Шифрование в электронных документах — это процесс преобразования данных в зашифрованный текст, который может быть декодирован только с помощью специального ключа дешифрования. 3 Этот ключ сгенерирован либо до, либо во время шифрования. 3
Процесс шифрования состоит из нескольких шагов: 5
- С помощью специального математического алгоритма (хэш-функции) текст преобразуется в строку фиксированной длины, состоящую из букв и цифр. 5 Длина сохраняется неизменной, независимо от того, какого объёма был исходный файл. 5
- Преобразованную версию текста (её называют «хэш-сумма» или просто «хэш») шифрует закрытый ключ. 5 В результате получается электронная подпись. 5
- ЭП (зашифрованный хэш) добавляется к документу и с сертификатом проверки отправляется адресату. 5
- Получатель с помощью открытого ключа расшифровывает информацию и проверяет подлинность сертификата. 5 Для проверки адресат хэширует файл с документом и сравнивает свой результат с тем, что был прислан. 5 Если оба хэша совпадают, значит, документ не подвергался изменениям после подписания. 5
Цифровая подпись — это цифровой аналог собственноручной подписи в виде знаков и символов на документе бумажного формата. 4 Она позволяет идентифицировать владельца, понять, подлинный ли документ, редактировали ли его после подписания, а также защищает его от просмотра третьими лицами. 4
Процесс работы цифровой подписи: 2
- К файлу, который нужно подписать, применяют алгоритм хеширования. 2 Создаётся хеш-значение — строка чисел фиксированной длины, которая создаётся на основе информации документа. 2
- Хеш-значение шифруют с помощью ключа шифрования цифрового сертификата документа. 2 Для надёжности в неё также можно вставить точную дату и время создания подписи. 2
- Получатель отправляет свой открытый ключ шифрования и сертификат вместе с файлом и цифровой подписью. 2
- Получатель должен с помощью ключа шифрования создать хеш-значение полученного документа и сравнить его с хеш-значением в цифровой подписи. 2 Это позволит узнать, подлинный ли файл и не изменялся ли он с тех пор, как его подписали. 2