Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 85 стр.

UptoLike

85
данных путем его сжатия (свертки) с помощью сложного, но известного
алгоритма. Хэш-функция является однонаправленной функцией, т. е. по хэш-
значению невозможно восстановить исходные данные. Хэш-функция
чувствительна к всевозможным искажениям данных. Кроме того, очень трудно
отыскать два набора данных, обладающих одним и тем же значением хэш-
функции [6].
Схема формирования подписи электронного документа его отправителем
включает вычисление хэш-функции электронного документа и шифрование
этого значения посредством секретного ключа отправителя. Результатом
шифрования является значение ЭЦП электронного документа (реквизит
электронного документа), которое пересылается вместе с самим электронным
документом получателю. При этом получателю сообщения должен быть
предварительно передан открытый ключ отправителя сообщения
Схема проверки (верификации) ЭЦП, осуществляемая получателем,
сообщения состоит из следующих этапов. На первом из них производится
расшифрование блока ЭЦП посредством открытого ключа отправителя. Затем
вычисляется хэш-функция электронного документа. Результат вычисления
сравнивается с результатом расшифрования блока ЭЦП. В случае совпадения
принимается решение о соответствии ЭЦП электронного документа заявленным
данным. Несовпадение результатов расшифрования с результатом вычисления
хэш-функции электронного документа может объясняться следующими
причинами:
- в процессе передачи по каналу связи была потеряна целостность
электронного документа
- при формировании ЭЦП был использован не тот (поддельный) секретный
ключ;
- при проверке ЭЦП был использован не тот открытый ключ (в процессе
передачи по каналу связи или при дальнейшем его хранении был
модифицирован или подменен).