Деятельность компании - Услуги ЭЦП

AM-SOFT. Профессионально. Качественно. В срок. ГлавнаяКонтакты
РусскийEnglish
Поиск

РАССЫЛКА НОВОСТЕЙ







 
 Деятельность компании
Услуги ЭЦП

Использовать Электронную цифровую подпись (ЭЦП) может любой человек, не зависимо от уровня владения персональным компьютером, образования и рода занятий - никаких специальных знаний и навыков для этого не требуется.

Функционирование ЭЦП обеспечивает специализированное программное обеспечение «ІІТ - Користувач ЦСК-1», которое можно получить в АЦСК MASTERKEY или загрузить с сайта и установить на персональном компьютере. Это программное обеспечение многофункционально, с его помощью имеется возможность подписать, зашифровать и расшифровать документы, проверять подлинность ЭЦП полученных документов.

Каждому клиенту АЦСК MASTERKEY генерируются уникальные личный и открытый ключи ЭЦП.

Личный ключ ЭЦП

Личный ключ ЭЦП формируется на основании абсолютно случайных чисел, генерируемых датчиком случайных чисел, а открытый — вычисляется из личного ключа ЭЦП таким образом, чтобы получить второй из первого было невозможно.

Личный ключ ЭЦП представляет собой уникальную последовательность символов длиной 264 бита, которая предназначена для создания ЭЦП в электронных документах. Работает личный ключ только в паре с открытым ключом. Личный ключ необходимо хранить в тайне, ведь любой, кто узнает его, сумеет подделать ЭЦП.

Документ подписывается ЭЦП при помощи личного ключа ЭЦП, который есть в одном экземпляре только у его владельца. Этому личному ключу соответствует открытый ключ, при помощи которого можно проверить принадлежность ЭЦП ее владельцу.

Открытый ключ ЭЦП и Сертификат открытого ключа

Открытый ключ используется для проверки ЭЦП получаемых документов (файлов). Открытый ключ работает только в паре с личным ключом. Открытый ключ содержится в Сертификате открытого ключа, и подтверждает принадлежность открытого ключа ЭЦП определенному лицу.

Помимо самого открытого ключа, Сертификат открытого ключа содержит в себе персональную информацию об его владельце (имя, реквизиты), уникальный регистрационный номер, срок действия Сертификата открытого ключа. С целю обеспечения целостности представленных в Сертификате данных он подписывается личным ключом АЦСК MASTERKEY. Сертификат открытого ключа может публиковаться на сайте АЦСК MASTERKEY в соответствии с Договором на предоставление услуг ЭЦП.

Подписание электронного документа ЭЦП

При подписании электронного документа его исходное содержание не меняется, а добавляется блок данных, называемый ЭЦП.

Получение этого блока можно разделить на два этапа:

1. На первом этапе с помощью программного обеспечения и специальной математической функции вычисляется так называемый «отпечаток сообщения» (message digest).

Этот отпечаток имеет следующие особенности:

  • фиксированную длину, независимо от длины сообщения;
  • уникальность отпечатка для каждого сообщения;
  • невозможность восстановления сообщения по его отпечатку.

Таким образом, если документ был модифицирован, то изменится и его отпечаток, что отразится при проверке ЭЦП.

2. На втором этапе отпечаток документа шифруется с помощью программного обеспечения и личного ключа автора.

Расшифровать ЭЦП и получить исходный отпечаток, который будет соответствовать документу, можно только используя Сертификат открытого ключа автора.

11S.jpg

Схема подписания документа с помощью ПО для отправки адресату

Таким образом, вычисление отпечатка документа защищает его от модификации посторонними лицами после подписания, а шифрование личным ключом автора подтверждает авторство документа.

Проверка ЭЦП полученного документа

Проверка Электронной цифровой подписи полученного документа проводится в несколько этапов:

1. На первом этапе адресат с помощью программного обеспечения Сертификатом открытого ключа автора расшифровывает подписанный отпечаток и получает отпечаток исходного документа.

2. С помощью программного обеспечения и специальной математической функции из документа, который был получен, вычисляется его отпечаток.

3. При проверке ЭЦП сравниваются отпечатки исходного и полученного документов. Результат проверки - один из ответов: «верна»/«неверна».

22S.jpg

Схема проверки ЭЦП полученного документа с помощью ПО

ЭЦП подтверждает достоверность и целостность документа. Если в него в процессе пересылки были внесены какие-либо изменения, пусть даже совсем незначительные, то подмена обнаружится. Сертификат открытого ключа содержит персональную информацию о владельце, что позволяет однозначно идентифицировать автора документа.

Дополнительные возможности при работе с ЭЦП

Одной из дополнительных возможностей при работе с ЭЦП является услуга фиксирования точного времени подписания документа ЭЦП - отметка точного времени. Отметка точного времени позволяет точно определить момент наложения ЭЦП, причем изменить, впоследствии, его значение даже лицом, которое наложило подпись невозможно. Возможно лишь повторное подписание с фиксацией нового времени. Отметка точного времени с помощью программно-технического комплекса АЦСК MASTERKEY синхронизируется со Всемирным координированным временем (UTC) и проставляется с точностью до одной секунды.

Для передачи конфиденциальных документов через сеть Интернет или локальную сеть, целесообразно использовать функцию шифрования. Электронный документ шифруется с использованием Сертификата открытого ключа получателя и может быть расшифрован только личным ключом получателя. Следовательно, содержание такого документа может прочитать только тот, кому он адресован.

Как получить ЭЦП

Сервис-провайдером ЭЦП является АЦСК MASTERKEY, который занимается обслуживанием клиентов, предоставляя полный комплекс услуг.

Подробную информацию о действиях, необходимых для получения возможности использования ЭЦП, можно узнать в разделе сайта «Как стать клиентом Центра».


Вверх
Деятельность компании -> | Разработка ПО | Разработка ГИС-решений | Защита информации | Услуги ЭЦП | Информационно-консультационная услуга по вопросам подачи электронного заявления на регистрацию БПД | Учебный центр | Консалтинг | Техническая и технологическая поддержка | Продажа лицензионного ПО |