Что такое Электронная Подпись: Как работает ЭП в картинках [Удостоверяющий Центр СКБ Контур]
HTML-код
- Опубликовано: 1 окт 2024
- Что такое электронная подпись? Просто и с картинками о том, как работает электронная подпись, вам расскажет эксперт Удостоверяющего Центра СКБ Контур.
В этом видео вы узнаете об основах шифрования данных и обеспечении конфиденциальности, или криптографии. Простым языком мы расскажем, какие алгоритмы лежат в основе работы электронной подписи.
Какие темы мы затрагиваем в видео:
0:25 Каким законом регулируются электронные подписи
0:36 Как работает электронная подпись и электронная цифровая подпись
0:50 Основы криптографии: как происходит шифрование документов
2:22 Как криптография защищает данные и сохраняет их целостность
4:00 Как происходит шифрование и дешифрование разными ключами
5:23 Ассиметричное шифрование данных
6:14 Как работает электронная подпись
7:20 Роль удостоверяющего центра: создание сертификата электронной подписи, обеспечение безопасности данных
8:33 Как создается электронная подпись в Удостоверяющем центре СКБ Контур
Получите электронную подпись в Удостоверяющем центре СКБ Контур kontur-ep.ru/?u...
#эцп #электроннаяподпись
В общем круто , но рубашка зашифровывает передаваемые зрителям данные
аххаахахахаха
я теперь смотрел всё видео на рубашку. Не надо так :)
😂😂😂😂😂
кто запутался - ставь лайк
;)))
Я охуел на 3 секунде
Только только с передачи "давай поженимся"
Доходчиво объяснил. Но вот бабочка .............
а ремень...
@@Kazibekoff Вас смущает только бабочка?
👍👍👍
Ну монтаж - БОМБА, особенно раскадровка !!! 😂😂😂 ... как же харизматично 😂 браво !!
Прикид - огонь.
Трэшовый прикид у спикера
Эта рубашка --оригинальный способ скрыть животик, так новые машины маскируют !!! +++
Не скрыть, а зашифровать))
хороший видос, ближе к концу даже привык к ведущему
Оделся как на ТВ выступает.
Где-то на минуте 3 или 4 я полез в коменты.
Почему если злоумышленник так сразу НЕГР? 1:06
Лови расиста!
Он в маске
Что-то ппц сложно) даже в картинках
стильный спикер!
Рубаха у тебя классная,Версаль👍
Зачем я это смотрел - это же дичь!
Видос интересный. А логин и пароль (2:51) вы нарочно мне показываете!? Испытываете меня!?!? Безопасностью занимаетесь!?) в 1080р вполне можно перебрать символы
Оператор отснял в стиле старого ТНТ
Это мы старые видео временно делали публичными для автоматического переноса на другие площадки 😁 Скрыли всё обратно
Них@я не понял. Но очень интересно.
Анимация огонь
Я даже программу крипто про не смог скачать, потому что хуй знает где они её спрятали! За то зарегистрировался
Для экзамена самое оно послушать
Посмотрел очень много видео объясняющих основы криптографии, и ни как не приходило полного понимания сути, и только на этом видео я наконец понял и осознал как всë это работает.
"... Все мозги разбил на части,
все извилины заплёл..."
Ну в целом не плохо, для такого короткого видео, главное ставить 6а паузу и обдумывать что сказал автор, а говорит он довольно быстро!
ОТЛИЧНОЕ ПОЛЕ ДЕЙСТВИЯ ДЛЯ ЖУЛЬЯ!!!
Ну если приватники генерят те же лица, которые и удостоверяют паблики - то да - у них 100% есть копия вашего приватника
Наряд у парня прикольный но объясняет понятно)
sluge1 ну и че ты понял?
То есть, самое слабое звено тут является СКБ контур? Если на него надавит злоумышленник, шантаж, рекит, власть и т.д. , то вся цепочка будет подконтрольна третим лицам ?
Уточните, пожалуйста, какая часть видео навела вас на такие мысли?)
@@konturblog СКБ Контур 8:00 сертификат содержит много информации о владельце закрытым ключём , обеспечение достоверности этой информации вторая важная функция; теоретически можно создать новую личность из бомжа или убийцы , и выдать его за святого, а в условиях сегодняшней монархии , это более чем реально: -) а если злоумышленник работает не на почте , а в Вашем центре? )) это похоже на создание электронного паспорта частной компанией , или я что то напутал? :-) например я хочу заключить сделку о купли-продажи с неизвестным мне участником рынка , в полне возможно что этот участник рынка незаконным путём - шантаж, рекит, власть, получил у Вас сертификат :-) Вы же президенту не откажите ))) при передаче рутокена с ключём, если ли гарантия, что он не был скопирован сотрудником СКБ-Контур ? Может я чего то не понял :-) я пытаюсь найти , где в этой системе может сработать человеческий фактор против участников системы :-)
@@uraxa777 Человеческий фактор может сработать в любой системе, предсказать его сложно. Но и срабатывает он редко.
Что касается работы УЦ:
1. Удостоверяющий центр не знает закрытого ключа ЭП. Владелец подписи сам формирует такой ключ с помощью специальной программы и никому не сообщает. Поэтому риск компрометации закрытого ключа внутри УЦ стремится к нулю.
2. Аккредитованные УЦ выполняют строгие требования закона, а при их нарушении перестают работать. За соблюдением закона следят регуляторы - Минкомсвязь, ФСБ России.
Иногда получить незаконный сертификат пытаются мошенники: подделывают паспорта, приходят в УЦ и выдают себя за других людей. Большую часть таких мошенников выявляют сотрудники УЦ, а единицы, которые ухищряются обмануть УЦ, преследует полиция за подделку документов.
3. В схеме защиты информации электронной подписью есть всего несколько слабых мест, которые довольно легко закрыть: несоблюдение правил безопасности при использовании ЭП или потеря ключа ЭП. Чтобы закрытый ключ вашей подписи не попал в руки посторонних людей, которые захотят использовать его в корыстных целях, не теряйте ЭП и соблюдайте цифровую гигиену - о ней мы подробно рассказали в другом ролике - ruclips.net/video/_8tx15SZFjE/видео.html.
@@uraxa777 Тут два момента: 1) Откуда берется "энтропия" при генерации приватного ключа? Если это ПСП(псевдослучайная последовательность), то считайте, что вашим приватным ключом обладаете не только ВЫ. 2) Ну и второе, которое вообще перечёркивает втупую всю криптографию и математику - это то, что в реестре удостоверяющего центра Вы можете значится как обладатель пары ключей, хотя Вы их никогда в жизни не получали при наличии коррупции. Единственный выход - избавиться от такого понятия как "Удостоверяющий центр". В таком случае Вы уже не Иванов Иван Иванович, а, например, JHIFGEF3468JFGds6defFSrEedfISF7EfSfrESfta7e, которое будучи публичным ключом набито где нибудь в виде татухи, которую невозможно стереть или исправить, а приватный ключ зашит где то рядом с жизненно важным органом и опломбирован при рождении(то есть пачковании).
ваш продукт не работает на Макбуках. Все шаги проходят, а потом стоп. Зачем вы усложняете без того сложные вещи? подтверждение с помощью логина и СМС на телефон должно быть достаточно для подписания документа. Вы же наплодили сущностей
Здравствуйте! Подскажите, пожалуйста, с каким продуктом возникли проблемы - с электронной подписью или одним из наших сервисов?
СКБ Контур пытались установить ЭЦП, 5 шагов, но в итоге выдаётся ошибка «не удалось» и никаких вариантов реагирования или написать куда-то
@@Kazibekoff уточните, пожалуйста, ваш ИНН/КПП. Чтобы мы могли разобраться в ситуации.
спасибо очень доходчиво!
все конечно круто, но вот мне не про криптографию хотелось 9 минут слушать, а про то, как и в каких случаях пользоваться ЭЦП.
Добрый день!
Спасибо, что поделились с нами! Мы обязательно подумаем, что и в каком формате можем рассказать про случаи использования электронной подписи.
Сейчас коротко и в картинках узнать об этом вы можете из нашего видео - ruclips.net/video/GApGYyRzkMY/видео.html
Очень сложно ! Надо по проще на пальцах, как практически пользоваться НОВОЙ ТЕХНОЛОГИЕЙ.
Как ты собрался пользоваться тем чего не понимаешь?
ля какой
Такую информацию лучше подавать не чтением с суфлёра, а в формате лекции, когда сам лектор в процессе изложения обдумывает, что говорит. Тогда совсем меняется подача. Да, ролик бы получился длиннее, но и восприятие было бы намного лучше.
Про удостоверяющий центр вопрос не раскрыт.
шифрование происходит с помощью простых чисел?
Эм, а можно без крипто про?
Спасибо за видео. Если бы еще рассказали про корневые и промежуточные сертификаты было бы вообще круто!
Спасибо за обратную связь! Рады, что вам понравилось. Возьмем на заметку 😉
Мне 27, я нихрена не понял, а еще я купил эту штуку по моему за 1,5-2 тыс рублей
так и ни разу не смог ей воспользоваться
спасибо за подробное и наглядное объяснение!
рубашка топ, за переходы в монтаже отдельный респект
Оу, да это спецвыпуск. Рассказывает сам Генадий Горин
Бабочка, аааааа
Хорошее видео, спасибо
Рады, что вы оценили!
Март 2020 инструкцию дайте по маку! Подробную! Как установить в систему чтобы без флешки пользоваться...
Конечно) У нас есть инструкция по копированию сертификата с флешки либо рутокена на компьютер - disk.skbkontur.ru/index.php/s/Txm8Hj7mL2zTQbb .
И есть инструкции по установке КриптоПро, Контур.Плагина и браузеров в Контур.Экстерне - www.kontur-extern.ru/support/faq/36/751
Объясните пожалуйста как установить!
Здравствуйте! Уточните ваш вопрос, пожалуйста) С чем именно возникли сложности?
А если злоумышленник одновременно искажает и сообщение и контрольную сумму ?
При формировании электронной подписи отправитель вычисляет контрольную сумму подписываемого текста. Затем контрольная сумма шифруется закрытым ключом отправителя. Получившийся реквизит - электронная подпись, передается вместе с сообщением.
Расшифровать документ можно только с помощью открытого ключа отправителя. Отправитель передает свой сертификат открытого ключа получателю. Подтвердить принадлежность открытого ключа отправителю можно в Удостоверяющем центре, который подписал сертификат при его выдаче.
Также решение данной проблемы описано в видео с 6:36.
СКБ Контур благодарю за обратную связь.
@@НикПронженко Это был не ответ на твой вопрос - а конспект того что в видео)))). Ты не понял - сообщение в данном случае вообще не шифруется, шифруется только контрольная сумма. Злоумышленник может написать своё сообщение, но и подписать он его сможет только СВОЕЙ подписью, ну или твоей, если та контора где ты получал флешку сохранила себе приватный ключ.
@@konturblog Вы пишите: "Расшифровать документ можно только с помощью открытого ключа отправителя."
При этом открытый ключ доступен всем и, как я понимаю, злоумышленнику тоже. Получается он может расшифровать сообщение как минимум нарушив конфиденциальность, но не целостность т.к. хеш будет изменён.
В чём тогда смысл конфиденциальности? В чём я ошибаюсь?
@@konturblog Зачем тогда вообще нужна ЭЦП? Чисто для целостности? Так хэш и самому можно сформировать перед отправкой получателю. Отправить файл и хэш. Получатель сформирует по полученному файлу свой хэш и сравнит с нашим. Вот и целостность.
Нелегкая тема для восприятия
Не понятно только одно: почему нельзя просто переслать отсканированный документ на электронную почту налоговой и всё. Зачем придумали целую плеяду прослоек, каждой из которых надо заплатить, купить лицензии на Крипто ПРО и прочее, чтобы просто направить обычное заявление в налоговую...
А как налоговая-то поймёт, что это именно вы его прислали? И что по дороге его никто не перехватил и не поменял данные на вашем листочке/документе?))
Может я взломал вашу почту и от вашего лица послал во всякие органы заявления и потом буду владеть вашими данными)
Но ведь я логинюсь на сайте под свои паролем и плюс можно ещё подтвердить смской как в банке..нет удумали какую то цифровую подпись ещё и цена для физика 1800 рублей за ее получение ..за то чтобы один раз подписать заявление ..это как называется ?
К тому же она всего один год действует
Могут ли стороны подписать документ, если у них разные операторы (удостоверяющие центры)?
Да, могут. Но чтобы подписанный документ имел юридическую силу, нужно, чтобы обе стороны подписали его квалифицированной электронной подписью либо заключили допсоглашение. Квалифицированную подпись можно получить только в аккредитованных УЦ.
Большое спасибо за видео, все очень просто и понятно.
Правда, трудновато как-то... (
Добрый день!
В этом ролике мы затронули больше техническую сторону работы электронной подписи и криптографии, чем её практическое применение. Расскажите, пожалуйста, что бы вы хотели узнать и чего вам не хватило в этом видео? Что вам интересно узнать больше всего про электронную подпись?