Электронная подпись

Автор: Пользователь скрыл имя, 10 Декабря 2014 в 15:25, курсовая работа

Краткое описание

Электронная подпись сможет обеспечить: проверку целостности документов; конфиденциальность документов; установление лица, отправившего документ
Цель курсовой работы: Изучить назначение и применение электронной подписи.
Для достижения поставленной цели необходимо решить следующие задачи:
1) Изучить общую характеристику электронной подписи
2) Рассмотреть назначение и применение электронной подписи

Файлы: 1 файл

курсовая начало.docx

— 47.30 Кб (Скачать)

 


 


ВВЕДЕНИЕ

На сегодняшний день используется большой набор различных аналогов собственноручной подписи (АСП) - биометрические, PIN коды, факсимильные  
и т.д. В том числе широко используются системы цифровой подписи - ЦП. Технологии ЦП разнообразны и дифференцированы. Среди всех возможных технологий ЦП выбрана одна, строго определенная  
в Федеральном законе от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи» 
и названная ЭЦП.

Следовательно, соотношение между АСП, ЦП и ЭЦП выглядит так.

Цифровая подпись (ЦП) является частным случаем аналога собственноручной подписи (АСП). В свою очередь, электронная цифровая подпись (ЭЦП) является частным случаем цифровой подписи.

Электронная подпись сможет обеспечить: проверку целостности документов; конфиденциальность документов; установление лица, отправившего документ

Цель курсовой работы: Изучить назначение и применение электронной подписи.

Для достижения поставленной цели необходимо решить следующие задачи:

  1. Изучить общую характеристику электронной подписи
  2. Рассмотреть назначение и применение электронной подписи

Курсовая работа состоит из введения , двух разделов и заключения.

Структура курсовой работы: в первом разделе рассмотрены теоретические аспекты  электронной подписи и ее назначение и применение.

Во втором разделе рассмотрена Реализация электронной подписи  
на современном этапе.

 

 

      1. ЭЛЕКТРОННАЯ ПОДПИСЬ. 
        ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ

1.1 Общая характеристика  электронной подписи.  
Составляющие электронной подписи

Электронная подпись - Информация в электронной форме, присоединенная к электронному документу или иным образом связанная с ним и позволяющая идентифицировать лицо, подписавшее электронный документ.1 Таким образом, понятие ЭЦП неразрывно связывается с понятием сертификата ключа, понятием криптографического преобразования и электронным документом.

Следовательно, к системам ЭЦП следует относить только системы подтверждения подлинности электронных документов с использованием сертификатов и основанных на криптографических преобразованиях. Кроме того, использование ЭЦП согласно закону, возможно только для электронных документов. Закон не распространяет свое действие на применение ЭЦП к другим типам документов.

В 1976 году Уитфилдом Диффи и Мартином Хеллманом было впервые предложено понятие «электронная цифровая подпись», хотя они всего лишь предполагали, что схемы ЭЦП могут существовать.

В 1977 году, Рональд Ривест, Ади Шамир и Леонард Адлеман разработали криптографический алгоритм RSA, который без дополнительных модификаций можно использовать для создания примитивных цифровых подписей.

Вскоре после RSA были разработаны другие ЭЦП, такие,  
как алгоритмы цифровой подписи Рабина, Меркле.

В 1984 году Шафи Гольдвассер, Сильвио Микали и Рональд Ривест первыми строго определили требования безопасности к алгоритмам цифровой подписи. Ими были описаны модели атак на алгоритмы ЭЦП, а также предложена схема GMR, отвечающая описанным требованиям (Криптосистема Гольдвассер — Микали).

В России в 1994 году Главным управлением безопасности связи ФАПСИ был разработан первый российский стандарт ЭЦП — ГОСТ Р 34.10-94 «Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма».

В 2002 году для обеспечения большей криптостойкости алгоритма взамен ГОСТ Р 34.10-94 был введён одноимённый стандарт ГОСТ Р 34.10-2001, основанный на вычислениях в группе точек эллиптической кривой.

В соответствии с этим стандартом, термины «электронная цифровая подпись» и «цифровая подпись» являются синонимами.

1 января 2013 года ГОСТ Р 34.10-2001 заменён на ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».

Рассмотрим все признаки ЭЦП

Сертификат ключа подписи - документ на бумажном носителе  
или электронный документ с электронной цифровой подписью уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ электронной цифровой подписи и которые выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи. ЭЦП можно разделить на три составляющие: открытый ключ, закрытый ключ  
и сертификат. Сертификат содержит сведения о владельце ЭЦП и может включать в себя не только персональные данные, но и реквизиты компании, то есть служить аналогом печати.

С помощью закрытого ключа осуществляется формирование подписи электронного документа. Открытый ключ служит для верификации подписи. Он виден всем участникам системы электронного документооборота.

Закрытый ключ используется для генерации самой подписи и хранится,  
как правило, на смарт-карте (карте со встроенным чипом) или флешке - брелке eToken.

 

1.2 Назначение и применение  электронной подписи

Сделан на основание закона "Об электронной подписи"2 Этот закон регулирует отношения в области использования электронных подписей  
при совершении гражданско-правовых сделок, оказании государственных  
и муниципальных услуг, исполнении государственных и муниципальных функций, при совершении иных юридически значимых действий, в том числе  
в случаях, установленных другими федеральными законами.

Электронная подпись предназначена для идентификации лица, подписавшего электронный документ. Кроме этого, использование электронной подписи позволяет осуществить:

Контроль целостности передаваемого документа: при любом случайном 
или преднамеренном изменении документа подпись станет недействительной, потому что вычислена она на основании исходного состояния документа  
и соответствует лишь ему.

Защиту от изменений (подделки) документа: гарантия выявления подделки при контроле целостности делает подделывание нецелесообразным  
в большинстве случаев.

Невозможность отказа от авторства. Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец не может отказаться от своей подписи под документом. Доказательное подтверждение авторства документа: Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец пары ключей может доказать своё авторство подписи под документом. В зависимости от деталей определения документа могут быть подписаны такие поля, как "автор", "внесённые изменения", "метка времени"  
и т.д.2

Все эти свойства ЭП позволяют использовать её для следующих целей:

· Декларирование товаров и услуг (таможенные декларации)

· Регистрация сделок по объектам недвижимости

· Использование в банковских системах

· Электронная торговля и госзаказы

· Контроль исполнения государственного бюджета

· В системах обращения к органам власти

· Для обязательной отчетности перед государственными учреждениями

· Организация юридически значимого электронного документооборота

· В расчетных и трейдинговых системах

Характеристики подписи

Простая подпись

Усиленная неквалифицированная подпись

Усиленная квалифицированная подпись

Создается с помощью кодов паролей и других инструментов

 

+

   

Создается в результате криптографического преобразования информации документа  с использованием ключа электронной подписи

 

+

+

Позволяет определить автора документа

+

+

+

Позволяет установить факт отсутствия внесения изменений в документе после того как он был подписан  ЭП

 

+

+

Самая высокая степень защиты- создается и проверяется в соответствии с требованиями Закона № 63-ФЗ; ключ проверки ЭП содержится в квалифицированном сертификате

   

+


 

Федеральный закон об Электронной подписи Статья 4. Принципы использования электронной подписи3

Принципами использования электронной подписи являются:

1) право участников электронного  взаимодействия использовать электронную  подпись любого вида по своему  усмотрению, если требование  
об использовании конкретного вида электронной подписи в соответствии  
с целями ее использования не предусмотрено федеральными законами  
или принимаемыми в соответствии с ними нормативными правовыми актами либо соглашением между участниками электронного взаимодействия;

2) возможность использования  участниками электронного взаимодействия  по своему усмотрению любой  информационной технологии и (или) технических средств, позволяющих  выполнить требования настоящего  Федерального закона применительно  к использованию конкретных видов  электронных подписей;

3) недопустимость признания  электронной подписи и (или) подписанного  ею электронного документа не  имеющими юридической силы только  
на основании того, что такая электронная подпись создана не собственноручно,  
а с использованием средств электронной подписи для автоматического создания  
и (или) автоматической проверки электронных подписей в информационной системе.

Использование электронной подписи позволяет:

  • принимать участие в электронных торгах, аукционах и тендерах;
  • выстраивать взаимоотношения с населением, организациями  
    и властными структурами на современной основе, более эффективно,  
    с наименьшими издержками;
  • расширить географию своего бизнеса, совершая в удаленном режиме различные, в том числе экономические, операции с партнерами из любых регионов России;
  • значительно сократить время, затрачиваемое на оформление сделки  
    и обмен документацией;
  • построить корпоративную систему обмена электронными документами (являясь одним из ее элементов).

Применение ЭЦП имеет следующие преимущества:

 Конфиденциальность: электронной цифровой подписи (ЭЦП) безошибочно указывает на аутентичность  и уникальность своего автора; ЭЦП не поддается 3подделке или переносу с документа на документ; ЭЦП защищает подписанный документ от подделки, а также от изменения или искажения содержащейся в нем информации; ЭЦП несет принцип не отречения, что предотвращает отказ 

Снижение в несколько раз материальных и технических затрат налогоплательщика 

 Не требуется  наличия у налогоплательщика  специалистов, владеющих знаниями  и навыками формирования отчетности  в электронном виде 

Приоритетность сдачи отчетности в электронном виде 

Экономия времени, сил и нервов, так как не требуется посещения налогового органа при сдаче отчетности 

 Возможность  предоставления отчетности вплоть  до 24 часов последнего дня сдачи  отчетности.

 Прохождение  первичного камерального контроля, что исключает наличие арифметических  и логических ошибок, использование  контрольных соотношений, которые  используют в налоговых органах  при проведении камеральных проверок

 Возможность  оперативного обновления форматов  представления документов в электронном  виде по телекоммуникационным  каналам связи (в случае изменения  форм налоговых деклараций и  иных документов, служащих основанием  для исчисления и уплаты налогов, и бухгалтерской отчетности или  введения новых форм деклараций  налогоплательщик автоматически  получает возможность обновления  версий форматов

Возможность получения выписки (отправив информацию в налоговый орган  
в электронном виде по телекоммуникационным каналам связи, налогоплательщик имеет возможность получить выписку о выполнении обязательств перед бюджетом)

 Подтверждение  доставки отчетности (налоговый  орган высылает квитанцию  
о приеме налоговых деклараций и бухгалтерской отчетности в электронном виде  
по телекоммуникационным каналам связи.

 Оперативное  информирование о действующих  налогах и сборах, законодательстве (о налогах и сборах и принятых  в соответствии с ним нормативных  правовых актах и других). 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1.3  Использование электронной  подписи в России и за рубежом.

Международное право и законодательство других стран в сфере регулирования использования ЭЦП начало активно развивать с середины девяностых годов прошлого века. В марте 1995 года был разработан Американской ассоциацией юристов типовой договор об электронном обмене данными между торговыми партнерами.

В целом законопроект довольно сбалансирован и преимущественно сориентирован на международные и европейские стандарты систем коммуникаций. Как позитив мы воспринимаем предусмотренную в законопроекте альтернативу для пользователей в порядке использования цифровой подписи (речь не идет о государственном секторе).  
Законы об ЭЦП приняты в Германии, Австрии, Франции, Индии, Ирландии, Республике Корея, Литве, Польше, Финляндии, Эстонии, России, Таиланде и т.п. Подобные законы действуют даже в странах, где существовали стойкие традиции договорной юрисдикции, диспозитивности в регулировании хозяйственной деятельности между контрагентами, например, в Великобритании и США. Закон об электронном документообороте принят и в Беларуси. 

Информация о работе Электронная подпись