logo search
ответы осапр

33) Электронная цифровая подпись

Электронная цифровая подпись (ЭЦП), удостоверяющая подлинность документа, представляет собой функцию содержимого документа (hash- илихэш-функцию), рассчитываемую по определенному алгоритму и закодированную с помощью секретного (закрытого) ключа автора документа. Прочитать ЭЦП можно с помощью открытого (несекретного) ключа, однако "подделать" подпись невозможно, поскольку закрытый ключ потенциальному злоумышленнику неизвестен. При использовании документа подсчитывается его хэш-функция и сравнивается с ЭЦП, присоединенной к документу. Следовательно, если в документ были внесены несанкционированные изменения, то они обнаруживаются , так как хэш-функция документа перестанет совпадать с ЭЦП.

Процесс проверки подлинности документа с помощью ЭЦП показан на рис. 1.

Рис. 1.  

Электронная цифровая подпись широко используется в ИПИ -технологиях при электронном документообороте. Использование ЭЦП предписывается стандартом ГОСТ 34.10-2002.