Elektron raqamli imzodan foydalanish xususiyatlari
Hujjatni tasdiqlash uchun ERIdan foydalanishdan oldin siz quyidagilarni hisobga olishingiz kerak.
Imzoning haqiqiyligi hamma uchun ochiq bo'lgan ma'lumotlar asosida tekshirilishi mumkin. Shu bilan birga, u qayd etilgan xabardan va elektron raqamli imzoning shaxsiy kalitidan yaratiladi.
Yashirin kalitisiz imzo soxtalashtirish yoki tanlash imkonsiz.
ERIdan foydalanish nafaqat yuridik shaxslar ishini tashkil qilishda (hujjatlarning haqiqiyligini, muallifligini, shaxsini va holatini tasdiqlashda), balki jismoniy shaxslar uchun ham maqsadga muvofiq va dolzarbdir. Masalan, uni imzolagan tomonlardan biri xabardor qilingan rozilikni yoki tasdiqlashni tasdiqlash uchun foydalanish mumkin.
Elektron raqamli imzo xat manbasini tasdiqlash uchun ishlatiladi. Buning sababi, hujjatda barcha kerakli ma'lumotlar mavjud bo'lsa ham, jo'natuvchining haqiqiyligini kafolatlash qiyin. Elektron raqamli imzo kaliti ma'lum bir foydalanuvchiga beriladi. Ushbu mexanizm xatni elektron raqamli imzoning egasi tomonidan yuborilishini ta'minlaydi. Bu, ayniqsa, moliya va bank tashkilotlari uchun to'g'ri keladi.
ERIdan foydalanishning yana bir yo'nalishi bu xat xavfsiz va ishonchli tarzda etkazilganligini tasdiqlashdir va uni topshirish paytida tajovuzkorlar tomonidan biron bir tuzatish kiritilmagan. ERI kalitidan foydalangan holda shifrlash ruxsatsiz foydalanuvchilar tomonidan asl xabarni o'zgartirishdan 100% himoya qilmaydi. Ammo xatni ochishda adresat xatning yaxlitligi buzilgan taqdirda ma'lumot oladi. Buning sababi, elektron raqamli imzo bilan imzolangan xabar bilan qilingan har qanday harakatlar uning o'chirilishiga olib keladi. O'zgartirilgan hujjatni qayta imzolash uchun siz unga kirish huquqiga ega bo'lishingiz kerak. Shuning uchun voqealarning bunday rivojlanishi ehtimoli juda kichik.
Shuningdek, elektron raqamli imzo hujjat yoki xabarning kelib chiqishini tasdiqlashning eng samarali vositalaridan biridir. Ya'ni, yuridik shaxslar uchun elektron raqamli imzo rad etmaslik kafolati yoki tashkilot elektron hujjatni imzolaganligini rad etishning mumkin emasligi. Elektron raqamli imzoning ushbu printsipi jismoniy shaxslarga nisbatan qo'llaniladi.
Shuni yodda tutish kerakki, elektron raqamli imzo bilan imzolangan xatning haqiqiyligi va ishonchliligi faqat maxfiy kalit foydalanishdan oldin bekor qilinmasa amalga oshiriladi. Bunday holda, ochiq kalitlar maxfiy bilan bir vaqtda bekor qilinadi. Dastlabki so'rov bo'yicha elektron imzo chaqirib olinishi mumkinligi tekshiriladi.
Ochiq yoki shaxsiy kalitdan foydalanishga asoslangan har qanday kriptotizim ushbu ma'lumotlarning maxfiylik darajasiga bevosita bog'liq. Foydalanuvchi elektron raqamli imzo kalitini o'z kompyuterida parol bilan himoya qilib, saqlashi mumkin. Ammo bu variantning kamchiliklari bor:
hujjatlar faqat raqamli imzo egasining kompyuterida imzolanishi mumkin;
eRI ma'lumotlarining xavfsizligi bevosita foydalanuvchining ishlaydigan kompyuterining xavfsizligiga bog'liq.
Smart-kartalarda maxfiy kalitni saqlash ancha xavfsizroq, chunki ularning ko'plari ruxsatsiz foydalanuvchilar tomonidan kiritilgan o'zgarishlardan yuqori darajada himoya qiladi.
Smart-kartani faollashtirish uchun foydalanuvchi maxsus PIN-kodni kiritadi. Ushbu ikki faktorli autentifikatsiya sxemasi elektron raqamli imzoni qo'shimcha himoya qiladi. Smart-karta o'g'irlangan yoki yo'qolgan bo'lsa, uni faollashtirish va ERI-ni ishlatish uchun siz PIN-kodni kiritishingiz kerak bo'ladi, bu ushbu sxema xavfsizligini kamaytiradi. Smart kartalardagi ERI kalitlari bitta nusxada mavjudligi va undan nusxa ko'chirilishi mumkin emasligi quvonarlidir. Shuning uchun elektron raqamli imzoning egasi yo'qotishlarni aniqlagan holda, ularning harakatlarini tezda to'sib qo'yishi mumkin. Foydalanuvchi kompyuterida saqlanadigan kalitlarni nusxalash osonroq va ma'lumotlarning tarqalishi faktini aniqlash qiyinroq. Shuning uchun elektron raqamli imzo uchun qo'shimcha himoyani qo'llash juda muhimdir.
Do'stlaringiz bilan baham: |