Митні інформаційні технології - Пашко П. В. - Метод і ключ шифрування
У подальшому застосування електронного цифрового підпису розглядатиметься в договірних відносинах між віддаленими сторонами, що не мають між собою прямого або опосередкованого контакту через матеріальні носії інформації. Цей випадок найбільш загальний і відповідає двом основним моделям електронної комерції, що розвиваються сьогодні: Виробник - Виробник і Виробник - Споживач.
Важливою проблемою договірних відносин, що відбуваються в електронній формі, є можливість відмови (repudiation) однієї зі сторін від умов угоди і/чи свого підпису. З неї випливає потреба в засобах об'єктивної ідентифікації партнерів. Якщо таких засобів немає або вони недосконалі, договірні сторони одержують можливість відмови від своїх зобов'язань, що випливають з умов договору.
Важливо мати на увазі, що за такими відмовами не обов'язково стоїть злий намір. Відмова цілком виправдана, якщо партнер установив зловживання своїми реквізитами з боку не-вповноважених осіб чи факт однобічного внесення змін у зміст договору. Такі події можливі як з боку кожного з партнерів, так і на шляхах транспортування.
Для спрощення технічної сторони питання слід перейти від використання понять договір і документ до поняття повідомлення. Це дає змогу формально підійти до розгляду документів зважаючи тільки на зміст повідомлення. Такий методологічний прийом характерний для інформатики. Далі ми будемо розглядати документи як унікальні послідовності символів. Вимога унікальності пов'язана з тим, що, коли хоча б один символ у послідовності буде якось змінено, це буде вже зовсім інший документ, не адекватний вихідному.
Ще одне припущення, яке слід зробити, стосується способу транспортування повідомлення. Будь-які види транспортування: звичайна кур'єрська, електронна або інша пошта - замінимо терміном канал зв'язку.
Для того щоб послідовність символів, тобто повідомлення, могло однозначно ідентифікувати її автора, необхідно, аби воно мало унікальні ознаки, відомі тільки його відправнику й одержувачу. З незапам'ятних часів це досягається застосуванням засобів шифрування (більш загальний термін - криптографія). Якщо обидві сторони використовують той самий метод шифрування повідомлень, відомий тільки їм, то можна сказати, що вони спілкуються в захищеному каналі, де кожна зі сторін матиме відносну впевненість у тому, що:
Автором повідомлення справді є партнер (ідентифікація партнера);
Повідомлення не було змінено в каналі зв'язку (аутентифікація повідомлення).
Ця впевненість відносна, тому що стороннім особам можуть стати відомі метод шифрування і його ключ.
Метод і ключ шифрування
Метод шифрування - це формальний алгоритм, що описує порядок перетворення вихідного повідомлення в результуюче. Ключ шифрування - набір параметрів (даних), необхідних для застосування методу. Є безліч методів (алгоритмів) шифрування. За історичними джерелами, Юлій Цезар для зв'язку зі своїми воєначальниками використовував метод підстановки з ключем, що дорівнював 3. У вихідному повідомленні кожен символ заміщався іншим, віддаленим від нього в алфавіті на 3 позиції
Схожі статті
-
У подальшому застосування електронного цифрового підпису розглядатиметься в договірних відносинах між віддаленими сторонами, що не мають між собою...
-
Митні інформаційні технології - Пашко П. В. - Необхідність сертифікації засобів ЕЦП
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - Поняття електронного сертифіката
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - Необхідність сертифікації відкритих ключів
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - Дві моделі системи сертифікації
Розглянемо питання довіри до сертифікаційного органу. Якщо, наприклад, у рамках одного міністерства є свій центр сертифікації, то, швидше за все, є й...
-
Митні інформаційні технології - Пашко П. В. - Нові міждержавні класифікатори
Під класифікацією розуміють поділ множини об'єктів на частини за їх подібністю чи розбіжністю відповідно до прийнятих методів. Є два методи класифікації:...
-
Митні інформаційні технології - Пашко П. В. - 7.1. Міжнародні стандарти електронного обміну даними
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Розділ 7. ЕЛЕКТРОННИЙ ОБМІН ІНФОРМАЦІЄЮ
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - X.400-система і довідкова Х.500-служба
Багатошарова модель не містить жодних припущень про спосіб фізичної реалізації різних об'єктів систем обробки повідомлень. На рис. 7.9, а відображено...
-
Митні інформаційні технології - Пашко П. В. - Схеми фізичної реалізації електронної пошти Х.400
Багатошарова модель не містить жодних припущень про спосіб фізичної реалізації різних об'єктів систем обробки повідомлень. На рис. 7.9, а відображено...
-
Митні інформаційні технології - Пашко П. В. - Міжнародний стандарт електронного обміну даними EANCOM
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Визнання іноземних сертифікатів ключів
У Законі "Про електронний цифровий підпис" зазначено: "Якщо міжнародним договором, згода на обов'язковість якого надана Верховною Радою України,...
-
Митні інформаційні технології - Пашко П. В. - Призначення електронного підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Митні інформаційні технології - Пашко П. В. - Правовий статус електронного цифрового підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Розділ 8. ЗАХИСТ ІНФОРМАЦІЇ В ІНФОРМАЦІЙНИХ СИСТЕМАХ
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Система електронної пошти і передачі повідомлень
Система передачі повідомлень Notes використовується: Як зв'язок між людьми; Як компонент додатків автоматизації робочих потоків (workflow); Як платформа...
-
Митні інформаційні технології - Пашко П. В. - Система реплікації
Система реплікації виконує два основні завдання: - підтримку територіально-розподіленої роботи (синхронізацію даних і додатків); - підтримку роботи...
-
Митні інформаційні технології - Пашко П. В. - Протокол SMTP
Багатошарова модель не містить жодних припущень про спосіб фізичної реалізації різних об'єктів систем обробки повідомлень. На рис. 7.9, а відображено...
-
Митні інформаційні технології - Пашко П. В. - 6.2. Системи класифікації та кодування
Під класифікацією розуміють поділ множини об'єктів на частини за їх подібністю чи розбіжністю відповідно до прийнятих методів. Є два методи класифікації:...
-
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Обов'язковим об'єктом технології ЕЦП є сертифікат ключа - документ в електронній або паперовій формі, необхідний для верифікації відкритого ключа - доказ...
-
Митні інформаційні технології - Пашко П. В. - Архітектура Х.400-систем
Розглянемо ще одне базове поняття - поштове повідомлення і його складові. Для опису формату повідомлення в рекомендаціях Х.400 прийнято парадигму...
-
Митні інформаційні технології - Пашко П. В. - Структура електронної пошти Х.400
Розглянемо ще одне базове поняття - поштове повідомлення і його складові. Для опису формату повідомлення в рекомендаціях Х.400 прийнято парадигму...
-
Митні інформаційні технології - Пашко П. В. - Дисципліни роботи й команди протоколу
Взаємодія в рамках SMTP будується за принципом двостороннього зв'язку, що встановлюється між відправником і одержувачем поштового повідомлення. При цьому...
-
Митні інформаційні технології - Пашко П. В. - Формат поштового повідомлення (RFC-822)
Взаємодія в рамках SMTP будується за принципом двостороннього зв'язку, що встановлюється між відправником і одержувачем поштового повідомлення. При цьому...
-
Митні інформаційні технології - Пашко П. В. - Модель протоколу
Взаємодія в рамках SMTP будується за принципом двостороннього зв'язку, що встановлюється між відправником і одержувачем поштового повідомлення. При цьому...
Митні інформаційні технології - Пашко П. В. - Метод і ключ шифрування