Электронная цифровая подпись (ЭЦП) – мощное средство контроля подлинности информации в электронном виде, обеспечения целостности электронных данных, подтверждения.

Презентация:



Advertisements
Похожие презентации
Цифровые подписи и управление ключами- опыт применения в электроэнергетике и электронной биржи. В ЫПОЛНИЛ : Г АВРИЛЮК К.С Г РУППА : ЭЭ Т Б-1101 П РЕПОДАВАТЕЛЬ.
Advertisements

Основные понятия криптологии
ЗАЩИТА ИНФОРМАЦИИ ПОДГОТОВИЛА
Дмитрий Кец Инфраструктура открытых ключей. PKI MCTS
Организация компьютерной безопасности и защита информации автор: Чекашов а Ирин а 10А учитель: Антонова Е.П год.
ЭЦП– это криптографическое средство, которое позволяет удостовериться в отсутствие искажений в тексте электронного документа, а в соответствующих случаях.
Центр Удостоверения Цифровой Подписи. Виды криптосистем: Симметричные криптосистемы Криптосистемы с открытым ключом Системы электронной подписи Управление.
Базовые технологии безопасности. Шифрование - это средства создания защищенного канала или способ безопасного хранения данных. Пара процедур - шифрование.
1 [ИНФОРМАЦИОННАЯ БЕЗОПАСТНОСТЬ] [Институт ИИБС, Кафедра ИСКТ] [Шумейко Е.В.] Криптография с открытым ключом.
«Реализация юридически значимого документооборота с применением средств электронной цифровой подписи» ТОО НИЛ «ГАММА ТЕХНОЛОГИИ» 2009 год «Реализация юридически.
ПРОГРАММНО-АППАРАТНАЯ РЕАЛИЗАЦИЯ СОВРЕМЕННЫХ КРИПТОГРАФИЧЕСКИХ СРЕДСТВ И СИСТЕМ Борисов В.А. КАСК – филиал ФГБОУ ВПО РАНХ и ГС Красноармейск 2011 г.
Электронный документ Курс Информационные системы Севрюков С.Ю. 1СПбГУ, Юридический факультет, СИТ
Слайд 68 ЗАЩИТНЫЕ МЕХАНИЗМЫ И СРЕДСТВА У Ч Е Б Н Ы Й Ц Е Н Т Р ИНФОРМЗАЩИТА Раздел 1 – Тема 3.
ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ. ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ (ЭЦП) – ЭТО реквизит электронного документа, полученный в результате криптографического преобразования.
Вопросы: 1 Определение понятий "идентификация" и "аутентификация" 2 Механизм идентификация и аутентификация пользователей 3 Структура криптосистемы 4.
Бурное развитие систем электронного документооборота, электронных платежей, электронной почты, широкое распространение вычислительных сетей с большим числом.
КАРМА Демонстрация использования расширения «Графическая подпись» на примере встраивания КАРМА в Microsoft WORD 2007.
Лекция 7 Электронный документооборот. 2 Документ Документ - Документ - материальный объект с зафиксированной на нем информацией в виде текста, звукозаписи.
Электронный документ и документооборот. Темы: Понятие документа Виды документов Электронный документ Традиционный и электронный документооборот Подпись.
– комплекс мероприятий, направленных на обеспечение важнейших аспектов информационной безопасности (целостность, доступность, конфиденциальность информации.
Транксрипт:

Электронная цифровая подпись (ЭЦП) – мощное средство контроля подлинности информации в электронном виде, обеспечения целостности электронных данных, подтверждения их авторства и актуальности. Электронная цифровая подпись – это информационный объект, создаваемый для подписываемых данных, позволяющий удостовериться в целостности и аутентичности этих данных. Распространенное мнение об ЭЦП – «это что-то криптографическое» - верно лишь отчасти. Электронная цифровая подпись – это формализованная структура, электронный документ, состоящий из набора обязательных и не обязательных реквизитов – атрибутов ЭЦП. В состав обязательных атрибутов как раз и входит криптографическая часть, обеспечивающая надёжную идентификацию подписываемых данных и гарантирует надёжность источника информации о подписавшем. Кроме криптографической части, электронная цифровая подпись обязательно содержит минимальную информацию о подписавшем и некоторую техническую информацию. Для прикладного использования, электронная цифровая подпись может содержать дату и время подписания, сведения для дополнительных механизмов проверки подписи, расширенную информацию о подписавшем, его полномочия и отношение к подписываемым данным, комментарии, файлы, графическое изображение собственноручной подписи и другие, функционально востребованные, данные. Электронная цифровая подпись поможет убедиться в том, что после подписи документа конкретным человеком никто «незаметно» этот документ не изменит, проверит надежность отправителя электронного письма и сохранность его содержания, однозначно определит автора статьи, опубликованной в сети Интернет, и укажет дату публикации.

Асимметричное шифрование Асимметричное шифрование, или шифрование с использованием открытого ключа, основано на использовании не одного, а пары ключей - закрытого, или частного, и открытого, или публичного. Передаваемую информацию можно шифровать, как частным, так и публичным ключом, но расшифровать, возможно, только вторым ключом из пары. То есть, сообщение, зашифрованное публичным ключом можно расшифровать только частным, и наоборот.

При этом частный ключ известен только владельцу, а публичный ключ - известен всем корреспондентам. Такой способ шифрования информации подходит не только для обеспечения конфиденциальности информации, но и для решения задач аутентификации.

Следует отметить, что алгоритм асимметричного шифрования очень сильно уступает симметричному с точки зрения времени шифрования и расшифровки сообщений. Поэтому очень часто применяют оба алгоритма шифрования в комплексе. Асимметричный алгоритм используется для передачи симметричного ключа, который уже служит непосредственно для шифрования передаваемой информации.

Еще одним вариантом использования асимметричного шифрования является получение цифровой подписи. Например, кто-то получил от Вас сообщение, зашифрованное Вашим частным ключом. В этом случае, он может быть уверен, что сообщение послали именно Вы. Таким образом, цифровая, или электронная подпись - всего лишь метод аутентификации отправителя, подтверждающий, что содержание документа изменено не было. Цифровая подпись, кстати, может быть поставлена, как в открытом, так и в зашифрованном сообщении.