Исследование было проведено командой под руководством Джоса Думортье, профессора Факультета права и директора Междисциплинарного центра права и информационных технологий (icri) в K.

Вид материалаИсследование

Содержание


3.4 Содействие совместимости посредством стандартов
3.4.1 Содействие со стороны Комиссии
Ice-tel (
Рекомендации для производителей (D8.3)
Задачи индустрии PKI (D8.4)
3.4.2 Содействие совместимости на национальном уровне
Подобный материал:
1   ...   17   18   19   20   21   22   23   24   ...   59

3.4 Содействие совместимости посредством стандартов


В Директиве Декларация факта (5) указывает: «необходимо содействовать обеспечению совместимости продуктов для электронной подписи», так как совместимость является необходимым условием широкомасштабного применения электронных подписей и связанных с ними услуг. Статья 4.2 Директивы также обязывает страны-члены обеспечивать свободное хождение на внутреннем рынке продуктов для электронной подписи, соответствующих Директиве. Один из способов реализовать это обязательство на практике — стандартизация.

3.4.1 Содействие со стороны Комиссии


Европейская комиссия оказывает поддержку деятельности и проектов, связанных с электронными подписями и стандартизацией PKI, таких как ICE-TEL и ICE-CAR, PKICUG, the PKI Challenge, ESTIO, TIE и EESSI.

C 1999 по 2000 года проект TIE (Trust Infrastructure for Europe)51 стремился свести вместе основных разработчиков PKI и провайдеров услуг, действующих на европейском рынке, и построить защищенную инфраструктуру электронной коммерции, основанную на открытых стандартах. Коммерческой целью проекта было создание инфраструктуры, обеспечивающей безопасность электронной коммерции в Европе путем развития взаимодействующих центров сертификации, поддерживающих услуги цифровой подписи и фиксации времени на четко определенной правовой основе.

ICE-TEL (ссылка скрыта) и его последователь ICE-CAR (ссылка скрыта) предназначены для предоставления всех компонентов технологии, поддерживающих безопасное использование Интернет для коммерческих и административных применений в Европе. Проект стремится к дальнейшему совершенствованию и применению существующих комплексов средств защиты для обеспечения совместимости и удобства пользования.

Целью проекта «Инфраструктура открытых ключей для замкнутых пользовательских групп» (Public Key Infrastructure for Closed User Groups — PKICUG) было проведение экспериментов с внедрением технологий PKI, и формирование на основе этого опыта единых процедур и правил, которые можно было бы распространить на все сети IDA.

Проект «pki Challenge» (ссылка скрыта) рассчитан на два года и стартовал в январе 2001 года под покровительством EEMA. Цель проекта — предоставить решение, обеспечивающее совместимость продуктов, которые относятся к PKI, выработать спецификации и передовой опыт в области стандартов PKI. В рамках проекта разработаны два очень важных документа:
  • Рекомендации для производителей (D8.3): В документе рассматриваются результаты проекта pki Challenge и его влияние на сообщество производителей. Он включает рекомендации о характеристиках и уровне поддержки стандартов, который должны демонстрировать продукты PKI для того, чтобы содействовать совместной работе пользователей продуктов от различных производителей.
  • Задачи индустрии PKI (D8.4): Предназначен для органов стандартизации, Европейской комиссии и других групп, имеющих интересы в этой области и прочих участников. Документ очерчивает некоторые технические задачи, которые еще предстоит решить.

В рамках проекта ESTIO (ссылка скрыта) описан и разработан набор инструментов, позволяющих проводить тестирование совместимости европейских продуктов и услуг, связанных с электронной подписью.

И, наконец, результатом проекта EESSI (Европейская инициатива в области стандартизации электронных подписей, ссылка скрыта) стала разработка нескольких стандартов, которые относятся к совместимости электронных подписей, основанных на технологии PKI:
  • ETSI TS 101 456: Policy Requirements for Certification Authorities issuing Qualified Certificates (Требования к политикам центров сертификации, выдающих квалифицированные сертификаты)
  • ETSI TS 101 733: Electronic Signature Formats (Форматы электронной подписи)
  • ETSI TS 101 862: Qualified Certificate Profile (Параметры квалифицированного сертификата)

3.4.2 Содействие совместимости на национальном уровне


В большинстве стран ЕС и в некоторых странах, не входящих в ЕС, были приняты общие меры, в различной степени способствующие взаимодействию различных ПСУ и производителей продуктов для создания подписей, в рамках инициатив со стороны государственного или частного сектора. В некоторых случаях использовался стандарт ETSI на формат подписи, напрямую или в качестве основы для национальных спецификаций. Один из примеров — Эстония с её проектом электронных удостоверений.

Большинство стран так или иначе определили или содействовали внедрению стандартов на сертификаты и списки отозванных сертификатов с целью поддержки взаимодействия и совместимости. Впрочем, большая их часть предусмотрела только использование X.509 v3, некоторые — ETSI TS 101 862 в качестве параметров квалифицированного сертификата, выполняющего требования Приложения III. Лишь немногие страны создали подробные спецификации национального уровня. Лучший пример из их числа — спецификации ISIS-MTT в Германии (которым, впрочем, следуют не все ПСУ); в Швеции, Италии и Польше также в той или иной мере введены национальные спецификации.

Еще один пример: через шесть лет после того, как в Германии был издан первый закон об электронной подписи («Signaturgesetz»), правительство и представители бизнеса (провайдеры услуг и поставщики продуктов) основали Союз электронной подписи («Signaturbündnis») с целью поощрять применение (квалифицированных) электронных подписей.

Также следует отметить, что существует и продолжает действовать европейский проект EUCLID (Европейская инициатива по выработке решения в области цифровых удостоверений для граждан — European initiative for a Citizen digital ID solution, ссылка скрыта), запущенный Центром регистрации населения Финляндии с целью поддержки 1 Инновации Электронной Европы в области смарт-карт «Открытая личность» (Public Identity), частично посредством утверждения стандартов в сфере электронных удостоверений личности.