Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Электронная цифровая подпись



Электронно цифровая подпись (ЭЦП) - набор символов (кодов), позволяющих однозначно идентифицировать автора сообщения и удостоверить целостность сообщений.

В общем случае ЭЦП – это связка, в которую входит открытый ключ, сертификат закрытого ключа, дайджест сообщения и, может быть, другие данные.

В разных странах требования у законодательства по ЭЦП разные (ГОСТ Р.34.10-01 – шифрование ЭЦП). Важно одно - к сообщению (публикации, документации, программе) должны быть приложены данные, позволяющие установить, кто является автором и не изменено ли содержание сообщения.

Под аутентификацией информации в компьютерных системах понимают установление подлинности информации исключительно на основе самой внутренней информации. Любые преднамеренные и случайные нарушения подлинности информации должны обнаруживаться с заданной вероятностью.

В компьютерных системах выделяют несколько видов аутентификации.

Например, аутентификацией сообщений называют установление подлинности полученного по каналам связи сообщения, в том числе решение вопроса об авторстве этого сообщения и установление факта приема сообщения.

1) Разработчик программы должен по специальному алгоритму рассчитать контрольный код для своего продукта (этот код называется дайджестом сообщения, слепком, оттиском, электронной печатью). По размеру он невелик – примерно 2 десятка байтов.

2) Затем автор шифрует продукт с помощью своего закрытого ключа.

3) Далее он прилагает к продукту свой открытый ключ и сертификат своего закрытого ключа, выданный центром сертификации.

В итоге вместе с программой адресат получает целую связку объектов, разбираться с которыми будет та программа, которая выполняет прием.Действует она в обратном порядке.

1) Сначала проверяет действительность сертификата.

2) Если все в порядке, к полученному сообщению применяется полученный вместе с ним открытый ключ и продукт дешифруется.

3) Затем вычисляется дайджест сообщения и сличается с тем, что был приложен автором. Если числа совпали, то программа чистая – именно такая, какой ее создал законный автор.

Конкретные данные об авторе сообщения можно узнать из сертификата. Так происходит идентификация партнера. С другой стороны, если рассчитанный дайджест расшифрованного сообщения совпал с тем дайджестом, который был рассчитан автором, значит, никто по дороге не внес изменения в программу – так происходит аутентификация содержания.





Дата публикования: 2015-09-17; Прочитано: 196 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.005 с)...