1.3  Роль цифровой подписи в развитии электронных платежных систем

На сегодняшний день в условиях подъема российской экономики документооборот резко возрос. Созданы большие концерны, имеющие свои подразделения во многих городах, которые значительно удалены друг от друга. Но при этом требуется производить интенсивное движение организационно-распорядительной документации между подразделениями. Для этого используются компьютерные сети, а документы по ним перемещаются в электронном виде. От этого сегодня уже не уйти никак. Поэтому проблема определения подлинности электронных документов является наиболее важной. Для удостоверения подлинности документов между участниками документооборота используется система электронных цифровых подписей. Важность этого вопроса осознается высшими органами власти Российской Федерации. Поэтому в начале 2002 года Президент РФ подписал Федеральный закон "Об электронной цифровой подписи" (№1-ФЗ от 10 января 2002 г.). В проекте Федерального закона определены полномочия Центра по удостоверению подлинности электронной цифровой подписи. Устанавливается, что деятельность юридических лиц по подтверждению подлинности электронно-цифровой подписи (деятельность удостоверяющих центров) осуществляется на основании лицензии. От принятия этого закона во многом зависит то, насколько быстро будут сняты требования обязательного представления документа на бумажном носителе при совершении сделок, что особенно важно при заключении договоров на поставку товаров между организациями. По данным федерального закона «Об электронной цифровой подписи» электронная цифровая подпись- это реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, который получен в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе. Электронная цифровая подпись - последовательность символов, полученная в результате криптографического преобразования электронных данных. Электронная цифровая подпись добавляется к блоку данных и позволяет получателю блока проверить источник и целостность данных и защититься от подделки. Электронная цифровая подпись используется в качестве аналога собственноручной подписи.

Любая подпись, будь-то обычная или цифровая, всегда выполняет, по крайней мере, три функции:

·  первая – это удостоверение того, что подписавшийся является тем, за которого мы его принимаем (функция авторизации);

·  вторая - это то, что подписавшийся не может отказаться от документа, который он подписал;

·  третья – подтверждение того, что отправитель подписал именно тот документ, который отправил, а не какой-либо иной. Другими словами ему нельзя навязать другой или похожий документ, поскольку у него есть подписанная копия оригинала. Заметим, что две первые функции обеспечивают защиту интересов лица, для которого предназначен документ (приемника), а третья защищает интересы подписывающего (передатчика). Во всех этих случаях “работает” свойство подписи, называемое аутентичность, т.е. подлинность. Это свойство переносится на документ, под которым стоит подпись.

Развитие современных систем передачи информации объективно привело к использованию в гражданском обороте документов, которые удостоверены факсимильными копиями, электронно-цифровыми подписями и иными аналогами собственноручных подписей лиц, совершающих сделки. Это позволило существенно ускорить процессы совершения сделок. Использование при совершении сделок факсимильного воспроизведения подписи с помощью средств механического или иного копирования, электронно-цифровой подписи либо иного аналога собственноручной подписи допускается в случаях и порядке, предусмотренных законом, иными правовыми актами или соглашением сторон. Также в последние годы в мире наблюдается стремительное развитие электронной торговли. В России в сети Интернет функционируют более 500 электронных магазинов и торговых площадок. Наиболее популярны магазины, торгующие книгами, компакт-дисками, программными продуктами, компьютерной техникой. Создаются отраслевые торговые площадки (металл, ценные бумаги). Поэтому стоит очень важный вопрос обеспечения доверия к электронной торговле. Изучаются способы повышения доверия к электронной торговле, характерной чертой которой являются обезличенные анонимные автоматизированные электронные транзакции. Это отличие в сочетании с возможностью мошенничества и злоупотреблений часто обусловливает откровенное недоверие к электронной торговле. Отсюда возникает необходимость разработки комплекса мероприятий, ориентированных на обеспечение уверенности участников торговли в том, что их транзакции не будут перехвачены, прерваны или видоизменены. Участники торговли должны быть уверены в том, что покупатель и продавец - действительно те, за кого себя выдают и что транзакции легальны и безопасны. При этом поставщики услуг электронной торговли должны нести ответственность за качество, надежность и законность предоставляемых услуг. Ключевую роль в решении вышеперечисленных проблем играет электронная цифровая подпись. Важнейшей задачей становится создание таких условий для использования электронной цифровой подписи, которые обеспечивали бы ее надежность и позволили бы с высокой степенью уверенности определять подделки как самой электронной цифровой подписи, так и заверенных ею данных. Надежное решение этой задачи возможно только при условии применения сертифицированных средств защиты информации и электронной цифровой подписи.

В настоящее время широко развиты электронные платежи, поэтому очень важно обеспечить безопасность проведения этих операций. Существует несколько характерных типов угроз, которые могут возникнуть:

·  доступ к конфиденциальной информации посторонних лиц;

·  уничтожение информации (умышленно или по халатности);

·  искажение информации в процессе передачи;

·  имитация электронных документов;

·  отказ от авторства электронного документа;

·  отсутствие правовой защиты участников электронного документооборота и т.д.

"Всемирная паутина" с момента ее зарождения опутала все экономически развитые и стремящиеся к этому страны. Использование имеющейся телекоммуникационной инфраструктуры Интернета в качестве среды передачи юридически и финансово значимых документов не просто целесообразно, но и единственно возможно. Естественно всегда будут существовать замкнутые корпоративные сети, но по масштабам они не превзойдут Интернет. Необходимо заметить, что изначально сеть задумывалась открытой, то есть со свободным доступом к размещенной в ней информации при минимальных ограничениях. Единственной угрозой безопасности информации в первоначальной концепции сети была угроза её несанкционированного уничтожения и модификации. При этом ущерб имел скорее моральный, чем материальный характер. Интеграция бизнес-процессов в среду Интернет приводит к кардинальному изменению положения с обеспечением безопасности. Порождение прав и ответственности на основании электронного документа требует всесторонней защиты от всей совокупности угроз, как отправителя документа, так и его получателя. Оставим за рамками рассмотрения угрозы перлюстрации файлов и уничтожения информации, так как защита от этих угроз лежит в технической плоскости корректного применения инструментов защиты. Остановимся подробнее на защите от навязывания и искажения информации, а также от отказов в признании авторства.

Известно, что применение алгоритмов электронной цифровой подписи позволяет надежно защититься от перечисленных угроз, однако это справедливо только в том случае, если эти алгоритмы вплетены в обоснованные протоколы взаимодействия, юридически верную конструкцию отношений и логически замкнутую систему доверия. Первоначальное создание электронная цифровая подпись представляет собой процедуру изготовления (генерации) секретного ключа и соответствующего ему открытого ключа. Секретный ключ представляет собой последовательность символов, которую пользователь в своих интересах должен хранить в тайне. Проще говоря, это пароль, при помощи которого пользователь в дальнейшем будет вырабатывать свою электронную цифровую подпись. Открытый ключ также представляет собой определенную последовательность символов, которую пользователь, наоборот, заинтересован сделать общеизвестной. Благодаря тому, что открытый ключ посредством особого математического соотношения связан с секретным ключом электронной цифровой подписи, который может знать только владелец, и предоставляется возможность проводить идентификацию. При генерации открытого ключа используются специальные методы односторонних алгоритмов хеширования. Под термином "односторонние" понимается следующее: имея на входе значение А (секретный ключ), можно получить значение В (открытый ключ), но сделать обратное - то есть из В получить А - невозможно, или, во всяком случае, практически невозможно. Важной отличительной особенностью любого хорошего алгоритма хеширования является то, что генерируемые с его помощью значения настолько уникальны, что они практически неповторимы. Конечно же, теоретически можно расшифровать секретный ключ электронной цифровой подписи, но для этого потребуется целая серия самых современных суперкомпьютеров стоимостью в сотни миллионов долларов и запас по времени - несколько сотен лет. Поэтому даже с учетом стремительного развития компьютерной техники любые попытки подделки электронной цифровой подписи становятся неактуальными и экономически невыгодными. После создания электронной цифровой подписи пользователь может с использованием этой же программы электронная цифровая подпись производить выработку своей электронной цифровой подписи, а проще говоря, подписывать ею электронные документы. После этого любой человек, у которого имеется аналогичная программа электронной цифровой подписи и открытый ключ электронной цифровой подписи, сможет провести проверку данного документа, то есть установить, действительно ли он исходит от автора и не внесены ли в него какие-либо изменения. Таким образом, применение электронной цифровой подписи позволяет решить три важнейших для электронного документооборота задачи: определение подлинности электронного документа, определение источника его происхождения и решение проблемы конфиденциальности пересылаемой информации. При таких условиях происходит быстрый рост доверия и привыкания к электронным документам и платежам, а также оплаты услуг фиксированной телефонии и ЖКХ через электронные платежные системы среди массового населения.


Глава 2. Электронные платежные системы в России

 


Информация о работе «Развитие электронных платежных систем»
Раздел: Финансовые науки
Количество знаков с пробелами: 85286
Количество таблиц: 0
Количество изображений: 4

Похожие работы

Скачать
49389
0
0

... с кодовым ключом 128-bit. Кроме того Moneybookers не допускает анонимных регистраций пользовательских счетов, что в значительной степени снижает риск мошенничества с денежными средствами.   3 Виды электронных платежных средств на базе карт Пластиковые карты - это персонифицированный платежный инструмент, предоставляющий пользующемуся картой лицу возможность безналичной оплаты товаров или ...

Скачать
49587
4
0

... центральной базы данных с pin-кодами и аппаратная устойчивость интеллектуальной телефонной сети Eaccess, Phonepay 1.3 Анализ основных электронных платёжных систем, используемых в России   В настоящее время в российском Интернете используется достаточно много электронных платежных систем, хотя не все они получили широкое распространение. Характерно, что практически все западные платежные ...

Скачать
38524
1
0

... активности, что в некотором роде показывает степень доверия системы WM к этому партнеру. Это очень полезная информация, особенно, когда вы новичок и еще «не освоились» в платежной системе WebMoney и опасаетесь недобросовестных партнеров по сделкам. Украинская платежная система Интернет.Деньги (iMoney) основана на технологии PayCash, как и российская система Яндекс.Деньг. Ее участником может ...

Скачать
78106
0
0

... гораздо больший процент от общей денежной массы, чем в России (доходящий до 40%). В чем же главные преимущества наличных расчетов, которые позволяют им благополучно сосуществовать со всеми новшествами электронных платежных систем и даже не сильно терять свои позиции? Это оперативность, большая надежность и, главное, анонимность. И тут возникает вполне естественный вопрос: “А нельзя ли соединить ...

0 комментариев


Наверх