цифровая подпись



цифровая подпись это

Автор Пользователь удален задал вопрос в разделе Компьютеры, Связь

Что такое Цифровая подпись и как ее сделать и получил лучший ответ

Ответ от Rubina gevorkian[гуру]
Электро́нная цифрова́я по́дпись (ЭЦП) — реквизит электронного документа, предназначенный для удостоверения источника данных и защиты данного электронного документа от подделки.
Схема электронной подписи обычно включает в себя:
алгоритм генерации ключевых пар пользователя;
функцию вычисления подписи;
функцию проверки подписи.
Функция вычисления подписи на основе документа и секретного ключа пользователя вычисляет собственно подпись. В зависимости от алгоритма функция вычисления подписи может быть детерминированной или вероятностной. Детерминированные функции всегда вычисляют одинаковую подпись по одинаковым входным данным. Вероятностные функции вносят в подпись элемент случайности, что усиливает криптостойкость алгоритмов ЭЦП. Однако, для вероятностных схем необходим надёжный источник случайности (либо аппаратный генератор шума, либо криптографически надёжный генератор псевдослучайных бит) , что усложняет реализацию.
В настоящее время детерминированые схемы практически не используются. Даже в изначально детерминированные алгоритмы сейчас внесены модификации, превращающие их в вероятностные (так, в алгоритм подписи RSA вторая версия стандарта PKCS#1 добавила предварительное преобразование данных (OAEP), включающее в себя, среди прочего, зашумление). Функция проверки подписи проверяет, соответствует ли данная подпись данному документу и открытому ключу пользователя. Открытый ключ пользователя доступен всем, так что любой может проверить подпись под данным документом. Поскольку подписываемые документы — переменной (и достаточно большой) длины, в схемах ЭЦП зачастую подпись ставится не на сам документ, а на его хэш. Для вычисления хэша используются криптографические хэш-функции, что гарантирует выявление изменений документа при проверке подписи. Хэш-функции не являются частью алгоритма ЭЦП, поэтому в схеме может быть использована любая надёжная хэш-функция.
Цифровая подпись обеспечивает:
Удостоверение источника документа. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор» , «внесённые изменения» , «метка времени» и т. д.
Защиту от изменений документа. При любом случайном или преднамеренном изменении документа (или подписи) изменится хэш, следовательно, подпись станет недействительной.
Невозможность отказа от авторства. Так как создать корректную подпись можно лишь, зная закрытый ключ, а он известен только владельцу, то владелец не может отказаться от своей подписи под документом.
Возможны следующие угрозы цифровой подписи:
Злоумышленник может попытаться подделать подпись для выбранного им документа.
Злоумышленник может попытаться подобрать документ к данной подписи, чтобы подпись к нему подходила.
Злоумышленник может попытаться подделать подпись для какого-нибудь документа.
При использовании надёжной хэш-функции, вычислительно сложно создать поддельный документ с таким же хэшем, как у подлинного. Однако, эти угрозы могут реализоваться из-за слабостей конкретных алгоритмов хэширования, подписи, или ошибок в их реализациях.
Тем не менее, возможны ещё такие угрозы системам цифровой подписи:
Злоумышленник, укравший закрытый ключ, может подписать любой документ от имени владельца ключа.
Злоумышленник может обманом заставить владельца подписать какой-либо документ, например используя протокол слепой подписи.
Злоумышленник может подменить открытый ключ владельца (см. управление ключами) на свой собственный, выдавая себя за него.

Ответ от Алексей Варламов[мастер]

Ответ от Вильгельм Аксёнов[новичек]
Спрашивали тут уже, используй:
цифровая подпись

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Что такое Цифровая подпись и как ее сделать

cfp.exe - что это? он грузит систему, когда я выхожу в интернет. гуглил - не помогло((
Файл cfp.exe находится в подпапках "C:Program Files". Известны следующие размеры файла для Windows
подробнее...
спросили в Broadband
mbbService.exe Что это за файл?
Это несистемный и необязательный
подробнее...
спросили в ABBA AFIAP
что за программа avpui.exe
Процесс Антивируса Касперского.

Avp.exe - это исполняемый файл (программа) для Windows.
подробнее...
спросили в Другое
gameoverlayui.exe Проблема
Как удалить GameOverlayUI

GameOverlayUI.exe - это исполняемый файл (программа) для
подробнее...
спросили в Другое
что такое mailrusputnik
Спутник@mail.ru — твой верный друг в Интернете.
* Удобный поиск прямо из окна браузера
*
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
спросили в Сиги
Файл формата SIG
Вариант первый

Файл формата sig представляет собой файл, содержащий электронную цифровую
подробнее...

электронная цифровая подпись и ключ доступа это одно и тоже? или нет? и как выглядят?
Электронная цифровая подпись - предназначена для защиты электронного документа, передаваемого
подробнее...

Стоит ли мне, как ИП, получать электронную цифровую подпись (ЭЦП) для подачи налоговых деклараций через Интернет?
Если упрощенная система налогообложения и нет работников, то можно без ЭЦП, отчетность раз в год
подробнее...
спросили в Оформлять Подпись
кто-нибудь оформлял ЭЦП (электронная цифровая подпись) для участия тендера самостоятельно?
Получением не занимался, работал только непосредственно по выдаче ЭЦП 🙂

А что конкретно
подробнее...
спросили в Подпись
ЭЦП электронно цифровая подпись или ЭП.
У меня две ЭЦП: для подписи банковских документов и для участия в аукционах. хранятся на флешках.
подробнее...

Как процесс ccsvchst.ехе связан с антивирусом Norton?
тут 2 варианта либо процесс проактивной защиты либо процесс
подробнее...
спросили в Процессы
Процесс equi.exe сильно грузит систему. В чем может быть причина?
справка
Некоторые вредоносные программы маскируют себя как egui.exe, особенно, если они
подробнее...
Эндометриоз на Википедии
Посмотрите статью на википедии про Эндометриоз
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*