Методы и средства криптографической защиты информации. Жданов О.Н - 218 стр.

UptoLike

37
самого сообщения и от некоторого секретного, известного только
подписывающему субъекту, ключа. При этом предполагается, что она
должна быть легко проверяемой и что осуществить проверку подписи
должен иметь возможность каждый без получения доступа к секретному
ключу. При возникновении спорной ситуации, связанной с отказом
подписывающего от факта подписи им некоторого сообщения либо с
попыткой подделки подписи, третья сторона должна иметь возможность
разрешить спор.
Цифровая подпись позволяет решить следующие три задачи:
осуществить аутентификацию источника сообщения,
установить целостность сообщения,
обеспечить невозможность отказа от факта подписи конкретного
сообщения.
Использование термина "подпись" в данном контексте оправдано тем,
что цифровая подпись имеет много общего с обычной собственноручной
подписью на бумажном документе. Собственноручная подпись также решает
три перечисленные задачи, однако между обычной и цифровой подписями
имеются существенные различия. Сведем основные различия между обычной
и цифровой подписями в таблицу 25 [15].
Таблица 25. Отличия собственноручной и цифровой подписи
Собственноручная подпись Цифровая подпись
не зависит от подписываемого
текста, всегда одинакова
зависит от подписываемого текста,
практически всегда разная
неразрывно связана с под-
писывающим лицом, однозначно
определяется его
психофизическими свойствами, не
может быть утеряна
определяется секретным ключом,
принадлежащим подписывающему
лицу, может быть утеряна владельцем
неотделима от носителя
(бумаги), поэтому отдельно
подписывается каждый экземпляр
документа
легко отделима от документа,
поэтому верна для всех его копий
не требует для реализации
дополнительных механизмов
требует дополнительных механизмов,
реализующих алгоритмы ее вычисления
и проверки
не требует создания под-
держивающей инфраструктуры
требует создания доверенной
инфраструктуры сертификатов
открытых ключей
Для реализации схемы цифровой подписи необходимы два алгоритма:
алгоритм вычисления цифровой подписи;
алгоритм ее проверки.
Главные требования к этим алгоритмам заключаются в исключении
возможности получения подписи без использования секретного ключа и