Спецпроекты

Электронная подпись

IBS

Электронная подпись (electronic signature), или электронная цифровая подпись, ЭЦП (electronic digital signature, EDS), или цифровая подпись документа, ЦПД (digital signature, DS, DSG) – это:

а) аналог личной подписи сотрудника, служащий для заверения электронных документов и сообщений – результат криптографического преобразования данных. Представляет собой числовое значение, вычисляемое по тексту сообщения (message digest) и обрабатываемое с использованием ключей асимметричной криптосистемы, – оно зашифровывается с помощью секретного ключа отправителя, а проверяется открытым ключом, соответствующим секретному ключу отправителя. Удостоверяет, что документ исходит от того лица, чья цифровая подпись приложена, а также отсутствие изменений в документе, пересылаемом в цифровом виде, с момента подписания. Гарантией невозможности подделки такой подписи является стойкость алгоритма шифрования, применяемого для вычисления ЭЦП, и надежность процедуры подтверждения подлинности подписи. Цифровые подписи обеспечивают защиту аутентичности, защиту целостности и невозможность отказа от авторства (non-repudiation) передаваемых сообщений и документов;

б)процесс простановки того или иного знака (штампа) в электронной форме в качестве подписи (опознавательного признака) для объекта данных;

в)ASCII-файл, который может автоматически присоединяться к электронному письму для идентификации отправителя.

Для формирования (генерации) цифровой подписи используются специальные алгоритмы ЭЦП (digital signature algorithm), асимметричные криптографические алгоритмы. В США подобный алгоритм шифрования с длиной ключа от 512 до 1024 бит разработан Национальным институтом стандартов и технологий (НИСТ, NIST) в 1991 г. и стал федеральным стандартом США на ЭЦП в 1994 г.

Почему это важно для бизнеса?

Механизмы и платформы ЭЦП интегрированы практически во все корпоративные системы, системы государственных служб, сертификационных, финансовых и многих других организаций. Они позволяют проводить верификацию ЭЦП (electronic signature verification) и обеспечивают безопасный электронный онлайновый обмен данными, сообщениями и документами, без чего невозможно было бы внедрение и развитие ЦЭ.

Профиль месяца

Нужно ли локализовывать иностранное ПО

Александр Шохин

президент Российского союза промышленников и предпринимателей

Взгляд месяца

Государство должно получать данные напрямую из информсистем компаний

Савва Шипов

Замминистра Минэкономразвития