Электронная цифровая подпись
При обмене
электронными документами по сети
связи существенно снижаются
затраты на обработку и хранение
документов, убыстряется их поиск.
Но при этом возникает проблема
аутентификации автора документа и
самого документа, т.е. установления
подлинности автора и отсутствия
изменений в полученном документе. В
обычной (бумажной) информатике эти
проблемы решаются за счет того, что
информация в документе и
рукописная подпись автора жестко
связаны с физическим носителем
(бумагой). В электронных документах
на машинных носителях такой связи
нет.
Целью аутентификации электронных
документов является их защита от
возможных видов злоумышленных
действий, к которым относятся:
Эти виды
злоумышленных деиствий могут
нанести существенный ущерб
банковским и коммерческим
структурам, государственным
предприятиям и организациям,
частным лицам, применяющим в своей
деятельности компьютерные
информационные технологии.
При обработке документов в
электронной форме совершенно
непригодны традиционные способы
установления подлинности по
рукописной подписи и оттиску
печати на бумажном документе.
Принципиально новым решением
является электронная цифровая
подпись (ЭЦП).
Электронная цифровая подпись
используется для аутентификации
текстов, передаваемых по
телекоммуникационным каналам.
Функционально она аналогична
обычной рукописной подписи и
обладает ее основными
достоинствами:
Цифровая
подпись представляет собой
относительно небольшое количество
дополнительнои цифровой
информации, передаваемой вместе с
подписываемым текстом.
Система ЭЦП включает две процедуры:
1) процедуру постановки подписи; 2)
процедуру проверки подписи. В
процедуре постановки подписи
используется секретный ключ
отправителя сообщения, в процедуре
проверки подписи - открытый ключ
отправителя.
При формировании ЭЦП отправитель
прежде всего вычисляет хэш-функцию
h(М) подписываемого текста М.
Вычисленное значение хэш-функции
h(М) представляет собой один
короткий блок информации m,
характеризующий весь текст М в
целом. Затем число m шифруется
секретным ключом отправителя.
Получаемая при этом пара чисел
представляет собой ЭЦП для данного
текста М.
При проверке ЭЦП получатель
сообщения снова вычисляет
хэш-функцию m = h(М) принятого по
каналу текста М, после чего при
помощи открытого ключа отправителя
проверяет, соответствует ли
полученная подпись вычисленному
значению m хэш-функции.
Принципиальным моментом в системе
ЭЦП является невозможность
подделки ЭЦП пользователя без
знания его секретного ключа
подписывания.
В качестве подписываемого
документа может быть использован
любой файл. Подписанный файл
создается из неподписанного путем
добавления в него одной или более
электронных подписей.
Каждая подпись содержит следующую
информацию: