www.wikidata.uk-ua.nina.az
Chastina informaciyi v cij statti zastarila Vi mozhete dopomogti onovivshi yiyi Mozhlivo storinka obgovorennya mistit zauvazhennya shodo potribnih zmin 19 chervnya 2021 Elektro nnij cifrovi j pi dpis ECP angl digital signature vid elektronnogo pidpisu otrimanogo za rezultatom kriptografichnogo peretvorennya naboru elektronnih danih yakij dodayetsya do cogo naboru abo logichno z nim poyednuyetsya i daye zmogu pidtverditi jogo cilisnist ta identifikuvati pidpisuvacha Elektronnij cifrovij pidpis nakladayetsya za dopomogoyu osobistogo klyucha ta pereviryayetsya za dopomogoyu vidkritogo klyucha Nadijnij zasib elektronnogo cifrovogo pidpisu zasib elektronnogo cifrovogo pidpisu sho maye sertifikat vidpovidnosti abo pozitivnij ekspertnij visnovok za rezultatami derzhavnoyi ekspertizi u sferi kriptografichnogo zahistu informaciyi Odnim z elementiv obov yazkovogo rekvizitu ye elektronnij pidpis yakij vikoristovuyetsya dlya autentifikaciyi avtora ta abo pidpisuvacha elektronnogo dokumenta inshimi sub yektami elektronnogo dokumentoobigu Originalom elektronnogo dokumenta vvazhayetsya elektronnij primirnik z elektronnim cifrovim pidpisom avtora Elektronnij cifrovij pidpis ye skladovoyu chastinoyu infrastrukturi vidkritih klyuchiv Zmist 1 Priznachennya ECP 1 1 Yuridichna vagomist ECP 2 Politichna rol ECP 2 1 Instrument zabezpechennya informacijnoyi bezpeki derzhavi 3 Mehanizm ECP 3 1 Osobistij klyuch ECP 3 2 Vidkritij klyuch ECP i Sertifikat vidkritogo klyucha 3 3 Pidpisannya elektronnogo dokumenta ECP 3 4 Perevirka ECP oderzhanogo dokumenta 3 5 Shemi ECP 4 Vikoristannya 4 1 Vlastivosti informaciyi 4 2 Fiksaciya tochnogo chasu pidpisannya 5 Obmezhennya vikoristannya nacionalnogo ECP 5 1 Termin validnosti ECP 5 2 Kritichna vrazlivist 5 3 Obmezhennya pridatnosti nacionalnogo ECP dlya elektronnogo dokumentoobigu 6 Poslugi z nadannya ECP 7 Div takozh 8 Primitki 9 Dzherela 10 Literatura 11 PosilannyaPriznachennya ECP RedaguvatiElektronnij cifrovij pidpis priznachenij dlya vikoristannya fizichnimi ta yuridichnimi osobami sub yektami elektronnogo dokumentoobigu dlya autentifikaciyi pidpisuvacha dlya pidtverdzhennya cilisnosti danih v elektronnij formi 1 ECP yak sposib identifikaciyi pidpisuvacha elektronnogo dokumenta dozvolyaye odnoznachno viznachati pohodzhennya informaciyi dzherelo informaciyi sho mistitsya u dokumenti Zavdyaki comu ECP ye takozh nadijnim zasobom rozmezhuvannya vidpovidalnosti za informacijnu diyalnist u suspilstvi zokrema vidpovidalnosti za dezinformuvannya Yuridichna vagomist ECP Redaguvati Dokladnishe Yuridichna znachimist informaciyi predstavlenoyi u viglyadi elektronnogo dokumentuNakladannya ECP zavershuye utvorennya elektronnogo dokumenta nadayuchi jomu yuridichnoyi sili Zgidno z zakonom Ukrayini Pro elektronni dokumenti ta elektronnij dokumentoobig yuridichna sila elektronnogo dokumenta z nanesenimi odnim abo mnozhinnimi ECP ta dopustimist takogo dokumenta yak dokazu ne mozhe zaperechuvatisya viklyuchno na pidstavi togo sho vin maye elektronnu formu 2 Politichna rol ECP RedaguvatiInstrument zabezpechennya informacijnoyi bezpeki derzhavi Redaguvati Elektronnij cifrovij pidpis yak zasib kontrolyu pohodzhennya i cilisnosti informaciyi ye efektivnim instrumentom zabezpechennya informacijnoyi bezpeki na vsih rivnyah infrastrukturi suspilstva vid personalnoyi informacijnoyi bezpeki lyudini do informacijnoyi bezpeki derzhavi Tomu ECP zokrema i infrastruktura vidkritih klyuchiv u cilomu ye strategichnoyu oboronnoyu tehnologiyeyu vid yakosti j nadijnosti realizaciyi yakoyi zalezhit informacijna bezpeka Ukrayini Mehanizm ECP RedaguvatiElektronnij cifrovij pidpis nakladayetsya za dopomogoyu osobistogo klyucha ta pereviryayetsya za dopomogoyu vidkritogo klyucha Za pravovim statusom vin pririvnyuyetsya do vlasnoruchnogo pidpisu pechatki Elektronnij pidpis ne mozhe buti viznanij nedijsnim lishe cherez te sho vin maye elektronnu formu abo ne gruntuyetsya na posilenomu sertifikati klyucha Za umovi pravilnogo zberigannya vlasnikom sekretnogo osobistogo klyucha jogo pidrobka nemozhliva Elektronnij dokument takozh ne mozhlivo pidrobiti bud yaki zmini nesankcionovano vneseni v tekst dokumenta budut mittyevo viyavleni Osobistij klyuch ECP Redaguvati Osobistij klyuch ECP formuyetsya na pidstavi absolyutno vipadkovih chisel sho generuyutsya davachem vipadkovih chisel a vidkritij klyuch obchislyuyetsya z osobistogo klyucha ECP tak shob oderzhati drugij z pershogo bulo nemozhlivo Osobistij klyuch ECP ye unikalnoyu poslidovnistyu simvoliv dovzhinoyu 264 biti yaka priznachena dlya stvorennya Elektronnogo cifrovogo pidpisu v elektronnih dokumentah Pracyuye osobistij klyuch tilki v pari z vidkritim klyuchem Osobistij klyuch neobhidno zberigati v tayemnici adzhe bud hto hto diznayetsya jogo zmozhe pidrobiti Elektronnij cifrovij pidpis Dokument pidpisuyetsya ECP za dopomogoyu osobistogo klyucha ECP yakij isnuye v odnomu ekzemplyari tilki u jogo vlasnika Comu osobistomu klyuchu vidpovidaye vidkritij klyuch za dopomogoyu yakogo mozhna pereviriti vidpovidnist ECP jogo vlasniku Vidkritij klyuch ECP i Sertifikat vidkritogo klyucha Redaguvati Dokladnishe Cifrovij sertifikatVidkritij klyuch vikoristovuyetsya dlya perevirki ECP oderzhuvanih dokumentiv fajliv Vidkritij klyuch pracyuye tilki v pari z osobistim klyuchem Vidkritij klyuch mistitsya v Sertifikati vidkritogo klyucha i pidtverdzhuye prinalezhnist vidkritogo klyucha ECP pevnij osobi Krim samogo vidkritogo klyucha Sertifikat vidkritogo klyucha mistit v sobi personalnu informaciyu pro jogo vlasnika im ya rekviziti unikalnij reyestracijnij nomer termin diyi Sertifikatu vidkritogo klyucha Z metoyu zabezpechennya cilisnosti predstavlenih u Sertifikati danih vin pidpisuyetsya osobistim klyuchem Centru sertifikaciyi klyuchiv Sertifikat vidkritogo klyucha mozhe publikuvatisya na sajti vidpovidnogo CSK vidpovidno do Dogovoru pro nadannya poslug ECP Dekilka sertifikativ mozhut buti zgenerovani z odnim i tim zhe klyuchem Avtomatichne bez zapitu koristuvacha formuvannya novogo sertifikatu ranishe zasvidchenogo vidkritogo klyucha mozhe zdijsnyuvatisya nadavachem elektronnih dovirchih poslug u period voyennogo stanu ta protyagom misyacya z dnya jogo zakinchennya 3 Pri comu osobistij klyuch koristuvacha ne zminyuyetsya Pidpisannya elektronnogo dokumenta ECP Redaguvati Ilyustraciya cifrovogo pidpisu danihPri pidpisanni elektronnogo dokumenta jogo pochatkovij zmist ne zminyuyetsya a dodayetsya blok danih tak zvanij Elektronnij cifrovij pidpis Otrimannya cogo bloku mozhna rozdiliti na dva etapi dzherelo Na pershomu etapi za dopomogoyu programnogo zabezpechennya i specialnoyi matematichnoyi funkciyi obchislyuyetsya tak zvanij vidbitok povidomlennya angl message digest Cej vidbitok maye taki vlastivosti fiksovanu dovzhinu nezalezhno vid dovzhini povidomlennya unikalnist vidbitku dlya kozhnogo povidomlennya nemozhlivist vidnovlennya povidomlennya za jogo vidbitkom Takim chinom yaksho dokument buv modifikovanij to zminitsya i jogo vidbitok sho vidobrazitsya pri perevirci Elektronnogo cifrovogo pidpisu Na drugomu etapi vidbitok dokumenta shifruyetsya za dopomogoyu programnogo zabezpechennya j osobistogo klyucha avtora Rozshifruvati ECP i oderzhati pochatkovij vidbitok yakij vidpovidatime dokumentu mozhna tilki vikoristovuyuchi Sertifikat vidkritogo klyucha avtora Takim chinom obchislennya vidbitku dokumenta zahishaye jogo vid modifikaciyi storonnimi osobami pislya pidpisannya a shifruvannya osobistim klyuchem avtora pidtverdzhuye avtorstvo dokumenta Perevirka ECP oderzhanogo dokumenta Redaguvati Perevirka Elektronnogo cifrovogo pidpisu oderzhanogo dokumenta provoditsya dekilkoma etapami Na pershomu etapi adresat za dopomogoyu programnogo zabezpechennya Sertifikatom vidkritogo klyucha avtora rozshifrovuye pidpisanij vidbitok i oderzhuye vidbitok pochatkovogo dokumenta Za dopomogoyu programnogo zabezpechennya i specialnoyi matematichnoyi funkciyi z dokumenta yakij buv oderzhanij obchislyuyetsya jogo vidbitok Pri perevirci ECP porivnyuyutsya vidbitki pochatkovogo i oderzhanogo dokumentiv Rezultat perevirki odna z vidpovidej virnij nevirnij Shemi ECP Redaguvati Kriptosistema RSA nalezhit do chisla pershih kriptosistem z vidkritim klyuchem z pidtrimkoyu elektronnogo cifrovogo pidpisu dzherelo U shirokomu vzhitku takozh znahodyatsya kriptosistemi DSA ta ECDSA U 2011 roci bula predstavlena rozshirena kriptosistema cifrovogo pidpisu Merkle angl eXtended Merkle Signature Scheme XMSS yaka maye taki vazhlivi vlastivosti yak pryama sekretnist ta stijkist do kriptoanalizu iz vikoristannyam kvantovih komp yuteriv 4 Zaradi sproshennya vprovadzhennya danoyi kriptosistemi buli rozpochati roboti nad standartom RFC 8391 5 Vikoristannya RedaguvatiVlastivosti informaciyi Redaguvati Elektronnij cifrovij pidpis pidtverdzhuye dostovirnist i cilisnist dokumenta Yaksho v dokument v procesi peresilki buli vneseni yaki nebud zmini nehaj navit zovsim neznachni to pidmina viyavitsya Sertifikat vidkritogo klyucha mistit personalnu informaciyu pro vlasnika sho dozvolyaye odnoznachno identifikuvati avtora dokumenta Fiksaciya tochnogo chasu pidpisannya Redaguvati Dokladnishe Dovirena poznachka chasuOdniyeyu z dodatkovih mozhlivostej pri roboti z ECP ye posluga fiksaciyi tochnogo chasu pidpisannya dokumenta ECP vidmitka tochnogo chasu Vidmitka tochnogo chasu pri pidpisanni dokumenta dozvolyaye tochno identifikuvati moment nakladannya pidpisu prichomu zminiti jogo znachennya zgodom navit osoboyu yaka naklala pidpis nemozhlivo Mozhlive lishe povtorne pidpisannya z fiksaciyeyu novogo chasu Tochne znachennya chasu yakij vikoristovuyetsya dlya formuvannya vidmitki tochnogo chasu zdijsnyuyetsya aparatnimi zasobami Centru sertifikaciyi klyuchiv shlyahom sinhronizaciyi z dzherelami tochnogo chasu z tochnistyu do 1 sekundi Obmezhennya vikoristannya nacionalnogo ECP RedaguvatiTermin validnosti ECP Redaguvati Vidpovidno do chinnogo zakonodavstva poznachka chasu ye obov yazkovim 6 atributom elektronnogo dokumenta pidpisanogo elektronnim cifrovim pidpisom Cej fakt obmezhuye vikoristannya nacionalnogo ECP tilki dlya pidpisu dokumentiv sho validni protyagom diyi sertifikatu ECP yakim bulo pidpisano dokument Kritichna vrazlivist Redaguvati Chinne zakonodavstvo ne viznachaye osoblivosti zastosuvannya ECP shodo dokumentiv termin diyi yakih perevishuye termin diyi ECP Takozh ne viznacheno status pidpisanih dokumentiv termin diyi yakih ne zakinchivsya u razi komprometaciyi ECP Ce dozvolyaye realizuvati dva vidi atak na ECP Vikoristannya nedijsnogo ECP skomprometovanogo abo ECP termin diyi yakogo zakinchivsya dlya pidpisu dokumentiv zadnim chislom Viznannya pidpisanogo dokumenta bez poznachki chasu sertifikat yakogo na chas perevirki pidpisu ne diye nedijsnim na pidstavi togo sho nemozhlivo vstanoviti chi buv dokument pidpisanij dijsnim ECP chi buv pidpisanij zadnim chislom nedijsnim ECP Cya ataka mozhe suprovodzhuvatis brehlivoyu zayavoyu pro komprometaciyu klyucha ECP Cya vrazlivist pozbavlyaye zmistu taki poslugi sertifikacijnih centriv yak prizupinennya diyi ECP abo reyestraciya komprometaciyi klyucha ECP Golovnoyu pomilkoyu sho prizvela do z yavlennya vrazlivosti ye sprijnyattya infrastrukturi ECP obmezhenoyu vidnoshennyami dvoh storin sho pereviryayut pidpis na moment skladannya dokumenta Pri comu ne vrahovuyetsya rol arbitra pri viniknenni sporiv shodo pidpisanogo dokumenta Tobto validnist pidpisanogo dokumenta rozglyadayetsya u statici a maye rozglyadatisya u dinamici Ataka pidpisu zadnim chislom mozhe buti uspishno zmodelovana z vikoristannyam chinnogo ECP i sertifikovanogo programnogo zabezpechennya shlyahom perevedennya sistemnogo godinnika komp yutera nazad Obmezhennya pridatnosti nacionalnogo ECP dlya elektronnogo dokumentoobigu Redaguvati Vrahovuyuchi nayavnist takoyi kritichnoyi vrazlivosti nacionalnij elektronnij dokumentoobig u yakomu ne zastosovuyetsya poznachka chasu obmezhuyetsya pidpisannyam dokumentiv validnist yakih pereviryayetsya tilki na moment pidpisu Prikladom takih dokumentiv ye podacha elektronnoyi zvitnosti Shodo elektronnogo cifrovogo pidpisu dovgostrokovih dokumentiv to kozhnij takij dokument mozhe buti viznanij nedijsnim navit protyagom terminu validnosti ECP za algoritmom Pri viniknenni superechok shodo pidpisanogo dokumenta storona sho zacikavlena u viznanni dokumenta nedijsnim podaye zayavu pro komprometaciyu klyucha napriklad u zv yazku z nayavnistyu virusiv na komp yuteri de vikoristovuyetsya ECP abo za faktom nayavnosti na comu komp yuteri programnogo zabezpechennya sho nadaye mozhlivist nesankcionovanogo dostupu Pid chas pochatku sudovogo procesu yakij maye vstanoviti validnist pidpisanih dokumentiv stverdzhuvati sho dokument buv skladenij pislya faktu komprometaciyi klyucha ECP osoboyu vikradachem klyucha i pidpisanij zadnim chislom Prodemonstruvati mozhlivist pidpisannya dokumenta zadnim chislom Visnovok pri chinnij zakonodavchij bazi ta zasobah ECP sho vikoristovuyutsya sogodni koli nacionalnij ECP nepridatnij dlya elektronnogo dokumentoobigu u shirokomu zmisti cogo terminu Poslugi z nadannya ECP RedaguvatiPoslugi z nadannya ECP v Ukrayini vprovadzhuyutsya akreditovanimi centrami sertifikaciyi klyuchivAktualnij perelik akreditovanih centriv sertifikaciyi klyuchiv publikuyetsya na sajti Centralnogo zasvidchuvalnogo organu Akreditovani ZC ta CSK Arhivovano 8 sichnya 2012 u Wayback Machine Div takozh RedaguvatiPidrobka cifrovogo pidpisu Centr sertifikaciyi Komp yuterna terminologiya Perelik standartiv dlya ECP Ukrayina DSTU 4145 2002 UUID Blokchejn Grupovij pidpis Kilcevij pidpis Mnozhinnij pidpis Multipidpis Porogovij pidpisPrimitki Redaguvati Zakon Ukrayini Pro elektronnij cifrovij pidpis Stattya 4 Arhiv originalu za 5 zhovtnya 2007 Procitovano 18 zhovtnya 2007 Zakon Ukrayini Pro elektronnij cifrovij pidpis Arhiv originalu za 6 serpnya 2013 Procitovano 3 lipnya 2013 Kabinet Ministriv Ukrayini Postanova 17 bereznya 2022 r 300 Deyaki pitannya zabezpechennya bezperebijnogo funkcionuvannya sistemi nadannya elektronnih dovirchih poslug Johannes Buchmann Erik Dahmen Andreas Hulsing 26 listopada 2011 XMSS A Practical Forward Secure Signature Scheme based on Minimal Security Assumptions Arhiv originalu za 12 serpnya 2018 Procitovano 22 chervnya 2018 Jurgen Schmidt 20 chervnya 2018 Digitale Signaturen Erster Standard fur Post Quantum Signaturen Heise Security Arhiv originalu za 22 chervnya 2018 Procitovano 22 chervnya 2018 Pro elektronni dovirchi poslugi Oficijnij vebportal parlamentu Ukrayini ukr Procitovano 24 bereznya 2022 Dzherela RedaguvatiZakon Ukrayini Pro elektronnij cifrovij pidpis vtrativ chinnist Literatura RedaguvatiCifrovij elektronnij pidpis Yuridichna enciklopediya u 6 t red kol Yu S Shemshuchenko vidp red ta in K Ukrayinska enciklopediya im M P Bazhana 2004 T 6 T Ya 768 s ISBN 966 7492 06 0 Elektronnij cifrovij pidpis Mitna enciklopediya u 2 t I G Berezhnyuk vidp red ta in Hm PP Melnik A A 2013 T 1 A L 472 s ISBN 978 617 7094 09 7 Elektronna pechatka Elektronnij pidpis Elektronnij cifrovij pidpis Zasib elektronnogo cifrovogo pidpisu Terminologichnij slovnik z pitan zapobigannya ta protidiyi legalizaciyi vidmivannyu dohodiv oderzhanih zlochinnim shlyahom finansuvannyu terorizmu finansuvannyu rozpovsyudzhennya zbroyi masovogo znishennya ta korupciyi A G Chubenko M V Loshickij D M Pavlov S S Bichkova O S Yunin Kiyiv Vaite 2018 S 250 252 253 254 272 ISBN 978 617 7627 10 3 Posilannya RedaguvatiZakon Ukrayini Pro elektronni dovirchi poslugi Zakon Ukrayini Pro elektronni dokumenti ta elektronnij dokumentoobig StattiECP abo KEP chim pidpisuvati elektronni dokumenti arh 18 06 2021 biz ligazakon net 16 12 2020 Svyazannye kontejnery podpisi Associated Signature Containers 360wiki ru Statti z ECP ta kriptografiyi Ce nezavershena stattya z informacijnoyi bezpeki Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Ce nezavershena stattya z kriptografiyi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title Elektronnij cifrovij pidpis amp oldid 39797019