Электронный фонд правовой
и нормативно-технической документации
ГОСТ 34.10-2018 Информационная технология (ИТ). Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи (с Поправкой)
ГОСТ 34.10-2018
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информационная технология
КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
Процессы формирования и проверки электронной цифровой подписи
Information technology. Cryptographic data security. Signature and verification processes of electronic digital signature
МКС 35.040
Дата введения 2019-06-01
Предисловие
Цели, основные принципы и основной порядок проведения работ по межгосударственной стандартизации установлены в ГОСТ 1.0-2015 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2-2015 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
Сведения о стандарте
1 РАЗРАБОТАН Центром защиты информации и специальной связи ФСБ России с участием Открытого акционерного общества "Информационные технологии и коммуникационные системы" (ОАО "ИнфоТеКС")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 26 "Криптографическая защита информации"
3 ПРИНЯТ Межгосударственным советом по метрологии, стандартизации и сертификации (протокол от 29 ноября 2018 г. N 54)
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 |
Код страны |
Сокращенное наименование национального органа по стандартизации |
Армения |
AM
|
Минэкономики Республики Армения |
Киргизия |
KG
|
Кыргызстандарт |
Россия |
RU
|
Росстандарт |
Доступ к полной версии документа ограничен
Документ «ГОСТ 34 10 2018» устанавливает требования к процессам формирования и проверки электронной цифровой подписи (ЭЦП) с поправкой, обеспечивая единые подходы в сфере криптографической защиты информации. Основное назначение стандарта заключается в регламентации методов и процедур, необходимых для обеспечения достоверности и целостности электронных документов. Стандарт применяется в различных областях, включая государственные учреждения, финансовые организации и предприятия, использующие ЭЦП для обеспечения юридической силы электронных документов.
Ключевыми аспектами, регламентируемыми данным документом, являются методы формирования ЭЦП, алгоритмы криптографической защиты, а также требования к программным и аппаратным средствам, используемым для этих процессов. Стандарт определяет параметры, такие как длина ключа, алгоритмы хеширования и требования к генерации ключей, что обеспечивает высокую степень защиты информации. Также документ описывает процедуры верификации ЭЦП, что позволяет удостоверять подлинность подписанных электронных документов.
Важные технические детали включают условия испытаний и классификацию средств криптографической защиты, а также измеряемые величины, такие как скорость обработки данных и уровень безопасности. Стандарт описывает методы тестирования систем, которые должны соответствовать установленным требованиям, что позволяет гарантировать их надежность и эффективность в реальных условиях эксплуатации. Эти аспекты критически важны для обеспечения доверия к системам, использующим ЭЦП.
Целевая аудитория документа включает производителей программного обеспечения и аппаратных средств, лаборатории, проводящие испытания и сертификацию, а также контролирующие органы, осуществляющие надзор за соблюдением требований безопасности. Стандарт служит основой для разработки новых технологий и решений в области криптографической защиты, что способствует повышению уровня доверия к электронным документам и услугам.
Практическое значение стандарта заключается в его влиянии на безопасность и качество информационных систем, использующих ЭЦП. Соблюдение требований ГОСТ 34 10 2018 способствует повышению уровня защиты данных, снижению рисков утечек информации и несанкционированного доступа. Внедрение стандарта также обеспечивает совместимость различных систем и решений, что упрощает интеграцию и взаимодействие между ними.
В документе учтены изменения и дополнения, которые касаются актуализации методов криптографической защиты в свете новых угроз и технологических изменений. Эти дополнения направлены на улучшение защиты информации и адаптацию к современным требованиям безопасности, что делает стандарт актуальным для текущих и будущих решений в области криптографии.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»