Электронная подпись подделке не подлежит
Август, 2013
Уникальность электронной подписи в том, что она решает сразу три задачи: указывает автора документа, делает незаметное изменение подписанного невозможным и лишает автора возможности от своего подписания отказаться. Неудивительно, что ЭП стала несущей конструкцией систем, где электронное взаимодействие обретает юридический вес: корпоративный и межведомственный документооборот, ДБО, электронные торги, налоговая отчётность.
Скомпрометировать сам алгоритм подписи злодею не по силам — атака идёт на закрытый ключ: кражи в системах ДБО, попытки повлиять на исход торгов. Поэтому принципиально, как именно реализована ЭП и где живёт ключ.
Варианты реализации ЭП
Заголовок раздела «Варианты реализации ЭП»Программный вариант использует СКЗИ с криптоконтейнером — на диске, в реестре Windows или на защищённом носителе вроде eToken PRO (Java). Контейнер закрыт, но в момент подписания ключ оказывается в оперативной памяти — и тут он беззащитен перед вирусами и “троянами”. Абсолютно надёжной защиты секрета в ОЗУ не существует: вредоносное ПО обходят и антивирусы, и межсетевые экраны, а руткиты перехватывают управление ПК ещё до старта ОС, невидимые для классических сканеров.
Аппаратная реализация надёжнее в корне: закрытый ключ рождается, живёт и работает только внутри криптографического устройства, наружу не выходит — компрометация технически исключена. Таковы eToken ГОСТ компании Аладдин в форм-факторах USB-токена, смарт-карты и MicroSD.
Увы, и это не панацея: раз ключ не украсть, меняется вектор атак. Новые мишени — PIN-код смарт-карты (перехват при вводе), удалённый доступ к ПК злоумышленника с подключённой картой и подмена данных: на экране пользователь видит один документ, а подписывается под другим, модифицированным. Последнее возможно потому, что работать приходится в недоверенной среде.
”Антифрод-терминал”
Заголовок раздела «”Антифрод-терминал”»Парировать эти атаки призван “Антифрод-терминал” — защищённый считыватель со встроенным дисплеем и собственной цифровой клавиатурой. PIN набирается на устройстве и не покидает его памяти — шпионское ПО бессильно. Перед подписанием пользователь видит на экране терминала все значимые поля документа и сверяет их с оригиналом; согласие выражается нажатием “ОК” на самом устройстве, сомнение — отклонением операции. Ценно и то, что терминал заверяет собственной подписью всю последовательность выполненных команд — весомый аргумент в спорах о юридической судьбе электронного документа. Применим везде: от “толстых” клиентов до веб-порталов и облачных сервисов.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: “Национальный банковский журнал”, № 8 (111), август, 2013
Эксперт: Алексей Александров, Аладдин
