Электронно-цифровая подпись электронного документа.



 

Электронно-цифровая подпись – атрибут электронного документа, используемый для защиты информации от несанкционированного использования и подделки. Электронно-цифровая подпись формируется путем криптографического преобразования информации с закрытым ключом, что позволяет определить владельца сертификата ключа подписи и обеспечить неотказуемость подписавшегося от документа, а также проверить полученную информацию на отсутствие ошибок и неточностей. Электронный документ – это документ, подготовленный с использованием системы электронного документооборота, зафиксированный на материальном носителе в виде объекта СЭД и снабженный реквизитами, с помощью которых можно идентифицировать место, время создания и автора документа.                                                                                                     Чаще всего цифровые подписи используются для подтверждения имени отправителя, основываясь на том, что лишь он один владеет уникальным закрытым ключом, которому соответствует полученный открытый ключ. Также электронная подпись иногда используется для датирования документа с помощью штампа времени: доверенная сторона подписывает документ штампом времени с помощью своего специального закрытого ключа, подтверждая существование документа в данный момент, обозначенный в цифровой подписи.                                                                   В случае если электронно-цифровая подпись ставится для удостоверения личности отправителя: сторона, которой доверяют априори, предоставляет открытый ключ и информацию о владельце закрытого ключа получателю документа - получается иерархия доверия. Доверие подписывающей стороне строится на безоговорочном доверии третей стороне, также подписавшей документ. Есть специализированные государственные агентства по сертификации, у которых небольшое количество корневых ключей сети. В распределенной же инфраструктуре нет необходимости владеть универсальными для всех корневыми ключами, и каждая из сторон может доверять своему набору корневых ключей. Такой способ организации иерархии доверия называется сеть доверия, это принцип используется в PGP.

Подведем итог, электронно-цифровая подпись используется для:

1. удостоверения источника документа(в зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесённые изменения», «метка времени» и т. д.) ;

2. защиты от изменений документа (при любом случайном или преднамеренном изменении документа (или подписи) изменится хэш, следовательно, подпись станет недействительной);

3. невозможности отказа от авторства (так как создать корректную подпись можно лишь, зная закрытый ключ, а он известен только владельцу, то владелец не может отказаться от своей подписи под документом);

4. сдачи финансовой отчетности в государственные учреждения в электронном виде для предприятий и коммерческих организаций;

5. организацию юридически значимого электронного документооборота;

6. Для создания цифровой подписи используется так называемый дайджест, который генерируется непосредственно из самого документа и уже непосредственно к нему добавляется информация о стороне подписывающей документ, штамп времени и прочее.

 

    Затем полученную информацию кодируют с помощью специального закрытого ключа с использованием того или иного алгоритма, получившийся набор бит и есть электронно-цифровая подпись к которой прилагается открытый ключ подписавшегося.                                                                                С помощью сети доверия пользователь решает доверяет он или нет что открытый ключ принадлежит именно этому отправителю либо нет, затем сообщение дешифруется приложенным открытым ключом. В случае если документ дешифровался без ошибок, информация об отправителе соответствует заявленному и т.д., то документ принято считать подтвержденным. Существуют следующие угрозы цифровой подписи:

1. попытка подделать подпись для выбранного им документа;

2. подбор документа к данной подписи, чтобы подпись к нему подходила.

Однако Электронно-цифровая подпись генерируется именно таким образом, что каждому документу соответствует единственная подпись. Это обуславливается тем что: документ должен представлять собой осмысленный текст, у текста документа есть строгие правила оформления, чаще всего документы оформляются в формате DOC или HTML, гораздо реже в PlainText.                                                                                                  Для того чтобы обеспечить ключи от подмены используют сертификаты, которые позволяют убедиться в достоверности полученных данных о владельце открытого ключа. Для централизованного подтверждения используют центры сертификации, которые поддерживаются доверенными организациями. Если же система децентрализованная используют для подтверждения перекрестное подписание сертификатов доверенных людей, каждым пользователем строится сеть доверия.                   Для управления ключами созданы специальные центры распространения сертификатов, которые предоставляют информацию о том, отозван тот или иной открытый ключ, а также пользователь может получить сертификат от другого пользователя.                                                         Уже сегодня многие внутренние документы организации можно перевести в электронный вид (например, служебные записки, заявки на выделение денежных средств, различные внутренние отчеты, поручения и т. п.). Необходимо разработать нормативно-правовую базу организации, регламентирующую применение ЭЦП. Такой регламент обеспечит электронным документам юридическую силу – возможность представлять их в суде в качестве доказательства. Безусловно, небольшая правоприменительная практика вносит некоторые ограничения в применение ЭЦП, но не является принципиальным барьером для построения в отдельной компании внутреннего юридически значимого электронного документооборота.

 

 

Заключение.

Подытоживая данную тему курсовой работы необходимо отметить, что внедрение системы электронного документооборота следует осуществлять постепенно, начиная с наиболее важного звена документооборота: описания, автоматизация которого позволит быстро получить положительный эффект. В процессе внедрения СЭД необходимо обеспечить возможность работы как по новой, так и по старой технологии, чтобы не мешать повседневной деятельности предприятия проекта внедрения. При отсутствии такой поддержки, в лучшем случае, система будет внедрена только в кремах подразделениях предприятия. Проблему "сопротивления изменениям" можно решить путем постепенного и планомерного внедрения элементов электронного документооборота, начиная с самого простого и проведение необходимой разъяснительной работы.                                                                  Термин "документооборот" на текущий момент употребляется чрезвычайно широко и встречается в описании практически каждой информационной системы. Автоматизация документооборота реализуется многими системами, и каждая из них претендует на "комплексный подход к автоматизации документооборота". При этом разнообразие систем чрезвычайно широкой: от систем складского учета к контролю за технологическими процессами.                                                                      Определили, что отсутствие необходимости вручную размножать документы, отслеживать перемещение бумажных документов внутри организации, контролировать порядок передачи конфиденциальной информации существенным образом снижает трудозатраты делопроизводителей. Сквозной автоматический контроль исполнения на всех этапах работы с документами кардинально повышает качество работы исполнителей, делает сроки подготовки документов более прогнозируемыми и управляемыми.                                                                                  Сегодня уже многие пришли к мысли, что культура работы с документами-это часть производственной культуры, а та, в свою очередь, является важной предпосылкой успешной деятельности в условиях рынка. Поэтому система документооборота-такая же часть производственной инфраструктуры, абсолютно равноправная и необходимая, как и оборудование, ресурсы и персонал. Эта идея понятна любому руководителю. Руководитель теряет много времени от неправильно или несвоевременно оформленных документов, от неверных управленческих решений или от невозможности быстро найти нужный документ. В ходе внедрения системы электронного документооборота обязательно следует организовать тренинги для сотрудников предприятия, а также консультации для его руководства по организации переходу на электронную форму делопроизводства.                  Документ является основным способом представления информации на любом современном предприятии. Эффективность управления предприятием зависит и от того, насколько разумно в нем организовано управление документооборотом. Фактически, малоэффективное использование накопленной информации (или, еще хуже, ее утрата) может привести к потере всего бизнеса. Ведь вовремя не полученная информация или документ-это, прежде всего, потерянные деньги, время и упущенные возможности. Вследствие этого, на любом предприятии, где ведется активная работа с различными документами, рано или поздно встает проблема систематизации, обработки и безопасного хранения значительных объемов информации. Лучшим решением этих проблем является введение системы электронного документооборота. Поэтому будущее за электронным документом.

 

Список литературы.

1. Бойкова А.Ф. Электронные документы: проблемы авторского права /А. Ф. Бойкова //Библиотековедение.-2014. - № 6.-С.32-37.

2. Влащенко А. Создание электронного документа /А. Влащенко, А. Никитенко //Библ. форум Украины.-2013. - № 3.-С.9-14.

3. Голуб В.Я. Электронные средства информационного обеспечения пользователей /В.Я. Голуб.-Х.: Рубикон ,1914-52 С.

4. Гранчак Т. Электронная информация: совершенствование организации и использования /Т. Гранчак //Библ.висн.-2015. - № 6.-С.25-25.

5. Дубов Д.М. Информационная безопасность в условиях внедрения электронного управления /Д.М. Дубов.-К.: Альтпресс, 2016.-78С.

 

 


Дата добавления: 2018-05-12; просмотров: 319; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!