Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 34.10-2001 Информационная технология (ИТ). Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи
ГОСТ Р 34.10-2001
Группа П85
ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
Процессы формирования и проверки электронной цифровой подписи
Information technology. Cryptographic data security.
Formation and verification processes of [electronic] digital signature
ОКС 35.040
ОКСТУ 5001
Дата введения 2002-07-01
Предисловие
1 РАЗРАБОТАН Главным управлением безопасности связи Федерального агентства правительственной связи и информации при Президенте Российской Федерации с участием Всероссийского научно-исследовательского института стандартизации (ВНИИстандарт)
ВНЕСЕН Федеральным агентством правительственной связи и информации при Президенте Российской Федерации
2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 12 сентября 2001 г. N 380-ст
3 Настоящий стандарт разработан с учетом терминологии и концепций международных стандартов ИСО 2382-2-76 "Обработка данных. Словарь. Часть 2. Арифметические и логические операции", ИСО/МЭК 9796-91 "Информационная технология. Методы защиты. Схема цифровой подписи с восстановлением сообщения", серии ИСО/МЭК 14888 "Информационная технология. Методы защиты. Цифровые подписи с приложением" и серии ИСО/МЭК 10118 "Информационная технология. Методы защиты. Хэш-функции"
4 ВЗАМЕН ГОСТ Р 34.10-94
Введение
Настоящий стандарт содержит описание процессов формирования и проверки электронной цифровой подписи (ЭЦП), реализуемой с использованием операций группы точек эллиптической кривой, определенной над конечным простым полем.
Стандарт разработан взамен ГОСТ Р 34.10-94. Необходимость разработки настоящего стандарта вызвана потребностью в повышении стойкости ЭЦП к несанкционированным изменениям. Стойкость ЭЦП основывается на сложности вычисления дискретного логарифма в группе точек эллиптической кривой, а также на стойкости используемой хэш-функции по ГОСТ Р 34.11.
Настоящий стандарт терминологически и концептуально увязан с международными стандартами ИСО 2382-2 [1], ИСО/МЭК 9796 [2], серии ИСО/МЭК 14888 [3] - [5] и серии ИСО/МЭК 10118 [6] - [9].
Примечание - Основная часть стандарта дополнена тремя приложениями:
- А - дополнительные термины в области ЭЦП;
- Б - описание контрольного примера;
- В - перечень публикаций (библиография) в области ЭЦП.
1 Область применения
Настоящий стандарт определяет схему электронной цифровой подписи (ЭЦП) (далее по тексту - цифровая подпись), процессы формирования и проверки цифровой подписи под заданным сообщением (документом), передаваемым по незащищенным телекоммуникационным каналам общего пользования в системах обработки информации различного назначения.
Внедрение цифровой подписи на базе настоящего стандарта повышает, по сравнению с действующей схемой цифровой подписи, уровень защищенности передаваемых сообщений от подделок и искажений.
Стандарт рекомендуется использовать в новых системах обработки информации различного назначения, а также при модернизации действующих систем.
2 Нормативные ссылки
В настоящем стандарте использована ссылка на следующий стандарт:
ГОСТ Р 34.11-94 Информационная технология. Криптографическая защита информации. Функции хэширования
3 Определения и обозначения
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 34 10 2001» определяет требования к процессам формирования и проверки электронной цифровой подписи (ЭЦП) в области криптографической защиты информации. Он предназначен для использования в информационных системах и сетях, где требуется обеспечение целостности и подлинности данных. Стандарт применяется как в государственных, так и в коммерческих организациях, что делает его актуальным для широкого круга пользователей.
Основное внимание в документе уделено методам создания и проверки ЭЦП, а также параметрам, которые должны быть соблюдены для гарантии их надежности. В стандарте описываются алгоритмы, используемые для формирования подписи, а также требования к ключам, срокам действия и механизмам управления ими. Процедуры, изложенные в документе, обеспечивают высокую степень защиты информации от несанкционированного доступа и подделки.
Технические детали стандарта включают условия испытаний, которые необходимо проводить для верификации соответствия систем ЭЦП установленным требованиям. Классификация ЭЦП по уровням безопасности и измеряемым величинам, таким как скорость обработки и объем данных, также является важной частью документа. Эти аспекты позволяют пользователям оценивать эффективность и надежность различных решений на основе ЭЦП.
Целевая аудитория стандарта включает производителей программного обеспечения и оборудования, лаборатории, занимающиеся сертификацией, а также контролирующие органы, ответственные за соблюдение норм и правил в области криптографической защиты. Стандарт служит основой для разработки новых технологий и решений, направленных на повышение безопасности информации в цифровом пространстве.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость систем, использующих ЭЦП. Он способствует унификации подходов к защите информации, что, в свою очередь, улучшает взаимодействие между различными системами и организациями. В результате применения стандарта повышается уровень доверия к электронным документам и сделкам, что имеет важное значение для развития электронного документооборота.
В документе также указаны изменения и дополнения, внесенные в актуальную редакцию, которые касаются обновленных требований к алгоритмам и методам проверки ЭЦП. Эти изменения направлены на улучшение защиты информации и соответствие современным требованиям безопасности в условиях быстро меняющейся цифровой среды.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»