………………………………… 13
4.1. Договор с Удостоверяющим центром…………………………….. 13
4.2. Создание закрытого ключа и получение сертификата…………… 14
ЗАКЛЮЧЕНИЕ…………………………………………………………………. 16
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ……………………………….. 17
При использовании централизованной
схемы обслуживания в Удостоверяющем
центре регистрация и изготовление
сертификатов ключей подписей осуществляется
при личном прибытии пользователя (либо
его уполномоченного
Распределенная схема обслуживания (РС):
Данная схема обслуживания удобна для организаций, пользователи которых территориально удалены от Удостоверяющего центра (например, в разных субъектах РФ). При использовании распределенной схемы обслуживания в Удостоверяющем центре регистрация и изготовление сертификатов ключей подписей осуществляется без личного прибытия пользователя в Удостоверяющий центр. Пользователи на своих рабочих местах формируют ключи и запросы на сертификаты и отправляют их в Удостоверяющий центр через сайт (Web-интерфейс) Центра регистрации.
Электронный документ –
форма подготовки, отправления, получения
или хранения информации с помощью
электронных технических
Электронная подпись (ЭП) – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной подписи и позволяющий идентифицировать владельца сертификата открытого ключа, а также установить отсутствие искажения информации в электронном документе.
Закрытый ключ – последовательность
символов, известная владельцу
Открытый ключ – последовательность
символов, свободно распространяемая
в виде открытой информации всем участникам
информационного взаимодействия (физическим
лицам), связанная с закрытым (секретным)
ключом с помощью особого
Сертификат открытого ключа – документ на бумажном носителе или электронный документ с электронной подписью уполномоченного лица Удостоверяющего центра, содержащий открытый ключ электронной подписи и шифрования, который выдается Удостоверяющим центром пользователю для подтверждения подлинности электронной подписи, идентификации владельца сертификата и шифрования информации. Сертификат открытого ключа действует на определенный момент времени (действующий сертификат) если:
наступил момент времени начала действия сертификата открытого ключа;
срок действия сертификата открытого ключа не истек;
сертификат открытого ключа не аннулирован (отозван).
Владелец сертификата
открытого ключа – пользователь
Удостоверяющего центра, на имя которого
Удостоверяющим центром выдан сертификат
открытого ключа и которое
владеет соответствующим
Компрометация закрытого ключа – результат действий физического лица, повлекший за собой разглашение закрытого (секретного) ключа.
Ключевой носитель – внешнее (съемное) устройство, используемое для хранения ключевых контейнеров с закрытыми (секретными) ключами. Один ключевой носитель может содержать один или несколько ключевых контейнеров с различными ключами.
Список отозванных сертификатов – электронный документ с электронной цифровой подписью уполномоченного лица Удостоверяющего центра, включающий в себя список серийных номеров сертификатов открытых ключей, которые на определенный момент времени были аннулированы (отозваны). Сертификаты, чьи номера присутствуют в списке файла CRL, являются отозванными из обращения Удостоверяющим центром.
Public Key Cryptography Standarts (PKCS) – стандарты криптографии с открытым ключом, разработанные компанией RSA Security. PKCS#7 – стандарт, определяющий формат и синтаксис криптографических сообщений.9
4. Использования электронной подписи
Перед тем как практически
начать применять электронную подпись
в своей работе, надо создать файлы
сертификата и закрытого ключа.
Сертификат будет использоваться для
проверки подлинности данных подписанных
электронной подписью любым человеком,
использующим эти данные. А закрытый
ключ нужен человеку для формирования
электронной подписи
Однако, доверять полученному таким образом сертификатам могут только люди, работающие на этом компьютере. Для того чтобы создать и в дальнейшем использовать сертификат, которому будут доверять все, кто будет проверять подлинность электронной подписи, нужна определенная организация, которая обеспечит нормативную, организационную и правовую основу использования выпущенных ею сертификатов. Такой организацией является Удостоверяющий Центр. 10
4.1. Договор с Удостоверяющим центром.
Электронная подпись аналогична
подписи человека, а для того чтобы
убедиться в подлинности
Конечно, организация,
установив соответствующее
Поэтому точно так же,
как и при обращении к
4.2. Создание закрытого ключа и получение сертификата.
В процессе создания сертификата каждому из таких работников будет сгенерирован закрытый ключ. Процедура создания ключей может выполняться по-разному. Ключи могут создаваться в Удостоверяющем центре и передаваться пользователям вместе с сертификатом. Ключи могут создаваться и на рабочем месте пользователя в организации, а открытая часть ключа пересылаться в Удостоверяющий центр для последующего изготовления сертификата.
И ключ, и сертификат хранятся в файлах. Для того, чтобы никто, кроме владельца подписи, не мог воспользоваться закрытым ключом, его обычно записывают на съемный носитель ключа. Его также как банковскую карточку для дополнительной защиты снабжают PIN кодом. И точно также как при операциях с картой, перед тем как воспользоваться ключом для создания электронной подписи надо ввести правильное значение PIN кода.
Именно надежное сохранение
пользователем своего закрытого
ключа гарантирует
Сертификат содержит всю необходимую информацию для проверки электронной подписи. Данные сертификата открыты и публичны. Поэтому обычно сертификаты хранятся в хранилище операционной системы (в каждом компьютере, в общем сетевом хранилище, в базе данных и т.п.). Конечно, все сертификаты всегда хранятся и в Удостоверяющем центре, точно так же, как и нотариус хранит всю необходимую информацию о человеке, выполнившем у него нотариальное действие. 11
Получение работником организации закрытого ключа, обеспечение его сохранности и действия с ним обычно регламентируется приказом по организации с утверждением инструктивных материалов. В них регламентируется порядок выпуска сертификатов, применение ключей для подписания документов, получение, замену, сдачу закрытого ключа работниками, и действия выполняемые при компрометации ключа. Последние аналогичны действиям выполняемым при потере банковской карты.12
ЗАКЛЮЧЕНИЕ
Цифровая подпись обеспечивает:
Тем не менее, возможны ещё такие угрозы системам цифровой подписи:
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
1 Бачило И. Л. Информационное право Издательство: Высшее образование, Юрайт Серия: Магистр права 2009 г. 26стр.
2 Бачило И. Л. Информационное право Издательство: Высшее образование, Юрайт Серия: Магистр права 2009 г. 28 стр.
3 Бачило И. Л. Информационное право Издательство: Высшее образование, Юрайт Серия: Магистр права 2009 г. 32 стр.
4 ФЕДЕРАЛЬНЫЙ ЗАКОН ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ (в ред. Федерального закона от 08.11.2007 N 258-ФЗ)
5 Якубенко Н. О. Шпаргалка по информационному праву Издательство: Аллель Серия: Полный зачет 2009 г. 56
6 Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ Об информации, информационных технологиях и о защите информации
7 Бачило И. Л. Информационное право Издательство: Юрайт Серия: Магистр права 2010 г. 333стр.
8 Килясханов И. Ш., Ю. М. Саранчук Информационное право в терминах и понятиях Издательство: Юнити-Дана, Закон и право 2008 г. 100стр.
9 Завидов Б. Д. Электронная цифровая подпись. Правовое значение. Анализ законодательства и законопроектов Издательство: Экзамен 2001 г. 32 стр.
10 Богатова Л. Ю. Информационное право Издательство: Компания Спутник + 2009 г. 52 стр.
11 Ковалева Н. Н. Информационное право России Издательство: Дашков и Ко 2009 г. 202 стр.
12 Электронный документ и документооборот: правовые аспекты Издательство: ИНИОН РАН 2003 г. 100 стр.
Информация о работе Электронно-цифровая подпись как институт информационного права