О задаче защиты закрытого ключа ЭЦП от компрометации
Июль, 2006
Вопреки известным недостаткам “Закона об ЭЦП” и затянувшемуся вводу в эксплуатацию корневого удостоверяющего центра, электронно-цифровая подпись уверенно шагает по России — применение ЭЦП постепенно становится массовым: количество валидных сертификатов ЭЦП превышает 200 тыс., удостоверяющих центров — более 300. Особенно активно эти процессы идут в корпоративном сегменте и ведомствах (таможенном, налоговом, транспортном и др.). При этом далеко не все потенциальные пользователи понимают, что такое ЭЦП, как происходит процесс формирования сертификата подписи, а мало кто знает, что такое компрометация ключа цифровой подписи и как снизить риски компрометации — рассмотрению этого вопроса и посвящена статья.
Проблема защиты ключевого материала от компрометации
Заголовок раздела «Проблема защиты ключевого материала от компрометации»Сферы реального применения ЭЦП: системы декларирования товаров и услуг (таможенные декларации), регистрации сделок по недвижимости и земле, банковские системы (“Интернет-банкинг”, “Клиент-банк”), электронные госзаказы и электронная торговля, контроль исполнения государственного бюджета, обращение к органам власти, обязательная отчётность (безбумажная отчётность перед ФНС, ПФР, ФСС, Госкомстатом), расчётные и трейдинговые системы, электронный документооборот и др.
Даже поверхностный анализ показывает: возможность использования злоумышленником ЭЦП легального пользователя этих систем может привести к ощутимым финансовым потерям. Представьте, если кто-то вместо вас отправит подписанный якобы вами финансовый документ и снимет с вашего расчётного счёта несколько миллионов долларов… Вам ответят в письменном виде, что информационная система банка построена в соответствии с нормативными документами, сеть аттестована, а для формирования и проверки подписи используются только сертифицированные средства ЭЦП. И докажут, что при получении ключевого материала вам были предложены альтернативные носители, из которых вы выбрали самый дешёвый — например, дискету. А потом напомнят, что согласно статье 12 “Закона об ЭЦП” хранение закрытого ключа входит в обязанности владельца. Круг замкнулся — во всём виноваты вы сами.
Виды ЭЦП в Европе и России
Заголовок раздела «Виды ЭЦП в Европе и России»Согласно Директиве ЕС по применению электронной подписи (1999 г.) и документу CWA 14365 чётко описаны три типа подписи. Электронная подпись (Electronic Signature) — в определение включено понятие логической связи подписи с тем, кто ею пользуется, возможности её идентификации, контроля подписывающего за её использованием и отслеживания изменений в подписанных данных. Улучшенная электронная подпись (Advanced Electronic Signature) — с более жёсткими требованиями: уникальная связь с владельцем (рекомендуется сертификат X.509 — квалифицированный, выпущенный доверенной третьей стороной, или неквалифицированный); возможность идентификации подписывающего по его подписи (сертификат должен содержать персональные данные владельца); формирование подписи под жёстким контролем её будущего владельца (если подпись формируется внутри устройства, владелец должен наблюдать за процессом); использование хэш-функций, алгоритма подписи и длин ключей с параметрами, необходимыми для должного уровня защиты. Квалифицированная электронная подпись (Qualified Electronic Signature) — улучшенная подпись при использовании квалифицированного сертификата и одновременном применении SSCD (Secure Signature Creation Device) — устройства безопасного формирования ключевого материала, к которому предъявляются требования: уникальность и секретность ключа; защита самой ЭЦП от подделки с использованием доступной технологии; надёжная защита закрытого ключа от использования другими лицами. Квалифицированный сертификат должен быть валидным в момент подписи и однозначно идентифицировать лицо; ключевая пара должна генерироваться при личном участии будущего владельца внутри защищённой памяти SSCD (токена, смарт-карты), закрытый ключ не должен иметь технических возможностей экспортирования (копирования). Тогда владелец полностью контролирует жизненный цикл закрытого ключа и сам отвечает за его сохранность, а подпись приравнена к собственноручной. ФЗ-1 однозначно трактует российскую ЭЦП как квалифицированную: цель закона — “электронная цифровая подпись в электронном документе признаётся равнозначной собственноручной подписи в документе на бумажном носителе”.
Генерация ключей ЭЦП
Заголовок раздела «Генерация ключей ЭЦП»Вы приходите в удостоверяющий центр и подписываете договор на приобретение сертификата ЭЦП и его годового обслуживания. Для формирования сертификата необходим только ваш открытый ключ; если его нет, при вас генерируется ключевая пара, и закрытый ключ передаётся вам на носителе — дискете, смарт-карте или USB-ключе (в вашем присутствии сотрудник УЦ обязан удалить закрытый ключ из компьютера, если вы не подписали договор о депонировании). “Продвинутые” пользователи всё чаще высылают свой открытый ключ в УЦ по электронной почте. Основная проблема: для подавляющего числа российских пользователей ЭЦП процесс формирования ключевой пары и условия хранения закрытого ключа никак не регламентированы — соответствующие регламенты пишутся только на корпоративном уровне.
Угрозы компрометации ключей ЭЦП
Заголовок раздела «Угрозы компрометации ключей ЭЦП»Основные уязвимости: использование слабых паролей для защиты ключевой информации; хранение ключей на жёстких дисках ПК; хранение ключей на ненадёжных (в физическом плане) носителях — дискетах; передача ключевого носителя сторонним пользователям. Главный принцип защиты ключевого материала — он не должен попасть в чужие руки: сведение к минимуму риска потери ключа, доступа к нему посторонних лиц и надёжная защита ключа от копирования. Важен и другой аспект — сохранение неотказуемости автора подписи от совершённых им сделок в электронном виде. Жёсткую связь владельца и сертификата ключей подписи гораздо проще сформировать, если владельцу присваивается не только личный сертификат, но и уникальный носитель закрытого ключа, никогда не покидающего защищённой памяти, — а для этого требуется реализация всех криптографических операций внутри носителя (токена, смарт-карты).
Правила хранения секретного ключа
Заголовок раздела «Правила хранения секретного ключа»Законодательно за хранение отвечает сам пользователь. Правила хранения определяются востребованностью ЭЦП: если её приходится применять несколько раз в день, рабочие процессы должны быть технологичны и удобны. Идеально, если функции носителя ключевой информации и персонального идентификатора для доступа в помещения офиса, к компьютеру, корпоративной сети и защищённым ресурсам совмещены в едином устройстве — в качестве примера можно назвать сертифицированный ФСТЭК России USB-ключ eToken PRO. Доступ к информации в таких идентификаторах защищён PIN-кодом, параметры которого отвечают самым серьёзным требованиям корпоративных политик безопасности. Основное же преимущество для коммерческих предприятий: ключевая пара может быть сформирована самим пользователем, причём закрытый ключ, генерируемый микропроцессором устройства, никогда не покидает защищённого раздела памяти. На практике (как и в Европе) в защищённой памяти хранится не один, а два закрытых ключа: один для аутентификации, второй — для применения ЭЦП (в негосударственных организациях первый чаще всего получается с применением международных алгоритмов — RSA, второй — строго с применением сертифицированных реализаций ГОСТ). В идеале в защищённой памяти смарт-карты должны храниться несколько закрытых ключей и соответствующих сертификатов для различных задач: доступ к корпоративной сети, защищённым данным, документообороту, платёжным системам.
Тема защиты закрытого ключа ЭЦП на конференции в Ташкенте
Заголовок раздела «Тема защиты закрытого ключа ЭЦП на конференции в Ташкенте»В мае 2006 г. в Ташкенте состоялась Международная научно-практическая конференция “Актуальные проблемы использования электронно-цифровой подписи”, где тема защиты закрытого ключа была одной из основных. В докладе эксперта Еврокомиссии по информационной безопасности Жоса Дюмартье надёжным способом защиты закрытого ключа от компрометации было названо использование интеллектуальной смарт-карты как средства генерации и хранения ключа. По опыту одного из крупнейших в Польше удостоверяющих центров Unizeto (более 400 тыс. сертификатов), для формирования ключевой пары квалифицированной подписи используется чиповая смарт-карта; смарт-карты и USB-ключи по международным стандартам уже успешно выполняют свою задачу. Разработка же устройств, поддерживающих российские криптоалгоритмы выработки и проверки ключевого материала, — задача непростая, но без её решения вряд ли стоит ожидать расширения пространства доверия и массового применения ЭЦП.
ФЦП “Электронная Россия” набирает темпы. Применение ненадёжных носителей класса дискет или микроконтроллерных (не микропроцессорных) смарт-карт для хранения ключевой информации ЭЦП необходимо свести к нулю: реализация рисков компрометации может привести к утрате доверия как к информационным системам, применяющим ЭЦП, так и к самой идее замены собственноручной подписи электронным аналогом. Задача перед производителями персональных идентификаторов поставлена: необходимо устройство, которое генерирует ключи ЭЦП и не выпускает закрытый ключ наружу ни при каких обстоятельствах. Кто быстрее выполнит эту задачу — ответ даст время.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: ECM-Journal.ru, 2006
Эксперт: Алексей Сабанов, Аладдин
