Учебный курс по управлению корпоративным контентом


Узнай: Лучшие технологические прогнозы на 2015-2050 гг.


Анонс: 09.02.2012 г.Екатеринбург. Конференция "ПоряДок в бизнесе"

Электронная цифровая подпись (ЭЦП) 

Определение

Электронная цифровая подпись - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе;

Источник - Федеральный закон N 1-ФЗ "Об электронной цифровой подписи".

 

[Электронная] цифровая подпись (digital signature): Строка бит, полученная в результате процесса формирования подписи. Данная строка имеет внутреннюю структуру, зависящую от конкретного механизма формирования подписи.

Источник – ГОСТ Р 34.10-2001. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи.

 

Общая суть электронной подписи заключается в следующем. С помощью криптографической хэш-функции на основании документа вычисляется относительно короткая строка символов фиксированной длины (хэш). Затем этот хэш шифруется закрытым ключом владельца — результатом является подпись документа. Подпись прикладывается к документу, таким образом получается подписанный документ. Лицо, желающее установить подлинность документа, расшифровывает подпись открытым ключом владельца, а также вычисляет хэш документа. Документ считается подлинным, если вычисленный по документу хэш совпадает с расшифрованным из подписи, в противном случае документ является подделанным.

Электронная цифровая подпись в электронном документе равнозначна собственноручной подписи в документе на бумажном носителе при одновременном соблюдении следующих условий:

●  сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания;

●  подтверждена подлинность электронной цифровой подписи в электронном документе;

●  электронная цифровая подпись используется в соответствии со сведениями, указанными в сертификате ключа подписи (ч.1 ст.4 Закона об ЭЦП).

Подробнее читайте материалы рубрики Электронная цифровая подпись.



Тип: Термины

 (3,53 - оценило 15 чел.)
Комментарии
Вадим Майшев01 сентября 2009 22:43

Очень сумбурное определение!

Попытались описать процесс формирования/проверки подписи, при этом ни стова о юридической значимости, УЦ и сертификатах. Лучше дайте определение из закона!. Или сделайте два: 1)ЭЦП/ ЦИФРОВАЯ подпись (на основе ГОСТ) и 2) ЭЦП (на основе закона).

Координатор ECM-Journal 03 сентября 2009 09:33

Спасибо за комментарии, мы их учтем. Кстати для всего многообразия информации об ЭЦП у нас есть целая рубрика "Электронно-цифровая подпись".