Similar presentations:
ЭЦП
1. Электронная Цифровая Подпись
Подготовила студентка 1 курсагруппы 11к-1а
Касаткина А. Е.
[email protected]
Преподаватель: Смыслов Сергей Павлович
2. Содержание
1. Понятие электронной цифровой подписи.2. История ЭЦП.
3. Свойства ЭЦП.
4. Управление ЭЦП.
5. ЭЦП для электронных торгов.
6. Приобретение ЭЦП.
3. Электронная цифровая подпись (ЭЦП)
ЭЦП – аналог личной подписи клиента, выполненный как секретныйключ (специальный файл) защищенный личным паролем.
ЭЦП – реквизит электронного документа, позволяющий установить
отсутствие искажения информации в электронном документе с
момента формирования ЭЦП и проверить принадлежность подписи
владельцу сертификата ключа ЭЦП.
4. История ЭЦП
• 1976 – Уитфилдом Диффи и Мартином Хеллманом было впервые предложенопонятие «электронная цифровая подпись», хотя они всего лишь предполагали, что
схемы ЭЦП могут существовать.
• 1984 – Шафи Гольдвассер, Сильвио Микали и Рональд Ривест первыми строго
определили требования безопасности к алгоритмам цифровой подписи. Ими были
описаны модели атак на алгоритмы ЭЦП, а также предложена схема GMR,
отвечающая описанным требованиям.
• 1994 – Главным управлением безопасности связи Федерального агентства
правительственной связи и информации при Президенте Российской
Федерации был разработан первый российский стандарт ЭЦП — ГОСТ Р 34.10-94
• 2002 – для обеспечения большей криптостойкости алгоритма взамен ГОСТ Р 34.1094 был введен стандарт ГОСТ Р 34.10-2001, основанный на вычислениях в группе
точек эллиптической кривой. В соответствии с этим стандартом, термины
«электронная цифровая подпись» и «цифровая подпись» являются синонимами.
5. Свойства ЭЦП
• Контроль целостности передаваемого документа: при любом случайном илипреднамеренном изменении документа подпись станет недействительной, потому что
вычислена она на основании исходного состояния документа и соответствует лишь ему.
• Защиту от изменений (подделки) документа: гарантия выявления подделки при
контроле целостности делает подделывание нецелесообразным в большинстве
случаев.
• Невозможность отказа от авторства. Так как создать корректную подпись можно, лишь
зная закрытый ключ, а он должен быть известен только владельцу, то владелец не
может отказаться от своей подписи под документом.
• Доказательное подтверждение авторства документа. Так как создать корректную
подпись можно, лишь зная закрытый ключ, а он должен быть известен только
владельцу, то владелец пары ключей может доказать своё авторство подписи под
документом. В зависимости от деталей определения документа могут быть подписаны
такие поля, как «автор», «внесённые изменения», «метка времени» и т. д.
6. Управление ЭЦП
1.Открытый ключ. Важным вопросом является управление открытым ключом. Дело в том, что
открытый ключ доступен любому пользователю, а значит необходим механизм проверки того,
что этот ключ принадлежит именно своему владельцу. Задача защиты ключей от подмены
решается с помощью сертификатов. Сертификат позволяет удостоверить заключённые в нём
данные о владельце и его открытый ключ подписью какого-либо доверенного лица. Существуют
системы сертификатов двух типов: централизованные и децентрализованные. В
децентрализованных системах путём перекрёстного подписывания сертификатов знакомых и
доверенных людей каждым пользователем строится сеть доверия. В централизованных системах
сертификатов используются центры сертификации, поддерживаемые доверенными
организациями.
2. Закрытый ключ. В настоящее время существуют следующие устройства хранения закрытого
ключа:
Дискеты
Смарт-карты
USB-брелоки
Таблетки Touch-Memory
Кража или потеря одного из таких устройств хранения может быть легко замечена пользователем,
после чего соответствующий сертификат может быть немедленно отозван.
7. ЭЦП для электронных торгов
1. Для того, чтобы принять участие в электронных торгах, необходимо получитьэлектронно-цифровую подпись, которую выдают удостоверяющие центры.
2. Использование полного электронного документооборота существенно
упрощает взаимодействие между клиентом и брокером.
3. Использование ЭЦП для торгов даёт некоторые преимущества:
1) возможность определить автора любого документа;
2) возможность защиты документов от всевозможного рода подделок
и исправлений;
3) возможность подтвердить юридическую значимость документов.
8. Приобретение ЭЦП
1. Для приобретения сертификата ЭЦП, необходимо обратится в ближайшийУдостоверяющий центр.
2. Оформление от физического или юридического лица
3. Пакет документов для физического лица:
1) заполненный и подписанный Договор;
2) заполненное и подписанное Заявление;
3) копию паспорта (нотариально заверенную).
4. Оплата ЭЦП
9. Спасибо за внимание!
Касаткина А. Е.Контактный телефон: +7(915)383 76-10
[email protected]