Митні інформаційні технології - Пашко П. В. - Особливості електронного цифрового підпису
Особливості рукописного підпису
Власноручний підпис під документом віддавна вважається доказом того, що людина, яка підписала цей документ, ознайомилася з ним і згодна з його змістом. Тобто рукописний підпис є одним із засобів ідентифікації особи, в основу якого покладено гіпотезу про унікальність особистих біометричних параметрів людини. Чому ж підпис заслужив таку довіру? Основні причини такі:
Дійсність підпису можна перевірити (його наявність у документі дає змогу переконатися, чи справді він був підписаний людиною, що володіє правом ставити цей підпис);
Підпис не можна підробити (справжній підпис - доказ того, що саме та людина, якій він належить, поставила цей підпис під документом);
Підпис, що вже стоїть під одним документом, не може бути використаний ще раз для підписання іншого документа (підпис - невід'ємна частина документа і його не можна перенести в інший документ);
Підписаний документ не підлягає ніяким змінам;
Від підпису неможливо відректися (той, хто поставив підпис, не може згодом заявити, що він не підписував цей документ).
Насправді жодна з перерахованих властивостей підпису на всі 100 % не виконується. У нашому сучасному криміналізованому суспільстві підписи підробляють і копіюють, від них відрікаються, а в уже підписані документи вносять довільні зміни. Тобто застосування рукописного підпису не позбавлене недоліків:
Недостатній ступінь захисту (коли необхідна підвищена достовірність відомостей, що містяться у документі, використовують додаткові засоби захисту: наявність додаткових рукописних підписів, печатки юридичних осіб, засвідчення у нотаріуса, спеціальні бланки тощо);
Нерозривний фізичний зв'язок з матеріальним носієм (рукописний підпис можливий тільки на документах з матеріальною природою, тому особа, що підписує документ, має безпосередньо контактувати з матеріальним носієм цього документа);
Розбіжності між оригіналом та копіями, отриманими засобами копіювально-миожильної техніки (копії не мають тієї юридичної сили, яку має оригінал документа);
Ніяким чином не забезпечує аутентифікацію документа, тобто його цілісність і незмінність (без додаткових засобів захисту рукописний підпис не гарантує незмінності вмісту документа під час його збереження або транспортування).
Особливості електронного цифрового підпису
Застосування глобальних комунікацій в економічній діяльності та повсякденному житті зумовило появу принципово нового виду відносин, пов'язаних з обміном інформацією без використання паперових носіїв, тобто за допомогою електронних документів. Під електронним документом мають на увазі документ, в якому інформацію подано в електронній формі та який містить необхідні реквізити (у тому числі електронний цифровий підпис).
Електронний цифровий підпис (ЕЦП) є реквізитом електронного документа і призначений для його захисту від підробки. ЕЦП має не фізичну, а логічну природу. Під час побудови цифрового підпису замість звичайного зв'язку між печаткою або рукописним підписом та аркушем паперу простежується складна залежність між документом в електронному вигляді, секретним і загальнодоступним (відкритим) ключами, а також цифровим підписом. Складність підробки ЕЦП зумовлена дуже великим обсягом математичних обчислень.
ЕЦП може мати цілком "буквений" вигляд, але частіше він поданий у вигляді послідовності довільних символів. Цифровий підпис може зберігатися разом з документом, наприклад, стояти на його початку, в кінці або в окремому файлі (природно, що в останньому випадку, перевіряючи підпис, необхідно мати у своєму розпорядженні як сам документ, так і файл, що містить підпис).
Електронний цифровий підпис - це засіб, що дає змогу на основі використання криптографічних методів визначити авторство і дійсність документа. При цьому електронний цифровий підпис має такі переваги:
Дематеріалізація документів (незалежність ЕЦП від носія дає можливість використовувати його в електронному документообігу й установлювати договірні взаємовідносини без безпосереднього контакту між фізичними або юридичними особами);
Рівнозначність копій (логічна природа ЕЦП дає змогу не розрізняти копії одного документа та зробити їх рівнозначними);
Додаткова функціональність: в основі механізму ЕЦП лежить криптографія, тому ЕЦП є не тільки засобом ідентифікації, а й засобом аутентифікації документа (в електронний документ, підписаний ЕЦП, не можна внести зміни, не порушивши підпису);
Автоматизація (створення, застосування, засвідчення та перевірка ЕЦП виконується із застосуванням програмних та апаратних засобів обчислювальної техніки, тому добре автоматизується);
Порівнянність захисних властивостей (об'єктивна оцінка сертифікованих програмних та апаратних засобів обчислювальної техніки, призначених для створення ЕЦП (далі - засобів ЕЦП), базується на чіткому математичному аналізі, а не на гіпотезі про унікальність біометричних параметрів людини);
- масштабованість (виходячи з оцінки захисних властивостей ЕЦП, у цивільному документообігу можна використовувати найпростіші засоби ЕЦП, у службовому - сертифіковані для секретної інформації - спеціальні засоби ЕЦП).
Усі наведені властивості ЕЦП широко використовуються в електронній комерції. Однак у використанні ЕЦП є й недоліки. Хоча електронний документообіг з електронним підписом сприяє підвищенню продуктивності праці, але виводить механізм підпису з-під контролю звичайними методами (візуальними) та може створювати ілюзію благополуччя. Тому для використання ЕЦП необхідне спеціальне технічне, організаційне та правове забезпечення.
Схожі статті
-
Митні інформаційні технології - Пашко П. В. - Особливості рукописного підпису
Особливості рукописного підпису Власноручний підпис під документом віддавна вважається доказом того, що людина, яка підписала цей документ, ознайомилася...
-
Особливості рукописного підпису Власноручний підпис під документом віддавна вважається доказом того, що людина, яка підписала цей документ, ознайомилася...
-
Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи (рис. 8.1). Апаратний,...
-
Митні інформаційні технології - Пашко П. В. - Призначення електронного підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Митні інформаційні технології - Пашко П. В. - Правовий статус електронного цифрового підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи (рис. 8.1). Апаратний,...
-
Митні інформаційні технології - Пашко П. В. - Визнання іноземних сертифікатів ключів
У Законі "Про електронний цифровий підпис" зазначено: "Якщо міжнародним договором, згода на обов'язковість якого надана Верховною Радою України,...
-
Митні інформаційні технології - Пашко П. В. - Необхідність сертифікації засобів ЕЦП
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - Документоорієнтована база даних Domino/Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
-
Митні інформаційні технології - Пашко П. В. - Дві моделі системи сертифікації
Розглянемо питання довіри до сертифікаційного органу. Якщо, наприклад, у рамках одного міністерства є свій центр сертифікації, то, швидше за все, є й...
-
Митні інформаційні технології - Пашко П. В. - Поняття електронного сертифіката
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - Необхідність сертифікації відкритих ключів
Організаційне забезпечення електронного цифрового підпису (ЕЦП) здійснюється відповідно до законодавства держави, на території якої використовується...
-
Митні інформаційні технології - Пашко П. В. - 7.3. Інтегрована система Lotus Domino та Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
-
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - 1.2. Інформаційні ресурси організації
Наприкінці XX ст. уперше в історії людства основним предметом праці в суспільному виробництві промислово розвинутих країн стає інформація. Виникли...
-
Митні інформаційні технології - Пашко П. В. - 1.1. Інформація і дані
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - 7.1. Міжнародні стандарти електронного обміну даними
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Розділ 7. ЕЛЕКТРОННИЙ ОБМІН ІНФОРМАЦІЄЮ
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Нові міждержавні класифікатори
Під класифікацією розуміють поділ множини об'єктів на частини за їх подібністю чи розбіжністю відповідно до прийнятих методів. Є два методи класифікації:...
-
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Розділ 8. ЗАХИСТ ІНФОРМАЦІЇ В ІНФОРМАЦІЙНИХ СИСТЕМАХ
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Система електронної пошти і передачі повідомлень
Система передачі повідомлень Notes використовується: Як зв'язок між людьми; Як компонент додатків автоматизації робочих потоків (workflow); Як платформа...
-
Митні інформаційні технології - Пашко П. В. - Система реплікації
Система реплікації виконує два основні завдання: - підтримку територіально-розподіленої роботи (синхронізацію даних і додатків); - підтримку роботи...
-
Обов'язковим об'єктом технології ЕЦП є сертифікат ключа - документ в електронній або паперовій формі, необхідний для верифікації відкритого ключа - доказ...
-
Митні інформаційні технології - Пашко П. В. - 6.2. Системи класифікації та кодування
Під класифікацією розуміють поділ множини об'єктів на частини за їх подібністю чи розбіжністю відповідно до прийнятих методів. Є два методи класифікації:...
-
Митні інформаційні технології - Пашко П. В. - 1.3. Інформаційні технології
Наприкінці XX ст. уперше в історії людства основним предметом праці в суспільному виробництві промислово розвинутих країн стає інформація. Виникли...
-
Митні інформаційні технології - Пашко П. В. - Міжнародний стандарт електронного обміну даними EANCOM
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
Митні інформаційні технології - Пашко П. В. - Особливості електронного цифрового підпису