Назначение Центра регистрации ключей ЭЦП
Один из наиболее важных вопросов, возникающих при использовании технологии
PKI, это - каким образом устанавливаются доверительные отношения между
участниками той или иной системы. Кроме того, необходимо продумать как саму
технологию распространения открытых и закрытых ключей электронной цифровой
подписи (ЭЦП), так и систему аутентификации пользователей. ЦРК ЭЦП представляют
собой сердцевину инфраструктуры открытых ключей, им отводится главная роль в
решении этих, и многих других вопросов.
Для того чтобы в полной мере использовать преимущества технологии PKI,
необходимо одновременно обеспечить как доступность открытых ключей, так и их
защиту от подделки и искажений при передаче по линиям связи. Для решения этих
проблем и предназначены электронные сертификаты. ЦРК ЭЦП, в свою очередь,
обеспечивают доставку и администрирование электронных сертификатов.
Применение ЭЦП в электронной платежной системе «WebMoney Uzbekistan»
обусловлено двумя причинами: - аутентификация пользователя электронной
платежной системы на основе его ЭЦП; - подтверждение всех действий
пользователей в электронной платежной системе и их фиксация на основе подписания
пользователями подтвердительных документов. ЦРК ЭЦП предназначен для
обеспечения использования сертификатов открытых ключей ЭЦП в целях: -
контроля целостности передаваемых электронных документов, а также их надежной
аутентификации; - создания системы юридически значимой электронной
идентификации пользователей системы; - обеспечения безопасности и
разграничения доступа при информационном взаимодействии субъектов системы; -
создания системы управления ключами ЭЦП субъектов системы.
Задачи и функции Центра регистрации ключей ЭЦП
Основными задачами ЦРК ЭЦП являются: - обеспечение пользователей
электронной платежной системы сертификатами открытых ключей ЭЦП в соответствии с
требованиями PKI; - выполнение функций ЦРК ЭЦП в соответствии с Законом
Республики Узбекистан «Об электронной цифровой подписи».
В функции ЦРК ЭЦП входят: - изготовление и выдача сертификатов ключей ЭЦП
в форме электронных документов и в форме документов на бумажных носителях; -
приостановление и возобновление действия сертификатов ключей ЭЦП; -
аннулирование сертификатов ключей ЭЦП; - ведение реестра сертификатов
ключей ЭЦП; - обеспечение актуальности реестра сертификатов ключей ЭЦП
(своевременное обновление реестра) и свободного доступа к нему юридических
и физических лиц; - обеспечение уникальности открытых ключей ЭЦП в реестре
сертификатов ключей ЭЦП; - формирование списка отозванных сертификатов
открытых ключей ЭЦП CRL и обеспечение свободного доступа к нему; -
подтверждение подлинности ЭЦП в отношении выданных им сертификатов ключей
ЭЦП.
|