Jump to content

XAdES

XAdES (сокращение от XML Advanced Electronic Signatures ) — это набор расширений XML-DSig рекомендации , делающий его пригодным для расширенных электронных подписей . W3C и ETSI совместно поддерживают и обновляют XAdES. [1]

Описание

[ редактировать ]

Хотя XML-DSig представляет собой общую основу для цифровой подписи документов, XAdES определяет точные профили XML-DSig , что делает его совместимым с европейским регламентом eIDAS ( Регламент об электронной идентификации и трастовых услугах для электронных транзакций на внутреннем рынке ). Регламент eIDAS усиливает и отменяет Директиву об электронных подписях 1999/93/EC. [2] [3] EIDAS имеет юридическую силу во всех государствах-членах ЕС с июля 2014 года. Электронная подпись, созданная в соответствии с eIDAS, имеет ту же юридическую силу, что и рукописная подпись. [2]

Электронная подпись, технически реализованная на базе XAdES, имеет статус расширенной электронной подписи. [4] Это означает, что

  • он однозначно связан с подписавшим;
  • он способен идентифицировать подписавшего;
  • только подписывающее лицо имеет контроль над данными, используемыми для создания подписи;
  • его можно определить, если данные, прикрепленные к подписи, были изменены после подписания.

Результатом свойства XAdES является то, что документы с электронной подписью могут оставаться действительными в течение длительного периода времени, даже если лежащие в их основе криптографические алгоритмы нарушены.

Однако суды не обязаны принимать электронные подписи на основе XAdES в качестве доказательств в своих разбирательствах; по крайней мере, в ЕС это обязательно только для «квалифицированных» подписей. [5] [6] «Квалифицированная электронная подпись» должна быть дополнена цифровым сертификатом, зашифрованным устройством создания защитной подписи, а личность владельца этого сертификата подписи должна быть подтверждена в соответствии с «высоким» уровнем надежности регламента eIDAS. . [3] [7]

XAdES определяет четыре профиля (формы) [4] различаются уровнем предлагаемой защиты.

  • XAdES-BB (базовая электронная подпись). Самая низкая и простая версия, содержащая только SignedInfo, SignatureValue, KeyInfo и SignedProperties. Эта форма расширяет определение электронной подписи, чтобы оно соответствовало установленной политике подписи.
  • XAdES-BT (подпись с отметкой времени). Для защиты от отказа добавляется временная метка времени подписания.
  • XAdES-B-LT (подпись с долгосрочными данными). Сертификаты и данные отзыва встроены, чтобы обеспечить возможность проверки в будущем, даже если их первоначальный источник недоступен.
  • XAdES-B-LTA (подпись с долгосрочными данными и временной меткой архива). Использование периодической временной отметки (например, каждый год) предотвращает компрометацию, которая может быть вызвана ослаблением предыдущих подписей в течение длительного периода хранения.

В феврале 2016 года ETSI публикует документ ETSI EN 319 132-1 V1.1.0 в качестве окончательного проекта европейского стандарта . [8] В этом проекте профили опущены.

См. также

[ редактировать ]
  1. ^ Тернер, Дон М. «ВВЕДЕНИЕ В XADES ДЛЯ ПОСТАВЩИКОВ ДОВЕРИТЕЛЬНЫХ УСЛУГ» . Криптоматика . Проверено 1 марта 2016 г.
  2. ^ Jump up to: а б ЕВРОПЕЙСКИЙ ПАРЛАМЕНТ И СОВЕТ ЕВРОПЕЙСКОГО СОЮЗА. «РЕГЛАМЕНТ (ЕС) № 910/2014 ЕВРОПЕЙСКОГО ПАРЛАМЕНТА И СОВЕТА от 23 июля 2014 г. об электронной идентификации и трастовых услугах для электронных транзакций на внутреннем рынке и об отмене Директивы 1999/93/EC» . ЭУР-Лекс . Официальный журнал Европейского Союза . Проверено 1 марта 2016 г.
  3. ^ Jump up to: а б Европейский институт телекоммуникационных стандартов. «Строительные блоки и базовые сигнатуры XAdES V1.1.1» (PDF) . ЕТСИ.
  4. ^ Тернер, Дон. «Понимание eIDAS» . Криптоматика . Проверено 12 апреля 2016 г.
  5. ^ Тернер, Дон М. «ПОНЯТИЕ ОСНОВНЫХ ТЕРМИНОВ, СВЯЗАННЫХ С ЦИФРОВЫМИ ПОДПИСЯМИ» . Криптоматика . Проверено 1 марта 2016 г.
  6. ^ «Электронные подписи» (PDF) . Департамент бизнес-инноваций и навыков . Правительство Соединенного Королевства.
  7. ^ Европейский институт телекоммуникационных стандартов. «ETSI EN 319 132-1 V1.1.0 (2016-02)» (PDF) . ЕТСИ . Проверено 1 марта 2016 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6145a2cbcb005105a3146f30d571e238__1708072080
URL1:https://arc.ask3.ru/arc/aa/61/38/6145a2cbcb005105a3146f30d571e238.html
Заголовок, (Title) документа по адресу, URL1:
XAdES - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)