Практическое применение ЭЦП, кроме процедур генерации и проверки электронной подписи, требует присутствия системы разбора конфликтных ситуаций (арбитраж ЭЦП). Любой алгоритм ЭЦП подобных процедур в своем описании не содержит. Это связано с тем, что построение схем арбитража связано с контекстом использования ЭЦП, так как его проведение - не столько техническая, сколько организационная задача.
В большинстве существующих систем использование арбитража ЭЦП основано на том, что подписать сообщение может только держатель секретного ключа (в этом случае ответственность за его компрометацию ложится на пользователя). Это утверждение нельзя считать верным в ситуации, когда h(mi) = h(m), то есть одна и та же подпись появляется под двумя разными сообщениями. Арбитр в подобном случае не сможет разрешить возникший спор, хотя очевидно, что кто-то из участников нашел коллизии для хэш-функции. Поэтому в большинстве случаев процедуры арбитража будут неполными, за исключением варианта, когда схемы ЭЦП разработаны специально с учетом проведения подобного разбирательства. Из существующих на сегодняшний день схем электронной подписи арбитраж эффективней всего может быть проведен для ЭЦП, построенных на основе симметричного шифрования при участии третьей стороны. При использовании схем ЭЦП, построенных без участия арбитра, следует с особой тщательностью выбирать процедуру подписания ЭД, чтобы арбитр в случае возникновения спорной ситуации мог решить, какая из сторон является правой.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
