Главная страница / 40. Шифрование данных. Криптография: 40.6. Электронная цифрова...

40.6. Электронная цифровая подпись

Электронная цифровая подпись – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе и обеспечить неотказуемость подписавшегося.

В алгоритмах электронной подписи используются секретный и открытый ключи. Причем секретный должен браться абсолютно случайно, например с датчика случайных чисел. Открытый же вычисляется из секретного таким образом, чтобы получить второй из первого было невозможно. В общем случае алгоритм работы следующий:

  • создаются ключи электронной подписи;
  • секретный ключ остается у владельца, а открытым обмениваются с возможными получателями;
  • формируется электронная подпись, связывающая секретный ключ с документом. Электронная подпись также содержит информацию о владельце документа, дате подписи и т.д.;
  • документ и подпись пересылаются получателю;
  • получив письмо, снабженное электронной подписью, адресат с помощью открытого ключа проверяет ее подлинность. Результат проверки – один из ответов: «верна – неверна». Электронная подпись подтверждает достоверность сообщения. Если в него в процессе пересылки были внесены какие-либо изменения, пусть даже совсем незначительные, то подмена обнаружится.