Митні інформаційні технології - Пашко П. В. - Необхідність сертифікації засобів ЕЦП
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується такий засіб ЕЦП. Якщо такого законодавства немає, правове регулювання в галузі застосування засобів ЕЦП здійснюється на основі нормативних актів адміністративних органів.
Необхідність сертифікації засобів ЕЦП
Засіб ЕЦП - це програмне і/чи апаратне забезпечення, призначене для генерації пари ключів (закритого й відкритого) та їх автоматизованого застосування під час шифрування або дешифрування електронного підпису. Оскільки від алгоритмів, на основі яких діє засіб ЕЦП, залежить надійність і стійкість документообігу, до засобів ЕЦП існують спеціальні вимоги.
Необхідність сертифікації відкритих ключів
Відкритий ключ тому й називається відкритим, що він доступний кожному з партнерів власника закритого ключа. Якщо в разі звертання від партнера Oksanlia до партнера Магу потрібен захищений канал зв'язку, то партнер Oksanka може скористатися відкритим ключем партнера Магу. Тоді він може бути відносно впевнений, що в каналі зв'язку повідомлення не перехоплять. Але залишається відкритим питання, чи веде цей канал справді до партнера Маrу! Є дуже простий прийом підміни відкритого ключа для створення помилкового каналу зв'язку. Припустімо, сторона Artu. ro бажає перехопити чужі дані. У цьому разі вона може за допомогою засобу ЕЦП створити собі пари ключів й опублікувати відкритий ключ нібито від імені партнера Маrу. Тоді всі повідомлення від партнера Oksanka до партнера Маrу перехоплюватимуться і читатимуться стороною Artиrо, причому ні Oksanka, ні Магу навіть не здогадуватимуться про те, що Arturo бере участь у "договірних" відносинах.
Наведений приклад ілюструє лише найпростішу форму зловживання, бо хоча у відкритому ключі й наводяться дані про його власника, у ньому немає засобів, які засвідчують справжність цих даних. Без вирішення цього питання механізм ЕЦП не можна використовувати ні в електронній комерції, ні в електронному документообігу.
Значна частина державних законодавчих актів, що стосуються електронних цифрового підпису, комерції та документообігу, присвячена механізму посвідчення особи власника відкритого ключа. В усіх випадках цей механізм грунтується на тому, що вводиться (призначається) додаткова сторона, яка засвідчує належність відкритого ключа конкретній юридичній або фізичній особі.
Хто саме має право засвідчувати відкриті ключі, коли і як, у законодавствах різних держав вирішується по-різному. Зокрема, це може бути державний орган або організація, уповноважена державою для ведення такої діяльності. Можливо, що для внутрішнього документообігу підприємства цю функцію можна доручити особі, призначеній керівництвом, а для документообігу всередині відомства -- уповноваженому підрозділу.
Поняття електронного сертифіката
На практиці сертифікація відкритих ключів виконується в такий спосіб.
Особа (юридична або фізична), що створила собі пару ключів (відкритий і закритий) за допомогою засобу ЕЦП, має звернутися в орган, уповноважений виконати сертифікацію. Цей орган називається Центром сертифікації (Certification Authority, СА).
Центр сертифікації перевіряє належність відкритого ключа заявнику і засвідчує цей факт додаванням до відкритого ключа свого підпису, зашифрованого власним закритим ключем.
Будь-який партнер, що бажає вступити в контакт із власником відкритого ключа, може прочитати засвідчувальний запис за допомогою відкритого ключа центру сертифікації. Якщо цілісність цього запису не порушена і він довіряє центру сертифікації, то може використовувати відкритий ключ партнера для зв'язку з ним.
Схожі статті
-
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - Призначення електронного підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Митні інформаційні технології - Пашко П. В. - Правовий статус електронного цифрового підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Обов'язковим об'єктом технології ЕЦП є сертифікат ключа - документ в електронній або паперовій формі, необхідний для верифікації відкритого ключа - доказ...
-
Митні інформаційні технології - Пашко П. В. - 7.1. Міжнародні стандарти електронного обміну даними
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи (рис. 8.1). Апаратний,...
-
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Розділ 8. ЗАХИСТ ІНФОРМАЦІЇ В ІНФОРМАЦІЙНИХ СИСТЕМАХ
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Міжнародний стандарт електронного обміну даними EANCOM
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи (рис. 8.1). Апаратний,...
-
Митні інформаційні технології - Пашко П. В. - Розділ 7. ЕЛЕКТРОННИЙ ОБМІН ІНФОРМАЦІЄЮ
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Визнання іноземних сертифікатів ключів
У Законі "Про електронний цифровий підпис" зазначено: "Якщо міжнародним договором, згода на обов'язковість якого надана Верховною Радою України,...
-
Митні інформаційні технології - Пашко П. В. - Загальна характеристика електронної пошти
Загальна характеристика електронної пошти Із середини 70-х років комп'ютерні системи почали використовуватися як середовище для зв'язку між людьми....
-
Загальна характеристика електронної пошти Із середини 70-х років комп'ютерні системи почали використовуватися як середовище для зв'язку між людьми....
-
Митні інформаційні технології - Пашко П. В. - Компоненти системи опрацювання даних
Основна функція системи опрацювання даних - це реалізація таких типових операцій: - збирання, реєстрація і перенесення інформації на машинні носії; -...
-
Митні інформаційні технології - Пашко П. В. - Частина 1. ОСНОВИ ІНФОРМАЦІЙНИХ СИСТЕМ
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - 1.1. Інформація і дані
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - Класифікація IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
Митні інформаційні технології - Пашко П. В. - Етапи розвитку IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
Митні інформаційні технології - Пашко П. В. - 1.3. Інформаційні технології
Наприкінці XX ст. уперше в історії людства основним предметом праці в суспільному виробництві промислово розвинутих країн стає інформація. Виникли...
-
Розділ 3. ІСТОРІЯ РОЗВИТКУ ІНФОРМАЦІЙНОЇ СИСТЕМИ МИТНОЇ СЛУЖБИ УКРАЇНИ Єдина автоматизована інформаційна система Державної митної служби України (далі -...
-
Розділ 3. ІСТОРІЯ РОЗВИТКУ ІНФОРМАЦІЙНОЇ СИСТЕМИ МИТНОЇ СЛУЖБИ УКРАЇНИ Єдина автоматизована інформаційна система Державної митної служби України (далі -...
-
Митні інформаційні технології - Пашко П. В. - Domino як web-сервер та інтернет/інтранет-технології
Однією з технологій, підтримуваних Domino/Notes, с технологія календарного планування. "Календар" - це подання поштової бази даних Notes, необхідне для...
-
Митні інформаційні технології - Пашко П. В. - Засоби календарного планування
Однією з технологій, підтримуваних Domino/Notes, с технологія календарного планування. "Календар" - це подання поштової бази даних Notes, необхідне для...
-
Митні інформаційні технології - Пашко П. В. - Система електронної пошти і передачі повідомлень
Система передачі повідомлень Notes використовується: Як зв'язок між людьми; Як компонент додатків автоматизації робочих потоків (workflow); Як платформа...
-
Митні інформаційні технології - Пашко П. В. - Система реплікації
Система реплікації виконує два основні завдання: - підтримку територіально-розподіленої роботи (синхронізацію даних і додатків); - підтримку роботи...
-
Митні інформаційні технології - Пашко П. В. - Документоорієнтована база даних Domino/Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
Митні інформаційні технології - Пашко П. В. - Необхідність сертифікації засобів ЕЦП