Сертификация
— процесс подтверждения некоторого факта стороной, которой
пользователь доверяет. Чаще всего сертификация используется для
удостоверения открытого ключа конкретному пользователю или
компании, так как эффективное использование инфраструктуры
открытых ключей возможно лишь при наличии системы сертификации.
Организации, занимающиеся выдачей сертификатов, называются
удостоверяющими центрами.
Подпись
позволяет получателю документа доказать, что данный документ был
подписан именно отправителем. При этом подпись не может быть
перенесена на другой документ, отправитель не может отказаться
от своей подписи, любое изменение документа приведет к нарушению
подписи, и любой пользователь, при желании, может самостоятельно
убедиться в подлинности подписи.
Неотказуемость
— свойство схемы информационного обмена, при котором существует
доказательство, которое получатель сообщения способен предъявить
третьей стороне, чтобы та смогла независимо проверить, кто
является отправителем сообщения. То есть отправитель сообщения
не имеет возможности отказаться от авторства, т. к. существуют
математические доказательства того, что никто кроме него не
способен создать такое сообщение.
Расписка в
получении
передается от получателя к отправителю и может впоследствии быть
использована отправителем для доказательства того, что
переданная информация была доставлена получателю не позже
определенного момента, указанного в расписке.
Датирование
часто применяется совместно с подписью и позволяет зафиксировать
момент подписания документа. Это может быть полезно, например,
для доказательства первенства, если один документ был подписан
несколькими пользователями, каждый из которых утверждает, что
именно он является автором документа. Кроме этого датирование
широко используется в сертификатах, которые имеют ограниченный
срок действия. Если действительный сертификат был использован
для подписи, а затем соответствующей службой сертифицирующего
центра была проставлена метка времени, то такая подпись должна
признаваться правильной и после выхода сертификата из
употребления. Если же отметка времени отсутствует, то после
истечения срока действия сертификата подпись не может быть
признана корректной.
Аннулирование
используется для отмены действия сертификатов, полномочий или
подписей. Если какой-либо участник информационного обмена или
принадлежащие ему ключи и сертификаты оказались
скомпрометированы, необходимо предотвратить доступ этого
пользователя к ресурсам и отказать в доверии соответствующим
сертификатам, т. к. ими могли воспользоваться злоумышленники.
Также процедура аннулирования может быть использована в
отношении удостоверяющего центра.
Свидетельствование
— удостоверение (подтверждение) факта создания или существования
информацией некоторой стороной, не являющейся создателем.
Анонимность
— довольно редко вспоминаемая задача. Сильным мира сего —
правительствам и корпорациям — не выгодно, чтобы пользователь
мог остаться анонимным при совершении каких-либо действий в
информационном пространстве. Возможно, по этой причине проекты
по обеспечению анонимности носят единичный характер и, как долго
не живут. Да и средства коммуникации, в подавляющем большинстве,
позволяют определить маршрут передачи того или иного сообщения,
а значит, вычислить отправителя.
Все
перечисленные задачи сформулированы, исходя из потребностей
существующего информационного мира. Возможно, со временем часть
задач потеряет свою актуальность, но более вероятно, что
появятся и новые задачи, нуждающиеся в решении.
|