ign="justify"> Соціальні атаки спрямовані не на злом алгоритмів цифрового підпису, а на маніпуляції з відкритим і закритим ключами.
Зловмисник, який вкрав закритий ключ, може підписати будь-який документ від імені власника ключа.
Зловмисник може обманом змусити власника підписати який-небудь документ, наприклад, використовуючи протокол сліпого підпису.
Зловмисник може підмінити відкритий ключ власника на свій власний, видаючи себе за нього.
Використання протоколів обміну ключами і захист закритого ключа від несанкціонованого доступу дозволяє знизити небезпеку соціальних атак.
. Визнання ЕЦП
Згідно з Федеральним законом № 63 - ФЗ «Про електронний підпис»:
Стаття 17.
Кваліфікована електронний підпис <# «justify"> · кваліфікований сертифікат створений і виданий акредитованим центром, що засвідчує, акредитація якого дійсна на день видачі зазначеного сертифіката;
· кваліфікований сертифікат дійсний на момент підписання електронного документа (за наявності достовірної інформації про момент підписання електронного документа) або на день перевірки дійсності зазначеного сертифіката, якщо момент підписання електронного документа не визначено;
· є позитивний результат перевірки належності власнику кваліфікованого сертифіката кваліфікованої електронного підпису, за допомогою якої підписаний електронний документ, і підтверджено відсутність змін, внесених до цього документ після його підписання. При цьому перевірка здійснюється з використанням засобів електронного підпису, що отримали підтвердження відповідності вимогам, встановленим відповідно до цього Федеральним законом, і з використанням кваліфікованого сертифіката особи, яка підписала електронний документ;
· кваліфікована електронний підпис використовується з урахуванням обмежень, що містяться у кваліфікованому сертифікаті особи, що підписує електронний документ (якщо такі обмеження встановлені).
Список літератури
Основні джерела
1. Wikipedia (# «justify"> Додаткове джерело
4.Федеральний закон від 6 квітня 2011 р. N 63-ФЗ «Про електронний підпис» (Із змінами і доповненнями від: 1 липня 2011 р., 10 липня 2012, 5 квітня, 2 липня 2013)