[1] [1-1] [1-2] [1-3] [1-4] [1-5] [2-1] [2-2] [2-3] [3-1] [3-2] [3-3]

О программно-инженерной казуистике норм и средств электронной подписи

Дзержинский Федор Янович, CSDP
нач. отдела системной экспертизы
ОАО "Банк Российский кредит"

Конференция РусКрипто2006, Москва
3-5 фквраля 2006 г.

©2006

Аннотация

Отсутствие точных, адекватных и общеизвестных понятий и терминов в области электронных подписей (ЭП) может сделать даже весьма "солидную" систему обмена электронными документами (ЭД) непригодной для реального доказывания в будущем (через год, 5, 15 лет) фактов, касающихся ЭД.

В сообщении рассматривается подход к ограничению подобных рисков, основанный на разработке договорных документов и программ ЭП как единого комплекса с использованием принципов, приемов, а также критериев точности и достоверности информации характерных для программно-инженерных разработок.

Один из элементов данного подхода - тщательное выявление подразумеваемых неочевидных предположений, а также приемы именования и анализа понятий, позволяющие одновременно использовать разные терминосистемы без смешения и искажения понятий (как идентификаторы и пространства имен в языках программирования).

Цель и основное преимущество подхода - возможность создания надежных систем ЭП несмотря на несовершенства текущей нормативной-правовой базы в данной области. Подход имеет и свои ограничения, требует осмотрительности для исключения некоторых негативных моментов.