Неподдельные цифры - «Новости Банков» » Новости Банков
bottom-shape image

Неподдельные цифры - «Новости Банков»

Неподдельные цифры - «Новости Банков»

Электронная подпись (ЭП) — основа безопасности электронного документооборота. Без нее было бы практически невозможно ни удостоверить, ни проверить авторство и неизменность электронного документа. Портал Банки.ру решил досконально изучить, что такое электронная подпись, как она работает и как ее можно применять.

Обычная подпись издревле используется людьми для подтверждения авторства документа или факта ознакомления и согласия с чужим документом. Она защищает документ от подлога, когда злоумышленник подменяет подлинник и выдает его за изначальный вариант. Считается, что личная подпись абсолютно индивидуальна и никто не сможет ее достоверно повторить, кроме ее автора. При этом любые попытки внести изменения в готовый подписанный документ неизбежно оставляют следы, которые можно впоследствии выявить. Подписывая с банком бумажный договор, вы можете быть уверены, что его условия потом не изменятся без вашего ведома, та же уверенность есть и у кредитной организации — ведь текст удостоверен вашей личной подписью и подписью сотрудника банка.

С электронными документами ситуация совершенно иная. Каждый такой документ — лишь последовательность цифр, с помощью которых закодирован текст или информация в какой-либо иной форме (изображение, звук, видеопоток). Цифры можно скопировать или изменить при хранении или передаче документа, не оставляя следов, что открывает широкие возможности для электронных мошенников, особенно в банковской отрасли.

Возможность подписывать электронные документы появилась с разработкой ассиметричных схем шифрования. Суть метода заключается в том, что ключ, использующийся для шифрования, нельзя использовать для дешифрования. И наоборот — ключ, используемый для дешифрования, непригоден для шифрования (то есть зашифровать данные им можно, но результат уже не получится правильно дешифровать). Это и позволяет реализовать полный набор функций личной подписи для цифровых данных, и даже больше.

К примеру, вы хотите отправить кому-либо документ, авторство которого будет закреплено за вами, и какие-либо изменения могли бы быть сразу выявлены. Для этого нужно зашифровать его ключом для шифрования и приложить к документу получившийся набор чисел, называемый подписью. Ключ для дешифрования (ключ проверки) следует также передать получателю.

Получатель дешифрует полученную подпись ключом проверки и сравнивает ее с документом. Если данные совпали, автор — вы, и документ неизменен. Если получатель попытается изменить текст документа, то создать соответствующую подпись он не сможет, так как закрытый ключ есть только у вас. Таким образом, подделку легко можно будет выявить и доказать ее факт в суде.

На самом деле это упрощение, в реальности используются чуть более сложные алгоритмы, работающие не с исходным текстом документа, а с некоторой функцией от него (так называемой хэш-функцией). Этим обеспечиваются фиксированность длины подписи вне зависимости от подписываемого документа и уменьшение вычислительной сложности подписи.

Схема асимметричного шифрования допускает подлог, если злоумышленник подменил не только текст, но и открытый ключ. Поэтому получатель, проверяя подпись открытым ключом, должен быть уверен в принадлежности этого ключа. Для обеспечения такой уверенности используются сертификаты ключей, являющиеся, по сути, той же электронной подписью: открытый ключ подписывается электронной подписью некоего доверенного органа — удостоверяющего центра. Открытый ключ удостоверяющего центра известен и поддается проверке в любой момент. Кроме того, есть уверенность, что ключи злоумышленников удостоверяющий центр подписывать не станет.

Пока это все была теория. Обратимся к практике. Определение электронной подписи и правила ее использования даны в федеральном законе 63-ФЗ «Об электронной подписи». В соответствии с ним электронная подпись имеет юридическую силу и может использоваться для подписания любых документов. Закон определяет три вида электронной подписи: простую, усиленную неквалифицированную, усиленную квалифицированную.

Простая удостоверяет лишь авторство подписавшегося, но никак не зависит от документа. В ее роли может выступать, к примеру, одноразовый пароль, присланный вам по СМС. Заметьте, что, в соответствии с законом, ввод этого пароля равнозначен подписанию документа, но при этом можно оспорить его содержание.

Усиленная неквалифицированная подпись представляет собой полноценную электронную подпись, но без сертификата ключа проверки. Ее можно использовать в том случае, если проверять вашу подпись будет тот, кто достоверно знает ваш ключ проверки, — например, тот, кто его вам выдал. В качестве примера можно привести электронную подпись, используемую в интернет-банках: при заключении договора на интернет-банкинг кредитная организация выступит в роли удостоверяющего центра и снабдит вас всеми средствами для создания подписи, включая криптопровайдер (программу, которая создает и проверяет электронные подписи) и оба ключа. Правда, в этом случае остается неясно, насколько можно доверять электронной подписи, если банк потенциально может обладать вашим ключом (он же его для вас сгенерировал).

В отличие от неквалифицированной электронной подписи усиленная квалифицированная позволяет вам подписывать документы, адресованные кому угодно. Для проверки подписи достаточно предоставить адресату ключ проверки и сертификат ключа проверки. Если подпись на документе успешно проходит проверку, то с юридической точки зрения он подписан вами, и отвертеться в суде уже вряд ли получится.

Чтобы иметь возможность подписывать документы квалифицированной подписью, нужны четыре вещи: критопровайдер, ключ (для создания подписи), ключ проверки (чтобы вашу подпись можно было проверить) и сертификат ключа проверки (для удостоверения того, что это именно ваш ключ проверки). В простейшем случае достаточно приобрести программу-криптопровайдер, которая создаст для вас ключ и ключ проверки, и получить сертификат ключа в компании, выступающей в роли удостоверяющего центра. Следует учесть, что различные государственные и негосударственные организации имеют свои форматы электронных подписей — возможно, придется обзавестись несколькими разными подписями.

В силу все большего распространения электронной подписи крайне важным становится вопрос о безопасности ключа. Личную рукописную подпись подделать трудно и украсть ее у вас нельзя. А вот ключ к электронной подписи украсть очень даже можно, причем в этом случае практически невозможно оспорить в суде подписанный злоумышленником за вас документ.

Крайне важно, чтобы ключ для вашей подписи содержался в защищенном хранилище. Самый простой и наименее надежный способ — хранение его в зашифрованном файле, защищенном паролем. В этом случае троянская программа на вашем компьютере может отследить ввод пароля и украсть ключ. Причем не имеет значения, где он физически хранится: на жестком диске, USB-накопителе или в облачном хранилище.

Более надежным способом хранения ключа является смарт-карта — например, УЭК (универсальная электронная карта) или USB-токен. Ключ хранится в чипе карты или токена и наружу не передается — подпись создается самим чипом. Есть риск и в этом случае: если вы забудете извлечь токен из порта или смарт-карту из считывателя, то злоумышленник, взяв под контроль ваш компьютер, сможет подписать вашей подписью свой документ.

Если ваш компьютер не был как следует защищен и вашу подпись украли, то следует немедленно заблокировать сертификат открытого ключа, обратившись в удостоверяющий центр (в случае интернет-банкинга — в банк). Лишь в этом случае вы сможете оспорить подписанный ею документ. Главной проблемой будет обнаружить кражу — чаще всего владелец подписи узнает о компрометации ключа лишь после его использования злоумышленником.

Как обычно, захватывающие дух возможности, появляющиеся при развитии ультрасовременных технологий, сопровождаются новыми рисками. Еще вчера вам нужно было лишь внимательно смотреть, что подписываете, а сегодня вашу подпись могут попросту украсть. И защитой от такого неприятного события будет лишь неукоснительное соблюдение всех возможных мер предосторожности.

Михаил ДЬЯКОВ, .


Электронная подпись (ЭП) — основа безопасности электронного документооборота. Без нее было бы практически невозможно ни удостоверить, ни проверить авторство и неизменность электронного документа. Портал Банки.ру решил досконально изучить, что такое электронная подпись, как она работает и как ее можно применять. Обычная подпись издревле используется людьми для подтверждения авторства документа или факта ознакомления и согласия с чужим документом. Она защищает документ от подлога, когда злоумышленник подменяет подлинник и выдает его за изначальный вариант. Считается, что личная подпись абсолютно индивидуальна и никто не сможет ее достоверно повторить, кроме ее автора. При этом любые попытки внести изменения в готовый подписанный документ неизбежно оставляют следы, которые можно впоследствии выявить. Подписывая с банком бумажный договор, вы можете быть уверены, что его условия потом не изменятся без вашего ведома, та же уверенность есть и у кредитной организации — ведь текст удостоверен вашей личной подписью и подписью сотрудника банка. С электронными документами ситуация совершенно иная. Каждый такой документ — лишь последовательность цифр, с помощью которых закодирован текст или информация в какой-либо иной форме (изображение, звук, видеопоток). Цифры можно скопировать или изменить при хранении или передаче документа, не оставляя следов, что открывает широкие возможности для электронных мошенников, особенно в банковской отрасли. Возможность подписывать электронные документы появилась с разработкой ассиметричных схем шифрования. Суть метода заключается в том, что ключ, использующийся для шифрования, нельзя использовать для дешифрования. И наоборот — ключ, используемый для дешифрования, непригоден для шифрования (то есть зашифровать данные им можно, но результат уже не получится правильно дешифровать). Это и позволяет реализовать полный набор функций личной подписи для цифровых данных, и даже больше. К примеру, вы хотите отправить кому-либо документ, авторство которого будет закреплено за вами, и какие-либо изменения могли бы быть сразу выявлены. Для этого нужно зашифровать его ключом для шифрования и приложить к документу получившийся набор чисел, называемый подписью. Ключ для дешифрования (ключ проверки) следует также передать получателю. Получатель дешифрует полученную подпись ключом проверки и сравнивает ее с документом. Если данные совпали, автор — вы, и документ неизменен. Если получатель попытается изменить текст документа, то создать соответствующую подпись он не сможет, так как закрытый ключ есть только у вас. Таким образом, подделку легко можно будет выявить и доказать ее факт в суде. На самом деле это упрощение, в реальности используются чуть более сложные алгоритмы, работающие не с исходным текстом документа, а с некоторой функцией от него (так называемой хэш-функцией). Этим обеспечиваются фиксированность длины подписи вне зависимости от подписываемого документа и уменьшение вычислительной сложности подписи. Схема асимметричного шифрования допускает подлог, если злоумышленник подменил не только текст, но и открытый ключ. Поэтому получатель, проверяя подпись открытым ключом, должен быть уверен в принадлежности этого ключа. Для обеспечения такой уверенности используются сертификаты ключей, являющиеся, по сути, той же электронной подписью: открытый ключ подписывается электронной подписью некоего доверенного органа — удостоверяющего центра. Открытый ключ удостоверяющего центра известен и поддается проверке в любой момент. Кроме того, есть уверенность, что ключи злоумышленников удостоверяющий центр подписывать не станет. Пока это все была теория. Обратимся к практике. Определение электронной подписи и правила ее использования даны в федеральном законе 63-ФЗ «Об электронной подписи». В соответствии с ним электронная подпись имеет юридическую силу и может использоваться для подписания любых документов. Закон определяет три вида электронной подписи: простую, усиленную неквалифицированную, усиленную квалифицированную. Простая удостоверяет лишь авторство подписавшегося, но никак не зависит от документа. В ее роли может выступать, к примеру, одноразовый пароль, присланный вам по СМС. Заметьте, что, в соответствии с законом, ввод этого пароля равнозначен подписанию документа, но при этом можно оспорить его содержание. Усиленная неквалифицированная подпись представляет собой полноценную электронную подпись, но без сертификата ключа проверки. Ее можно использовать в том случае, если проверять вашу подпись будет тот, кто достоверно знает ваш ключ проверки, — например, тот, кто его вам выдал. В качестве примера можно привести электронную подпись, используемую в интернет-банках: при заключении договора на интернет-банкинг кредитная организация выступит в роли удостоверяющего центра и снабдит вас всеми средствами для создания подписи, включая криптопровайдер (программу, которая создает и проверяет электронные подписи) и оба ключа. Правда, в этом случае остается неясно, насколько можно доверять электронной подписи, если банк потенциально может обладать вашим ключом (он же его для вас сгенерировал). В отличие от неквалифицированной электронной подписи усиленная квалифицированная позволяет вам подписывать документы, адресованные кому угодно. Для проверки подписи достаточно предоставить адресату ключ проверки и сертификат ключа проверки. Если подпись на документе успешно проходит проверку, то с юридической точки зрения он подписан вами, и отвертеться в суде уже вряд ли получится. Чтобы иметь возможность подписывать документы квалифицированной подписью, нужны четыре вещи: критопровайдер, ключ (для создания подписи), ключ проверки (чтобы вашу подпись можно было проверить) и сертификат ключа проверки (для удостоверения того, что это именно ваш ключ проверки). В простейшем случае достаточно приобрести программу-криптопровайдер, которая создаст для вас ключ и ключ проверки, и получить сертификат ключа в компании, выступающей в роли удостоверяющего центра. Следует учесть, что различные государственные и негосударственные организации имеют свои форматы электронных подписей — возможно, придется обзавестись несколькими разными подписями. В силу все большего распространения электронной подписи крайне важным становится вопрос о безопасности ключа. Личную рукописную подпись подделать трудно и украсть ее у вас нельзя. А вот ключ к электронной подписи украсть очень даже можно, причем в этом случае практически невозможно оспорить в суде подписанный злоумышленником за вас документ. Крайне важно, чтобы ключ для вашей подписи содержался в защищенном хранилище. Самый простой и наименее надежный способ — хранение его в зашифрованном файле, защищенном паролем. В этом случае троянская программа на вашем компьютере может отследить ввод пароля и украсть ключ. Причем не имеет значения, где он физически хранится: на жестком диске, USB-накопителе или в облачном хранилище. Более надежным способом хранения ключа является смарт-карта — например, УЭК (универсальная электронная карта) или USB-токен. Ключ хранится в чипе карты или токена и наружу не передается — подпись создается самим чипом. Есть риск и в этом случае: если вы забудете извлечь токен из порта или смарт-карту из считывателя, то злоумышленник, взяв под контроль ваш компьютер, сможет подписать вашей подписью свой документ. Если ваш компьютер не был как следует защищен и вашу подпись украли, то следует немедленно заблокировать сертификат открытого ключа, обратившись в удостоверяющий центр (в случае интернет-банкинга — в банк). Лишь в этом случае вы сможете оспорить подписанный ею документ. Главной проблемой будет обнаружить кражу — чаще всего владелец подписи узнает о компрометации ключа лишь после его использования злоумышленником. Как обычно, захватывающие дух возможности, появляющиеся при развитии ультрасовременных технологий, сопровождаются новыми рисками. Еще вчера вам нужно было лишь внимательно смотреть, что подписываете, а сегодня вашу подпись могут попросту украсть. И защитой от такого неприятного события будет лишь неукоснительное соблюдение всех возможных мер предосторожности. Михаил ДЬЯКОВ, .

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

На что копят россияне: результаты исследования - «Тема дня»

​ Только четверть россиян — 24% — не копят деньги и не собираются это делать. В то же время 44% формируют финансовые накопления, а еще 32% рассматривают такую возможность. Об этом свидетельствуют результаты...

Страховщики напомнили, какие риски ожидают пожилых россиян за границей - «Тема дня»

​ Россияне пожилого возраста, которые отправляются в заграничные путешествия, могут столкнуться с неприятностями не только из-за травм, но и обострения хронических заболеваний. О некоторых типичных случаях...

Эксперты оценили шансы апартаментов официально стать жильем - «Тема дня»

​ Правительство России зашло в тупик с законопроектом, определяющим статус апартаментов, но ...

Почта Банк отменил комиссию и лимит на бесплатные переводы самому себе - «Тема дня»

​ Почта Банк с 26 апреля отменил комиссию и лимит на бесплатные переводы по Системе быстрых платежей (СБП) между собственными счетами в разных банках. Об этом сообщила пресс-служба кредитной организации...

Названа максимальная выплата женщинам по беременности и родам - «Тема дня»

​ В 2024 году максимальная выплата женщинам в период беременности и после родов с учетом стажа и размера зарплаты может составить до 565 тысяч рублей, рассказал депутат Госдумы Алексей Говырин («Единая...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

О государственном долге Казахстана отчитался Минфин - «Экономика»

О государственном долге Казахстана отчитался Минфин - «Экономика»

Вице-министр финансов Даурен Темирбеков озвучил размер государственного долга

Подробнее
В 2023 году на три нацпроекта из бюджета выделили 536,4 млрд тенге - «Экономика»

В 2023 году на три нацпроекта из бюджета выделили 536,4 млрд тенге - «Экономика»

В 2023 году на реализацию трех нацпроектов «Комфортная школа», «Модернизация

Подробнее
Как иммерсивные технологии применяют в промышленности - «Экономика»

Как иммерсивные технологии применяют в промышленности - «Экономика»

В Алматы прошла ХI Международная научно-практическая конференция «Развитие

Подробнее
Наиболее важные новости недели 13-17 мая 2024 года - «Финансы»

Наиболее важные новости недели 13-17 мая 2024 года - «Финансы»

НАЛОГИ, БУХУЧЕТ ФНС выдала новые рекомендации о контрольно-надзорных

Подробнее
Экономика сегодня

На что копят россияне: результаты исследования - «Тема дня»

На что копят россияне: результаты исследования - «Тема дня»

​ Только четверть россиян — 24% — не копят деньги и не собираются это делать. В то же время 44% формируют финансовые накопления, а еще 32% рассматривают такую возможность. Об этом свидетельствуют результаты...

Подробнее
Страховщики напомнили, какие риски ожидают пожилых россиян за границей - «Тема дня»

Страховщики напомнили, какие риски ожидают пожилых россиян за границей - «Тема дня»

​ Россияне пожилого возраста, которые отправляются в заграничные путешествия, могут столкнуться с неприятностями не только из-за травм, но и обострения хронических заболеваний. О некоторых типичных случаях...

Подробнее
Чего ждут в Сбербанке и пора ли покупать доллары. Прогнозы по курсу валют за неделю - «Тема дня»
Почему россияне бросились за долларами. Прогнозы по курсу валют за неделю - «Тема дня»

Почему россияне бросились за долларами. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Аналитики ФГ «Финам» объяснили, почему россияне в марте кинулись покупать доллары: граждане использовали фазу стабильности курса рубля...

Подробнее
Эксперты оценили шансы апартаментов официально стать жильем - «Тема дня»

Эксперты оценили шансы апартаментов официально стать жильем - «Тема дня»

​ Правительство России зашло в тупик с законопроектом, определяющим статус апартаментов, но ...

Подробнее
Есть ли смысл сейчас открывать вклад и что будет со ставками. Главное за неделю - «Тема дня»

Разделы

Информация


В Госдуме подготовили законопроект о выдаче льготникам участков только с инфраструктурой - «Финансы»

В Госдуме подготовили законопроект о выдаче льготникам участков только с инфраструктурой - «Финансы»

Вице-спикер Госдумы Владислав Даванков ("Новые люди") и член фракции Амир Хамитов отправили на заключение в правительство РФ законопроект об обязательном наличии инженерной и транспортной инфраструктуры рядом с участками, которые бесплатно выделяются льготникам. Об этом сообщает пресс-служба

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика