Исследование механизма генерации неквалифицированных ключей электронной подписи пользователей защищенных корпоративных сетей с использованием web-интрфейса

Электронная подпись как особый реквизит документа. Применение стандартизированных алгоритмов генерации неквалифицированных ключей электронной подписи. Программная реализация web-интерфейса для обеспечения процесса создания ключа электронной подписи.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 29.04.2019
Размер файла 16,5 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Размещено на http://www.allbest.ru/

Исследование механизма генерации неквалифицированных ключей электронной подписи пользователей защищенных корпоративных сетей с использованием web-интрфейса

Коновалов В.С.

научный руководитель Лясин Д.Н.

Волжский политехнический институт (филиал) ФГБОУ ВПО Волгоградский государственный технический университет Волжский, Россия

ВВЕДЕНИЕ

На территории Российской Федерации активно развиваются информационные системы которые обеспечивают юридически значимый электронный документооборот. Для обеспечения юридически значимого электронного документооборота применяются средства электронной подписи. Примером таких информационных систем служат порталы Государственных услуг Российской Федерации, Личный кабинет налогоплательщика Федеральной налоговой службы. Издают и подтверждают ключи электронной подписи специализированные организации, именуемые Удостоверяющими центрами. Федеральное казначейство Российской Федерации владельцем или оператором ряда информационных систем:

- Официальный сайт Российской Федерации для размещения информации о заказах на поставки товаров и выполнение работ;

- Официальный сайт для размещения информации о государственных (муниципальных) учреждениях;

- Единый портал бюджетной системы Российской Федерации «Электронный бюджет»;

- Государственная информационная система о государственных и муниципальных платежах (ГИС ГМП);

В выше перечисленных информационных системах применяются средства электронной подписи.

электронный подпись ключ интерфейс

ПОСТАНОВКА ПРОБЛЕМЫ

Электронная подпись (ЭП) - это особый реквизит документа, который позволяет установить отсутствие искажения информации в электронном документе с момента формирования ЭП и подтвердить принадлежность ЭП владельцу. Значение реквизита получается в результате криптографического преобразования информации.

Сертификат электронной подписи - документ, который подтверждает принадлежность открытого ключа (ключа проверки) ЭП владельцу сертификата ключа проверки электронной подписи. Выдаются сертификаты удостоверяющими центрами (УЦ) или их доверенными представителями.

Владелец сертификата ЭП - физическое лицо, на чье имя выдан сертификат ЭП в удостоверяющем центре. У каждого владельца сертификат на руках два ключа ЭП: закрытый и открытый.

Закрытый ключ электронной подписи (ключ ЭП) позволяет генерировать электронную подпись и подписывать электронный документ. Владелец сертификат обязан в тайне хранить свой закрытый ключ.

Открытый ключ электронной подписи (ключ проверки ЭП) однозначно связан с закрытым ключом ЭП и предназначен для проверки подлинности ЭП.

Ниже представлены схема подписания электронного документа и схема проверки его неизменности.

Согласно Федеральному закону № 63-ФЗ "Об электронной подписи", имеет место деление на: простую электронную подпись; усиленную неквалифицированную электронную подпись; усиленную квалифицированную электронную подпись.

Простая электронная подпись посредством использования кодов, паролей или иных средств подтверждает факт формирования ЭП определенным лицом.

Усиленную неквалифицированную электронную подпись получают в результате криптографического преобразования информации с использованием закрытого ключа подписи. Данная ЭП позволяет определить лицо, подписавшее электронный документ, и обнаружить факт внесения изменений после подписания электронных документов.

Усиленная квалифицированная электронная подпись соответствует всем признакам неквалифицированной электронной подписи, но для создания и проверки ЭП используются средства криптозащиты, которые сертифицированы Федеральной Службой Безопасности Российской Федерации. Кроме того, сертификаты квалифицированной ЭП выдаются исключительно аккредитованными удостоверяющими центрами.

Согласно ФЗ № 63 “Об электронной подписи” электронный документ, подписанный простой или усиленной неквалифицированной ЭП, признается равнозначным документу на бумажном носителе, подписанному собственноручной подписью.

Усиленная квалифицированная подпись на электронном документе является аналогом собственноручной подписи и печати на бумажном документе. Контролирующие органы, такие как Федеральная налоговая служба, Пенсионный фонд России, Фонд Социального Страхования Российской Федерации, признают юридическую силу только тех документов, которые подписаны квалифицированной ЭП.

Для получения усиленного неквалифицированного сертификата ключа электронной подписи бюджетное учреждение в соответствии с Регламентом Удостоверяющего центра должно представить пакет документов, установить и настроить средства криптографической защиты информации необходимые для работы с электронной подписью. Не каждое бюджетное учреждение имеет в своем штате системного администратора, что приводит к затруднениям при осуществлении настройки персонального компьютера для работы со средствами электронной подписи её генерации и последующей установки. Для создания запроса на изготовление электронной подписи применяется специализированное программное обеспечение. С целью недопущения нарушений в рамках исполнения 63-ФЗ «Об электронной подписи», программное обеспечение регулярно обновляется, таким образом Организация-заявитель должна удостоверится в актуальности версии установленного программного обеспечения и в случае необходимости произвести обновление.

Цель данной работы: Система нацелена на повышения качества обслуживания клиентов Удостоверяющего центра Федерального казначейства и региональных представительств. Программное обеспечение необходимое для изготовления и подачи документов в удостоверяющий центр всегда будет в актуальном состоянии, таким образом трудозатраты бюджетного учреждения будут сокращены. Для достижения поставленной цели необходимо:

Соблюдение требований Федерального закона 63-ФЗ «Об электронной подписи» от 06.04.2011 и иной нормативной документации предусмотренной законодательством Российской Федерации.

применение стандартизированных алгоритмов генерации неквалифицированных ключей электронной подписи, и программная реализация web-интерфейса для обеспечения процесса создания ключа электронной подписи.

экспериментальная оценка эффективности предлагаемых критериев и алгоритмов.

СРАВНИТЕЛЬНЫЙ АНАЛИЗ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ПОЗВОЛЯЮЩЕГО ГЕНЕРИРОВАТЬ НЕКВАЛИФИЦИРОВАННЫЕ КЛЮЧИ ЭЛЕКТРОННОЙТПОДПИСИ

Удостоверяющий центр Федерального казначейства и региональные представительства для генерации ключей электронной подписи и запросов на издание сертификатов ключей электронной подписи используют программное обеспечение, разработанное компанией «Организационно-технологические решения 2000» (ООО "ОТР-2000). Наименование программного обеспечения: Клиент СЭД. АРМ «Генерации ключей».

При исследовании рынка программного обеспечения было установлено, что аналоги данного программного обеспечения отсутствуют.

СПИСОК ЛИТЕРАТУРЫ

1. Роберте П. Защита на клиенте // Computerworld Россия. 2004, № 16. с. 44.

2. Коржов В. Автоматизация безопасности // Computerworld Россия. 2004,17.18. с. 53.

3. Кеммерер Р., Виджна Дж. Обнаружение вторжений: краткая история и обзор // Открытые системы. 2002, № 7 8.

4. Лукацкий А. В. Обнаружение атак. -- 2-е изд. СПб.: БХВ-Петербург, 2003.-608 с.

5. Федеральный закон «Об электронной подписи» от 6 апреля 2011 г. // Российская газета, № 5451 (75) от 8.04.2011 г.

6. Федеральный закон «Об электронной цифровой подписи» от 10 января 2002 г. Собрание законодательства РФ 2002. № 2. ст. 127

7. Минаков С.В, Повышение достоверности обработки данных на основе избирательного избыточного кодирования семантических единиц текста [текст],// Электронные библиотеки: перспективные методы и технологии, электронные коллекции: Труды XI Всероссийской научной конференции RCDL'2009 (Петрозаводск, Россия, 17-21 сентября 2009 г.). - Петрозаводск: КарНЦ РАН, 2009 С. 439-443.

Размещено на Allbest.ru

...

Подобные документы

  • Закон "Об электронной подписи". Определение, технологии применения и принципы формирования электронной подписи. Стандартные криптографические алгоритмы. Понятие сертификата ключа подписи и проверка его подлинности. Системы электронного документооборота.

    презентация [219,0 K], добавлен 19.01.2014

  • Сфера правоотношений по применению электронной подписи в новом федеральном законе. Шифрование электронного документа на основе симметричных алгоритмов. Формирование цифровой подписи, схема процесса проверки, ее равнозначность бумажным документам.

    курсовая работа [224,2 K], добавлен 12.11.2013

  • Организационно-правовое обеспечение электронной цифровой подписи. Закон "Об электронной цифровой подписи". Функционирование ЭЦП: открытый и закрытый ключи, формирование подписи и отправка сообщения. Проверка (верификация) и сфера применения ЭЦП.

    курсовая работа [22,9 K], добавлен 14.12.2011

  • Назначение электронной цифровой подписи. Использование хеш-функций. Симметричная и асимметричная схема. Виды асимметричных алгоритмов электронной подписи. Создание закрытого ключа и получение сертификата. Особенности электронного документооборота.

    реферат [43,2 K], добавлен 20.12.2011

  • Общая характеристика электронной подписи, ее признаки и составляющие, основные принципы и преимущества применения. Использование электронной цифровой подписи в России и за рубежом. Правовое признание ее действительности. Сертификат ключа проверки ЭЦП.

    курсовая работа [27,2 K], добавлен 11.12.2014

  • Основные алгоритмы реализации электронной цифровой подписи. Понятие секретного и открытого ключа. Программные модули, сроки действия и порядок функционирования электронной подписи. Технология работы с информационной системой "ЭЦП", перспективы развития.

    курсовая работа [1,1 M], добавлен 07.12.2010

  • Правовое регулирование отношений в области использования электронной цифровой подписи. Понятие и сущность электронной цифровой подписи как электронного аналога собственноручной подписи, условия ее использования. Признаки и функции электронного документа.

    контрольная работа [34,5 K], добавлен 30.09.2013

  • Назначение и применение электронной цифровой подписи, история ее возникновения и основные признаки. Виды электронных подписей в Российской Федерации. Перечень алгоритмов электронной подписи. Подделка подписей, управление открытыми и закрытыми ключами.

    курсовая работа [604,0 K], добавлен 13.12.2012

  • История электронной подписи в мире. Создание электронной цифровой подписи в электронном документе с использованием закрытого ключа. Модели атак и их возможные результаты. Алгоритм генерации ключевых пар пользователя. Новые направления в криптографии.

    курсовая работа [106,1 K], добавлен 07.06.2014

  • Анализ характеристик средств криптографической защиты информации для создания электронной цифровой подписи. Этапы генерации ключевого контейнера и запроса при помощи Удостоверяющего центра с целью получения сертификата проверки подлинности клиента.

    реферат [604,6 K], добавлен 14.02.2016

  • Электронная цифровая подпись. Асимметричные алгоритмы шифрования. Сценарий распределения открытых ключей, обмен сертификатами. Выбор программных средств. Математическая модель. Скорости Эль-Гамаля для различных длин модулей. Программная реализация.

    дипломная работа [461,7 K], добавлен 22.09.2011

  • Разъяснения по использованию систем цифровой подписи в связи с ведением закона "Об электронной цифровой подписи". Пример практического применения механизма электронно-цифровой подписи: программа контроля подлинности документов, хранимых в базе данных.

    контрольная работа [180,1 K], добавлен 29.11.2009

  • Назначение электронной цифровой подписи как реквизита электронного документа, предназначенного для его защиты с помощью криптографического ключа. Асимметричные алгоритмы шифрования и атаки на электронную подпись. Средства работы с цифровой подписью.

    реферат [20,6 K], добавлен 09.10.2014

  • Реквизит электронного документа, позволяющий установить отсутствие искажения информации в документе и подтвердить принадлежность электронной подписи владельцу. Классификация, виды и ключи проверки ЭП. Формирование, юридическая сила и сферы применения ЭП.

    презентация [1,1 M], добавлен 14.11.2016

  • Схема формирования электронной цифровой подписи, её виды, методы построения и функции. Атаки на электронную цифровую подпись и правовое регулирование в России. Средства работы с электронной цифровой подписью, наиболее известные пакеты и их преимущества.

    реферат [27,8 K], добавлен 13.09.2011

  • Основные проблемы технологии управления документооборотом и ведение регистрационно-контрольных форм. Автоматизация делопроизводства компании путем внедрения информационной системы документационного обеспечения. Использование электронной цифровой подписи.

    курсовая работа [492,6 K], добавлен 20.10.2010

  • Инфраструктура открытых ключей PKI. Преимущество сетевой архитектуры. Программные средства поддержки PKI. Описание логики работы программы. Форма генерации и экспорта ключа для подписи, создания нового пользователя, добавления нового сертификата.

    курсовая работа [450,8 K], добавлен 22.07.2012

  • Свойства и методы формирования криптопараметров и оценка стойкости. Криптографические хэш-функции. Методы и алгоритмы формирования рабочих ключей. Моделирование упрощенной модели электронной цифровой подписи файла с использованием метода Шнорра.

    курсовая работа [47,9 K], добавлен 14.12.2012

  • Назначение и особенности применения электронной цифровой подписи, история ее возникновения, алгоритмы, схемы. Использование хэш-функций. Подделка подписей, модели атак и их возможные результаты. Управление ключами открытого типа. Хранение закрытого ключа.

    презентация [883,5 K], добавлен 18.05.2017

  • Характеристика ГОСТ Р 34.10-2001 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи". Его обозначения, отличия от старого стандарта. Алгоритм формирования цифровой подписи.

    курсовая работа [253,5 K], добавлен 16.08.2012

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.