| Использовать Электронную цифровую подпись (ЭЦП) может любой человек, не зависимо от уровня владения персональным компьютером, образования и рода занятий - никаких специальных знаний и навыков для этого не требуется. Функционирование ЭЦП обеспечивает специализированное программное обеспечение «ІІТ - Користувач ЦСК-1», которое можно получить в АЦСК MASTERKEY или загрузить с сайта и установить на персональном компьютере. Это программное обеспечение многофункционально, с его помощью имеется возможность подписать, зашифровать и расшифровать документы, проверять подлинность ЭЦП полученных документов. Каждому клиенту АЦСК MASTERKEY генерируются уникальные личный и открытый ключи ЭЦП. Личный ключ ЭЦП Личный ключ ЭЦП формируется на основании абсолютно случайных чисел, генерируемых датчиком случайных чисел, а открытый — вычисляется из личного ключа ЭЦП таким образом, чтобы получить второй из первого было невозможно. Личный ключ ЭЦП представляет собой уникальную последовательность символов длиной 264 бита, которая предназначена для создания ЭЦП в электронных документах. Работает личный ключ только в паре с открытым ключом. Личный ключ необходимо хранить в тайне, ведь любой, кто узнает его, сумеет подделать ЭЦП. Документ подписывается ЭЦП при помощи личного ключа ЭЦП, который есть в одном экземпляре только у его владельца. Этому личному ключу соответствует открытый ключ, при помощи которого можно проверить принадлежность ЭЦП ее владельцу. Открытый ключ ЭЦП и Сертификат открытого ключа Открытый ключ используется для проверки ЭЦП получаемых документов (файлов). Открытый ключ работает только в паре с личным ключом. Открытый ключ содержится в Сертификате открытого ключа, и подтверждает принадлежность открытого ключа ЭЦП определенному лицу. Помимо самого открытого ключа, Сертификат открытого ключа содержит в себе персональную информацию об его владельце (имя, реквизиты), уникальный регистрационный номер, срок действия Сертификата открытого ключа. С целю обеспечения целостности представленных в Сертификате данных он подписывается личным ключом АЦСК MASTERKEY. Сертификат открытого ключа может публиковаться на сайте АЦСК MASTERKEY в соответствии с Договором на предоставление услуг ЭЦП. Подписание электронного документа ЭЦП При подписании электронного документа его исходное содержание не меняется, а добавляется блок данных, называемый ЭЦП. Получение этого блока можно разделить на два этапа: 1. На первом этапе с помощью программного обеспечения и специальной математической функции вычисляется так называемый «отпечаток сообщения» (message digest). Этот отпечаток имеет следующие особенности: - фиксированную длину, независимо от длины сообщения;
- уникальность отпечатка для каждого сообщения;
- невозможность восстановления сообщения по его отпечатку.
Таким образом, если документ был модифицирован, то изменится и его отпечаток, что отразится при проверке ЭЦП. 2. На втором этапе отпечаток документа шифруется с помощью программного обеспечения и личного ключа автора. Расшифровать ЭЦП и получить исходный отпечаток, который будет соответствовать документу, можно только используя Сертификат открытого ключа автора.
Схема подписания документа с помощью ПО для отправки адресату Таким образом, вычисление отпечатка документа защищает его от модификации посторонними лицами после подписания, а шифрование личным ключом автора подтверждает авторство документа. Проверка ЭЦП полученного документа Проверка Электронной цифровой подписи полученного документа проводится в несколько этапов: 1. На первом этапе адресат с помощью программного обеспечения Сертификатом открытого ключа автора расшифровывает подписанный отпечаток и получает отпечаток исходного документа. 2. С помощью программного обеспечения и специальной математической функции из документа, который был получен, вычисляется его отпечаток. 3. При проверке ЭЦП сравниваются отпечатки исходного и полученного документов. Результат проверки - один из ответов: «верна»/«неверна». 
Схема проверки ЭЦП полученного документа с помощью ПО ЭЦП подтверждает достоверность и целостность документа. Если в него в процессе пересылки были внесены какие-либо изменения, пусть даже совсем незначительные, то подмена обнаружится. Сертификат открытого ключа содержит персональную информацию о владельце, что позволяет однозначно идентифицировать автора документа. Дополнительные возможности при работе с ЭЦП Одной из дополнительных возможностей при работе с ЭЦП является услуга фиксирования точного времени подписания документа ЭЦП - отметка точного времени. Отметка точного времени позволяет точно определить момент наложения ЭЦП, причем изменить, впоследствии, его значение даже лицом, которое наложило подпись невозможно. Возможно лишь повторное подписание с фиксацией нового времени. Отметка точного времени с помощью программно-технического комплекса АЦСК MASTERKEY синхронизируется со Всемирным координированным временем (UTC) и проставляется с точностью до одной секунды. Для передачи конфиденциальных документов через сеть Интернет или локальную сеть, целесообразно использовать функцию шифрования. Электронный документ шифруется с использованием Сертификата открытого ключа получателя и может быть расшифрован только личным ключом получателя. Следовательно, содержание такого документа может прочитать только тот, кому он адресован. Как получить ЭЦП Сервис-провайдером ЭЦП является АЦСК MASTERKEY, который занимается обслуживанием клиентов, предоставляя полный комплекс услуг. Подробную информацию о действиях, необходимых для получения возможности использования ЭЦП, можно узнать в разделе сайта «Как стать клиентом Центра». |