Электронная цифровая подпись

Автор работы: Пользователь скрыл имя, 14 Февраля 2012 в 17:44, контрольная работа

Краткое описание

Электронная цифровая подпись - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющей идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажений информации в электронном документе. Электронная цифровая подпись в электронном документе равнозначна собственноручной подписи в документе на бумажном носителе при одновременном соблюдении следующих условий:

Содержание работы

Введение………………………………………………………………….1-4
Глава 1.Основные положения…………………………………………..5-6
1.1Существует несколько методов построения ЭЦП………………..…..6
1.2 При генерации ЭЦП используются параметры трех групп…………6
Глава 2.Атаки на электронную цифровую подпись…………………….7
Глава 3.Правовое регулирование электронной цифровой подписи в России…………………………………………………………………………..8-10
Глава 4.Средства работы с электронной цифровой подписью……11-12
Заключение……………………………………………………………….13
Список используемой литературы………………………………...….14

Содержимое работы - 1 файл

инфор.docx

— 36.68 Кб (Скачать файл)
justify">     - средства создания подписи признаются надежными;

     - сама ЭЦП признается достоверной,  а ее подделка или фальсификация  подписанных данных могут быть точно установлены

     - предоставляются юридические гарантии  безопасности передачи информации  по открытым телекоммуникационным каналам;

     - соблюдаются правовые нормы, содержащие  требования к письменной форме документа;

     - сохраняются все традиционные  процессуальные функции подписи,  в том числе удостоверение  полномочий подписавшей стороны,  установление подписавшего лица  и содержания сообщения, а также  роль подписи в качестве судебного доказательства;

     - обеспечивается охрана персональной информации.

     В Законе устанавливаются права и  обязанности обладателя электронной цифровой подписи.

     В соответствии с законом владельцем сертификата ключа подписи (обладателем  электронной цифровой подписи) является физическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа  подписи и которое владеет  соответствующим закрытым ключом электронной  цифровой подписи, позволяющим с  помощью средств электронной  цифровой подписи создавать свою электронную цифровую подпись электронных  документах (подписывать электронные документы).

     Владелец  сертификата ключа  подписи обязан:

     - Хранить в тайне закрытый ключ электронной цифровой подписи;

     - Не использовать для электронной  цифровой подписи открытые и  закрытые ключи электронной цифровой  подписи, если ему известно, что  эти ключи используются или использовались ранее;

     - Немедленно требовать приостановления  действия сертификата ключа подписи  при наличии оснований полагать, что тайна закрытого ключа  электронной цифровой подписи нарушена.

     Согласно  ст. 6 данного Закона сертификат ключа  подписи должен содержать следующие сведения:- Уникальный регистрационный номер сертификата ключа подписи, даты начала и окончания срока действия сертификата ключа подписи, находящегося в реестре удостоверяющего центра;

     - Фамилия, имя, отчество владельца  сертификата ключа подписи или псевдоним владельца;

     - Открытый ключ электронной цифровой подписи;

     - Наименование и место нахождения  удостоверяющего центра, выдавшего сертификат ключа подписи;

     - Сведения об отношениях, при осуществлении  которых электронный документ  с электронной цифровой подписью  будет иметь юридическое значение. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

     Глава 4.Средства работы с электронной цифровой подписью

     PGP

     Наиболее  известный - это пакет PGP (Pretty Good Privacy) - (www.pgpi.org), без сомнений являющийся на сегодня самым распространенным программным продуктом, позволяющим использовать современные надежные криптографические алгоритмы для защиты информации в персональных компьютерах.

     К основным преимуществам  данного пакета, выделяющим его среди других аналогичных продуктов  следует отнести  следующие:

     1) Открытость. Исходный код всех версий программ PGP доступен в открытом виде. Любой эксперт может убедиться в том, что в программе эффективно реализованы криптоалгоритмы. Так как сам способ реализации известных алгоритмов был доступен специалистам, то открытость повлекла за собой и другое преимущество - эффективность программного кода.

     2) Стойкость. Для реализации основных функций использованы лучшие (по крайней мере на начало 90-х) из известных алгоритмов, при этом допуская использование достаточно большой длины ключа для надежной защиты данных

     3) Бесплатность. Готовые базовые продукты PGP (равно как и исходные тексты программ) доступны в Интернете в частности на официальном сайте PGP Inc. ( www.pgpi.org ).

     4) Поддержка как централизованной (через серверы ключей) так и децентрализованной (через «сеть доверия») модели распределения открытых ключей.

     5) Удобство программного интерфейса. PGP изначально создавалась как продукт для широкого круга пользователей, поэтому освоение основных приемов работы отнимает всего несколько часов.5

     GNU Privacy Guard (GnuPG)

GnuPG (www.gnupg.org ) - полная и свободно распространяемая замена для пакета PGP. Этот пакет не использует патентованный алгоритм IDEA, и поэтому может быть использован без каких-нибудь ограничений. GnuPG соответсвует стандарту RFC2440 (OpenPGP).

     Пакет программ Криптон (www.ancud.ru) предназначен для использования электронной  цифровой подписи (ЭЦП) электронных документов.

     В стандартной поставке для хранения файлов открытых ключей используются дискеты. Помимо дискет, пакет Криптон  дает возможность использования  всех типов ключевых носителей (смарт-карт, электронных таблеток Touch Memory и др.).6 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

     Заключение

     Цифровая  подпись обеспечивает:

     - Удостоверение источника документа.  В зависимости от деталей определения  «документа» могут быть подписаны  такие поля как автор, внесённые  изменения, метка времени и т. д.

     - Защиту от изменений документа.  При любом случайном или преднамеренном  изменении документа (или подписи)  изменится хэш, следовательно подпись станет недействительной.

     - Невозможность отказа от авторства.  Так как создать корректную  подпись можно лишь зная закрытый ключ, а он известен только владельцу, то владелец не может отказаться от своей подписи под документом.

     Возможны  следующие угрозы цифровой подписи:

     - Злоумышленник может попытаться  подделать подпись для выбранного им документа.

     - Злоумышленник может попытаться  подобрать документ к данной  подписи, чтобы подпись к нему подходила.

     При использовании надёжной хэш-функции, вычислительно сложно создать поддельный документ с таким же хэшем, как у подлинного. Однако, эти угрозы могут реализоваться из-за слабостей конкретных алгоритмов хэширования, подписи, или ошибок в их реализациях.

     Тем не менее, возможны ещё такие угрозы системам цифровой подписи:

     - Злоумышленник, укравший закрытый  ключ, может подписать любой документ от имени владельца ключа.

     - Злоумышленник может обманом  заставить владельца подписать  какой-либо документ, например используя протокол слепой подписи.

     - Злоумышленник может подменить  открытый ключ владельца (см. управление  ключами) на свой собственный,  выдавая себя за него. 
 

     Список  используемой литературы 

     1. Федеральный закон «Об электронной  цифровой подписи» от 10 января 2002 года №1-ФЗ

     2. Домарев Л.А. Безопасность информационных технологий. - М.: Диасофт, 2002. - 688 с.

     3. Электронная подпись и шифрование // МО ПНИЭИ (www.security.ru/el.wright.html)

     4. Совpеменные кpиптогpафические методы защиты инфоpмации - системы с откpытым ключом ( http://ppt.newmail.ru/crypto04.htm#Heading20 )

     5. Бачило И.Л. Информационное право. Основы практической информатики. М., 2001.

     6. Викулин А.Ю. Банковская тайна как объект правового регулирования // Государство и право. 1998. № 7.

     7. Горина Т. О сущности категории "банковская тайна" // Вестник Хабаровской государственной академии права. 2001

     8. Ефремкина О. Электронная подпись: основные термины и понятия // Российская юстиция. 2001. № 2.

     9. Копылов В.А. Информационное право. М., 2002.

     10. Пашков В. Интернет-банкинг: время собирать камни? // Мир Интернет. 2000. № 11.

     11. Петровский С.В. Интернет и право: точки напряжения // Наука и жизнь. 2001. № 3.

     12. Петровский С.В. Правовое регулирование оказания интернет – услуг: Дисс. канд. юрид. наук. М., 2002.

     Другие  информационные источники

     Информационно-правовые системы «Гарант», «Консультант Плюс».

Информация о работе Электронная цифровая подпись