Elektron raqamli imzo tizimi
Elektron raqamli imzo (ERI) - elektron hujjatning rekviziti bo‘lib, elektron hujjatni qalbakisidan himoyalash va ma’lumot manbasini tasdiqlash uchun ishlatiladi. Elektron raqamli imzo, elektron hujjatni kriptografik o‘zgartirish natijasida hosil bo‘lgan simvollar ketma-ketligidan tashkil topadi. ERI ma’lumot blokiga qo‘shilib, ma’lumotni qabul qiluvchiga ma’lumot manbasini, ma’lumotni butunligini va qalbakisidan himoyalash imkonini beradi.
Elektron raqamli imzo, axborotni maxsus dasturiy ta’minot va elektron raqamli imzoning maxfiy kaliti yordamida kriptografik o‘zshartirig orqali vujudga keladi. ERI elektron hujjat almashinuvini takomillashtiradi va hujjatning ishonchliligini kafolatlaydi. Dastlabki matn ixtiyoriy o‘zgartirilsa, ERI haqiqiy bo‘lmaydi.
Elektron hujjat almashinuvida qatnashuvchi, elektron raqamli imzodan foydalanuvchi har bir foydalanuvchiga yagona ochiq va maxfiy kriptografik kalit generatsiya qilinadi.
Muhim element bo‘lib maxfiy kalit hisoblanadi: uning yordamida elektron hujjatlar shifrlanadi va elektron raqamli imzo tashkil qilinadi. SHuningdek maxfiy kalit foydalanuvchida qolib, alohida tashuvchilar orqali etkaziladi: bular disketa, smart-karta yoki touch memory lar bo‘lishi umkin. Uni tarmoqdagi boshqa foydalanuvchilardan sir tutish kerak bo‘ladi.
ERIning haqiqiyligini tekshirish uchun ochiq kalit ishlatiladi. Tasdiqlovchi markazda ochiq kalitlarning nushasi saqlanadi, ya’ni ochiq kalitlar sertifikatining bilotekasi. Tasdiqlovchi markaz ro‘yxatdan o‘tishni va ochiq kalitni xato kiritilishidan yoki sohtalashtirishga bo‘lgan urinishlardan himoyalashni ta’minlab beradi.
Qachonki foydalanuvchi elektron hujjatga, o‘zining elektron raqamli imzosini qo‘ymoqchi bo‘lsa, elektron raqamli imzoning maxfiy kaliti asosida va kriptografik o‘zgartirish orqali ba’zi bir katta son hosil qilinadi, ushbu son keltirilgan hujjatning ushbu foydalanuvchi tomonidan qo‘yilgan imzosi hisoblanadi. Elektron hujjatning oxiriga ushbu son qo‘shiladi yoki alohida faylga saqlanadi. Imzoga quyidagi ma’lumotlar yoziladi:
imzoning ochiq kaliti fayli nomi;
imzo qo‘ygan shahs haqidagi ma’lumot;
imzo shakllantirilgan sana;
Imzo qo‘yilgan hujjatni qabul qilgan foydalanuchvi, jo‘natuvchining elektron raqamli imzo ochiq kaliti yordamida, teskari kriptografik o‘zgartirishni amalga oshirib, elektron raqamli imzoni haqiqiyligini tekshiradi. Agar ushbu hujjatning ERI to‘g‘ri bo‘lsa, u holda hujjatga ko‘zda tutilgan jo‘natuvchi imzo qo‘ygani va hujjatga hech qanday o‘zgartirish kiritilmagani kelib chiqadi. Aks holda jo‘natuvchining sertifikati haqiqiy emas deb topiladi.
Do'stlaringiz bilan baham: |