Цифровая подпись проверяется на основе ключа. Электронная цифровая подпись: разбираемся в вопросе. Комплексная защита сообщений

Здравствуйте! В этой статье мы расскажем об электронной цифровой подписи.

Сегодня вы узнаете:

  1. Что собой представляет ЭЦП и в каких сферах ее можно применить;
  2. О юридической силе подписи такого формата;
  3. О преимуществах, которые дает ее наличие.

ЭЦП с некоторого времени является инструментом, благодаря которому упрощается движение документации. Причем происходит это не только внутри компании, но и за ее пределами. Как стать ее обладателем, рассмотрим сегодня.

ЭЦП — что это такое простыми словами

Всем известно, что любой документ подписывает лицо, у которого есть такие полномочия. Делается это для того, чтобы придать документу юридическую силу. Благодаря современным технологиям, весь документооборот переходит в электронный вид. Причем это оказалось чрезвычайно удобным!

Что же такое ЭЦП простым языком?

ЭЦП это аналогия обычной подписи, применяют которую чтобы придать юридическую силу документации, находящейся на электронном носителе.

Хранят ее обычно на флеш-накопителе.

Преимущества:

  1. Упрощает и ускоряет процесс обмена данными (когда ведется сотрудничество с зарубежными компаниями);
  2. Сокращение расходов, связанных с документооборотом;
  3. Повышение уровня безопасности для информации, носящей коммерческий характер.

Термины, связанные с ЭЦП

С этим понятием тесно связаны два других: ключ и сертификат электронной подписи .Сертификат подтверждает, что ЭП принадлежит конкретному лицу. Он бывает усиленным и обычным. Усиленный сертификат выдается либо удостоверяющим центром, либо ФСБ.

Ключ – это символы, находящиеся в последовательности. Обычно они используются парой. Первый – это сама подпись, другой подтверждает, что она подлинная. Для подписи каждого вновь создаваемого документа, формируется новый ключ.

Информация, которую получают в УЦ – это не ЭЦП, это средство, чтобы создать ее.

Немного истории

Первые ЭП стали использоваться в России в 1994 году. А закон о регулировании их применения был принят в 2002. Он был крайне расплывчатым и неоднозначно толковал терминологию. Вопрос получения подписи также в нем практически не освещался.

Начиная с 2011 года на электронный документооборот перешли государственные структуры. А все должностные лица получили ЭЦП.

В 2012 году этот процесс приобрел глобальные масштабы и благодаря этому, мы сейчас можем стать обладателями универсальных современных подписей.

Как получить электронную цифровую подпись

Рассмотрим ситуацию, при которой лицо оценило все плюсы этого инструмента и принято решение получить ЭЦП. А значит, возник вопрос: что нужно для этого сделать? Поговорим об этом более детально.

Чтобы получить электронную цифровую подпись, нужно пройти несколько важных ступеней:

  • Определиться с видом подписи;
  • Выбрать удостоверяющий центр;
  • Заполнить заявку;
  • Оплатить выставленный счет;
  • Собрать необходимый пакет документации;
  • Получить ЭЦП.

Теперь каждый шаг обсудим подробно.

Шаг 1. Выберите вид подписи, который максимально вам подходит.

За последний период времени увеличилось количество тех, кто хочет получить усиленную электронную подпись.Это объясняется тем, что она может подтвердить не только личность отправившего документ, но и является защищенной по максимуму. По мнению ряда экспертов, простые ЭЦП в скором времени прекратят свое существование полностью.

Представим в виде таблицы, в каких сферах применяются различные виды подписей.

№ п/п Где применяют Простой вид Неквалифицированный Квалифицированный
1 Ведение внутреннего документооборота в небольших компаниях встречается да да
2 Ведение внешнего документооборота уже редко да да
3 В Арбитражном Суде да да да
4 При обращении к сайту Госуслуг да нет да
5 В контролирующих органах нет нет да
6 При проведении электронных торгов нет нет да

Шаг 2. Выбираем удостоверяющий центр.

Если ЭЦП нужно получить, чтобы сдавать отчеты, выбирайте квалифицированную, если же просто вести документооборот, то простую.

Уточним, что УЦ является юрлицом, цель работы которого – формирование и выдача ЭЦП.

Кроме этого, УЦ осуществляет следующую деятельность:

  • Подтверждает, что подпись достоверна;
  • При необходимости блокирует ЭЦП;
  • Является посредником, если вдруг возникает конфликтная ситуация;
  • Оказывает техническую поддержку;
  • Предоставляет необходимое ПО клиентам.

В РФ около 100 УЦ. Лучше выбрать тот, который подходит по вашему месторасположению и возможностям. Предварительно можно уточнить, есть ли таковые в вашем городе. Сделать это просто: достаточно просмотреть информацию на официальном сайте.

Шаг 3. Оформляем заявку.

Для этого либо посещаем офис центра, либо заполняем ее в режиме онлайн. Удаленный способ позволяет избежать личного посещения УЦ, то есть сэкономить некоторое количество времени.

Как только отправка заявки будет завершена, с клиентом связывается специалист УЦ, чтобы уточнить указанные в ней данные. Ему можно задать вопросы и получить консультацию.

Шаг 4. Оплачиваем.

Оплатить услугу придется заранее. Как только заявка будет принята, все детали согласованы, клиенту выставляется счет. Стоимость может варьироваться, так как она зависит от региона, где проживает клиент, от самой компании и от того, какую ЭЦП вы хотите получить.

Причем разброс цен довольно большой – от 1500 до 8000 рублей.

Документы для ЭЦП

При сборе документов важным нюансом является следующий: ЭЦП нужна для физического лица, ЭЦП для юридического лицалибо для ИП. Поэтому характеризовать документацию будем по отдельности.

Для получения подписи физлица должны собрать следующий набор документации:

  • Заполненный бланк заявления;
  • Паспорт с ксерокопией;
  • СНИЛС;
  • Квитанцию, подтверждающую оплату счета.

Если у получателя есть доверенное лицо, подачей документов может заняться оно. Единственно, нужна доверенность на совершение таких действий.

Юрлицам нужно подготовить:

  • Заполненное заявление;
  • Свид-во ОГРН;
  • Свид-во ИНН;
  • (не просроченную);
  • Паспорт с копией того лица, которое будет использовать ЭЦП;
  • Квитанцию об оплате;
  • СНИЛС лица, которое будет использовать ЭЦП;
  • Если подпись будет использовать директор, нужно предоставить приказ, на основании которого он занимает эту должность;
  • Для других сотрудников нужны доверенности, чтобы они могли использовать ЭЦП.

ИП предоставляют:

  • Заполненное заявление;
  • Свид-во ОГРНИП;
  • Свид-во ИНН;
  • Выписку из реестра предпринимателей, которой не более 6 месяцев (можно копию);
  • Квитанцию, которая подтвердит оплату.

Если заявка была подана удаленно, нужные документы направляют в УЦ по почте, если лично – то вместе с заявкой.

Электронная подпись для физических лиц

Для физлиц есть 2 типа подписей: квалифицированная и неквалифицированная. Процедура получения, если сравнивать с юрлицами, гораздо проще.

Частные лица обычно используют ЭП, чтобы подписывать некоторые бумаги.

Сейчас для ее применения разработаны такие системы, как:

  • Единый портал государственных услуг;
  • Сеть ЕСИА, для получения различных сведений.

Для ЕСИА достаточно простого типа ЭП, а вот для портала госуслуг используется квалифицированная.

Чтобы получить ЭЦП, гражданин также обращается в УЦ, со всеми документами и заявлением. Также при себе нужно иметь флеш-накопитель, на который запишут закрытую часть ключа, известную только владельцу.

Процедура выглядит так:

  • Обратиться в УЦ за сертификатом и чтобы получить ключ ЭЦП;
  • Подобрать пароль;
  • Заполнение бланков для получения ключей;
  • Подача всех документов;
  • Получение сертификата на ключи.

Электронная подпись для юридических лиц

Алгоритм получения практически не отличается от получения подписи физлицом. Точно так же выбирается УЦ, собираются все нужные документы, оплачивается выставленный счет. Единственное, не нужно забывать, что выписка из ЕГРЮЛ должна быть получена вовремя, так как процесс ее подготовки занимает около 5 дней.

Хеш-функция: зачем нужна

Хеш-функция является уникальным числом, которое получают из документа, преобразовав его с помощью алгоритма.

Она обладает повышенной чувствительностью к разного рода искажениям документа, если изменится хотя бы один знак в первоначальном документе, исказится большая часть знаков хеш-значения.

Хеш-функция устроена так, что по ее значению исходный документ восстановить невозможно, также нельзя найти 2 разных электронных документа, у которых одно и то же хеш-значение.

Для формирования ЭЦП отправитель вычисляет хеш-функцию документа и шифрует ее при помощи секретного ключа.

Говоря простыми словами, она предназначена для упрощения обмена данными между пользователями. Это ключевой инструмент по защите данных.

Подписываемый файл проходит процедуру хеширования. А получатель сможет удостовериться в подлинности документа.

Юридическая сила ЭЦП

ЭЦП обладает равной юридической силой с обычной подписью в бумажном варианте документа, в том случае если она наносилась без нарушений. Если же были выявлены отклонения, документ силы не имеет. Государство регулирует процесс использования ЭЦП Федеральным законодательством.

Срок действия ЭЦП

ЭЦП действительна в течение 12 месяцев, с того дня, когда она была получена. Как только этот срок заканчивается, ее продлевают либо получают другую.

Подведем итоги . Использование ЭЦП наибольшую выгоду приносит крупным компаниям и предприятиям. Благодаря ей удешевляется документооборот, открываются широкие горизонты для бизнеса.

Простым гражданам обладать ею также выгодно. Не нужно стоять в очередях, заказывать гос. услуги можно не выходя из дома. ЭЦП – современный, удобный и выгодный инструмент.

Как и все люди, абоненты сети передачи данных могут не доверять друг другу или вести себя нечестно. Они могут подделывать чужие сообщения, отрицать свое авторство или выдавать себя за другое лицо. Особенно актуальными становятся эти проблемы в связи с развитием электронной коммерции и возможностью оплаты услуг через Интернет . Поэтому во многих системах связи получатель корреспонденции должен иметь возможность удостовериться в подлинности документа, а создатель электронного послания должен быть в состоянии доказать свое авторство получателю или третьей стороне. Следовательно, электронные документы должны иметь аналог обычной физической подписи. При этом подпись должна обладать следующими свойствами:

  1. подпись воспроизводится только одним лицом, а подлинность ее может быть удостоверена многими;
  2. подпись неразрывно связывается с данным сообщением и не может быть перенесена на другой документ;
  3. после того, как документ подписан, его невозможно изменить;
  4. от поставленной подписи невозможно отказаться, то есть лицо, подписавшее документ, не сможет потом утверждать, что не ставило подпись.

Асимметричные алгоритмы шифрования могут быть использованы для формирования цифровой (электронной) подписи ( digital signature ) – уникального числового дополнения к передаваемой информации, позволяющего проверить ее авторство. Электронная (цифровая) подпись ( ЭЦП ) представляет собой последовательность бит фиксированной длины, которая вычисляется определенным образом с помощью содержимого подписываемой информации и секретного ключа.

При формировании цифровой подписи специальным образом шифруется или все сообщение целиком, или результат вычисления хеш-функции от сообщения. Последний способ обычно оказывается предпочтительнее, так как подписываемое сообщение может иметь разный размер, иногда довольно большой, а хеш-код всегда имеет постоянную не очень большую длину. Рассмотрим подробнее оба варианта формирования ЭЦП .

Самый простой способ основывается, так же как и при открытом шифровании, на использовании пары связанных между собой ключей (открытого и закрытого). Однако роли закрытого и открытого ключей меняются – ключ подписывания становится секретным, а ключ проверки – открытым. Если при этом сохраняется свойство, что по открытому ключу нельзя практически найти закрытый ключ , то в качестве подписи может выступать само сообщение, зашифрованное секретным ключом. Таким образом подписать сообщение может только владелец закрытого ключа, но каждый, кто имеет его открытый ключ , может проверить подпись.

Пусть, например, пользователь А хочет отправить пользователю Б подписанное сообщение. Процедура создания и проверки подписи состоит из следующих шагов:

  1. Пользователь А шифрует сообщение М своим закрытым ключом R и получает зашифрованное сообщение С .
  2. Зашифрованное сообщение пересылается пользователю Б.
  3. Пользователь Б расшифровывает полученное сообщение С , используя открытый ключ пользователя А. Если сообщение расшифровалось, значит, оно подписано пользователем А.

рис. 9.2 .


Рис. 9.2.

До тех пор, пока пользователь А надежно хранит свой закрытый ключ , его подписи достоверны. Кроме того, невозможно изменить сообщение, не имея доступа к закрытому ключу абонента А; тем самым обеспечивается аутентичность и целостность данных.

Физическое представление пары ключей зависит от конкретной системы, поддерживающей использование ЭЦП . Чаще всего ключ записывается в файл , который, в дополнение к самому ключу, может содержать, например, информацию о пользователе - владельце ключа, о сроке действия ключа, а также некий набор данных, необходимых для работы конкретной системы (подробнее об этом см. "Электронная цифровая подпись"). Данные о владельце ключа позволяют реализовать другую важную функцию ЭЦП - установление авторства, поскольку при проверке подписи сразу же становится ясно, кто подписал то или иное сообщение. Обычно программные продукты, осуществляющие проверку ЭЦП , настраиваются так, чтобы результат исполнения появлялся на экране в удобном для восприятия виде с указанием поставившего подпись пользователя, например, так:

"Подпись файла приказ.doc верна (

На рис. 9.2 представлена схема формирования так называемой цифровой подписи с восстановлением документа . Цифровые подписи с восстановлением документа как бы содержат в себе подписываемый документ: в процессе проверки подписи автоматически вычисляется и тело документа . Если при расшифровывании сообщение восстановилось правильно, значит, подпись была верной. Цифровая подпись с восстановлением документа может быть реализована, например, с помощью одного из самых популярных алгоритмов формирования ЭЦП – RSA .

В случае использования цифровой подписи с восстановлением документа все сообщение целиком подписывается, то есть шифруется. В настоящее время на практике так обычно не делается. Алгоритмы шифрования с открытым ключом достаточно медленные, кроме того, для подтверждения целостности сообщения требуется много памяти. К тому же практически все применяемые алгоритмы вычисления ЭЦП используют для расчета сообщения заранее заданной стандартной длины. Например, в российском алгоритме формирования цифровой подписи ГОСТ Р34.10-94 этот размер определен равным 32 байтам. Поэтому для экономии времени и вычислительных ресурсов, а также для удобства работы асимметричный алгоритм обычно используется вместе с какой-нибудь однонаправленной хеш-функцией. В этом случае вначале с помощью хеш-функции из сообщения произвольной длины вычисляется хеш-код нужного размера, а затем для вычисления ЭЦП производится шифрование полученного на предыдущем этапе хеш-кода от сообщения.

ЭЦП , вычисленные по хеш-коду документа, называют присоединяемыми цифровыми подписями . Такие цифровые подписи представляют собой некоторый числовой код, который необходимо пристыковывать к подписываемому документу. Само сообщение при этом не шифруется и передается в открытом виде вместе с цифровой подписью отправителя.

Если пользователь А хочет отправить пользователю Б сообщение М , дополненное присоединенной цифровой подписью, то процедура создания и проверки подписи должна состоять из следующих шагов:

  1. Пользователь А посылает пользователю Б свой открытый ключ U по любому каналу связи, например, по электронной почте.
  2. Пользователь А с помощью некоторой надежной хеш-функции Н вычисляет хеш-код своего сообщения h = H(M) .
  3. Затем пользователь А шифрует хеш-код сообщения h своим закрытым ключом R и получает цифровую подпись С .
  4. Исходное сообщение М вместе с цифровой подписью С пересылаются пользователю Б.
  5. Пользователь Б вычисляет хеш-код h полученного сообщения М , а затем проверяет цифровую подпись С , используя открытый ключ пользователя А.

Этот протокол можно изобразить в виде схемы, как на

Цифровая подпись

Электро́нная цифрова́я по́дпись (ЭЦП )- реквизит электронного документа , предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе, а также обеспечивает неотказуемость подписавшегося.

Общая схема

Схема электронной подписи обычно включает в себя:

  • алгоритм генерации ключевых пар пользователя;
  • функцию вычисления подписи;
  • функцию проверки подписи.

Функция вычисления подписи на основе документа и секретного ключа пользователя вычисляет собственно подпись. В зависимости от алгоритма функция вычисления подписи может быть детерминированной или вероятностной. Детерминированные функции всегда вычисляют одинаковую подпись по одинаковым входным данным. Вероятностные функции вносят в подпись элемент случайности, что усиливает криптостойкость алгоритмов ЭЦП. Однако, для вероятностных схем необходим надёжный источник случайности (либо аппаратный генератор шума, либо криптографически надёжный генератор псевдослучайных бит), что усложняет реализацию.
В настоящее время детерминированные схемы практически не используются. Даже в изначально детерминированные алгоритмы сейчас внесены модификации, превращающие их в вероятностные (так, в алгоритм подписи PKCS#1 добавила предварительное преобразование данных (OAEP), включающее в себя, среди прочего, зашумление).

Функция проверки подписи проверяет, соответствует ли данная подпись данному документу и открытому ключу пользователя. Открытый ключ пользователя доступен всем, так что любой может проверить подпись под данным документом.

Поскольку подписываемые документы - переменной (и достаточно большой) длины, в схемах ЭЦП зачастую подпись ставится не на сам документ, а на его хэш . Для вычисления хэша используются криптографические хэш-функции, что гарантирует выявление изменений документа при проверке подписи. Хэш-функции не являются частью алгоритма ЭЦП, поэтому в схеме может быть использована любая надёжная хэш-функция.

Алгоритмы ЭЦП делятся на два больших класса: обычные цифровые подписи и цифровые подписи с восстановлением документа. Обычные цифровые подписи необходимо пристыковывать к подписываемому документу. К этому классу относятся, например, алгоритмы, основанные на эллиптических кривых (ГОСТ Р 34.10-2001, ДСТУ 4145-2002). Цифровые подписи с восстановлением документа содержат в себе подписываемый документ: в процессе проверки подписи автоматически вычисляется и тело документа. К этому классу относится один из самых популярных алгоритмов - код аутентичности сообщения, несмотря на схожесть решаемых задач (обеспечение целостности документа и неотказуемости авторства). Алгоритмы ЭЦП относятся к классу асимметричных алгоритмов, в то время как коды аутентичности вычисляются по симметричным схемам.

Защищённость

Цифровая подпись обеспечивает:

  • Удостоверение источника документа. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесённые изменения», «метка времени» и т. д.
  • Защиту от изменений документа. При любом случайном или преднамеренном изменении документа (или подписи) изменится хэш, следовательно, подпись станет недействительной.
  • Невозможность отказа от авторства. Так как создать корректную подпись можно, лишь зная закрытый ключ, а он известен только владельцу, то владелец не может отказаться от своей подписи под документом.
  • Предприятиям и коммерческим организациям сдачу финансовой отчетности в государственные учреждения в электронном виде;
  • Организацию юридически значимого электронного документооборота.

Возможные атаки на ЭЦП таковы…

Подделка подписи

Получение фальшивой подписи, не имея секретного ключа - задача практически нерешаемая даже для очень слабых шифров и хэшей.

Подделка документа (коллизия первого рода)

Злоумышленник может попытаться подобрать документ к данной подписи, чтобы подпись к нему подходила. Однако в подавляющем большинстве случаев такой документ может быть только один. Причина в следующем:

  • Документ представляет из себя осмысленный текст.
  • Текст документа оформлен по установленной форме.
  • Документы редко оформляют в виде Plain Text - файла, чаще всего в формате DOC или HTML.

Если у фальшивого набора байт и произойдет коллизия с хешем исходного документа, то должны выполниться 3 следующих условия:

  • Случайный набор байт должен подойти под сложно структурированный формат файла.
  • То, что текстовый редактор прочитает в случайном наборе байт, должно образовывать текст, оформленный по установленной форме.
  • Текст должен быть осмысленным, грамотным и соответствующий теме документа.

Впрочем, во многих структурированных наборах данных можно вставить произвольные данные в некоторые служебные поля, не изменив вид документа для пользователя. Именно этим пользуются злоумышленники, подделывая документы.

Вероятность подобного происшествия также ничтожно мала. Можно считать, что на практике такого случиться не может даже с ненадёжными хеш-функциями, так как документы обычно большого объёма - килобайты.

Получение двух документов с одинаковой подписью (коллизия второго рода)

Куда более вероятна атака второго рода. В этом случае злоумышленник фабрикует два документа с одинаковой подписью, и в нужный момент подменяет один другим. При использовании надёжной хэш-функции такая атака должна быть также вычислительно сложной. Однако эти угрозы могут реализоваться из-за слабостей конкретных алгоритмов хэширования, подписи, или ошибок в их реализациях. В частности, таким образом можно провести атаку на SSL-сертификаты и алгоритм хеширования

Социальные атаки

Социальные атаки направлены на «слабое звено» криптосистемы - человека.

  • Злоумышленник, укравший закрытый ключ, может подписать любой документ от имени владельца ключа.
  • Злоумышленник может обманом заставить владельца подписать какой-либо документ, например используя протокол слепой подписи.
  • Злоумышленник может подменить открытый ключ владельца (см. управление ключами) на свой собственный, выдавая себя за него.

Алгоритмы ЭЦП

  • Американские стандарты электронной цифровой подписи: ECDSA
  • Российские стандарты электронной цифровой подписи: ГОСТ Р 34.10-94 (в настоящее время не действует), ГОСТ Р 34.10-2001
  • Украинский стандарт электронной цифровой подписи: ДСТУ 4145-2002
  • Стандарт RSA
  • схема Шнорра

Управление ключами

Юридические аспекты

В России юридически значимый сертификат электронной подписи выдаёт удостоверяющий центр . Правовые условия использования электронной цифровой подписи в электронных документах регламентирует ФЕДЕРАЛЬНЫЙ ЗАКОН ОТ 10.01.2002 N 1-ФЗ «ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ»

Использование ЭЦП в России

После становления ЭЦП при использовании в электронном документообороте между кредитными организациями и кредитными бюро в 2005 году активно стала развиваться инфраструктура электронного ДОУ между налоговыми органами и налогоплательщиками. Начал работать приказ Министерства по налогам и сборам Российской Федерации от 2 апреля 2002 г. N БГ-3-32/169 «Порядок представления налоговой декларации в электронном виде по телекоммуникационным каналам связи» . Порядок представления налоговой декларации в электронном виде по телекоммуникационным каналам связи определяет общие принципы организации информационного обмена при представлении налогоплательщиками налоговой декларации в электронном виде по телекоммуникационным каналам связи.

В Законе РФ от 10.01.2002 № 1-ФЗ «ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ» прописаны условия использования электронной цифровой подписи, особенности ее использования в сферах государственоого управления и в корпоративной информационной системе. Благодаря электронной цифровой подписи теперь, в частности, многие российские компании осуществляют свою торгово-закупочную деятельность в Интернете, через «Системы электронной торговли» , обмениваясь с контрагентами необходимыми документами в электронном виде, подписанными ЭЦП. Это значительно упрощает и ускоряет проведение конкурсных торговых процедур.

В Москве в рамках реализации ГЦП (Городской целевой программы) "Электронная Москва" был образован Уполномоченный удостоверяющий Центр ОАО "Электронная Москва" (http://www.uc-em.ru) для решения задач координации работ и привлечения инвестиций при выполнении Городской целевой программы.

Использование ЭЦП в других странах

Система электронных подписей широко используется в Эстонской Республике , где введена программа ID-карт, которыми снабжены 3/4 населения страны. При помощи электронной подписи в марте 2007 года были проведены выборы в местный парламент - Рийгикогу. При голосовании электронную подпись использовали 400 000 человек. Кроме того, при помощи электронной подписи можно отправить налоговую декларацию, таможенную декларацию, различные анкеты как в местные самоуправления, так и в государственные органы. В крупных городах при помощи ID-карты возможна покупка месячных автобусных билетов. Все это осуществляется через центральный гражданский портал Eesti.ee . Эстонская ID-карта является обязательной для всех жителей с 15 лет, проживающих временно или постоянно на территории Эстонии.

Примечания

Федеральный закон №149 - ФЗ от 27 июля 2006г. "Об информации, информационных технологиях и о защите информации" - http://uc-em.ru/download/02.doc

Федеральный закон № 126 - ФЗ от 07 июля 2003г. "О связи" - http://uc-em.ru/download/03.doc

Постановление Правительства РФ №319 от 30 июня 2004г. "Об утверждении Положения о Федеральном агентстве по информационным технологиям" - http://uc-em.ru/download/05.doc

Постановление Правительства Москвы №495 - ПП от 19 июня 2007г. "Об утверждении Положения о Головном удостоверяющем центре города Москвы" - http://uc-em.ru/download/06.doc

Постановление Правительства Москвы №249 - ПП от 10 апреля 2007г. "Об утверждении порядка работы органов исполнительной власти города Москвы, государственных учреждений и государственных унитарных предприятий города Москвы с электронными документами, подписанными электронной цифровой подписью" - http://uc-em.ru/download/07.doc

Постановление Правительства Москвы №997 - ПП от 19 декабря 2006г. "Об утверждении порядка использования электронной цифровой подписи органами исполнительной власти города Москвы и государственными заказчиками при размещении государственного заказа города Москвы" - http://uc-em.ru/download/08.doc

Постановление Правительства Москвы №544 - ПП "Об утверждении Положения о Системе уполномоченных удостоверяющих центров органов исполнительной власти города Москвы" - http://uc-em.ru/download/09.doc

Постановление Правительства Москвы №450 - ПП от 6 июля 2004г. "О дополнительных мерах по обеспечению эффективного использования бюджетных средств при формировании, размещении и исполнении городского государственного заказа и создании Единого реестра контрактов и торгов города Москвы" - http://uc-em.ru/download/10.doc

Постановление Правительства Москвы №299-ПП от 11 мая 2004г. "Об утверждении Положения о порядке организации выдачи и отзыва сертификатов ключей электронных цифровых подписей уполномоченных лиц органов исполнительной власти города Москвы" - http://uc-em.ru/download/11.doc

Постановление Правительства Москвы №1079-ПП от 30 декабря 2003г. "Об уполномоченном органе в области использования электронной цифровой подписи в информационных системах органов исполнительной власти города Москвы" - http://uc-em.ru/download/12.doc

Об определении уполномоченных удостоверяющих центров - http://uc-em.ru/download/14.doc

Ссылки

  • www.ECM-Journal.ru - Блоги и статьи. Просто об электронном документообороте

См. также

Wikimedia Foundation . 2010 .

Смотреть что такое "Цифровая подпись" в других словарях:

    цифровая подпись - ЦПД Данные, добавленные к блоку данных, или криптографическое преобразование блока данных, которое позволяет получателю данных удостовериться в происхождении и целостности блока данных и обеспечить защиту от мошенничества, например, получателем.… … Справочник технического переводчика

    цифровая подпись - 3.25 цифровая подпись (digital signature): Криптографическое преобразование, которое, будучи связано с элементом данных, обеспечивает услуги по аутентификации источника, целостности данных и неотказуемости подписавшей стороны. … … Словарь-справочник терминов нормативно-технической документации - числовое значение, вычисляемое по тексту сообщения с помощью секретного ключа отправителя, а проверяемое открытым ключом, соответствующим секретному ключу отправителя. Удостоверяет, что документ исходит от того лица, чья цифровая подпись… … Толковый словарь по информационному обществу и новой экономике

    Стиль этой статьи неэнциклопедичен или нарушает нормы русского языка. Статью следует исправить согласно стилистическим правилам Википедии. Электронная подпись (ЭП) информация в электронной форме, присоединенная к другой информации в электронной… … Википедия

    - (ЭЦП, цифровая подпись, электронная подпись, англ. digital signature), криптографическое средство, аналог подписи, позволяющий подтвердить подлинность электронного документа, созданного с помощью компьютера (см. КОМПЬЮТЕР). ЭЦП представляет… … Энциклопедический словарь, О. Н. Герман, Ю. В. Нестеренко. Учебник создан в соответствии с Федеральным государственным образовательным стандартом по направлениям подготовки `Информационная безопасность` и `Математика` (квалификация `бакалавр`). В…

  • Директор информационной службы №07/2017 , Открытые системы. «Директор информационной службы» (CIO.ru) – журнал для менеджеров, отвечающих за идеологию, стратегию и реализацию информационной поддержки бизнеса, руководителей ИТ-подразделений предприятий… электронная книга

Как получить ЭЦП в удостоверяющем центре? Где купить электронную цифровую подпись? Что регулирует закон об электронной подписи?

Погода никудышная: дождь со снегом, пронизывающий ветер. Да еще этот процесс в Арбитражном суде, для которого требуется срочно представить дополнительные документы. Вот бы отправить их туда, не выходя из дома... Что-то подобное знакомо и вам?

Сейчас электронная подпись применяется как юридическими, так и физическими лицами. Она признается судами, контролирующими органами и госструктурами.

Материал публикации позволит вам составить четкое представление о процессе оформления и использования ЭЦП.

1. Что такое электронная цифровая подпись

Начнем знакомство с основного понятия статьи.

Электронная цифровая подпись (ЭЦП) - аналог личной подписи, предоставляет возможность визировать электронную документацию. Служит гарантом ее целостности и подлинности.

Электронная подпись (ЭП) позволяет:

  • аутентифицировать источник сообщения;
  • контролировать неизменность отправления;
  • сделать невозможным отказ от факта визирования сообщения.

Схема ЭП включает в себя два процесса: алгоритм генерации подписи и алгоритм проверки.

Чтобы лучше представить этот процесс я изобразила его схематично.

Часто возникает вопрос о правомерности такого визирования. По этому поводу имеется большая судебная практика, подтверждающая законность ЭЦП.

Пример

Показательно решение Волжско-Вятского суда по одному из дел, рассматриваемых в 2010 году.

Компания «А» подала иск к своему партнеру компании «В» о возврате денежных средств за поставленный, но неоплаченный товар. В процессе сделки применялись электронные документы, заверенные ЭЦП.

Ответчик отсутствие оплаты пояснял тем, что представленные документы, заверенные таким образом, недействительны, а значит, не могут служить основанием для совершения расчетов.

Суд не принял пояснения ответчика, так как ранее между бывшими партнерами было подписано допсоглашение, позволяющие применять в рамках этих договорных отношений документацию, завизированную ЭП.

А, следовательно, все документы составлены надлежащим образом и имеют визу уполномоченного лица. Иск суд удовлетворил полностью.

Регулирование ЭП проводится в рамках ФЗ №63 «Об электронной подписи».

Он регулирует ее использование:

  • при гражданско-правовых сделках;
  • предоставлении госуслуг;
  • оказании муниципальных услуг;
  • выполнении госфункций и т. д.

К ЭП предъявляются некоторые требования.

Основными из них считаются:

  • легкость проверки подлинности;
  • высокая сложность ее подделки.

2. Какие бывают виды ЭЦП - ТОП-3 главных вида

Разновидности ЭЦП прописаны законодательно. В ст.5 ФЗ-63 упоминаются: простая и усиленная. Усиленная, в свою очередь, бывает неквалифицированной (УНЭП) и квалифицированной (УКЭП).

Познакомимся с ними поближе!

Вид 1. Простая электронная подпись

Итак, простой электронный «автограф», сформированный с помощью спецкодов (паролей), свидетельствует о визировании пересылаемых посланий.

Никакими другими полномочиями он не наделен.

Вид 2. Усиленная неквалифицированная электронная подпись

Этот вариант образуется в процессе криптографического преобразования информации с использованием ключа ЭП.

Такое визирование делает возможным не только определить автора, но и выявить несанкционированные корректировки отправляемого сообщения.

Вид 3. Усиленная квалифицированная электронная подпись

Это наиболее защищенный вид.

Он обладает всеми признаками УНЭП и некоторыми дополнительными качествами:

  • проверочный ключ содержится в квалифицированном сертификате;
  • создается и проверяется УКЭП с помощью средств, утвержденных ФСБ.

3. Где используется электронная подпись - обзор основных вариантов

Электронная подпись в зависимости от вида применяется в различных сферах.

Возможные сферы применения электронной подписи:

Рассмотрим каждый из вариантов использования более подробно.

Вариант 1. Внутренний и внешний документооборот

Особо востребована ЭП во внутреннем и внешнем документообороте. Завизированная таким образом документация компании считается утвержденной и становится защищенной от корректировок.

При электронном документообороте между контрагентами документы, подписанные ЭЦП, получают законный статус. Заверяться могут как договора, так и первичные бухдокументы (счета-фактуры и т. д.).

Вариант 2. Арбитражный суд

Нередко при рассмотрении дел в Арбитражном суде могут потребоваться дополнительные доказательства, которые разрешено представлять в электронном виде.

Законодательно требуется заверка таких документов ЭП. Тогда они имеют юридическую силу и приравниваются к письменным доказательствам на бумаге.

Сегодня арбитражными судами РФ принимаются к рассмотрению следующие документы, заверенные ЭЦП:

  • заявления;
  • ходатайства;
  • отзывы.

Вариант 3. Документооборот с физическими лицами

Физические лица пока ещё редко подписывают какие-либо документы цифровой подписью, хотя с каждым годом такая практика становится всё более популярной, особенно среди лиц, работающих удалено.

Электронная цифровая подпись позволяет им обмениваться актами приема-сдачи своих услуг в электронном виде. С помощью ЭП физлица-изобретатели имеют право подать патентную заявку на сайте Роспатента. Её обладатели могут написать заявление на госрегистрацию ИП или юрлица прямо на сайте налогового ведомства.

Вариант 4. Госуслуги

Портал госуслуг значительно облегчает жизнь россиян. Хотите без проблем получить полный доступ к сервисам портала, оформите ЭЦП.

С ее помощью можно взаимодействовать с ГИБДД, подавать заявления на оформление паспорта, в ЗАГС и пр.

Вариант 5. Контролирующие органы

Электронная отчетность, заверенная с помощью квалифицированной электронной подписи, имеет юридическую силу и признается контролирующими ведомствами.

С ее помощью сдают отчеты не только в налоговую, но и в ПФР, ФСС, Росстат и т. д.

Вариант 6. Электронные торги

Электронные торги - это специализированные сайты, места, где встречаются поставщики и покупатели, заключаются сделки по покупке/продаже услуг, работ и товаров.

Чтобы участвовать в них, необходимо приобрести ЭЦП. Подписанные таким образом документы подтверждают реальность предложений, становятся законными.

4. Как получить электронную подпись - 6 простых шагов

Вы слышали, что ЭЦП позволяет своим обладателям совершать различные юридически значимые действия, не выходя из офиса или дома.

Загорелись желанием получить такую подпись и пополнить ряды её счастливых обладателей, но не знаете, как сделать это правильно?

Вы пришли по нужному адресу! В своей мини-инструкции я расскажу, как получить ЭП быстро и правильно.

Шаг 1. Определяемся с видом электронной подписи

Перед тем, как заказывать сертификат электронной подписи, рекомендую еще раз ответить себе на вопрос: «А для чего она мне нужна?».

Если вы планируете использовать ее только для внутреннего электронного документооборота своей компании, то вам подойдет простая или неквалифицированная ЭЦП для юридического лица.

Если же вы будете применять подпись во внешнем электронном обмене, то здесь уже нужна квалифицированная ЭП.

Шаг 2. Выбираем удостоверяющий центр

Удостоверяющий центр (УЦ) - юридическое лицо, один из уставных видов деятельности которого - формирование и выдача ЭЦП.

Выбирайте УЦ, который максимально близко расположен к вашему местонахождению. Также обращайте внимание на стоимость услуг и сроки изготовления ЭП.

Возможно, вам интересна услуга «Выездное оформление», тогда выбирайте центр, предлагающий эту услугу.

Шаг 3. Заполняем и отправляем заявку

Вид подписи определен, удостоверяющий центр выбран, наступил черед заявки.

Её вы можете подать двумя способами:

  • нанести личный визит в офис;
  • заполнить форму на сайте центра.

Она содержит только самые необходимые сведения: ФИО, контактные данные (телефон, эл. почта).

Получив заявку, с вами на связь выйдет менеджер УЦ и уточнит все необходимые для выпуска ЭЦП данные, проконсультирует по ценам и условиям.

Шаг 4. Оплачиваем счет

После обработки заявки специалистами центра, вы получите счет для оплаты. Как известно, услуги обычно оплачиваются по принципу «Вечером деньги, утром стулья» , то есть на условиях 100% предоплаты.

Стоимость ЭП в среднем составляет 5-7 тыс. руб., минимальная цена 1,5 тыс. руб.

В нее входит:

  • формирования сертификата ключа подписи;
  • необходимое программное обеспечение;
  • техподдержка.

Оплатить счет вы сможете как безналично, так и наличными средствами.

Шаг 5. Предоставляем документы

Перечень документов зависит от статуса заявителя: юрлицо, ИП, физлицо.

В таблице представлены необходимые документы с учетом статуса заявителя:

Статус заявителя Необходимые документы
1 Юрлицо Копии: свидетельство о постановке на учет в ФНС, подтверждение полномочий руководителя юрлица, паспорт заявителя, СНИЛС владельца сертификата, доверенность, подтверждающая полномочия владельца сертификата, доверенность на получение сертификата (если получает не владелец)

Оригинал: заявление на изготовление сертификата

2 ИП Копии: свидетельство о госрегистрации физлица в качестве ИП, паспорт, СНИЛС

Оригиналы: заявление на изготовление сертификата, нотариально заверенная доверенность, подтверждающая полномочия владельца сертификата, действующего от имени ИП (если владелец Сертификата не ИП), нотариально заверенная доверенность на получение сертификата (если сертификат получает представитель ИП)

3 Физлицо Копии: СНИЛС, паспорт

Оригинал: заявление

Шаг 6. Получаем ЭЦП

Получить подпись можно в пунктах выдачи, которых сейчас множество. Их адреса вы найдете на сайте выбранного центра.

Изготавливается электронная подпись обычно 2-3 дня. Некоторые УЦ оказывают услугу по ее срочному оформлению и выдаче (в пределах часа). Посетив пункт в назначенное время, предоставив оригиналы документов (для контрольной сверки), вы получите свою ЭЦП.

Помните! Электронная подпись действительна год, затем требуется ее продление или перевыпуск.

5. Где получить ЭЦП - обзор ТОП-3 удостоверяющих центров

Традиционно представляю вам в помощь подборку компаний, оказывающих услуги по оформлению ЭЦП.

Сегодня вашему вниманию я предлагаю 3 специализированных центра.

Фирма предлагает своим клиентам оформление различных сертификатов ключей ЭП.

Госпорталы, электронный аукцион, тендеры, госзакупки станут доступны владельцам ЭЦП, выпущенной высококлассными специалистами Альфа-Сервис.Компания готова срочно изготовить любую ЭП и тогда процедура ее получения займет не больше 10 минут.

Гибкие цены и постоянные акции в рамках программы лояльности компании делают ЭЦП доступной для всех желающих.

УЦ «Такском» ведет свою деятельность в сфере электронного документооборота с 2000 года. За время своего существования фирма наладила постоянное сотрудничество с различными организациями, предприятиями и госструктурами.

Партнерами и клиентами стали:

  • различные министерства и ведомства (МИД, Минэкономразвития, ФНС и пр.);
  • известные бренды (Nokia, Связной, HeadHunter и др.):
  • кредитные организации (Сбербанк, Альфа-Банк и т. д.);
  • Почта России и др.

Клиентов привлекает надежность и безупречная репутация фирмы и те неоспоримые преимущества, которыми обладает «Такском».

Преимущества работы:

  • имеется аккредитация;
  • широкий выбор ЭП для разных целей (запрос котировок, строительные тендеры и т. п.);
  • опытные специалисты;
  • новое поколение защищенных информационных носителей.

«Центр безбумажных технологий» основан в 2016 путем выделения в отдельную компанию направления безбумажных технологий из ООО «Гарант-Парк».

Центр представляет широкий спектр услуг по 2 большим направлениям:

  • безбумажные технологии в документообороте;
  • электронные торги.

Компания предлагает своим клиентам увеличение продаж благодаря онлайн-сервису Центра по подбору аукциона по заданным ими параметрам.

Он позволяет:

  • находить подходящий тендер или закупки;
  • отслеживать торги в РФ и за ее рубежами;
  • выигрывать больше аукционов.

6. Как хранить электронную цифровую подпись - 3 проверенных способа

В современном мире все актуальнее становится проблема защиты различных сведений, в том числе и электронной подписи.

Для ее сохранности владельцы используют различные способы. О наиболее распространенных я вам вкратце расскажу.

Способ 1. Локальное хранение

Весьма распространенный способ хранения - локальный. В этом случае электронный автограф размещается на компьютере, например, в реестре.

Минусы локального способа:

  • отсутствует мобильность ключа;
  • нет возможности постоянно контролировать ключ его обладателем.

Способ 2. Хранение в облаке

Такой способ подразумевает хранение ключа на удаленном защищенном сервисе.

Чтобы им воспользоваться, необходимо пройти жесткую многоступенчатую аутентификации, которая во много раз повышает безопасность этого хранилища.

Способ 3. Хранение на токенах

И, наконец, способ третий - токены.

Токен - устройство, способное формировать ключевую пару и ЭЦП. Основное назначения этого приспособления - хранение электронных ключей.

Доверив свою электронную цифровую подпись токену, вы надежно защите ее от злоумышленников.

Чтобы им воспользоваться, необходимо ввести ПИН-код. Подобрать его практически невозможно. Кроме того, 3 неудачные попытки и токен заблокируется.

Преимущества хранения ЭП на токене:

  • высоконадежный способ хранения;
  • доступ по ПИН-коду;
  • ПИН-код не передается по сети, а значит, его невозможно перехватить;
  • длительный срок использования (5-20 лет);
  • не требует проводки, блока питания, спецсчитывателей.

Некоторые дополнительные сведения вы узнаете, посмотрев видеоролик.

7. Заключение

Подведем итог! Во времена сплошной компьютеризации электронная подпись необходима как организациям, так и физлицам. Она экономит время, расширяет возможности!

Электронная цифровая подпись (ЭЦП) дает ее обладателям доступ из любого удобного места, где есть интернет, к широкому спектру госуслуг, электронным торгам, аукционам, электронной отчетности и т. д.

Вопросы к читателям

Какие моменты этой темы, по вашему мнению, нужно осветить более подробно или даже написать для этого отдельную статью?

Идите в ногу со временем, не отказывайтесь от современных технологий!

Будем признательны за отзывы и комментарии по теме статьи! Если материал оказался полезен, пусть о нем узнают ваши друзья и коллеги в соцсетях - ставьте лайки!

Электронная цифровая подпись сейчас на слуху - многие современные компании потихоньку переходят на электронный документооборот. Да и в повседневной жизни ты наверняка сталкивался с этой штукой. Если в двух словах, суть ЭЦП очень проста: есть удостоверяющий центр, есть генератор ключей, еще немного магии, и вуаля - все документы подписаны. Осталось разобраться, что же за магия позволяет цифровой подписи работать.

Roadmap

Это пятый урок из цикла «Погружение в крипту». Все уроки цикла в хронологическом порядке:

1. Генерация ключей

Причина стойкости RSA кроется в сложности факторизации больших чисел. Другими словами, перебором очень трудно подобрать такие простые числа, которые в произведении дают модуль n. Ключи генерируются одинаково для подписи и для шифрования.


Когда ключи сгенерированы, можно приступить к вычислению электронной подписи.

2. Вычисление электронной подписи


3. Проверка электронной подписи


RSA, как известно, собирается уходить на пенсию, потому что вычислительные мощности растут не по дням, а по часам. Недалек тот день, когда 1024-битный ключ RSA можно будет подобрать за считаные минуты. Впрочем, о квантовых компьютерах мы поговорим в следующий раз.

В общем, не стоит полагаться на стойкость этой схемы подписи RSA, особенно с такими «криптостойкими» ключами, как в нашем примере.

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «сайт», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!