V. Законодательство.

РФ.

· С начала 90-х годов по 2002 – без законодательства.

· В 1995 г. введена статья в гражданский кодекс.

· 10 января 2002 г. принят федеральный закон «Об ЭЦП». Он включает в себя 21 статью, которые объединены в 5 глав: 1 – общие положения; 2 – условия использования ЭЦП; 3 – удостоверяющие центры; 4 – особенности использования ЭЦП; 5 – развитие.

Другие страны.

· Март 1995 г., США: типовой договор об электронном обмене данными между торговыми партнёрами.

· 1 мая 1995 г., штат Юта: Utah Digital Signature Act.

· 1997 г., Германия: «Закон об ЭЦП».

· Директива Европарламента: «Об электронных подписях».

· 13 марта 2000 г., Франция: закон №2000-230 «О придании доказательственной силы информационным технологиям и об электронной подписи».

· 30 июня 2000г., США: «Закон об электронной подписи в глобальной и национальной коммерции».

 

 

Задание для теоретический части работы.

(См. пример выполнения выше)

 

  1. Описать основные методы шифрования данных, привести алгоритмы.
  2. Привести примеры почтовых клиентов с их возможностями. Программа The Bat!
  3. Описать протокол PGP.
  4. Описать протокол S/MIME.
  5. Рассмотреть законодательство по защите электронной почты в России и других странах.

 

 

Задания для практической части работы.

 

  1. Используя программу The Bat! сгенерировать пару ключей.
  2. Распространить открытый ключ всем группам в аудитории.
  3. Добавить полученные от всех групп ключи в кольцо ключей.
  4. Создать сообщение с произвольным текстом и зашифровать его с использованием открытого ключа, разослать его каждой группе.
  5. Получить от каждой группы сообщение.
  6. Расшифровать полученные письма с помощью закрытого ключа.
  7. Создать сообщение произвольной формы, добавить к нему ЭЦП и разослать всем группам.
  8. Получить подписанные сообщения от каждой группы, проверить подлинность отправителей и целостность сообщения на основе ЭЦП.

 

 

Обязательные иллюстрации.

 

  1. Процесс создания ключей.
  2. Открытый ключ.
  3. Закрытый ключ.
  4. Кольцо ключей.
  5. Зашифрованное и расшифрованное сообщение.
  6. Сообщение с ЭЦП.
  7. Подлинность всех ЭЦП (история проверок цифровой подписи).