Понятие электронной подписи и ее технического обеспечения
Понятие, назначение и принципы использования электронной подписи. Признание цифровых подписаний, созданных в соответствии с нормами иностранного права и международными стандартами. Основание и техническое обеспечение реквизита компьютерного документа.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 23.04.2016 |
Размер файла | 43,7 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Операция
Формула/условие
Операция
Формула/условие
Результат
Вычисление хэша сообщения
m = h(M)
Проверка условий
0 < r > q
0 < s < q>
Нет - любое = ЭП неверна
Выбор случайного числа x
1 < x < q
Вычисление промежуточных величин
m = h(M)
w = 1/s * mod q
u1 = (m ( w) mod q
u2 = (r ( w) mod q
Н/п
Определение первой части, r
r = (Gx mod P) mod q
Определение первой части ЭП
v = ((Gu1 * Kpu2) mod P) mod q
Н/п
Определение второй части, s*
s = [(m + r * Ks)/x] * mod q
Проверка равенства
v = r
Нет - ЭП неверна
Примечания: Ks - секретный ключ; Kp - открытый ключ. Н/п - неприменимо.
* Поскольку все вычисления выполняются в конечном поле, определяемом значением q, то s - целое число и вычисляется как s = (m + r * Ks) * (1/x) mod q, где (1/x) - целое, элемент конечного поля, обратный x, которое вычисляется по обобщенному алгоритму Евклида.
Существует строгое математическое доказательство, что условие v = r выполняется тогда и только тогда, если подпись (r, s) вычислена для сообщения M именно с помощью ключа Ks, на основании которого был определен использованный при проверке ключ Kp. Если же сообщение было изменено в процессе передачи, то значения m и u1 (которое зависит от m) будут неверными, и в итоге значения v и r не совпадут.
По сравнению с описанным выше алгоритмом RSA у DSA есть ряд достоинств. Во-первых, при любом достижимом уровне криптостойкости, который определяется размерностью чисел P и Q, числа q, Ks, r, s имеют фиксированную размерность (каждое по 160 бит), поэтому и ЭП присуща фиксированная размерность - 320 бит. Отсюда следует, что время вычислений для DSA существенно меньше, чем при использовании, например, RSA с тем же уровнем криптостойкости.
Во-вторых, при проверке ЭП большинство операций с числами w, u1, u2, s также выполняются по модулю 160 бит, что, в свою очередь, сокращает объем требуемых ресурсов.
Но не бывает объекта без недостатков. Для DSA это наличие в нем ресурсоемких операций определения обратных величин по модулю q. Однако данный "минус" вполне компенсируется применением так называемых предвычислений (т. е. выполнением части вычислений заранее). В частности, можно предварительно сгенерировать массив случайных значений x и вычислить для всех x этого массива обратные величины 1/x. Кроме того, поскольку значение r не зависит от хэша подписываемого сообщения (т. е. от самого сообщения), удобно заранее вычислить и набор значений r как r = (Gx mod P) mod q.
Заключение
Применение глобальных коммуникаций в экономической деятельности и повседневной жизни обусловило появление принципиально нового вида отношений, связанных с обменом информацией без использования бумажных носителей т.е. посредством электронных документов. Под электронным документом подразумевают документ, в котором информация представлена в электронной форме и содержащий необходимые реквизиты (в том числе электронной).
Электронная подпись является реквизитом электронного документа и предназначен для его защиты от подделки. ЭП имеет не физическую, а логическую природу. При построении цифровой подписи вместо случайной связи между печатью или рукописной подписью и листом бумаги прослеживается сложная зависимость между документом в электронном виде, секретным и общедоступным (открытым) ключами, а также цифровой подписью. Сложность подделки ЭП обусловлена очень большим объемом математических вычислений.
ЭП может иметь вполне "буквенный" вид, но чаще он представлен в виде последовательности произвольных символов. ЭП может храниться вместе с документом, например, стоять в его начале, в конце или в отдельном файле (естественно, что в последнем случае, проверяя подпись, необходимо располагать как сам документ, так и файл, содержащий подпись).
Электронная подпись - это средство, позволяющее на основе использования криптографических методов определить авторство и подлинность документа. При этом электронная подпись имеет следующие преимущества:
дематериализация документов (независимость ЭП от носителя позволяет использовать его в электронном документообороте и устанавливать договорные взаимоотношения без непосредственного контакта между физическими или юридическими лицами) равнозначность копий (логическая природа ЭП позволяет не различать копии одного документа и сделать их равнозначными);
дополнительная функциональность: в основе механизма ЭП лежит криптография, потому ЭП является не только средством идентификации, но и средством аутентификации документа (в электронный документ, подписанный ЭП, нельзя внести изменения, не нарушив подписи) автоматизация (создание, применение, заверение и проверка ЭП выполняется с применением программных и аппаратных средств вычислительной техники, поэтому хорошо автоматизируется);
сопоставимость защитных свойств (объективная оценка сертифицированных программных и аппаратных средств вычислительной техники, предназначенных для создания ЭП (средств ЭП), базируется на четком м математическом анализе, а не на гипотезе об уникальности биометрических параметров человека)
- масштабируемость (исходя из оценки защитных свойств ЭП, в гражданском документообороте можно использовать простейшие средства ЭП, в служебном - сертифицированные для секретной информации - специальные средства ЭП.
Все приведенные свойства ЭП широко используются в электронной коммерции. Однако в использовании ЭП есть и недостатки. Хотя электронный документооборот с электронной подписью способствуют повышению производительности и труда, это выводит механизм подписи из-под контроля обычными методами (визуальными) и может создавать иллюзию благополучия. Поэтому для использования ЭП необходимо специальное техническое, организационное и правовое обеспечение.
Список использованной литературы
1. Федеральный закон от 06 апреля 2011 года № 63-ФЗ «Об электронной подписи»
2. Ануфриева, Наталия Юрьевна. Информационные системы и технологии. Москва : Перо, 2011
3. Бизнес-планирование: учеб. для вузов. М.: Финансы и статистика, 2013.
4. Грабауров В. А. Информационные технологии для менеджеров. М.: Финансы и статистика, 2012. (Прикладные информ. технологии).
5. Григорьев В.Г. Информационные технологии управления. Чебоксары, 2012
6. Гутгарц Р. Д. Информационные технологии в управлении кадрами. М.: Инфра-М, 2011. (Секреты менеджмента).
7. Джерк Н. Разработка приложений для электронной коммерции: пер. с англ. СПб.: Питер, 2011. (Библиотека программиста).
8. Еникеев, Ф. У. Информационные технологии. Проблемы и решения. Уфа: РИЦ УГНТУ, 2013
9. Иванов В.Г. Информационные технологии в системе управления персоналом : Учеб. пособие. СПб.: Изд-во С.-Петерб. гос. ун-та экономики и финансов, 2012
10. Информационные технологии в бизнесе: энцикл. СПб.: Питер, 2012. (Бизнес-класс).
11. Информационные технологии в маркетинге: учеб. для вузов. М.: Юнити-Дана, 2010
12. Карпузова, Вера Ивановна. Информационные технологии в менеджменте [Текст] : учебное пособие для студентов высших учебных заведений. Москва: ИНФРА-М, 2014
13. Козырев А. А. Информационные технологии в экономике и управлении: учеб. 2-е изд. СПб.: Изд-во Михайлова В. А., 2011.
14. Конев, Федор Борисович. Информатика. Информационные технологии. Москва: Изд-во МГОУ, 2013
15. Конев, Федор Борисович. Информационные технологии. Москва: Изд-во МГОУ, 2013
16. Кравченко Т. К., Пресняков В. Ф.. Инфокоммуникационные технологии управления предприятием: учеб. пособие. М.: ГУ ВШЭ, 2013.
17. Кудинов, Юрий Иванович. Современные информационные технологии [Текст] : учебное пособие. Липецк: Липецкий гос. технический ун-т, 2013
18. Кузнецов С.М. Информационные технологии: учебное пособие. Новосибирск: НГТУ, 2011
19. Литвинов, Владимир Андреевич. Информатика и информационные технологии. Барнаул: Барнаульский юридический ин-т МВД России, 2013
20. Новые технологии электронного бизнеса и безопасности / О. Б. Макаревич [и др.]. М.: Радио и связь, 2011.
21. Провалов, Владимир Савельевич. Информационные технологии управления [Текст] : учебное пособие. Москва: Флинта, 2014
22. Прокушева А. П. Информационные технологии в коммерческой деятельности: учеб. метод. пособие / А. П. Прокушева, Т. Ф. Липатникова, Н. А. Колесникова. М.: Маркетинг, 2011.
23. Романов В. П. Интеллектуальные информационные системы в экономике: учеб. пособие / отв. ред. Н. П. Тихомиров. М.: Экзамен, 2013.
24. Скибин, Геннадий Михайлович. Информационные технологии. Новочеркасск: ЮРГПУ (НПИ), 2013
25. Старостенко, Игорь Николаевич. Информатика и информационные технологии в профессиональной деятельности. Краснодар: КрУ МВД России, 2013
26. Трояновский В. М. Математическое моделирование в менеджменте. М.: РДЛ, 2013.
27. Шафрин Ю.А Информационные технологии: В 2 ч. Ч.1.: Основы информатики и информационных технологий. М.: Лаборатория Базовых Знаний, 2012
28. Шашкова, И. Г. Информационные системы и технологии. Рязань: Рязанский гос. агротехнологический ун-т, 2013
29. Якупов, Рафаэль Тимирович. Информационные технологии. Томск: Изд-во Томского ун-т, 2013
Размещено на Allbest.ru
...Подобные документы
Общая характеристика электронной подписи, ее признаки и составляющие, основные принципы и преимущества применения. Использование электронной цифровой подписи в России и за рубежом. Правовое признание ее действительности. Сертификат ключа проверки ЭЦП.
курсовая работа [27,2 K], добавлен 11.12.2014Организационно-правовое обеспечение электронной цифровой подписи. Закон "Об электронной цифровой подписи". Функционирование ЭЦП: открытый и закрытый ключи, формирование подписи и отправка сообщения. Проверка (верификация) и сфера применения ЭЦП.
курсовая работа [22,9 K], добавлен 14.12.2011Правовое регулирование отношений в области использования электронной цифровой подписи. Понятие и сущность электронной цифровой подписи как электронного аналога собственноручной подписи, условия ее использования. Признаки и функции электронного документа.
контрольная работа [34,5 K], добавлен 30.09.2013Сфера правоотношений по применению электронной подписи в новом федеральном законе. Шифрование электронного документа на основе симметричных алгоритмов. Формирование цифровой подписи, схема процесса проверки, ее равнозначность бумажным документам.
курсовая работа [224,2 K], добавлен 12.11.2013Основные алгоритмы реализации электронной цифровой подписи. Понятие секретного и открытого ключа. Программные модули, сроки действия и порядок функционирования электронной подписи. Технология работы с информационной системой "ЭЦП", перспективы развития.
курсовая работа [1,1 M], добавлен 07.12.2010Закон "Об электронной подписи". Определение, технологии применения и принципы формирования электронной подписи. Стандартные криптографические алгоритмы. Понятие сертификата ключа подписи и проверка его подлинности. Системы электронного документооборота.
презентация [219,0 K], добавлен 19.01.2014Основные проблемы технологии управления документооборотом и ведение регистрационно-контрольных форм. Автоматизация делопроизводства компании путем внедрения информационной системы документационного обеспечения. Использование электронной цифровой подписи.
курсовая работа [492,6 K], добавлен 20.10.2010Назначение электронной цифровой подписи. Использование хеш-функций. Симметричная и асимметричная схема. Виды асимметричных алгоритмов электронной подписи. Создание закрытого ключа и получение сертификата. Особенности электронного документооборота.
реферат [43,2 K], добавлен 20.12.2011Назначение электронной цифровой подписи как реквизита электронного документа, предназначенного для его защиты с помощью криптографического ключа. Асимметричные алгоритмы шифрования и атаки на электронную подпись. Средства работы с цифровой подписью.
реферат [20,6 K], добавлен 09.10.2014Назначение и применение электронной цифровой подписи, история ее возникновения и основные признаки. Виды электронных подписей в Российской Федерации. Перечень алгоритмов электронной подписи. Подделка подписей, управление открытыми и закрытыми ключами.
курсовая работа [604,0 K], добавлен 13.12.2012История электронной подписи в мире. Создание электронной цифровой подписи в электронном документе с использованием закрытого ключа. Модели атак и их возможные результаты. Алгоритм генерации ключевых пар пользователя. Новые направления в криптографии.
курсовая работа [106,1 K], добавлен 07.06.2014Анализ характеристик средств криптографической защиты информации для создания электронной цифровой подписи. Этапы генерации ключевого контейнера и запроса при помощи Удостоверяющего центра с целью получения сертификата проверки подлинности клиента.
реферат [604,6 K], добавлен 14.02.2016Разъяснения по использованию систем цифровой подписи в связи с ведением закона "Об электронной цифровой подписи". Пример практического применения механизма электронно-цифровой подписи: программа контроля подлинности документов, хранимых в базе данных.
контрольная работа [180,1 K], добавлен 29.11.2009Характеристика документа как метода фиксирования структурированной информации. Сущность и виды документов, размещенных на электронном носителе, основные методы их защиты. Особенности электронной цифровой подписи. Принципы развития электронных изданий.
реферат [20,4 K], добавлен 18.05.2014Общая схема цифровой подписи. Особенности криптографической системы с открытым ключом, этапы шифровки. Основные функции электронной цифровой подписи, ее преимущества и недостатки. Управление ключами от ЭЦП. Использование ЭЦП в России и других странах.
курсовая работа [288,2 K], добавлен 27.02.2011Изучение истории развития электронной цифровой подписи. Исследование её назначения, принципов работы, основных функций. Виды электронных подписей в Российской Федерации. Асимметричные алгоритмы подписей. Использование хеш-функций. Управление ключами.
реферат [33,5 K], добавлен 04.06.2014Алгоритм функции формирования и проверки подписи. Интерфейс как аппаратная или программная система сопряжения объектов с различными характеристиками. Разработка программы, которая реализует процедуру подписи сообщения и процедуру проверки подписи.
курсовая работа [150,0 K], добавлен 13.11.2009Важнейшие стороны обеспечения информационной безопасности. Технические средства обработки информации, ее документационные носители. Типовые пути несанкционированного получения информации. Понятие об электронной подписи. Защита информации от разрушения.
реферат [138,5 K], добавлен 14.07.2015Принципы обеспечения достоверности и сохранности, основанные на шифровании информации. Создание электронной цифровой подписи. Обеспечение достоверности и сохранности информации в автоматизированных системах. Симметричное и асимметричное шифрование.
курсовая работа [897,3 K], добавлен 19.01.2015Реквизит электронного документа, позволяющий установить отсутствие искажения информации в документе и подтвердить принадлежность электронной подписи владельцу. Классификация, виды и ключи проверки ЭП. Формирование, юридическая сила и сферы применения ЭП.
презентация [1,1 M], добавлен 14.11.2016