Top Banner
ИКОНОМИЧЕСКИ УНИВЕРСИТЕТ - ВАРНА ЦЕНТЪР „ДИСТАНЦИОННО ОБУЧЕНИЕ“ ДИСЦИПЛИНА „БЕЗОПАСНОСТ И ЗАЩИТА НА КОМПЮТЪРНИТЕ СИСТЕМИ И ПРИЛОЖЕНИЯ“ НА ТЕМА: „Digital Signature - теория и практика“ РАЗРАБОТИЛ: ПРОВЕРИЛ: Христина Кр. Добрева, Фак. № 500 100 Доц. д-р Стефан Дражев Спец: ИТИБ, V курс, гр. 73 ас. Радка Начева
24

бзксп кр христина добрева - 500100, итиб, 73гр.

Jan 25, 2015

Download

Education

 
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: бзксп кр   христина добрева - 500100, итиб, 73гр.

ИКОНОМИЧЕСКИ УНИВЕРСИТЕТ - ВАРНА

ЦЕНТЪР „ДИСТАНЦИОННО ОБУЧЕНИЕ“

ДИСЦИПЛИНА „БЕЗОПАСНОСТ И ЗАЩИТА НА

КОМПЮТЪРНИТЕ СИСТЕМИ И ПРИЛОЖЕНИЯ“

НА ТЕМА:

„Digital Signature - теория и практика“

РАЗРАБОТИЛ: ПРОВЕРИЛ:

Христина Кр. Добрева, Фак. № 500 100 Доц. д-р Стефан Дражев

Спец: ИТИБ, V курс, гр. 73 ас. Радка Начева

Page 2: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 2

СЪДЪРЖАНИЕ

I. УВОД …………………………………………………..………………….… 3

II. СЪЩНОСТ НА ЕЛЕКТРОННИТЕ ДОКУМЕНТИ

2.1. Същност на електронните документи ………………………………..... 5

2.2. Особености на електронните документи ……………………....………. 6

2.3. Предимства и недостатъци на електронните документи спрямо

хартиените …………………………………………………………..………… 7

III. ЕЛЕКТРОНЕН ПОДПИС

3.1. Възникване …………………………………………………………………. 10

3.2. Електронният подпис като реквизит на електронния документ .......... 10

3.2.1. Криптография на електронния подпис …………………………........ 11

3.2.2. Криптографията и програмата Pretty Good Privacy (PGP) ……......... 11

IV. УНИВЕРСАЛЕН ЕЛЕКТРОНЕН ПОДПИС В БЪЛГАРИЯ

4.1. Универсалният електронен подпис (УЕП) като средство за електронна

идентификация …………………………………………….........................… 14

4.1.1. Генериране на Универсалният електронен подпис ……………........ 14

4.1.2. Валидност на Електронния подпис и видове документи, които могат

да се подписват с него ……………………………………………................. 14

4.1.3. Средството за електронен подпис на Adobe ……………………....... 15

4.2. Видове електронни подписи ………………………………………….... 16

4.2.1. Усъвършенстван електронен подпис ……………………………....... 16

4.2.2. Квалифициран електронен подпис ………………………………...... 17

4.2.3. Изискванията към алгоритмите за създаване и проверка на

квалифицирания електронен подпис ………………………………….....… 17

4.3. Удостоверение за Универсален електронен подпис ……………......... 17

4.3.1. Законово изискване за Универсалните електронни подписи …........ 18

4.3.2. Дружества с лиценз за Универсален електронен подпис ………...... 18

Page 3: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 3

4.3.3. Съдържание еи същност на Удостоверението за Универсален

електронен подпис ……………………………………………………......…. 18

4.3.2. Дружества с лиценз за Универсален електронен подпис …......…… 18

4.3.3. Съдържание еи същност на Удостоверението за Универсален

електронен подпис ……………………………………………………..….… 19

4.4. Притежатели на Универсален електронен подпис ………….......……. 19

ЗАКЛЮЧЕНИЕ ............................................................................................... 22

ИЗПОЛЗВАНИ ИЗТОЧНИЦИ ....................................................................... 24

Page 4: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 4

I. УВОД

Намираме се в свят на непрекъснато развиващи се информационни

технологии. В него с особена важност се откроява темата за

конфиденциалността на личните данни, документите, с които работим,

както и мерките за безопасността им. От тук изкачат и редица въпроси,

свързани с опазването на интелектуалната собственост, например: „Кой е

автор на информация, качена в интернет?“, „Дали този човек действително

е нейн притежател?“, „Колко достоверна е тя?“, „Дали може да има

съответната сила, ако се наложи да ни послужи пред конкретен орган, за да

търсим законните си права?“. Задълбочаването на този проблем се свързва

с нарастване потребността от отдалечено управление личните ни файлове,

като те могат да бъдат от различно естество, съдържащи лични данни или

интелектуална собственост, напр. документациата ни. Идентифицирането е

една от най-важните области при изграждането на връзка на доверие.

Логично е, че можете да имате доверие на някой, само ако знаете кой е той.

В много случаи идентифицирането се извършва чрез подписване на

документ. За да направите електронните документи легални трябва да

имате механизъм, който да осигурява средство за идентифициране автора

на документа.

Един от изводите, до които можем да достигнем е свързан с

вземането на решение за откриване на средство, което да идентифицира, да

легитимира притежателя си, като автор или собственик на електронните

данни, с които той оперира. От особена важност е това средство да бъде

ефективно от разстояние, както и да функционира успешно. Такова

средство е електронният подпис.

Page 5: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 5

II. СЪЩНОСТ НА ЕЛЕКТРОННИТЕ ДОКУМЕНТИ.

2.1. Същност на електронните документи

В съвременното общество, в което преобладават информационно-

комуникационните технологии, водещо значение придобиват електронните

документи. С електронните документи е предвидено да се работи

изключително лесно: няма я книжната бюрокрация, значително е

опростено търсенето на документи благодарение на използването на

електронни бази данни. Освен това електронният документ има

значителни преимущества в сравнение с хартиения. Например едно такова

екологично предимство е възможността за внасяне на изменения в текста

на документа без излишен разход на хартия. По-рано при работата с

хартиени документи е трябвало доста време и трудови разходи във връзка

с необходимостта от ръчно препечатване на целия документ, дори при

внасяне на незначителни изменения.

В съответствие със Закона за електронния документ и електронния

подпис: „електронният документ е документирана информация,

представена в електронна форма, т.е. във вид, пригоден за възприемане

от човек с използване на компютърна информационно-комуникационна

технология, както и за предаването му в мрежова среда или за обработка

и съхранение от информационни системи“.

Електронният документ може да бъде определен като форма за

подготовка, изпращане, получаване или съхранение на информация с

помощта на компютърни средства и съответна запомняща среда. Това е

информация, конкретизирана във формата на множество от символи

известни в компютърните технологии като основни елементи (битове и

байтове) за обработка, съхранение и предаване на информация. В

електронния документ, информацията съдържа атрибути за идентификация

и може да бъде преобразувана във форма, пригодена за уникално човешко

възприятие.

Page 6: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 6

2.2. Особености на електронните документи

Някои от особеностите характерни за електронните документи са

следните:

не е възможно човек да възприема електронния документ непо-

средствено от физическия му вид, в който е фиксиран на техническия

носител.

електронният документ е свързан с технологии, с помощта на

които е бил създаден и се използва посредством съответния хардуер и соф-

туер, стандарт и форма на представяне на данните и т.н. Технологиите, с

помощта на които се създава електронният документ, се развиват и усъвър-

шенстват изключително бързо. Големи са проблемите, когато трябва да се

прочетат „остарели“ данни при отсъствие на съответно оборудване или

софтуер;

електронните документи имат своя физическа и логическа

структура. За разлика от хартиените документи, при които формата и

съдържанието са визуализирани, то отделните елементи на електронния

документ се съхраняват в база данни и само със заявка за обработка,

данните могат да придобият традиционния си вид;

електронният документ за разлика от хартиения не е твърдо

привързан към носителя на информация. Информацията може да бъде

лесно изменена и дори унищожена „без следа“ по носителя. А някои

документи се реализират само в оперативната памет на компютъра;

електронните документи се отличават с възможността за

неограничено възпроизвеждане на оригинала. Това обаче, в някои случаи

поражда противоречивост по удостоверяване на автентичността и

юридическата сила на електронния документ;

необходима е защита на електронния документ от

несанкциониран достъп;

Page 7: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 7

все още за електронните документи има специфични правила

за потвърждаване и поддържане като например създаване на

съпроводителна документация.

2.3. Предимства и недостатъци на електронните документи

спрямо хартиените

При хартиените и електронни документи се забелязват определени

предимства и недостатъци, които могат да се обобщят в следните

направления:

време за трансфериране на документа – несъмнено,

електронните документи имат неоспоримо преимущество в това

отношение, тъй като електронните канали за връзка позволяват

предаването на съобщения за изключително кратко време;

справочно-информационна работа (търсене на информация в

информационния фонд по съдържание и атрибути на документа) – при

отсъствие на информация и оптимална система за класификация на

документи, тази процедура може да се окаже твърде трудоемка за

хартиените документи. При електронните документи времето е минимално

благодарение на адресните връзки (препратки), позволяващи да се открие

не само един документ, но и други, свързани тематично или по

функционален признак;

изисквания към оформление на документите – хартиените

документи имат унифицирана форма и отговарят на определени стандарти.

Понякога е възможно определени промени в оформлението, но незасягащи

задължителни реквизити определени от закона, особено определящи

юридическата сила на документа. Оформянето на електронните документи

още не е стандартизирано. Но изискванията могат да бъдат твърде

сериозни, отколкото за хартиените документи. Например при предаването

на информация по каналите за връзка между различни компютърни

системи (например мобилни) и различен софтуер. Предаването може да

Page 8: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 8

бъде възпрепятствано или информацията да не бъде достъпа за

възприемане от човек;

юридическо потвърждаване на документа – за хартиените

документи са решени практически всички въпроси свързани с

юридическата им сила. За електронните документи особено значение има

Закона за електронния документ и електронния подпис, осигуряващ

правните условия за използване на електронен цифров подпис като

например:

срок на действие на сертификата на ключа, отнасящ се до

електронния подпис;

електронния подпис потвърждава автентичността на

документа;

използване на електронен подпис в дейности с юридическо

значение.

При съблюдаване на определените условия електронния подпис

законно е утвърден за равнозначен на собственоръчен подпис в

документите на хартиен носител. За правилно реализиране на закона се

създават специализирани удостоверяващи центрове за издаване на

сертификати (ключове) за електронни цифрови подписи;

удобство за възприемане на информация – това качество в

по-голяма степен е отразено в хартиените документи. По възприемане на

информацията електронните документи са сравними със средновековни

дълги свитъци – преглеждането на файла „премрежва“ очите понякога.

Текста от екрана на компютъра (монитора) се възприема по-бавно (с 25%),

отколкото при четене от хартиен лист;

В световен мащаб основна част от информационния ресурс се

концентрира в документация. На съвременния етап са достигнати

необходимите предпоставки за преход към нови способи за работа с

документи – системи за електронен документооборот. Независимо от

Page 9: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 9

проблемите (законодателния характер, удостоверяването, дълговременното

съхранение на документи, внедряването), електронният документ има

редица предимства пред традиционните (повишаване на

производителността на администрацията, мигновен достъп до

информацията, бързо намиране на документа и много други). Въпреки това

сегашният етап от нашето развитие принадлежи на комплексните системи,

ползващи, както хартиени, така и електронни първични документи.

Page 10: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 10

III. ЕЛЕКТРОНЕН ПОДПИС

3.1. Възникване

В Европейския съюз е създадена директива № 93 от 1999 г., целта на

която е правното признаване на електронния подпис. Аналогични закони

действат в Германия, Италия, Индия, някои щати на САЩ и други страни.

Анализът на националната и международна законодателна база

свидетелства за наличие на различни подходи в регулирането и

използването на електронните подписи. Различия се установяват най-вече

при използване на електронния подпис (например в публичната

администрация, при банкови операции, между организации и др.).

Като термин от Закона за електронния документ и електронен

подпис електронният подпис (електронен ключ) се определя като

информация в електронна форма, която е присъединена към друга

информация в електронна форма (подписвана информация) или в друг вид

свързана с такава информация, която се използва от определени лица,

подписващи информацията. Електронният подпис е информация, която

свързва два обекта (субекта): подписваният документ и подписващото

лице. Сертификат на електронния ключ за проверка на електронния подпис

се издава от акредитиран удостоверяващ център или доверено лице на

такъв център, упълномощени да издават и контролират електронни

цифрови подписи.

Според информатизацията в електронния бизнес, все по-остро се

поставя въпросът за законодателни права, които значително да разширят

областта на приложение на електронния подпис и да позволят воденето на

юридически значим електронен документооборот. Във връзка с това и

редица други обстоятелства се стига до промяна в Закона за електронния

документ и електронен подпис, която влиза в сила от 1 юли 2011 г.

3.2. Електронният подпис като реквизит на електронния

документ

Page 11: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 11

Електронният подпис като реквизит на електронния документ е

предназначен за защита на даден документ от подправки

(фалшифициране), чрез криптографско преобразуване на информацията с

използване на квалифициран електронен подпис, който позволява

идентифициране на титуляря на подписа и установяване на отсъствие на

неточности (изопачаване) на информацията в електронния документ.

3.2.1. Криптография на електронния подпис

За подписване на електронната информация се използва

асиметрична криптография. Алгоритмът на асиметричната криптография,

позволява да се засекрети информацията като се използват съответно два

„ключа“ – единият за шифроване на съобщението, а другият за

разшифроване. За най-защитен вид електронен подпис се счита новият

квалифициран електронен подпис, въведен с новия закон от 1 юли 2011 г.

За да се изясни необходимостта от нов електронен подпис и какво се

изменя с неговото приемане, е необходимо малка историческа справка във

връзка с „криптографията“, т.е. програмата, предназначена за шифроване и

подписване на електронни съобщения.

В началото държавните спецслужби са възприемали възможността

за софтуерно криптиране много скептично. Софтуерното криптиране

създава редица неудобства на спецслужбите, защото се създава от

независими разработчици и още повече защото не е възможно

разшифроване на съобщението без да се знае ключа. Това сериозно

затруднява работата на спецслужбите, когато поискат да прочетат за какво

потребителите общуват помежду си.

3.2.2. Криптографията и програмата Pretty Good Privacy (PGP)

Неприятностите с криптографията започнали със самото и

зараждане. В началото на деветдесетте години на миналия век

програмистът Филип Цимерман създава програмата PGP („Pretty Good

Privacy“ – много добре скрито), която и до сега остава популярна в тази

област. Програмата позволява да се подписват съобщения и файлове, а

Page 12: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 12

така също и да се шифроват. За подписи и шифрования се използват два

ключа (вж. фиг. 1):

Частен;

Публичен.

Фиг. 1. Публичен и частен ключ

Потребителите свободно обменят публичния ключ, а частният

трябва да се пази в тайна. За шифроване на съобщението се използва

комбинация от публичния ключ на адресата и частния ключ на автора на

писмото. За разшифроване е необходимо обратно, частен ключ за адресата

и публичен за автора. Чрез такава схема се обменят шифровани съобщения

без опасност от прихващане на ключа, необходим за разшифроване,

доколкото се използват два ключа (поне единият трябва да се опази). Тази

сигурност на шифроване с публичен ключ („асиметрично шифроване“)

получава масово разпространение в Интернет.

Много скоро след създаването на PGP, срещу Цимерман е заведено

наказателно дело за нарушаване на забраната за износ на програми от

САЩ, реализиращи устойчиво шифроване. Но делото е било прекратено

само след три години. От Цимерман са снети всички обвинения. Скоро

Page 13: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 13

след това Филип Цимерман основава компания PGP inc., в която

продължава разработването на програмата. Забраната за експорта на

програмата е пренебрегната много лесно. Разпространява се само

електронно копие на програмата в първичен (Source) вид. След това

„задграничната“ версия на PGP, която е изнесен от САЩ в разпечатан вид,

се компилира от сканираното копие на текста. Това разбира се е екзотика,

но известно е, че правителствата и на други държави се отнасят

юридически твърде „сурово“ с криптографичните програмни средства. В

редица страни просто се забранява използването на всякакви

криптографични средства, които не са сертифицирани от държавна

институция. При това забраната се разпространява не само за държавни

организации, които разработват или внасят такива средства, а се забранява

за всички. От друга страна обаче, не се предвижда никаква отговорност за

нарушаване на забраната, затова много хора я пренебрегват. Имено затова

масово е разпространена технологията за шифроване. Това се отнася дори

за програми, доставяни с операционните системи от семейство Windows, а

също и за самата PGP, фактически станала вече стандарт в тази област.

Page 14: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 14

IV. УНИВЕРСАЛЕН ЕЛЕКТРОНЕН ПОДПИС В БЪЛГАРИЯ

4.1. Универсалният електронен подпис (УЕП) като средство за

електронна идентификация.

Чрез Универсалният електронен подпис се постигате максимална

защита на потребителската информация от последващи промени и

потвърждава съгласието на издателя за оригиналност на съдържанието на

електронния документ. Всеки документ (договор, оферта, фактура),

подписан с електронен подпис, притежава същата сила и валидност като

при саморъчен подпис на хартия..

4.1.1. Генериране на Универсалният електронен подпис

Подписът се генерира с помощта на сложни математически

алгоритми и се издава от регистриран доставчик на удостоверителни

услуги. Един от методите е прилагането на hash код. Hash кодът е функция,

която намалява всяко едно съобщение до фиксиран брой битове. Без

значение каква е дължината на файла, дължината на hash винаги е една и

съща. Друга особеност при криптирането на електронните подписи, е

следната: вместо да криптират съобщението с обществения ключ на

получателя, hash кода на съобщението се криптира с персонален ключ, и

след това се декриптира с обществения ключ на изпращача. Разбира се,

всеки може да декриптира hash кода на съобщението, тъй като

обществения ключ може да се намери в директорията за обществени

ключове на сървъра. Фактът, че вие можете да декриптирате съобщението

с обществения ключ на определен човек доказва само по себе си, че това

съобщение идва именно от този човек. Само този, който притежава

персоналния ключ може да създаде съобщение, което може да се

декриптира със съответния обществен ключ.

4.1.2. Валидност на Електронния подпис и видове документи,

които могат да се подписват с него

Page 15: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 15

Електронният подпис се признава за валиден от държавните органи

и органите на местното самоуправление, като по този начин се гарантира

от трета независима страна, че документът, подписан с електронния

подпис, е напълно истински.

Универсалният електронен подпис ви дава по-голяма сигурност и

може да спести много време и усилия. Чрез него вие можете да подписвате

и изпращате различни документи от своя офис или дом. Електронният

подпис гарантира максимално авторската идентичност и прави

невъзможно фалшифицирането на подписаните с него документи.

Електронният подпис прави документите ви официални и дава достъп до

много онлайн услуги. Универсалният електронен подпис носи нужната

дискретност, интегритет (осигурява целостта на подписаните данни) и

неотменимост (невъзможност за отхвърляне на подписването) на вашия

документ.

Универсалният електронен подпис гарантира много по-голяма

сигурност и удобство при комуникацията с електронни документи. С

електронен подпис можете да подписвате документи в различни файлови

формати:

PDF файл;

Word или Excel документ;

електронно писмо;

платежно нареждане или декларация.

4.1.3. Средството за електронен подпис на Adobe

Adobe представи на обществеността бета версия на eSignatures –

услугата, която позволява лесно да се добави собствен електронен подпис

на онлайн документите. Готовият документ е удостоверение за гаранция,

че той не е променян от момента на подписването до момента на

отварянето му отсъответния получател. Ако обаче се направи промяна по

Page 16: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 16

някакъв начин,сертификационните тагове изчезват. Процесът е крайно

опростен и не трае повече от две минути от началото до края. С eSignatures

потенциалнитеспестявания на разходите могат да бъдат огромни. Adobe са

изчислили, че 7.40 милиарда щатски долара се харчат годишно за доставки

в рамките на един ден за подписване на документи.

Ето един пример как се подписва PDF файл с издадения от фирма

Adobe електронен подпис (вж. фиг. 1):

Фиг. 2. Примерен електронен подпис на PDF-документ 1

4.2. Видове електронни подписи

Според чл. 13 на закона, под „електронен подпис се разбира:

Електронен подпис е всяка информация в електронна форма,

добавена или логически свързана с електронното изявление, за

установяване на неговото авторство.

4.2.1. Усъвършенстван електронен подпис

Усъвършенстван електронен подпис е електронен подпис, който:

дава възможност за идентифициране на автора;

е свързан по уникален начин с автора;

е създаден със средства, които са под контрола единствено на

автора, и

е свързан с електронното изявление по начин, който осигурява

установяването на всякакви последяващи промени.

1 Безопасност и защита на компютърните системи – Електронен учебник, Дражев, Ст., Варна 2013.

Page 17: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 17

4.2.2. Квалифициран електронен подпис

Квалифициран електронен подпис е усъвършенстван електронен

подпис, който отговаря на изискванията на чл. 16.

Електронният подпис има значението на саморъчен подпис.

Страните могат да уговорят, че ще признават стойността на електронния

подпис на саморъчен в отношенията помежду си. Никой освен автора няма

право на достъп до данните за създаване на електронния подпис.

Квалифициран електронен подпис е усъвършенстван електронен

подпис, който:

е придружен от издадено от доставчик на удостоверителни

услуги удостоверение за квалифициран електронен подпис, отговарящо на

изискванията на чл. 24 и удостоверяващо връзката между автора и

публичния ключ за проверка на подписа, и

е създаден посредством устройство за сигурно създаване на

подписа.

4.2.3. Изискванията към алгоритмите за създаване и проверка

на квалифицирания електронен подпис

Те се определят с наредба на Министерския съвет. Квалифицирани

електронни подписи са:

усъвършенстваните електронни подписи на Комисията за

регулиране на съобщенията, с които тя подписва актовете, издавани въз

основа на правомощията и по закон;

усъвършенстваните електронни подписи на доставчиците на

удостоверителни услуги.

4.3. Удостоверение за Универсален електронен подпис

За да подпишете електронен документ с универсален електронен

подпис, трябва да притежавате Удостоверение за универсален

електронен подпис, технически носители (смарт карта и карточетец) и

Page 18: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 18

специален софтуер за управление на карти и за работа с електронни

документи.

4.3.1. Законово изискване за Универсалните електронни

подписи

Законът изисква частният ключ на универсалните електронни

подписи задължително да се генерира и съхранява върху сигурен носител,

какъвто е смарт-картата. Тя се свързва с компютър посредством

карточетец.

4.3.2. Дружества с лиценз за Универсален електронен подпис

В България оперират пет дружества с лицензи за извършване на

удостоверителни услуги, издадени от Комисията по регулиране на

съобщенията, съгласно Закона за електронния документ и електронния

подпис (ЗЕДЕП). Те са следните:

"ИНФОРМАЦИОННО ОБСЛУЖВАНЕ" АД;

"БАНКСЕРВИЗ" АД;

"ИНФОНОТАРИ" ЕАД;

"СПЕКТЪР" АД;

"СЕП БЪЛГАРИЯ" АД.

4.3.3. Съдържание еи същност на Удостоверението за

Универсален електронен подпис

При издаването на Удостоверение за универсален електронен

подпис вие ще получите двойка специални файлове, т. нар. частен и

публичен ключ. Частният ключ се използва при създаването на

електронния подпис. Не предоставяйте своя частен ключ на никого.

Публичният ключ се използва за проверка на електронния подпис от

получателя на електронния документ. Чрез публичния ключ се

удостоверява, че документът е подписан именно от вас. Двата ключа ще

бъдат записани на вашата смарт карта, която ще бъде защитена с ПИН код.

Персоналният идентификационен номер (ПИН) ще ви дава достъп до

Page 19: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 19

смарт картата при подписване на електронен документ. За инициализиране

или разблокиране на вашата смарт карта ще получите и административен

идентификационен номер (АИН). Ако загубите или забравите своя ПИН

смарт картата ви ще остане неизползваема, тъй като ПИН и АИН кодовете

не се отпечатват или съхраняват никъде другаде, освен в документа

предназначен за клиента, купил картата.

За да подпишете своя документ, се използва специална софтуерна

програма. Софтуерът генерира специален "отпечатък" (контролен низ) на

подписвания документ, като промяната на който и да е символ в документа

води до различен отпечатък. Полученият отпечатък се кодира с вашия

частен ключ и се превръща в официален електронен подпис. Изпращането

на публичния ключ до получателя може да стане чрез публикуването му в

Интернет, откъдето адресата може да го изтегли или чрез директно

предоставяне на публичния ключ до адресата (като приложен файл) при

изпращането на електронния документ.

4.4. Притежатели на Универсален електронен подпис

Универсален електронен подпис може да притежава всяко законно

регистрирано местно или чуждестранно юридическо лице, както и всеки

пълнолетен български или чуждестранен гражданин пребиваващ в

страната. УЕП може да се ползва също така от мрежови обекти (например

сървър), както и на други хардуерни и софтуерни обекти.

Електронният подпис може да се прилага от юридически и

физически лица за предаване на данъчни декларации в електронен вид,

получаване на необходими справки, предаване на отчети за НАП и НОИ,

отговори на въпроси от държавни органи и организации, участие в

конкурси на държавно и местно ниво, независимо от мястото на тяхното

провеждане и мястото на участника. Електронният подпис се прилага също

и за идентификация в системите за санкциониран достъп на банкови

институции. Прилага се в някои информационни системи и за електронни

нотариални услуги при между корпоративни сделки.

Page 20: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 20

Прилагането на електронния подпис е реална технология, достъпна

и необходима за значителен брой хора. Формира се разбиране, че

използването на електронен подпис може съществено да облекчи обмена и

съхраняването на документи. Вече електронен подпис може да се прилага

във всички сфери B2B, G2B, а така също и в процесите G2C. Това от своя

страна активно способства за развитие на услугите на електронното

правителство и неговия „фронт-офис“ – портал за автоматични услуги (без

участие на административен служител).

Всички физически лица могат да си закупят удостоверение за

универсален електронен подпис само срещу предоставяне на лична карта.

Всички юридически лица е необходимо да представят следните

документи:

копие от документ за самоличност на законния представител

на фирмата или организацията;

копие от документ за самоличност на лицето, което

представлява дружеството и ще ползва подписа;

удостоверение за актуално състояние, издадено преди не

повече от три месеца. Юридически лица, вписани в Търговския регистър

представят копие от документ, удостоверяващ актуално състояние. При

липса на такъв представят справка от Търговския регистър, заверена от

титуляра/автора.

документ за овластяване на автора (учредителен акт, или

решение на съвета на директорите/управителния съвет/надзорния съвет на

дружеството, с което се овластява авторът, или пълномощно);

Ако упражнявате свободна професия, т.е. сте адвокат, архитект,

счетоводител, дизайнер, програмист, преводач, консултант, журналист,

писател, художник и работите сам за себе си и не отдавате труда си под

наем на по-големи сдружения (freelancer) трябва да представите още

документ по идентификационен номер (БУЛСТАТ);

Page 21: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 21

документ за професионален статус;

В случай, че титулярът се представлява от пълномощник,

пълномощното следва да е нотариално заверено и изрично да посочва, че

пълномощникът може да представлява титуляра пред регистриращите

органи.

Лицето или фирмата трябва да притежава електронна поща, която

задължително поддържа протоколи POP3 и SMTP, т.е. да е на собствен

домейн и хостинг (безплатните пощенски кутии на dir.bg, mail.bg, abv.bg,

yahoo.com, gmail.com и др. не поддържат тези протоколи).

Комисията за регулиране на съобщенията води регистър на всички

доставчици, установили се на територията на Република България, които

са я уведомили за започване на дейността си по чл. 19, ал. 1 и за

акредитираните доставчици. Регистърът на доставчиците на

удостоверителни услуги е публичен. Комисията за регулиране на

съобщенията публикува в регистъра базовите и оперативните

удостоверения за електронен подпис на доставчиците на удостоверителни

услуги и базовите и оперативните си удостоверения по чл. 16, ал. 3, т. 1.

Воденето, съхраняването и достъпът до регистъра се уреждат с

наредба на Комисията за регулиране на съобщенията, която се обнародва в

"Държавен вестник".

Page 22: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 22

ЗАКЛЮЧЕНИЕ

В бързоразвиващия се свят, в който се намираме, времето е най-

голямото богатство на хората и много често те не разполагат напълно с

него. Затова е необходимо да отбележим като основно предимство на

Универсалният електронен подпис именно това, че той пести време с

възможността си на онлайн подаване на различни документи. И освен, че

пестим време, ние пестим и пари (въпреки, че за „удоволствието“

електронен подпис се заплаща), - някои от институциите предлагат и

отстъпки за подаването на документи по електронен път. Например, ако

фирма използва електронен подпис, за да подаде декларация за

корпоративни данъци и освен това ги плати до 31 март, ползва отстъпка от

1% от размера на данъка, но не повече от 1000 лв. Физическите лица,

подали онлайн данъчна декларация до 2 май, могат да получат отстъпка от

5% от размера на данъците, които трябва да довнасят. При подаване на

годишните данъчни декларации по електронен път отстъпката е 30% от

цената.

Съблюдавайки гореизложеното в заключение можем риторично да

си отговарим на въпроса, защо ни е необходим електронен подпис, а

именно: Универсалният електронен подпис ни дава голяма сигурност и

може да ни спести много време и усилия. Чрез него можем да подписваме

и изпращаме различни документи от своя офис или дом. Електронният

подпис гарантира максимално авторската идентичност и прави

невъзможно фалшифицирането на подписаните с него документи.

Електронният подпис прави документите ни официални и дава достъп до

много онлайн услуги. Универсалният електронен подпис носи нужната

дискретност, интегритет (осигурява целостта и непроменимостта на

подписаните данни) и неотменимост (невъзможност за отхвърляне на

подписването) на нашия документ. Универсалният електронен подпис

Page 23: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 23

гарантира много по-голяма сигурност и удобство при комуникацията с

електронни документи. С електронен подпис можете да подписвате

документи в произволен файлов формат - PDF файл , Word или Excel

документ, електронно писмо, платежно нареждане или декларация.

Page 24: бзксп кр   христина добрева - 500100, итиб, 73гр.

Digital Signature – теория и практика

Христина Кр. Добрева, ИТИБ, 73 гр., ф. № 500100 Page 24

ИЗПОЛЗВАНИ ИЗТОЧНИЦИ

Научна литература

1. Дражев Ст. и др. Социална мрежа за споделяне на знания и

опит между преподаватели и студенти от ИУ-Варна. РЪКОВОДСТВО ЗА

РАБОТА., 2012 г. Изд на ИУ-Варна, 196 с.

2. Дражев, Ст. и Начева, Р., Електронен учебник по Безопасност и

защита на компютърните системи и приложения, Варна: 2013;

3. Несторов, К. и Парушева, С., Електронен учебник по

Електронен бизнес 2 част, Варна: 2013;

Нормативни документи

4. Закон за слектронния документ и електронния подпис – Обн. Дв.

бр. 34 от април 2001, посл. изм. юли 2011

Интернет сайтове

5. http://elektronen-podpis.com/ - Официален сайт за електронен

подпис, активен към 24.04.14г.;

6. https://www.stampit.org/ - Официален сайт на Универсален

електронен подпис, активен към 24.04.14г.