Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборная ответов к госэкзаменам.doc
Скачиваний:
100
Добавлен:
02.09.2019
Размер:
7 Mб
Скачать

Эцп. Удостоверяющие центры эцп. Их функции

Основными проблемами при работе с электронными документами являются:

Отсутствие реквизитов, аналогичных реквизитам бумажных документов возможность модификации документов (т.к. нет реквизитов); одновременное существование многих равнозначных копий документа.

Приведенные выше проблемы решаются одним способом - введением реквизитов. В качестве реквизитов для электронного документа служат дата и электронная цифровая подпись. Под ЭЦП понимается реквизит электронного документа, защищенный от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа ЭЦП, позволяющий установить отсутствие утраты, искажения или подделки содержащейся в электронном документе информации, а также обладателя электронной цифровой подписи.

Проверяется ЭЦП при помощи открытого ключа. Поскольку при документообороте предполагается использование ЭЦП как физическими, так и юридическими лицами, необходимо наличие органа, идентифицирующего владельца ЭЦП и удостоверяющего его открытый ключ. В качестве такого органа выступают удостоверяющие центры, оперирующие с сертификатами ключа подписи - документами на бумажном носителе или электронными документами с электронной цифровой подписью уполномоченного лица удостоверяющего центра, идентифицирующими обладателя электронной цифровой подписи, включающими открытый ключ ЭЦП и выдаваемыми удостоверяющим центром пользователю информационной системы для обеспечения возможности подтверждения подлинности электронной цифровой подписи.

Удостоверяющий центр выполняет следующие функции:

регистрирует электронные цифровые подписи; создает по обращению пользователей закрытые и открытые ключи ЭЦП; приостанавливает и возобновляет действие сертификатов ключей подписей, а также аннулирует их; ведет реестр сертификатов ключей подписей, обеспечивает актуальность реестра и возможность свободного доступа пользователей к реестру; выдает сертификаты ключей подписей на бумажных носителях и в виде электронных документов с информацией об их действительности; проводит по обращениям пользователей подтверждение подлинности (действительности) электронной цифровой подписи в электронном документе в отношении зарегистрированных им электронных цифровых подписей; может предоставлять пользователям информационных систем иные услуги, связанные с использованием электронных цифровых подписей.

Процесс регистрации электронной цифровой подписи заключается в следующем:

подача заявления и сведений для идентификации обладателя подписи; проверка уникальности открытых ключей; оформление на бумажных носителях двух экземпляров сертификата ключа; подписи, один из которых идет обладателю, а второй остается в удостоверяющем центре.

Иок (pki) - инфраструктура с открытыми ключами. Структура, особенности.

Сегодня имеет смысл говорить уже не просто о удостоверяющем центре, а о целой комплексной структуре - PKI (ИОК- инфраструктура с открытыми ключами).

PKI - это комплексная система, обеспечивающая все необходимые сервисы для использования технологии с открытыми ключами. Цель PKI состоит в управлении ключами и сертификатами, посредством которого корпорация может поддерживать надежную сетевую среду. PKI позволяет использовать сервисы шифрования и выработки цифровой подписи согласованно с широким кругом приложений, функционирующих в среде с открытыми ключами.

Эффективная PKI должна включать следующие компоненты:

· центр сертификации; · центр регистрации; · архив сертификатов; · систему аннулирования сертификатов; · систему создания резервных копий и восстановления ключей; · систему поддержки невозможности отказа от цифровых подписей; · систему автоматической корректировки пар ключей и сертификатов; · систему управления "историей" ключей; · систему поддержки взаимной сертификации; · конечных пользователей и клиентское программное обеспечение, взаимодействующее со всеми этими подсистемами безопасным, согласованным и надежным способом.

Центр Сертификации (или Удостоверяющий Центр) - основная управляющая компонента PKI, предназначенная для формирования электронных сертификатов подчиненных Центров и конечных пользователей. Кроме сертификатов, ЦС формирует список отозванных сертификатов X.509 CRL (СОС) с регулярностью, определенной Регламентом системы.

К основным функция ЦС относятся:

Формирование собственного секретного ключа и сертификата ЦС; · Формирование сертификатов подчиненных Центров; · Формирование сертификатов открытых ключей конечных пользователей; · Формирование списка отозванных сертификатов; · Ведение базы всех изготовленных сертификатов и списков отозванных сертификатов.

Центр Регистрации - Опциональная компонента PKI, предназначенная для регистрации конечных пользователей. Основная задача ЦР - регистрация пользователей и обеспечение их взаимодействия с ЦС. В задачи ЦР может также входить публикация сертификатов и СОС в сетевом справочнике LDAP.

Пользователи - Пользователь, приложение или система, являющиеся Владельцами сертификата и использующие PKI.