Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

5.1. Общие положения

5.1.1. Основные концепции обеспечения неотказуемости

СЛНТ применяет генерирование, проверку и регистрацию (запись) дока­зательства (свидетельства), а также последующее извлечение и повторную про­верку этого доказательства (свидетельства) с целью урегулирования споров. Споры не могут быть разрешены, если доказательство (свидетельство) не было предварительно (заранее) зарегистрировано.

Целевое назначение СЛНТ — обеспечение доказательства (свидетель­ства) о соответствующем событии или действии. СЛНТ могут запрашиваться объектами, которые не принимали участие в том или ином событии или дейст­вии. Примеры действий, которые могут быть защищены с привлечением СЛНТ, могут быть следующие:

  • передача электронного почтового сообщения;

  • внесение записи в БД;

  • вызов удалённой процедуры.

При передаче сообщений с целью подтверждения их источника должны использоваться параметр подлинности этого источника и служба обеспечения целостности данных. Для обеспечения подтверждения доставки должны ис­пользоваться параметр подлинности получателя и служба обеспечения целост­ности данных. В некоторых случаях, также может потребоваться доказатель­ство, затрагивающее контекстно-зависимую информацию (например, дата, время, местоположение источника/получателя).

СЛНТ предоставляет следующие средства, которые могут быть использо­ваны в случае попытки отказа от чего-либо:

  • формирования доказательства;

  • регистрации доказательства;

  • проверки сформированного доказательства;

  • извлечения (восстановления) и повторной проверки доказательства.

Споры между сторонами могут быть урегулированы непосредственно че­рез проверку доказательства. Однако спор может быть урегулирован судьёй, который устанавливает доказательство и определяет, произошло или нет спор­ное действие или событие. Судебное решение может быть обеспечено эффек­тивно только тогда, когда стороны спора признали удостоверяющий центр су­дьи. Для обеспечения гарантированного доказательства, принятого судьёй, как правило, оно должно быть заверено одной или несколькими ДТС. Судья может быть одновременно и ДТС, которая заверяет доказательство. Применяемые способы обеспечения неотказуемости используют несколько типов ДТС и форм доказательств.

5.1.2. Роль и участие дтс

СЛНТ может привлекать одну или несколько ДТС.

ДТС, которые обеспечивают СЛНТ без каких-либо активных действий при каждом обращении к этой службе, называются автономными ДТС. ДТС, которые активно участвуют в процедурах формирования или проверки доказа­тельства, называются интерактивными ДТС. ДТС, которая является промежу­точной системой (intermediary) во всех процедурах информационного обмена, называется промежуточной ДТС.

ДТС может быть востребована для записи (регистрации) и/или накопле­ния доказательств, а также она необходима в качестве поручителя за юридиче­скую обоснованность доказательства. Привлекаемые к СЛНТ ДТС могут вы­ступать в различном качестве (например, нотариуса, службы меток времени, службы мониторинга, УЦ, службы формирования ЭЦП, службы подтверждения подлинности ЭЦП и центра доставки). Одна ДТС может выступать в одной или в нескольких из следующих ролей:

  • формирование доказательства. ДТС взаимодействует с СЛНТ, которая за­прашивает процедуру формирования доказательства;

  • регистрация доказательства. ДТС регистрирует (записывает) доказатель­ство, которое в дальнейшем может быть возвращено пользователю дока­зательством или судье;

  • служба меток времени. ДТС является доверенной службой, которая обеспе­чивает доказательство, включающее время, меткой времени при получении на неё запроса;

  • служба мониторинга. ДТС контролирует действие или событие в качестве доверенной службы с целью обеспечения доказательства всего того, что она контролировала;

  • УЦ. ДТС обеспечивает СЛНТ сертификатами ключей ЭЦП (СЕРТ), связан­ными с формированием доказательства, с целью обеспечения га­рантий подлинности открытого ключа, который используется в интересах СЛНТ;

  • служба распределения ключей. ДТС снабжает ключами объекты (устрой­ства) формирования и/или проверки доказательства. Также она может на­лагать ограничения на применение ключей, если, естественно, использу­ются методы симметричной криптографии;

  • служба формирования ЭЦП. ДТС является доверенной службой обеспече­ния доказательства в форме ЭЦП от имени субъекта доказатель­ства;

  • службы подтверждения подлинности (проверки) доказательства. ДТС про­веряет (подтверждает подлинность) доказательства по запросу объ­екта;

  • службы подтверждения подлинности (проверки) ЭЦП. ДТС является дове­ренной службой для объекта, использующего доказательство, при проверке (подтверждении подлинности) этого доказательства в форме ЭЦП;

(Примечание. Формирование ЭЦП является частным случаем формирова­ния доказательства. Подтверждение подлинности (проверки) ЭЦП является частным случаем подтверждения подлинности (проверки) доказательства.)

  • нотариус. ДТС обеспечивает гарантии свойств данных (таких как, их цело­стность, авторство, время или получателя), которыми обмениваются между собой две или несколько взаимодействующих сторон, и которые предварительно были зарегистрированы ДТС;

  • центр доставки. ДТС взаимодействует с указанным получателем данных и пытается передать данные получателю. После этого ДТС обеспечивает доказательство того, что, либо данные были доставлены, либо данные не были доставлены, либо была предпринята попытка доставки, но подтвер­ждение приёма не было получено. В последнем случае объект, исполь­зующий доказательство, не мог определить, были ли получены данные указанным получателем или нет.