Администрирование Lotus Notes 4.1x и Lotus Domino 4.5

         

Электронная подпись


Могут быть "подписаны" почтовые сообщения или отдельные поля в документах. В случае "подписанной" почты Notes гарантирует получателю, что лицо, указанное в поле адреса отправителя (поле From), действительно было отправителем этого письма, и что "в пути" в это письмо не было внесено изменений. В случае подписанных полей в документе Notes гарантирует лицу, читающему документ, что в этих полях находится точно та же информация, какая была в них в момент сохранения документа лицом, эти поля "подписавшим". Но если ID-файл подписавшего письмо или документ лица был украден и не был защищен паролем или пароль известен похитителю, возможна и "подделка подписи".

"Электронная подпись" тесно связана с шифрованием и сертификатами. Подпись

представляет собой вычисляемую по алгоритму хеширования RSA's Message Digest 2 (MD2) контрольную сумму (fingerprint - "отпечаток пальца") по данным из подписываемых полей документа, размером в 128 бит, которая (значение контрольной суммы) в свою очередь зашифрована личным ключом пользователя и добавлена к документу. Изменение единственного бита в подписанных данных с высокой вероятностью приводит к изменению контрольной суммы. Это делает очень маловероятным (хотя теоретически возможным) такое изменение данных в подписываемых полях документа, что при этом контрольная сумма не изменится.



Содержание раздела