Сессионная облачная электронная подпись
В случаях, когда электронная подпись используется пользователями какой-либо информационной системы однократно либо периодически, например, для подписания заявления при переходе из ПФР РФ в НПФ или для подписания электронного аналога ПТС при покупке/продаже а/м и т.п., стоимость решения может быть снижена за счет использования «сессионной» электронной подписи.
Сессионная ЭП используется для подписания группы документов и формируется на основе уникального сессионного секретного ключа пользователя для которого, в рамках той же сессии в Удостоверяющем Центре (УЦ) изготавливается сертификат. При этом, после подписания секретный ключ пользователя удаляется из памяти компьютера.
В состав описанного решения входят следующие компоненты:
- Digital Signature Service (DSS) для создания электронной подписи;
- DSS Key Manager для создания ключевой пары (ключа ЭП и ключа проверки ЭП), формирования запроса на сертификат ключа проверки ЭП и уничтожения ключевой пары;
- Software Security Module (SSM) для безопасного хранения ключей ЭП.
Главным достоинством такого решения является отказ от долговременного хранения секретных ключей пользователей в HSM и, как следствие, снижение стоимости всего решения с сохранением высокой степени безопасности.
Если говорить о быстродействии, то при использовании ПО УЦ Notary-PRO, разработки ЗАО «Сигнал-КОМ», обеспечивается производительность на уровне изготовления до 350 сертификатов в минуту, при этом скорость подписания документов с использованием сессионной ЭП составляет порядка 18 документов в секунду, при размере документа не превышающем 4 мбт.
Подробное ТКП предоставляется по запросу на e-mail: signal@signal-com.ru
ЗАО "Сигнал-КОМ" www.signal-com.ru