Словарь терминов УЦ
Термины и определения, необходимые для понимания работы удостоверяющего центра
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
(Термины и определения приведены в редакции Федерального закона от 10.01.2002 №1-ФЗ«Об электронно-цифровой подписи»)
Электронный документ — документ, информация в котором представлена в электронно-цифровой форме.
Средство электронной цифровой подписи — средство криптографической защиты информации (СКЗИ) «КриптоПро CSP», обеспечивающее реализацию следующих функций:
— создание электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи;
— подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе;
— создание пар закрытых и открытых ключей электронных цифровых подписей.
Электронная цифровая подпись (ЭЦП) — реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.
Закрытый ключ электронной цифровой подписи — уникальная последовательность символов, известная владельцу сертификата открытого ключа подписи и предназначенная для создания в электронных документах электронной цифровой подписи с использованием средств электронной цифровой подписи.
Закрытый ключ электронной цифровой подписи действует на определенный момент времени (действующий закрытый ключ) если:
— наступил момент времени начала действия закрытого ключа;
— срок действия закрытого ключа не истек;
— сертификат открытого ключа подписи, соответствующий данному закрытому ключу не аннулирован (отозван) и действие его не приостановлено.
Открытый ключ электронной цифровой подписи — уникальная последовательность символов, соответствующая закрытому ключу электронной цифровой подписи, предназначенная для подтверждения с использованием средств электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе.
Сертификат ключа подписи (СКП) — электронный документ с электронной цифровой подписью уполномоченного лица Удостоверяющего центра, структура которого определяется Регламентом Удостоверяющего центра и который изготавливается Удостоверяющим центром для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи.
СКП действует на определенный момент времени (действующий сертификат) если:
— наступил момент времени начала действия сертификата ключа подписи;
— срок действия сертификата ключа подписи не истек;
— СКП не аннулирован (отозван) и действие его не приостановлено.
Копия сертификата ключа подписи — документ на бумажном носителе, содержащий информацию из сертификата ключа подписи и заверенный собственноручной подписью уполномоченного лица УЦ и печатью УЦ.
Список отозванных сертификатов (СОС) — электронный документ с электронной цифровой подписью уполномоченного лица УЦ, включающий в себя список серийных номеров сертификатов, которые на определенный момент времени были отозваны или действие которых было приостановлено.
Владелец сертификата ключа подписи (Владелец СКП) — физическое лицо, на имя которого Удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы).
Псевдоним владельца сертификата ключа подписи — вымышленное имя физического лица, которое он сознательно и легально принимает для регистрации в Удостоверяющем центре.
Удостоверяющий центр (УЦ) — Филиал ФГУП ГНИВЦ ФНС России в Сибирском Федеральном округе, осуществляющий выполнение целевых функций УЦ в соответствии с Федеральным законом от 10.01.2002 № 1 «Об электронной цифровой подписи».
Реестр УЦ — набор документов УЦ в электронной и/или бумажной форме, включающий следующую информацию:
— реестр Договоров оказания услуг УЦ;
— реестр заявлений на изготовление сертификата ключа подписи;
— реестр заявлений на аннулирование (отзыв) сертификата ключа подписи;
— реестр заявлений на приостановление/возобновление действия сертификата
ключа подписи;
— реестр заявлений на подтверждение подлинности электронной цифровой подписи в электронном документе;
— реестр заявлений на подтверждение электронной цифровой подписи уполномоченного лица УЦ в изданных сертификатах;
— реестр сертификатов ключей подписи;
— реестр изготовленных списков отозванных сертификатов.
Уполномоченное лицо УЦ — физическое лицо, являющееся сотрудником УЦ и наделенное Удостоверяющим центром полномочиями по заверению сертификатов ключей подписи и списков отозванных сертификатов.
Пользователь УЦ — физическое лицо — уполномоченный представитель юридического лица, заключившего договор с Удостоверяющим центром, зарегистрированное в Удостоверяющем центре и пользующееся услугами УЦ.
Рабочий день УЦ — промежуток времени с 06:00 до 13:00 (время Московское) каждого дня недели за исключением выходных и праздничных дней.
Автоматизированное рабочее место (АРМ) Пользователя УЦ — приложение, предназначенное для регистрации и управления сертификатами ключей подписей Пользователя УЦ, размещенное на web-узле УЦ.
Public Key Cryptography Standards (PKCS) — стандарты криптографии с открытым ключом, разработанные компанией RSA Security. УЦ осуществляет свою работу в соответствии со следующими стандартами PKCS:
— PKCS#7 — стандарт, определяющий формат и синтаксис криптографических
сообщений. УЦ использует описанный в PKCS#7 тип данных PKCS#7 Signed — подписанные данные;
— PKCS#10 — стандарт, определяющий формат и синтаксис запроса на сертификат ключа подписи.
Компрометация ключа — утрата доверия к закрытому ключу электронной цифровой подписи по причине возможности его использования третьими лицами. К событиям, связанным с компрометацией ключей относятся, включая, но не ограничиваясь, следующие:
— утрата ключевых носителей;
— утрата ключевых носителей с последующим обнаружением;
— увольнение сотрудников, имевших доступ к ключевым носителям;
— нарушение правил хранения ключевых носителей;
— доступ посторонних лиц к ключевой информации;
— случаи, когда нельзя достоверно установить, что произошло с ключевыми носителями (в том числе, когда ключевой носитель вышел из строя и не опровергнута возможность того, что данный факт произошел в результате несанкционированных действий злоумышленника).
ГОСТ Р52292-2004«ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ ЭЛЕКТРОННЫЙ ОБМЕН ИНФОРМАЦИЕЙ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ»