Oqýlym

OQ-3 · B2 · Технология

Цифрлық қолтаңба құжаттың өзгергенін қалай байқайды?

Цифрлық қолтаңба құжаттан қысқа хэш жасап, оны жабық кілтпен байланыстырады. Алушы ашық кілт арқылы қолтаңбаны тексеріп, құжаттың қол қойылғаннан кейін өзгермегенін анықтайды. Бірақ жарамды қолтаңба мәтінді жасырмайды және құжаттағы әр тұжырымның шын екенін өздігінен дәлелдемейді.

7 минут · 249 сөз · 6 тапсырма

Мәтін

Қағаздағы қолдың суретін құжатқа қою мен криптографиялық цифрлық қолтаңба бір нәрсе емес. Суретті көшіруге болады, ал цифрлық қолтаңба нақты дерек пен кілтке математикалық түрде байланысады. Оның негізгі қызметі құжаттың тұтастығын және қол қою үшін белгілі кілт қолданылғанын тексеруге мүмкіндік беру.

Қол қою кезінде бағдарлама бүкіл құжаттан қысқа хэш мәнін есептейді. Құжаттағы бір белгі өзгерсе де, хэш әдетте басқаша шығады. Содан кейін қол қоюшы өзіне ғана сақталуға тиіс жабық кілтпен осы мәнге криптографиялық операция жасайды. Нәтижесінде құжатқа тіркелетін цифрлық қолтаңба пайда болады.

Тексеруші құжатты алған соң оның хэшін қайта есептейді. Ол қол қоюшының ашық кілті арқылы тіркелген қолтаңбаны тексеріп, екі нәтиженің сәйкес келетінін қарайды. Егер құжат кейін өзгерсе, қайта есептелген хэш сәйкес келмейді. Егер басқа жабық кілт қолданылса, тексеру де өтпейді.

Ашық кілттің кімге тиесілі екенін бөлек растау қажет. Көп жүйеде сертификат кілтті адамның немесе ұйымның атымен байланыстырады, ал сенімді куәландырушы орталық сол байланысты бекітеді. Сондықтан қолтаңба алгоритмі дұрыс болғанымен, сертификат, жеке басты тексеру және жабық кілтті қорғау әлсіз болса, сенім де әлсірейді.

Цифрлық қолтаңба шифрлаумен тең емес. Қол қойылған құжат бәрібір ашық оқылуы мүмкін, себебі қолтаңбаның мақсаты құпия сақтау емес. Ол құжатқа қай кілтпен қол қойылғанын және дерек өзгермегенін тексеруге көмектеседі. Бірақ қол қоюшы мәтінді түсінді ме немесе ондағы мәлімдеме шын ба деген сұраққа жауап бермейді.

Жабық кілт ұрланса, бөтен адам жалған қолтаңба жасай алады. Мұндайда сертификаттың күшін жою және қол қойылған уақытты сенімді белгілеу маңызды. Тексеру тек математикалық сәйкестікке емес, кілттің сол сәттегі мәртебесіне де сүйенеді. Демек цифрлық қолтаңба бір алгоритмнен емес, кілт, сертификат және рәсімдер жүйесінен тұрады.

Тапсырмалар

Жауаптарды интерактивті нұсқада орындаңыз. Бұл бет тапсырманың мазмұнын алдын ала көруге мүмкіндік береді.

  1. Негізгі нәтижеЖарамды цифрлық қолтаңба мәтін бойынша нені тексеруге көмектеседі?
  2. Бөлік пен қызметӘр бөлікті мәтіндегі қызметімен сәйкестендір.
  3. Өзгерісті тексеруАлушы үш нұсқаны тексерді. А нұсқасында хэш сәйкес, сертификат жарамды. Ә нұсқасында хэш сәйкес емес. Б нұсқасында хэш сәйкес, бірақ сертификаттың күші жойылған. Қай нұсқа мәтіндегі толық тексеруден өтеді?
  4. Қол қою және тексеруҚадамдарды мәтіндегі логикалық ретпен қой.
  5. Мәтіндегі бір сөзБос орынды мәтіндегі БІР СӨЗБЕН толтыр.
  6. Дұрыс, бұрыс, мәтінде айтылмағанӘр тұжырымды тек мәтін бойынша бағала.
Тапсырмаларды орындау

Мәтін сөздігі

  • цифрлық қолтаңбаДеректің тұтастығы мен қол қойған кілтті тексеруге арналған криптографиялық нәтиже.
  • хэшКіріс деректен есептелетін тұрақты ұзындықтағы қысқа мән.
  • жабық кілтИесі құпия сақтап, қолтаңба жасауға қолданатын кілт.
  • ашық кілтҚолтаңбаны тексеру үшін басқа адамдарға берілетін кілт.
  • тұтастықДеректің рұқсатсыз өзгермеген күйі.
  • сертификатАшық кілтті адаммен немесе ұйыммен байланыстыратын цифрлық куәлік.
  • күшін жоюБұдан былай сертификатқа сенуге болмайтынын ресми белгілеу.

Дереккөздер

  1. NIST - Digital Signature Standard (FIPS 186-5)Цифрлық қолтаңбаның дерек тұтастығын, қол қоюшының кілтін және рұқсатсыз өзгерісті тексерудегі қызметі.
  2. NIST CSRC - Digital SignaturesҚол қойған тарапты және қол қойылғаннан кейін ақпараттың өзгермегенін растау, қазіргі цифрлық қолтаңба стандарттары.