Главное Авторские колонки Вакансии Образование
179 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Сессионная облачная электронная подпись

Одной из проблем при внедрении технологий облачной электронной подписи (ЭП) является ее стоимость. Обычно, облачное решение включает в себя сервер аутентификации, сервер подписи (DSS) и модуль для формирования и хранения неизвлекаемых ключей (HSM), при этом основные затраты при покупке приходятся на последний.
Мнение автора может не совпадать с мнением редакции

В случаях, когда электронная подпись используется пользователями какой-либо информационной системы однократно либо периодически, например, для подписания заявления при переходе из ПФР РФ в НПФ или для подписания электронного аналога ПТС при покупке/продаже а/м и т.п., стоимость решения может быть снижена за счет использования «сессионной» электронной подписи.

Сессионная ЭП используется для подписания группы документов и формируется на основе уникального сессионного секретного ключа пользователя для которого, в рамках той же сессии в Удостоверяющем Центре (УЦ) изготавливается сертификат. При этом, после подписания секретный ключ пользователя удаляется из памяти компьютера.

В состав описанного решения входят следующие компоненты:

- Digital Signature Service (DSS) для создания электронной подписи;

- DSS Key Manager для создания ключевой пары (ключа ЭП и ключа проверки ЭП), формирования запроса на сертификат ключа проверки ЭП и уничтожения ключевой пары;

- Software Security Module (SSM) для безопасного хранения ключей ЭП.

Главным достоинством такого решения является отказ от долговременного хранения секретных ключей пользователей в HSM и, как следствие, снижение стоимости всего решения с сохранением высокой степени безопасности.

Если говорить о быстродействии, то при использовании ПО УЦ Notary-PRO, разработки ЗАО «Сигнал-КОМ», обеспечивается производительность на уровне изготовления до 350 сертификатов в минуту, при этом скорость подписания документов с использованием сессионной ЭП составляет порядка 18 документов в секунду, при размере документа не превышающем 4 мбт.

Подробное ТКП предоставляется по запросу на e-mail: signal@signal-com.ru

ЗАО "Сигнал-КОМ" www.signal-com.ru

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.