Авторські блоги та коментарі до них відображають виключно точку зору їхніх авторів. Редакція ЛІГА.net може не поділяти думку авторів блогів.
К таким проектам можно отнести вопрос создания специальных организаций для идентификации иностранных электронных цифровых подписей (ЭЦП). ЭЦП – это реквизит электронного документа, предназначенный для защиты от подделки путем идентификации владельца сертификата ключа подписи. ЭЦП формируется в результате преобразования информации с использованием средств криптографической защиты.
На сегодняшний день ЭЦП может стать барьером для доступа иностранных участников к государственным закупкам Украины, проходящим в электронной форме. Если участник торгов находится в правовом поле другого государства, то фактически он не может использовать свою иностранную электронную подпись, так как в разных странах разные национальные алгоритмы шифрования криптографических средств. Для допуска иностранных компаний к госторгам, их иностранную электронную подпись нужно подтвердить. А кто это может сделать? Вот тут и появляется возможность организовать окологосударственный бизнес – создать структуру, которая будет удостоверять иностранные ЭЦП. В России такие уже созданы, называются Доверенной Третьей Стороной(ДТС).
А как же? - скажете Вы, неужели уважаемый автор против допуска иностранных компаний к госзакупкам ?
Конечно, нет.
Существует другое решение проблемы шифрования ЭЦП при трансграничном обмене. Решение гениальное в своей простоте и хорошо известное всем профессионалам. Большинство операционных систем и браузеров используют встроенный стандартный алгоритм защиты данных - RSA (технология шифрования с открытым ключом). Европейские страны пользуются именно этим алгоритмом для шифрования ЭЦП.
Такой подход решает проблему ЭЦП логично и беззатратно, просто путем перехода на стандартный алгоритм шифрования RSA.
А зачем «забор городить?» - национальные стандарты изобретать, если все так просто, спросите Вы.
Причиной возникновения проблемы идентификации ЭЦП является то, что изначально ЭЦП планировали применять на территориях отдельных государств, поэтому каждая страна разрабатывала свой алгоритм шифрования. Десять лет назад создание национальных алгоритмов было логично и оправданно. Наиболее распространенная в то время операционная система Windows включала в состав стандартной поставки криптографические алгоритмы с нестойкими (короткими) ключами, что не могло гарантировать безопасность. Широкое распространение технологии шифрования с открытым ключом было невозможно, так как она была запатентована компанией RSA Security Inc. Однако действие патента давно закончилось, и алгоритм перешел свободное, общее пользование. Технология получила широкое распространение. На ее основе возникла целая индустрия высокозащищенных криптографических продуктов. В настоящее время алгоритм RSA признан самым надежным методом защиты информации, и является мировым стандартом шифрования с открытым ключом. Встроенная поддержка алгоритма RSA предусмотрена всеми ведущими производителями систем удаленного доступа, виртуальных частных сетей, систем защиты доступа, устройств беспроводной сети, web-серверов и бизнес-приложений.
Современные и надежные средства криптографии сегодня общедоступны и не требуют огромных бюджетов на разработку и поддержание. Реалии современного мира делают практику использования национальных стандартов в криптографии не актуальной.
Думаю, что для Украины использование RSA для шифрования ЭЦП - могло бы стать хорошим решением, которое позволит сэкономить миллионы и оперативно решить вопросы идентификации ЭЦП. Однако время покажет, какой путь выберет Украина: российский – создание отдельных доверительных организаций, или европейский – использование открытых инноваций.
22.07.2013 13:15
Иностранные ЭЦП в Украине
В любой стране миллиарды бюджетных средств будоражат умы чиновников и бизнесменов. Откаты не удовлетворяют души коррупционеров. Им хочется славы выдающихся бизнесменов и инноваторов. Из этой тщеславной потребности рождаются проекты, целесообразность которы
В любой стране миллиарды бюджетных средств будоражат умы чиновников и бизнесменов. Откаты не удовлетворяют души коррупционеров. Им хочется славы выдающихся бизнесменов и инноваторов. Из этой тщеславной потребности рождаются проекты, целесообразность которых умом понять сложно. Все дело в том, что в их основе лежит не реальная необходимость, а потенциальная возможность отхватить кусочек государственного пирога.К таким проектам можно отнести вопрос создания специальных организаций для идентификации иностранных электронных цифровых подписей (ЭЦП). ЭЦП – это реквизит электронного документа, предназначенный для защиты от подделки путем идентификации владельца сертификата ключа подписи. ЭЦП формируется в результате преобразования информации с использованием средств криптографической защиты.
На сегодняшний день ЭЦП может стать барьером для доступа иностранных участников к государственным закупкам Украины, проходящим в электронной форме. Если участник торгов находится в правовом поле другого государства, то фактически он не может использовать свою иностранную электронную подпись, так как в разных странах разные национальные алгоритмы шифрования криптографических средств. Для допуска иностранных компаний к госторгам, их иностранную электронную подпись нужно подтвердить. А кто это может сделать? Вот тут и появляется возможность организовать окологосударственный бизнес – создать структуру, которая будет удостоверять иностранные ЭЦП. В России такие уже созданы, называются Доверенной Третьей Стороной(ДТС).
А как же? - скажете Вы, неужели уважаемый автор против допуска иностранных компаний к госзакупкам ?
Конечно, нет.
Существует другое решение проблемы шифрования ЭЦП при трансграничном обмене. Решение гениальное в своей простоте и хорошо известное всем профессионалам. Большинство операционных систем и браузеров используют встроенный стандартный алгоритм защиты данных - RSA (технология шифрования с открытым ключом). Европейские страны пользуются именно этим алгоритмом для шифрования ЭЦП.
Такой подход решает проблему ЭЦП логично и беззатратно, просто путем перехода на стандартный алгоритм шифрования RSA.
А зачем «забор городить?» - национальные стандарты изобретать, если все так просто, спросите Вы.
Причиной возникновения проблемы идентификации ЭЦП является то, что изначально ЭЦП планировали применять на территориях отдельных государств, поэтому каждая страна разрабатывала свой алгоритм шифрования. Десять лет назад создание национальных алгоритмов было логично и оправданно. Наиболее распространенная в то время операционная система Windows включала в состав стандартной поставки криптографические алгоритмы с нестойкими (короткими) ключами, что не могло гарантировать безопасность. Широкое распространение технологии шифрования с открытым ключом было невозможно, так как она была запатентована компанией RSA Security Inc. Однако действие патента давно закончилось, и алгоритм перешел свободное, общее пользование. Технология получила широкое распространение. На ее основе возникла целая индустрия высокозащищенных криптографических продуктов. В настоящее время алгоритм RSA признан самым надежным методом защиты информации, и является мировым стандартом шифрования с открытым ключом. Встроенная поддержка алгоритма RSA предусмотрена всеми ведущими производителями систем удаленного доступа, виртуальных частных сетей, систем защиты доступа, устройств беспроводной сети, web-серверов и бизнес-приложений.
Современные и надежные средства криптографии сегодня общедоступны и не требуют огромных бюджетов на разработку и поддержание. Реалии современного мира делают практику использования национальных стандартов в криптографии не актуальной.
Думаю, что для Украины использование RSA для шифрования ЭЦП - могло бы стать хорошим решением, которое позволит сэкономить миллионы и оперативно решить вопросы идентификации ЭЦП. Однако время покажет, какой путь выберет Украина: российский – создание отдельных доверительных организаций, или европейский – использование открытых инноваций.
Якщо Ви помітили орфографічну помилку, виділіть її мишею і натисніть Ctrl+Enter.
Останні записи
- Мікро-ритуали для підтримки команди: маленькі кроки великої стійкості Тетяна Кравченюк вчора о 17:16
- Вихід власника з операційки: розділення стратегії та тактики для кратного росту маржі Олександр Висоцький вчора о 15:06
- Арешт майна: коли держава заходить у двері бізнесу Анна Ігнатенко вчора о 12:17
- Енергоконтракти осені 2025: як умови постачання стали фінансовим ризиком для бізнесу Ростислав Никітенко вчора о 10:23
- Аннушка вже розлила масло: чому "Міндічгейт" – точка неповернення Дана Ярова вчора о 00:47
- Що означає новий статус у Резерв+ та коли він з’являється у військовозобов’язаних Віталій Соловей вчора о 00:10
- Повернення анонімності: покоління Z перетворює цифрову ідентичність Христина Кухарук 16.11.2025 17:53
- Як створити робочий простір, що знижує стрес і допомагає відновленню Олександр Скнар 14.11.2025 11:27
- Коли ви "засновник" фіктивного ТОВ, про яке навіть не чули: алгоритм дій Андрій Лотиш 14.11.2025 11:25
- Ринок грантів і фандрейзингу у 2026: конкуренція зростає, правила гри змінюються Олександра Смілянець 14.11.2025 11:18
- Відставка міністрів і санкції: чи це реальні дії чи театр для суспільства Дана Ярова 14.11.2025 10:00
- Чи можливо мобілізувати особу під час розгляду заяви на відстрочку? Віталій Соловей 13.11.2025 22:58
- Відстрочка від мобілізації для догляду за родичами: кого і за яких умов це стосується Віра Тарасенко 13.11.2025 22:25
- Після 40: як жінки обирають зрілих чоловіків, а не пристрасть і шоу Людмила Євсєєнко 13.11.2025 21:05
- Державна митна служба та бюрократія сильніша за здоровий глузд Олексій Волохов 13.11.2025 16:31
Топ за тиждень
- Після 40: як жінки обирають зрілих чоловіків, а не пристрасть і шоу 836
- Принцип суперпозиції: чи буде відновлено довіру між кандидатами та ВККС? 523
- Корупційне правопорушення та правопорушення, пов’язане з корупцією: в чому різниця? 302
- Від небесної війни до суверенного захисту: теологічне обґрунтування права на оборону 201
- Чи можливо мобілізувати особу під час розгляду заяви на відстрочку? 199
Популярне
-
Україна може отримати близько 100 літаків Rafale. Як працює ця "пташка"
Технології 24836
-
Операція "Мідас". Встановити походження доларів у пачках ФРС виявилося неможливим
Фінанси 14727
-
"Це не слабкість, а симптом": чому з’являється безсоння, як заснути та чи допоможе CBD
Життя 12517
-
Tax Gap, 17 млрд грн ПДВ і перевірки по-новому – інтерв’ю з головою Податкової служби
Бізнес 1710
-
Ексклюзив LIGA.net: Ума Турман і Майкл С. Голл – про темряву, провину й другий шанс Декстера
Життя 1501
Контакти
E-mail: [email protected]
