ЭЦП

Автор: Пользователь скрыл имя, 07 Декабря 2010 в 00:25, курсовая работа

Краткое описание

В данной работе будет рассмотрено наиболее удобное средство защиты электронных документов от искажений, позволяющее при этом однозначно идентифицировать отправителя сообщения, является электронная цифровая подпись (ЭЦП).

Оглавление

Введение 4
Глава 1. Аналитическая часть. 6
1.1 Понятие ЭЦП. Основные алгоритмы реализации ЭЦП. 6
1.2 Аналоги информационной системы ЭЦП 21
1.3 Постановка задачи 28
Глава 2. Проектная часть 29
2.1 Моделирование бизнес - процессов 29
2.2 Информационное моделирование 32
2.3 Программные модули 40
Глава3. Технология работы с информационной системой «ЭЦП» 47
3.1 Технология работы с информационной системой «ЭЦП» 47
3.1 Перспективы развития информационной системы 49
Глава 4. Обоснование экономической эффективности 50
Заключение 53
Список использованной литературы 54
Приложение 55

Файлы: 1 файл

ЭЦП.doc

— 540.50 Кб (Скачать)

     пользователь  сертификата ключа подписи - физическое лицо, использующее полученные в удостоверяющем центре сведения о сертификате ключа  подписи для проверки принадлежности электронной цифровой подписи владельцу сертификата ключа подписи;

     информационная  система общего пользования - информационная система, которая открыта для  использования всеми физическими  и юридическими лицами и в услугах  которой этим лицам не может быть отказано;

     корпоративная информационная система - информационная система, участниками которой может быть ограниченный круг лиц, определенный ее владельцем или соглашением участников этой информационной системы.

     Глава II. Условия использования электронной  цифровой подписи

     Статья 4. Условия признания равнозначности электронной цифровой подписи и  собственноручной подписи

     1. Электронная цифровая подпись  в электронном документе равнозначна  собственноручной подписи в документе  на бумажном носителе при одновременном  соблюдении следующих условий:

     сертификат  ключа подписи, относящийся к  этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии  доказательств, определяющих момент подписания;

     подтверждена подлинность электронной цифровой подписи в электронном документе;

     электронная цифровая подпись используется в  соответствии со сведениями, указанными в сертификате ключа подписи.

     2. Участник информационной системы  может быть одновременно владельцем  любого количества сертификатов ключей подписей. При этом электронный документ с электронной цифровой подписью имеет юридическое значение при осуществлении отношений, указанных в сертификате ключа подписи.

     Статья 5. Использование средств электронной  цифровой подписи

     1. Создание ключей электронных  цифровых подписей осуществляется  для использования в:

     информационной  системе общего пользования ее участником или по его обращению удостоверяющим центром;

     корпоративной информационной системе в порядке, установленном в этой системе.

     2. При создании ключей электронных  цифровых подписей для использования  в информационной системе общего  пользования должны применяться  только сертифицированные средства  электронной цифровой подписи.  Возмещение убытков, причиненных  в связи с созданием ключей электронных цифровых подписей несертифицированными средствами электронной цифровой подписи, может быть возложено на создателей и распространителей этих средств в соответствии с законодательством Российской Федерации.

     3. Использование несертифицированных средств электронной цифровой подписи и созданных ими ключей электронных цифровых подписей в корпоративных информационных системах федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления не допускается.

     4. Сертификация средств электронной  цифровой подписи осуществляется  в соответствии с законодательством  Российской Федерации о сертификации  продукции и услуг.

     Статья 6. Сертификат ключа подписи

     1. Сертификат ключа подписи должен содержать следующие сведения:

     уникальный  регистрационный номер сертификата  ключа подписи, даты начала и окончания  срока действия сертификата ключа  подписи, находящегося в реестре  удостоверяющего центра;

     фамилия, имя и отчество владельца сертификата ключа подписи или псевдоним владельца. В случае использования псевдонима удостоверяющим центром вносится запись об этом в сертификат ключа подписи;

     открытый  ключ электронной цифровой подписи;

     наименование  средств электронной цифровой подписи, с которыми используется данный открытый ключ электронной цифровой подписи;

     наименование  и место нахождения удостоверяющего  центра, выдавшего сертификат ключа  подписи;

     сведения  об отношениях, при осуществлении  которых электронный документ с  электронной цифровой подписью будет иметь юридическое значение.

     2. В случае необходимости в сертификате  ключа подписи на основании  подтверждающих документов указываются  должность (с указанием наименования  и места нахождения организации,  в которой установлена эта  должность) и квалификация владельца сертификата ключа подписи, а по его заявлению в письменной форме - иные сведения, подтверждаемые соответствующими документами.

     3. Сертификат ключа подписи должен  быть внесен удостоверяющим центром  в реестр сертификатов ключей  подписей не позднее даты начала действия сертификата ключа подписи.

     4. Для проверки принадлежности  электронной цифровой подписи  соответствующему владельцу сертификат  ключа подписи выдается пользователям  с указанием даты и времени  его выдачи, сведений о действии сертификата ключа подписи (действует, действие приостановлено, сроки приостановления его действия, аннулирован, дата и время аннулирования сертификата ключа подписи) и сведений о реестре сертификатов ключей подписей. В случае выдачи сертификата ключа подписи в форме документа на бумажном носителе этот сертификат оформляется на бланке удостоверяющего центра и заверяется собственноручной подписью уполномоченного лица и печатью удостоверяющего центра. В случае выдачи сертификата ключа подписи и указанных дополнительных данных в форме электронного документа этот сертификат должен быть подписан электронной цифровой подписью уполномоченного лица удостоверяющего центра.

     Статья 7. Срок и порядок хранения сертификата  ключа подписи в удостоверяющем центре

     1. Срок хранения сертификата ключа подписи в форме электронного документа в удостоверяющем центре определяется договором между удостоверяющим центром и владельцем сертификата ключа подписи. При этом обеспечивается доступ участников информационной системы в удостоверяющий центр для получения сертификата ключа подписи.

     2. Срок хранения сертификата ключа  подписи в форме электронного  документа в удостоверяющем центре  после аннулирования сертификата  ключа подписи должен быть  не менее установленного федеральным  законом срока исковой давности для отношений, указанных в сертификате ключа подписи.

     По  истечении указанного срока хранения сертификат ключа подписи исключается  из реестра сертификатов ключей подписей и переводится в режим архивного  хранения. Срок архивного хранения составляет не менее чем пять лет. Порядок выдачи копий сертификатов ключей подписей в этот период устанавливается в соответствии с законодательством Российской Федерации.

     3. Сертификат ключа подписи в  форме документа на бумажном  носителе хранится в порядке, установленном законодательством Российской Федерации об архивах и архивном деле.

     Глава III. Удостоверяющие центры

     Статья 8. Статус удостоверяющего центра

     1. Удостоверяющим центром, выдающим  сертификаты ключей подписей  для использования в информационных  системах общего пользования, должно быть юридическое лицо, выполняющее функции, предусмотренные настоящим Федеральным законом. При этом удостоверяющий центр должен обладать необходимыми материальными и финансовыми возможностями, позволяющими ему нести гражданскую ответственность перед пользователями сертификатов ключей подписей за убытки, которые могут быть понесены ими вследствие недостоверности сведений, содержащихся в сертификатах ключей подписей.

     Требования, предъявляемые к материальным и  финансовым возможностям удостоверяющих центров, определяются Правительством Российской Федерации по представлению уполномоченного федерального органа исполнительной власти.

     Статус  удостоверяющего центра, обеспечивающего  функционирование корпоративной информационной системы, определяется ее владельцем или соглашением участников этой системы.

     2. Деятельность удостоверяющего центра  подлежит лицензированию в соответствии  с законодательством Российской  Федерации о лицензировании отдельных  видов деятельности.

     Статья 9. Деятельность удостоверяющего центра

     1. Удостоверяющий центр:

     изготавливает сертификаты ключей подписей;

     создает ключи электронных цифровых подписей по обращению участников информационной системы с гарантией сохранения в тайне закрытого ключа электронной  цифровой подписи;

     приостанавливает  и возобновляет действие сертификатов ключей подписей, а также аннулирует их;

     ведет реестр сертификатов ключей подписей, обеспечивает его актуальность и  возможность свободного доступа  к нему участников информационных систем;

     проверяет уникальность открытых ключей электронных цифровых подписей в реестре сертификатов ключей подписей и архиве удостоверяющего центра;

     выдает  сертификаты ключей подписей в форме  документов на бумажных носителях и (или) в форме электронных документов с информацией об их действии;

     осуществляет  по обращениям пользователей сертификатов ключей подписей подтверждение подлинности  электронной цифровой подписи в  электронном документе в отношении  выданных им сертификатов ключей подписей;

     может предоставлять участникам информационных систем иные связанные с использованием электронных цифровых подписей услуги.

     2. Изготовление сертификатов ключей  подписей осуществляется на основании  заявления участника информационной  системы, которое содержит сведения, указанные в статье 6 настоящего  Федерального закона и необходимые для идентификации владельца сертификата ключа подписи и передачи ему сообщений. Заявление подписывается собственноручно владельцем сертификата ключа подписи. Содержащиеся в заявлении сведения подтверждаются предъявлением соответствующих документов.

     3. При изготовлении сертификатов  ключей подписей удостоверяющим  центром оформляются в форме  документов на бумажных носителях  два экземпляра сертификата ключа  подписи, которые заверяются собственноручными  подписями владельца сертификата  ключа подписи и уполномоченного лица удостоверяющего центра, а также печатью удостоверяющего центра. Один экземпляр сертификата ключа подписи выдается владельцу сертификата ключа подписи, второй - остается в удостоверяющем центре.

     4. Услуги по выдаче участникам информационных систем сертификатов ключей подписей, зарегистрированных удостоверяющим центром, одновременно с информацией об их действии в форме электронных документов оказываются безвозмездно.

     Статья 10. Отношения между удостоверяющим центром и уполномоченным федеральным органом исполнительной власти

     1. Удостоверяющий центр до начала  использования электронной цифровой  подписи уполномоченного лица  удостоверяющего центра для заверения  от имени удостоверяющего центра  сертификатов ключей подписей  обязан представить в уполномоченный федеральный орган исполнительной власти сертификат ключа подписи уполномоченного лица удостоверяющего центра в форме электронного документа, а также этот сертификат в форме документа на бумажном носителе с собственноручной подписью указанного уполномоченного лица, заверенный подписью руководителя и печатью удостоверяющего центра.

     2. Уполномоченный федеральный орган  исполнительной власти ведет  единый государственный реестр  сертификатов ключей подписей, которыми  удостоверяющие центры, работающие с участниками информационных систем общего пользования, заверяют выдаваемые ими сертификаты ключей подписей, обеспечивает возможность свободного доступа к этому реестру и выдает сертификаты ключей подписей соответствующих уполномоченных лиц удостоверяющих центров.

Информация о работе ЭЦП