Перейти к содержимому
Аладдин Р.Д.
Библиотека

Как защитить закрытый ключ ЭЦП от компрометации

БиблиотекаБиблиотека

Июнь, 2005

Применение электронно-цифровой подписи (ЭЦП) становится массовым, особенно в корпоративном сегменте и ведомствах, но далеко не все пользователи понимают, как формируется сертификат подписи, что такое компрометация ключа и как снизить её риски.

Где применяется ЭЦП: юридически значимый документооборот; банковские системы (“Интернет-банкинг”, “Клиент-банк”); электронные госзаказы и электронная торговля; контроль исполнения бюджета; обращение к органам власти (e-government); обязательная отчётность; защита почтовых сообщений. Во всех системах главное условие — доверие между пользователем и сервером с соблюдением конфиденциальности, целостности и неотказуемости. Использование злоумышленником ЭЦП легального пользователя в любой из этих систем ведёт к ощутимым финансовым потерям: представьте, что вместо вас кто-то отправил “подписанный вами” платёж на миллионы.

Кто виноват при потере ключа? Банк документально подтвердит, что его система соответствует нормативным актам, аттестована и использует сертифицированные средства ЭЦП, — и напомнит, что при получении ключевого материала вам предлагались альтернативные носители, из которых вы выбрали самый дешёвый (например, дискету), и что по статье 12 “Закона об ЭЦП” хранение закрытого ключа — обязанность владельца. Круг замкнулся: виноваты вы сами.

Механизм генерации. В удостоверяющем центре (УЦ) при вас генерируется ключевая пара (если её нет), и закрытый ключ с сертификатом передаётся на носителе — дискета, смарт-карта или USB-ключ. Если в договоре нет пункта о депонировании, УЦ обязан удалить закрытый ключ после передачи: по определению он хранится только у пользователя.

Угрозы компрометации ключей:

  • хранение ключа в открытом (незашифрованном) виде;
  • хранение на дисках ПК владельца;
  • ненадёжные носители (дискеты);
  • передача ключевого носителя сторонним пользователям;
  • отсутствие контроля за носителями (дискета, забытая в дисководе).

Основной принцип сохранения ключа в тайне — исключение возможности его потери, доступа посторонних и защита от копирования. Ответ на вопрос “настоящий ли владелец предъявил идентификатор” даёт аутентификация — простая (однофакторная) или строгая (двухфакторная): знание пароля/PIN + предъявление персонального идентификатора (смарт-карта, USB-ключ eToken и т.п.).

Наиболее надёжны двухфакторные модели (“иметь нечто + знать нечто”): строгая аутентификация по цифровым сертификатам Х.509 позволяет полностью отказаться от парольной защиты и гарантирует подлинность сервера. Правила хранения зависят от востребованности ЭЦП; идеально, когда носитель ключа и персональный идентификатор для доступа в офис, к компьютеру, сети и защищённым ресурсам совмещены в едином устройстве — такие устройства существуют и успешно используются.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: АДЭ, №15/2005

Эксперт: Алексей Сабанов, Аладдин