Банки

Открытый ключ гарантирует защиту информации

Изобретение стойких асимметричных алгоритмов шифрования привело к их стандартизации в международном масштабе

Изобретение стойких асимметричных алгоритмов шифрования привело к их стандартизации в международном масштабе

Международные банковские информационные системы для обеспечения целостности сообщений и их авторизации используют криптографические методы аутентификации сообщений и пользователей с применением кодов аутентификации (message authentication code, MAC). В рамках этой концепции применяются различные технические решения: средства цифровой подписи с инфраструктурой открытых ключей (PKI), использование методов шифрования с симметричными и асимметричными ключами, вычисление хэш-функций и другие способы.

В России закон привязывает участников рынка к технологии использования электронной подписи, основанной на методе вычисления хэш-функции с применением асимметричных открытых и закрытых криптографических ключей, а также их сертификатов.

Благодаря криптографическим системам с открытым ключом (их еще называют асимметричными системами шифрования) преодолены ограничения симметричных систем, связанных с процедурой управления ключами при помощи организации центров сертификации. Абонентам не нужно лично встречаться для обмена секретными данными: обмениваться ключами можно и по открытым каналам связи.

«Инфраструктура открытых ключей (англ. PKI - public key infrastructure) реализуется в модели «клиент-сервер», то есть проверка какой-либо информации, предоставляемой инфраструктурой, может происходить только по инициативе клиента. Недостатков у такой инфраструктуры при грамотном внедрении нет», - рассказывает председатель правления Первого Республиканского Банка (ПРБ) Олег Курбатов.

Задачей PKI является определение политики выпуска цифровых сертификатов, выдача их и аннулирование, хранение информации, необходимой для последующей проверки правильности сертификатов. В число приложений, поддерживающих PKI, входят защищенная электронная почта, протоколы платежей, электронные чеки, электронный обмен информацией, защита данных в сетях с протоколом IP, электронные формы и документы с электронной подписью (ЭП).

«Деятельность инфраструктуры открытых ключей осуществляется на основе регламента системы. PKI основывается на использовании принципов криптографической системы с открытым ключом. Инфраструктура управления открытыми ключами состоит из центра сертификации (удостоверяющего центра - УЦ), конечных пользователей и опциональных компонентов: центра регистрации и сетевого справочника», - поясняет Олег Курбатов (ПРБ).

PKI оперирует в работе сертификатами - электронными документами, которые содержат открытый электронный ключ пользователя или же ключевую пару (keypair): информацию о пользователе-владельце сертификата, удостоверяющую подпись центра выдачи сертификатов (УЦ) и данные о сроке действия сертификата. Для того чтобы клиент мог работать с УЦ, необходимо включить центр в список доверенных центров. После включения в этот список любой сертификат, выданный доверенным центром, считается достоверным, а его владелец - достойным доверия.

«Основой инфраструктуры открытых ключей является удостоверяющий центр, который выполняет роль нотариуса, и только он может подтвердить, что открытый ключ принадлежит конкретному лицу. Участники PKI (пользователи) обладают закрытым ключом, который держат в тайне. Если говорить о банковской инфраструктуре открытых ключей, то она обычно создается для оказания услуг интернет-банка. Основная ее задача - замена собственноручной подписи на бумажном документе электронной подписью элек­тронного документа. Статус ЭП, согласно Федеральному закону № 63-ФЗ «Об электронной подписи», устанавливается в договоре между клиентом и банком», -дополняет руководитель службы информационной безопасности Абсолют Банка Михаил Гиленко.

Для электронного документооборота нужны два ключа, одного из них недостаточно. Закрытый ключ, как следует из названия, должен храниться в секрете, он используется обычно для создания электронной подписи на электронном документе. Закрытый ключ известен только его владельцу. Он используется для подписи данных, открытый ключ, в свою очередь, применяется для шифрования информации. По словам Михаила Гиленко (Абсолют Банк), открытый ключ не конфиденциален и используется для подтверждения того, что конкретный владелец закрытого ключа установил электронную подпись под электронным документом.

«Владелец секретного ключа всегда хранит его в защищенном хранилище и ни при каких обстоятельствах не должен допустить того, чтобы этот ключ стал известен другим пользователям. Если же секретный ключ все-таки попадет в руки злоумышленников, то он считается скомпрометированным и должен быть отозван и заменен. Только владелец секретного ключа может подписать документ, а также расшифровать данные, которые были зашифрованы открытым ключом, соответствующим секретному ключу владельца. Подпись на данных или на письме гарантирует авторство полученной информации и то, что информация в процессе передачи не подверглась изменениям. Подпись двоичного кода гарантирует, что данное программное обеспечение действительно произведено указанной компанией и не содержит вредоносного кода, если компания это декларирует», -говорит Олег Курбатов (ПРБ).

Начать дискуссию

Бесплатно с Отчетность в СФР

Технический сбой в СФР: кто отвечает за несдачу ЕФС-1

Суды поставили точку в принципиальном деле: должен ли страхователь платить штраф за непредставление ЕФС-1, если СФР не уведомил об обновлении сертификатов шифрования.

Технический сбой в СФР: кто отвечает за несдачу ЕФС-1

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

ФАС назвала свою приоритетную задачу

Контроль ценообразования на социально значимых рынках остается для Федеральной антимонопольной службы приоритетной задачей.

Роструд ответил на основные вопросы про сезонную работу

По Трудовому кодексу есть особенности регулирования труда работников, занятых на сезонных работах.

Лучшие спикеры, новый каждый день
Банки

Тинькофф запустил банковскую карту по нормам шариата

Банковскую карту, которая соответствует нормам шариата, смогут заказать все мусульмане, которые живут в РФ, а не только в тех регионах, где проходит эксперимент по внедрению исламского банкинга.

Минцифры обозначило 10 задач, которые будет решать

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

На Авито продавцы смогут оставлять отзывы на покупателей

Пока функция отзывов продавцов на покупателей работала в тестовом режиме, но до конца мая такая возможность появится у всех пользователей в категории «Товары».

Опытом делятся эксперты-практики, без воды

Розничная торговля в ЛНР за год выросла на 42%

В Луганской народной республике утвердили список социально значимых товаров, на которые установлены предельные розничные цены.

⚡️ Итоги дня: Apple защитит пользователей от укачивания, в Москве перестанут строить маленькие студии, а рак мозга будут лечить во сне

Подготовили обзор главных событий дня — 16 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

3
Банки

Покупателям квартир разрешат открывать эскроу-счета дистанционно

Чтобы застройщики быстрее получали финансирование, а участники долевого строительства тратили меньше времени на посещение банков, депутаты предложили разрешить при покупке жилья открывать эскроу-счета удаленно.

Как ИП на УСН уменьшить налог на страховые взносы в 2024 году

Предприниматели на УСН «доходы» могут уменьшать налог и авансы по нему на страховые взносы. Расскажем, как это сделать в 2024 году.

Как ИП на УСН уменьшить налог на страховые взносы в 2024 году

Где купить USDT за рубли: лучшие платформы для обмена usdt на наличные в Москве и СПБ

Сегодня многие ищут способы выгодно купить USDT за рубли, ведь Тезер – самый надежный и популярный стейблкоин в мире, и его курс напрямую привязан к курсу доллара (USD). В России эту монету можно приобрести несколькими способами: через биржи, с помощью P2P-сервисов и офлайн-обменников, которые находятся в крупных городах : Москва(МСК), Санкт-Петербург (СПБ).

Где купить USDT за рубли: лучшие платформы для обмена usdt на наличные в Москве и СПБ

Росфинмониторинг: в агрегатор такси встроили казино

Злоумышленники использовали агрегатор такси и проводили через него незаконные операции, связанные с выигрышами на ставках и в онлайн-казино.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Каждый третий сотрудник уверен, что у удаленной работы нет недостатков

Сейчас работодатели предлагают удаленную занятость только тем специалистам, которые успели себя зарекомендовать.

Оптимизация работы бухгалтерии с помощью базы знаний

Корпоративная база знаний ускорит адаптацию новичков в команде и упростит работу опытных сотрудников. Почему правильно организованная база — это гораздо больше, чем просто виртуальная библиотека, читайте далее.

Оптимизация работы бухгалтерии с помощью базы знаний
НДФЛ

С компенсаций за утечку нужно платить НДФЛ

Операторы персональных данных, которые допустили их утечку и компенсируют ущерб пострадавшим, обязаны исчислить, удержать и уплатить НДФЛ с таких выплат.

Об уточнении уведомления о контролируемых сделках в связи с изменением размера процентной ставки

Как заполнить Уведомление о контролируемых сделках в 2023 году, отражать начисление процентов по ставке 10% ежемесячно или единоразово в декабре? Нужно ли подавать уточненные Уведомления о контролируемых сделках за 2021 и 2022 годы?

Об уточнении уведомления о контролируемых сделках в связи с изменением размера процентной ставки

📊 Вероятность выездной проверки теперь можно сверить с показателями за 2023 г. Эксперт: их обоснованность и подход к применению вызывают сомнения

Опубликованы сведения о среднеотраслевых показателях налоговой нагрузки, рентабельности проданных товаров, продукции, работ, услуг и рентабельности активов организаций по видам деятельности за 2023 год.

2
Кадры

Среднее профессиональное образование в России предложили сделать бесплатным

Рабочую специальность в России должны получать бесплатно, считает Вячеслав Володин.

Магический ингредиент для бухгалтера, по увеличению финансов и их кратного роста

Что за магия??? Этого не бывает… Но, мы так или иначе прибегаем к магии.

Магический ингредиент для бухгалтера, по увеличению финансов и их кратного роста

Интересные материалы

Депутаты хотят запретить арест отцов-одиночек

При назначении административного ареста одиноким родителям суды должны учитывать тот факт, что ребенок останется без присмотра. В таком случае стоит подумать об альтернативном наказании.