Шифрование и расшифровка документа в СБИС

Шифрование и расшифровка документа в СБИС

При работе с интернет-банком, обмене электронными письмами, частными или служебными сообщениями происходит передача конфиденциальной информации. Для ее защиты применяется симметричное или асимметричное шифрование, электронная подпись. В документообороте с госорганами используются и ЭП, и оба способа шифрования.

Как шифруется и расшифровывается документ

Шифрование при отправке
Шифрование при отправке
Расшифровка при получении
Расшифровка при получении
  1. Формируется документ.
  2. Формируется подпись:
    1. С помощью криптографической хеш-функции формируется уникальный хеш документа, так называемый слепок.
    2. Хеш шифруется закрытой частью ключа отправителя.
    3. Формируется файл электронной подписи, состоящий из зашифрованного хеша, открытой части ключа отправителя и времени подписания.
  3. Шифруется исходный документ:
    1. СКЗИ создает одноразовый ключ — случайный набор байтов.
    2. Документ шифруется с помощью этого одноразового ключа (симметричное шифрование).

      Если несколько отдельных документов одновременно отправляются одному получателю, то для каждого документа формируется свой ключ. А вот если один документ отправляется сразу нескольким получателям, то создается один одноразовый ключ.

  4. Одноразовый ключ шифруется с помощью открытой части ключа получателя документа (асимметричное шифрование).
  5. Зашифрованный документ, зашифрованный одноразовый ключ и файл подписи объединяются в файл, который отправляется получателю.

Когда документ шифруется в СБИС

  • На online.sbis.ru — когда пользователь нажимает «Отправить».
  • В СБИС 2.4 — «Подписать и отправить».
  • В уполномоченной бухгалтерии — «Доставить».
  1. Зашифрованный хеш расшифровывается открытой частью ключа отправителя.
  2. С помощью закрытой части ключа получателя расшифровывается одноразовый ключ.
  3. С помощью одноразового ключа расшифровывается исходный документ.
  4. Из исходного документа вычисляется хеш. Сравнивается с полученным от отправителя. Если значения равны — подпись верна.
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.