Митні інформаційні технології - Пашко П. В. - Визнання іноземних сертифікатів ключів
У Законі "Про електронний цифровий підпис" зазначено: "Якщо міжнародним договором, згода на обов'язковість якого надана Верховною Радою України, встановлено інші правила, ніж ті, що передбачені цим Законом, застосовуються правила міжнародного договору".
Зокрема, у ст. 17 визначено, що іноземні сертифікати ключів, засвідчені відповідно до законодавства тих держав, де вони видані, визнаються в Україні чинними у порядку, встановленому законом.
Українські стандарти електронного цифрового підпису
Реалізацію ідей, пов'язаних із застосуванням засобів захисту, забезпечують технічні стандарти, від вибору яких значно залежатимуть як захищеність, так і зручність системи в користуванні.
В Україні офіційно визнано 4 стандарти: один стандарт (шифрування) колишнього СРСР (ГОСТ 28147-89, який досі не опубліковано повністю, тобто не відкрито), два міждержавних (Азербайджан, Білорусь, Казахстан, Киргизія, Таджикистан, Росія, Туркменістан, Україна) стандарти - (ГОСТ 34.310-95, ГОСТ 34.311-95) і один стандарт України (ДСТУ 4145-2002).
Як доповнення до них затверджено наказом Департаменту спеціальних телекомунікаційних систем і захисту інформації Служби безпеки України (ДСТСЗІСБУ) Правила посиленої сертифікації від 31 січня 2005 р. № 3 (далі - Правила СБУ).
Стандарти, прийняті в Україні для електронного цифрового підпису (ЕЦП), мають свою особливість. Як відомо, для формування цифрового підпису створюється пара ключів - відкритий ключ для перевірки підпису і закритий (особистий) для накладення (створення) підпису. Ключі однієї пари нерозривно пов'язані, при цьому за відкритим ключем практично неможливо вирахувати закритий. Це дає змогу відкритий ключ віддавати всім охочим для перевірки підпису, а закритий потрібно зберігати в суворому секреті. Алгоритми цифрового підпису, прийняті в Україні, мають ще один ключовий елемент - так званий довгостроковий ключовий елемент (ДКЕ), який є невід'ємною частиною стандартів ЕЦП України, що забезпечує стійкість алгоритму до зламування. ДКЕ видає СБУ (користуючись закритою частиною ГОСТу 28147-89). А вже на основі цього ДКЕ генеруються ключі користувачів. Крім того, ДКЕ використовується під час накладення/перевірки ЕЦП. За нормативними вимогами СБУ довгостроковому ключовому елементу відводиться один рік життя, після чого ДКЕ треба знищувати й отримувати новий.
Під час застосування українських стандартів виникає низка питань. На рис. 8.3 зображено трьох користувачів, кожен з яких має свій закритий ключ підпису і сертифікат відкритого
Ключа, завірений деяким (не обов'язково одним і тим самим) центром сертифікації ключів. Чи зможуть зазначені особи обмінятися підписаними електронними документами? Не завжди. Річ у тому, що ДКБ буває різним для різних організацій. Однак для того, щоб користувачі могли перевірити цифрові підписи один одного, крім сертифікатів своїх колег, вони мають також знати їхній ДКЕ.
За нормами, після року використання ДКБ треба знищувати й отримувати новий. Але знищивши ДКЕ, неможливо перевірити підпис на електронних документах, створених з цим довгостроковим ключовим елементом. Отже, разом з ДКЕ фактично можна знищувати всі архіви електронних документів, тому що термін дії цих архівів дорівнює терміну зберігання ДКЕ.
В Євросоюзі проблема впровадження єдиних стандартів у сфері використання інформаційних послуг державного сектору стала предметом розгляду Європейської комісії у 2003 р. Щоб запобігти розриву європейського ринку у зв'язку з несумісністю електронних систем і стандартів, правил і методів використання інформаційних ресурсів державами-членами, Єврокомісія взяла курс на застосування відкритих стандартів, а також просування міжнародних. Йдеться про стандарти, складені міжнародними органами стандартизації (ISO, IEC, ITU). Міжнародні зобов'язання ЄС у цій сфері виражені в угоду COT щодо технічних бар'єрів для торгівлі, яка вимагає від сторін, щоб їхні стандарти і правила не створювали непотрібних перешкод для торгівлі та не були дискримінаційними.
У розвинених країнах секретних частин алгоритмів не існує, тому підпис, виданий в одній країні, легко читається (перевіряється) і може визнаватися в іншій. Алгоритми бувають різні, але вони пронумеровані, та кожний користувач знає, який алгоритм (відкритий) використовується.
В Україні ще не прийнято (офіційно визнано або рекомендовано) жодного з більш ніж 40 міжнародних стандартів і близько 40 стандартів ЄС, пов'язаних з інфраструктурою цифрового підпису. При цьому жоден з українських стандартів не визнано як європейський або міжнародний.
Схожі статті
-
Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи (рис. 8.1). Апаратний,...
-
Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи (рис. 8.1). Апаратний,...
-
Митні інформаційні технології - Пашко П. В. - Призначення електронного підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Митні інформаційні технології - Пашко П. В. - Правовий статус електронного цифрового підпису
Статтею 3 Закону № 852 визначено, що електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо:...
-
Митні інформаційні технології - Пашко П. В. - Нові міждержавні класифікатори
Під класифікацією розуміють поділ множини об'єктів на частини за їх подібністю чи розбіжністю відповідно до прийнятих методів. Є два методи класифікації:...
-
Митні інформаційні технології - Пашко П. В. - 7.1. Міжнародні стандарти електронного обміну даними
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Розділ 7. ЕЛЕКТРОННИЙ ОБМІН ІНФОРМАЦІЄЮ
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - 7.3. Інтегрована система Lotus Domino та Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
-
Митні інформаційні технології - Пашко П. В. - Міжнародний стандарт електронного обміну даними EANCOM
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
7.1. Міжнародні стандарти електронного обміну даними Електронний обмін даними - це міжкомп'ютерний обмін діловими, комерційними та фінансовими...
-
Митні інформаційні технології - Пашко П. В. - Документоорієнтована база даних Domino/Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
-
Митні інформаційні технології - Пашко П. В. - 6.2. Системи класифікації та кодування
Під класифікацією розуміють поділ множини об'єктів на частини за їх подібністю чи розбіжністю відповідно до прийнятих методів. Є два методи класифікації:...
-
Митні інформаційні технології - Пашко П. В. - Протокол РОРЗ (Post Office Protocol version 3)
Для того щоб SMPT-сервер доставив пошту на ім'я адресата \n Ця адреса електронної пошти приховується від різних спамерських пошукових роботів. Щоб...
-
Митні інформаційні технології - Пашко П. В. - Доступ до поштової скриньки за допомогою РОРЗ і IМАР
Для того щоб SMPT-сервер доставив пошту на ім'я адресата \n Ця адреса електронної пошти приховується від різних спамерських пошукових роботів. Щоб...
-
Митні інформаційні технології - Пашко П. В. - МІМЕ (Multipurpose Internet Mail Extension)
Для того щоб SMPT-сервер доставив пошту на ім'я адресата \n Ця адреса електронної пошти приховується від різних спамерських пошукових роботів. Щоб...
-
Митні інформаційні технології - Пашко П. В. - Маршрутизація
Для того щоб SMPT-сервер доставив пошту на ім'я адресата \n Ця адреса електронної пошти приховується від різних спамерських пошукових роботів. Щоб...
-
Митні інформаційні технології - Пашко П. В. - Міжнародний стандарт електронної пошти Х.400
Стандарт Х.400 становить набір рекомендацій щодо побудови системи передачі електронних повідомлень, яка не залежить від операційних систем та апаратних...
-
Митні інформаційні технології - Пашко П. В. - Частина 1. ОСНОВИ ІНФОРМАЦІЙНИХ СИСТЕМ
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - Захист інформації
Платформа Notes містить інтегроване середовище розробки Domino Designer, що надає потужні засоби розробникам з різним рівнем підготовки. Засоби розробки...
-
Митні інформаційні технології - Пашко П. В. - Засоби розробки додатків
Платформа Notes містить інтегроване середовище розробки Domino Designer, що надає потужні засоби розробникам з різним рівнем підготовки. Засоби розробки...
-
Митні інформаційні технології - Пашко П. В. - Система електронної пошти і передачі повідомлень
Система передачі повідомлень Notes використовується: Як зв'язок між людьми; Як компонент додатків автоматизації робочих потоків (workflow); Як платформа...
-
Митні інформаційні технології - Пашко П. В. - Система реплікації
Система реплікації виконує два основні завдання: - підтримку територіально-розподіленої роботи (синхронізацію даних і додатків); - підтримку роботи...
-
Митні інформаційні технології - Пашко П. В. - 1.1. Інформація і дані
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - ПЕРЕДМОВА
У XXI столітті відбулися значні зміни в зовнішньоекономічній діяльності як України, так і всього світового суспільства. Ці зміни потребують більш...
-
Митні інформаційні технології - Пашко П. В. - 1.3. Інформаційні технології
Наприкінці XX ст. уперше в історії людства основним предметом праці в суспільному виробництві промислово розвинутих країн стає інформація. Виникли...
-
Митні інформаційні технології - Пашко П. В. - Класифікація IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
Митні інформаційні технології - Пашко П. В. - Етапи розвитку IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
Митні інформаційні технології - Пашко П. В. - Архітектура Х.400-систем
Розглянемо ще одне базове поняття - поштове повідомлення і його складові. Для опису формату повідомлення в рекомендаціях Х.400 прийнято парадигму...
Митні інформаційні технології - Пашко П. В. - Визнання іноземних сертифікатів ключів