Средства работы с электронной цифровой подписью

Автор работы: Пользователь скрыл имя, 29 Октября 2014 в 15:22, реферат

Краткое описание

Электронная цифровая подпись в электронном документе равнозначна собственноручной подписи в документе на бумажном носителе при одновременном соблюдении следующих условий:
• сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания;

Содержание

Введение ……………………………………………………………………………………3
1. Правовое регулирование отношений в области использования
электронной цифровой подписи ………………………………………………………5
2. Понятие и сущность электронной цифровой подписи как основного реквизита
электронного документа ………………………………………………………………...8
3. Функционирование электронной цифровой подписи
3.1. Личный ключ электронной цифровой подписи ………………………………….12
3.2. Открытый ключ электронной цифровой подписи и Сертификат открытого
ключа………………………………………………………………………………..12
3.3. Подписание электронного документа электронной цифровой
подписью……………………………………………………………………………13
3.4. Проверка электронной цифровой подписи полученного документа …………...13
3.5. Роль даты…………………………………………………………………………….14
3.6. Электронно-цифровой автограф……………………………………………………15
3.7. ЭЦП в системах электронного документооборота(СЭД)…....................................16
3.8. Действующие лица и исполнители…………………………………………………18
3.9. Делегирование полномочий…………………………………………………………20
4. Средства работы с электронной цифровой подписью
4.1 PGP…………………………………………………………………………………….20
4.2 GNU Privacy Guard (GnuPG)…………………………………………………………21
4.3 Криптон………………………………………………………………………………. 21
5. Электронный документ………………………………………………………………….. 21
6. Преимущества использования электронной цифровой подписи …………………….. 23
7. Особенности использования электронной цифровой подписи……………………….. 24
Заключение…………………………………………………………………………………... 27
Список литературы…………………………………………………………………………. 29

Прикрепленные файлы: 1 файл

РЕФЕРАТ ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ.doc

— 355.44 Кб (Скачать документ)

    Если говорить о реализации СЭД, то технически делегирование реализуется как выпуск удостоверяющим центром специальных сертификатов, имеющих ограниченное применение (указывается в сведениях об отношениях) и срок действия; при этом в реквизитах ЭЦП указывается, от кого делегированы данные полномочия.

 

4. Средства работы с электронной цифровой подписью.

 

4.1 PGP

      Наиболее известный - это пакет PGP (Pretty Good Privacy) - без сомнений являющийся на сегодня самым распространенным программным продуктом, позволяющим использовать современные надежные криптографические алгоритмы для защиты информации в персональных компьютерах.

      К основным преимуществам данного пакета, выделяющим его среди других аналогичных продуктов следует отнести следующие:

-     Открытость. Исходный код всех версий программ PGP доступен в открытом виде. Любой эксперт может убедиться в том, что в программе эффективно реализованы криптоалгоритмы. Так как сам способ реализации известных алгоритмов был доступен специалистам, то открытость повлекла за собой и другое преимущество - эффективность программного кода.

-     Стойкость. Для реализации основных функций использованы лучшие (по крайней мере на начало 90-х) из известных алгоритмов, при этом допуская использование достаточно большой длины ключа для надежной защиты данных.

-     Бесплатность. Готовые базовые продукты PGP (равно как и исходные тексты программ) доступны в Интернете в частности на официальном сайте PGP Inc. ( www.pgpi.org ).

-     Поддержка как централизованной (через серверы ключей) так и децентрализованной (через «сеть доверия») модели распределения открытых ключей.

-     Удобство программного интерфейса. PGP изначально создавалась как продукт для широкого круга пользователей, поэтому освоение основных приемов работы отнимает всего несколько часов.

 

4.2 GNU Privacy Guard (GnuPG)

 

     GnuPG (www.gnupg.org ) - полная и свободно распространяемая замена для пакета PGP. Этот пакет не использует патентованный алгоритм IDEA, и поэтому может быть использован без каких-нибудь ограничений. GnuPG соответсвует стандарту RFC2440 (OpenPGP).

 

4.3 Криптон

      Пакет программ Криптон (www.ancud.ru) предназначен для использования электронной цифровой подписи (ЭЦП) электронных документов.

      В стандартной поставке для хранения файлов открытых ключей используются дискеты. Помимо дискет, пакет Криптон дает возможность использования всех типов ключевых носителей (смарт-карт, электронных таблеток Touch Memory и др.).

 

5. Электронный документ.

 

В связи с возрастающим хранением и использованием информации все чаще используется понятие электронного документа.19 Действующее законодательство дает понятия обычного и электронного документа (далее - ЭД). Документированная информация (документ) представляет собой зафиксированную на материальном носителе информацию с реквизитами, позволяющими ее идентифицировать. Электронный документ совершено отличается от той последовательности символов, которые в нем представлены.

В соответствии со ст. 3 Федерального закона, электронный документ - документ, в котором информация представлена в электронно-цифровой форме. Составление электронного документа состоит не в последовательном написании на бумажный носитель букв, а в нанесении совокупности невзаимосвязанных между собой математических символов.

Для электронного документа характерны все признаки, присущие юридической фикции: универсальность; нормативное закрепление фикции в нормах права; неопровержимость юридической фикции; заведомая условность; особое целевое назначение в механизме правового регулирования общественных отношений; способность фикций вызывать друг друга.20

Следует отметить, что использование электронных документов началось еще до появления глобальной сети Интернет, однако ее появление стало мощным толчком к развитию безбумажных технологий в предпринимательской деятельности.21

В настоящее время хозяйствующие субъекты применяют электронный документооборот, базирующийся как на информационной среде Интернета, так и на иных электронных формах, электронных средствах. При этом, с точки зрения правового регулирования используемые средства коммуникации не влияют на юридическую значимость формируемых электронных документов.

С внедрением новых информационных технологий вместо бумаги в качестве материальных носителей стали использоваться электронные носители - магнитные и оптические диски, электрические колебания, электромагнитные волны. В связи с этим происходит постепенный процесс вытеснения бумажного документа и замены его формой электронного документа.22 К сожалению, в отличие от информации, зафиксированной на бумажном носителе, информация на электронном носителе может быть легко изменена без желания ее автора в результате несанкционированного доступа к ней постороннего лица, причем без всяких следов такого вмешательства. Применение электронного документа вызывает свои сложности, которых можно избежать при использовании бумажных документов. Поэтому возникает вопрос о том, насколько оправданно и целесообразно применение электронного документа в российской практике. Иными словами, сможет ли электронный документ конкурировать с бумажным, вытеснить его, ведь при применении электронных документов неизбежны дополнительные материальные затраты. Вообще при использовании систем электронного документооборота (далее - ЭДО) возникают различные проблемы.23 К таким проблемам можно отнести следующие: проверка подлинности электронного документа; возможность использования электронных документов в качестве доказательств в арбитражных судах; распределение риска убытков, которые могут возникнуть в процессе функционирования систем ЭДО; взаимоотношения юридических лиц, использующих ЭДО, с аудиторскими фирмами, налоговыми и другими государственными органами, куда необходимо представлять отчетность о своей деятельности; международно-правовые проблемы, которые могут возникнуть, когда, например, два участника, ЭДО и провайдер, находятся в разных странах; стандартизация; защита прав субъектов авторского и патентного права; защита информации в системах ЭДО. Проверка подлинности электронного документа является одной из основных проблем его применения. Для решения этой проблемы и применяется ЭЦП.

В результате сказанного хотелось бы подчеркнуть следующее:

- электронный документ и электронная цифровая подпись представляют собой технико-юридический прием - фикцию, являющуюся одной из основ регулирования общественных отношений с применением информационных технологий в сфере электронного документооборота.

 

6. Преимущества использования ЭЦП.

       Применение ЭЦП позволяет значительно сократить время движения документов в процессе оформления отчетов и обмена документацией. Документы, подписанные ЭЦП, передаются через Интернет или локальную сеть в течение нескольких секунд. Все участники электронного обмена документами получают равные возможности, независимо от их удаленности друг от друга.

Использование ЭЦП позволяет:

  • заменить при безбумажном документообороте традиционные печать и подпись;
  • усовершенствовать и удешевить процедуру подготовки, доставки, учета и хранения документов, гарантировать достоверность документации;
  • значительно сократить время движения документов, ускорить и облегчить процесс визирования одного документа несколькими лицами;
  • использовать одни и те же средства ЭЦП при обмене информацией со всеми министерствами, ведомствами, администрациями;
  • построить корпоративную систему обмена электронными документами;

обеспечить целостность - гарантию того, что информация сейчас существует в ее исходном виде, то есть при ее хранении или передаче не было произведено несанкционированных изменений;

  • минимизировать риск финансовых потерь за счет обеспечения конфиденциальности информационного обмена документами (при использовании функции шифрования).

     Дополнительные возможности при работе с Электронной цифровой подписью.

Для передачи конфиденциальных документов через сеть Интернет или локальную сеть, целесообразно использовать функцию шифрования. Электронный документ шифруется с использованием Сертификата открытого ключа получателя и может быть расшифрован только личным ключом получателя. Следовательно, содержание такого документа может прочитать только тот, кому он адресован.

 

7. Особенности использования электронной цифровой подписи.

 

Статья 16 Федерального закон «Об электронной цифровой подписи» предусматривает широкое использование электронной цифровой подписи среди государственных органов власти - федерального уровня, субъектов Федерации, органов местного самоуправления, а также организаций, участвующих в документообороте с такими органами. При этом электронная цифровая подпись закрепляется за конкретным физическим лицом, уполномоченным государственным органом или организацией. Таким образом, владельцем электронной цифровой подписи является не орган или организация, а его должностное лицо. В практической деятельности это может привести к возможному злоупотреблению владельцем своими полномочиями, например, лицо может продолжать скреплять электронные документы своей электронной цифровой подписью и после того, как оно лишилось своего должностного положения.

Федеральным органом исполнительной власти, являющимся по существу удостоверяющим центром по отношению к уполномоченным лицам федеральных государственных органов, является Федеральное агентство по информационным технологиям. Оно ведет специальный реестр сертификатов ключей подписей, выдает пользователям сертификаты, подтверждающие подлинность электронных цифровых подписей тех или иных должностных лиц, включенных в реестр. Федеральное агентство по информационным технологиям осуществляет данную деятельность в соответствии с правилами, установленными в отношении деятельности удостоверяющих центров.

 

Использование электронного документооборота, в том числе и электронной цифровой подписи, в отношениях между двумя или несколькими договорившимися хозяйствующими субъектами имело свое место значительно раньше принятия данного Федерального закона. Например, взаимодействие банка с клиентом по электронной системе «банк-клиент», которая успешно продолжает применяться во многих банках и в настоящее время (ст. 17 Федерального закона).24

Порядок использования ЭЦП в отношениях между коммерческими банками, Центральным банком РФ ввиду особого статуса последнего регулируется нормативно-правовыми актами ЦБ РФ и договорами об обмене электронными документами, утвержденными в качестве приложений к актам.25

Корпоративная информационная система представляет собой информационную систему, состоящую из ограниченного круга лиц - ее участников. Количество и круг лиц определяются владельцем такой системы либо соглашением между ее участниками.

Федеральный закон «Об электронной цифровой подписи» предоставляет корпоративным системам относительную автономность. Так, если корпоративная система не взаимодействует с участниками информационной системы общего пользования, то вопросы внутреннего функционирования и взаимодействия между участниками решаются ею самостоятельно на основании внутренних нормативных актов. Если корпоративная система взаимодействует с любой из систем общего пользования, например предоставляет услуги удостоверяющего центра корпоративной информационной системы, то она автоматически должна соответствовать требованиям, предъявляемым Федеральным законом к информационным системам общего пользования.

К внутренним вопросам корпоративной системы относится определение порядка использования электронных цифровых подписей, что регулируется внутренними нормативными актами. Внутренними актами корпоративной информационной системы признаются соглашения участников данной системы либо решения владельца системы, которые являются обязательными для остальных ее участников (клиентов).

Данные нормативные акты определяют содержание информации в сертификатах ключей подписей, порядок ведения реестра сертификатов, порядок хранения аннулированных сертификатов, случаи утраты юридической силы данными сертификатами. Также соглашением участников может быть определен тот участник, на которого возлагаются функции удостоверяющего центра.

Содержание документа на бумажном носителе, заверенного печатью и преобразованного в электронный документ, может быть подписано электронной цифровой подписью и будет иметь равную юридическую силу, но при условии, что такое преобразование осуществлено согласно имеющемуся соглашению между сторонами либо в соответствии с нормативным правовым актом (ст. 19 Федерального закона).

Данная возможность использования электронной цифровой подписи в качестве эквивалента не только собственноручной подписи, но и печати значительно расширяет возможности организаций в гражданско-правовых отношениях.26

Надо отметить, что Гражданский кодекс РФ не предусматривает обязательного скрепления договора печатью, а относит это к дополнительному требованию, которое может устанавливаться по соглашению сторон, законом или иными нормативными правовыми актами. Но хотя скрепление печатью договоров и иных документов организаций не является обязательным, ряд подзаконных нормативных актов налоговых органов прямо указывает на такую необходимость. Кроме того, Гражданский кодекс РФ предписывает на доверенность, выданную от имени юридического лица, помимо подписи руководителя прикладывать и печать данной организации. Федеральный закон признает равнозначность для владельца электронной цифровой подписи как его собственноручной подписи, так и собственноручной подписи, заверенной печатью. Это положение предоставляет возможность использования электронной цифровой подписи не только организациям в своей хозяйственной деятельности, но и физическим лицам, чья подпись на бумажном носителе заверена печатью, например нотариусам. Удостоверяющий центр берет на себя ответственность за подтверждение подлинности и аутентичности документа, подписанного электронной цифровой подписью именно владельцем сертификата ключа подписи.

Можно говорить, что удостоверяющий центр выполняет согласно Закону об ЭЦП функцию нотариусов в электронном документообороте.

 

 

 

 

 

Заключение

 

Итак, развитие и широкое применение информационных и коммуникационных технологий является глобальной тенденцией мирового развития и научно-технической революции последних десятилетий.

Сегодня субъекты предпринимательской деятельности взаимодействуют посредством электронного документооборота как между собой, так и с конечными потребителями и органами власти.

Информация о работе Средства работы с электронной цифровой подписью