Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

интернет-технологии для студентов ФОДО (осень-зима 2003) Выпуск от 30/10/2003


Информационный Канал Subscribe.Ru


Доброго времени суток, уважаемые подписчики! Сегодня я повторяю
выпуск от 20 октября, конечно, с учетом изменений, произошедших в
нашем бурном мире за последнюю неделю.

Итак, содержание задания по электронной цифровой подписи (ЭЦП) (дубль
два):

----------------------------------------------------------------------
Что нужно сделать для зачета?

1. Прислать мне письмо, подписанное собственной электронной подписью.
В письме сообщите, пожалуйста, как я могу найти Ваш публичный
(открытый) ключ, чтобы проверить подпись.

2. Получить от меня мой публичный ключ и послать мне зашифрованное для
меня письмо. В ответ я вышлю новое письмо, зашифрованное специально
для Вас.

3. Получить от меня зашифрованное письмо, где я сообщаю Вам пароль для
получения зачета по электронной подписи, расшифровать письмо и
сообщить мне пароль в ответном письме.

4. Если я получаю от Вас пароль - значит задание Вами выполнено.

----------------------------------------------------------------------
Чему вы в результате научитесь:

1. Разберетесь что такое шифрование с открытым ключом и электронная
цифровая подпись.

2. Узнаете где взять и как установить программу работы с электронной
подписью.

3. Научитесь генерировать пары ключей. Что с ней сделать: как
распространять публичный ключ, что делать с закрытым (секретным)
ключом.

4. Освоите процедуру подписания и шифрования документов и фрагментов
текста.

----------------------------------------------------------------------
Что нужно изучить:
Что такое шифрование и электронная цифровая подпись?
См. Следующие ресурсы:
Очень рекомендую (обязательно прочтите)

1. Прочтите первую главу "Введения в криптографию" Филиппа
Циммерманна- автора одной из наиболее популярных программ для
шифрования информации, опубликованную в переводе (автора перевода -
SATtva) на сайте "PGP в России". На мой взгляд, это лучше разъяснение
принципов шифрования с открытым ключом, которое нужно прочесть
новичку. Изложение очень доступно и относительно объемно, тем не
менее, прочтите внимательно и, возможно, не один раз. Адрес этого
документа в Интернет http://www.pgpru.com/manuals/intro/index.htm

Рекомендую

2. Статья Алексея Лукацкого "Как обеспечить подлинность электронных
документов?". В недлинной статье автор постарался отразить технический
и правовой аспекты использования ЭЦП. Можно читать вместо, но лучше в
дополнение к "Введению" Циммерманна.
http://bugtraq.ru/library/crypto/sign.html

3. Статья "Регулирование электронной цифровой подписи нормами права:
международный опыт" на сайте XXP-Design
(http://www.xxp-design.ru/index.asp?mode=128&typ=lek). Содержание
статьи отражено в ее названии, читать рекомендуется после того, как вы
решите, что более или менее ориентируетесь в основных понятиях,
связанных с шифрованием и ЭЦП.

4. Закон "Об электронной цифровой подписи". Можно почитать на том же
XXP-Design (http://www.xxp-design.ru/index.asp?mode=116&typ=lek) или
найти самостоятельно более читабельную версию (на XXP-Design темный
фон, желтые буквы - не для комфортного чтения). Чтение законов -
скучное занятие, но закон есть закон, а его незнание не освобождает от
ответственности.

----------------------------------------------------------------------
Где взять и как поставить программу работы с ЭЦП?

Предлагаю самостоятельным студентам скачать бесплатную версию PGP с
сайта http://www.pgpi.org/. В разделе "download" главной страницы
выберите ссылку "PGP", затем свою версию операционной системы, затем
любую из понравившихся версий программы. Лучше, более поздние, но они
больше по объему. Я, кстати, скачал себе версию 8.0.2 для Windows XP.

Инсталляция современных программ не представляет особой сложности,
особенно если вы хоть раз это делали и немного знакомы с английским
языком. Внимательно читайте сообщения инсталлятора, следуйте его
указаниям и отвечайте на его вопросы. Кроме того, на уже упомянутом
сайте "PGP в России" можно ознакомиться с разделами руководства
пользователя, посвященными установке, интерфейсу и настройке
программы. Хотя оно (это руководство) посвящено последней коммерческой
версии, и многое из того, что там описывается не доступно в freeware -
версиях, прочтение этих разделов поможет разобраться, как с ней
работать.

----------------------------------------------------------------------
Как сгенерировать пару ключей и что с ней делать? Как шифровать и
подписывать документы?

К сожалению, эти разделы руководства пользователя еще не подготовлены
авторам "PGP in Russia", и нам придется обходиться своими силами.

Спешу аннулировать это заявление! За прошедшую неделю на сайте "PGP in
Russia" появился этот раздел руководства. Пользуйтесь!

----------------------------------------------------------------------
Занятия по ЭЦП.

Если ничего не помешает, очные занятия по ЭЦП состоятся 30 октября и 6
ноября. Я планирую уложиться в одну встречу по этой теме (с каждой
подгруппой), хотя опыт рассылок показывает, что может понадобиться и
больше. Те, кто будет консультироваться со мной по e-mail'у без очных
встреч, могут начинать задавать вопросы сразу по получение этого
письма.

-----------------------------------------------------------------------
Удачи всем нам!

С уважением, Алексей Коваленко


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное