Материал: 4940

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

большая вычислительная сложность для зашифрования (расшифрования);

возможность использования только для небольших объёмов информации;

сильная зависимость времени работы алгоритма от длины ключа. Цифровой сертификат – электронный документ, выданный и

заверенный удостоверяющим центром.

Цифровой сертификат можно рассматривать как электронное удостоверение пользователя по аналогии с традиционным удостоверением (паспортом), которое позволяет удостовериться в том, что при обмене электронными документами Вы имеете дело с определённым лицом.

По своей сути цифровой сертификат – это небольшой файл, содержащий в себе следующую информацию:

имя и идентификатор владельца сертификата;

открытый ключ;

имя, идентификатор и цифровую подпись удостоверяющего

центра;

серийный номер, версия и срок действия сертификата.

Таким образом, цель создания цифрового сертификата – сопоставить открытый ключ (обычное число) и понятное человеку «имя владельца», при котором достоверность такого сопоставления подтверждается третьей стороной.

Электронная цифровая подпись (ЭЦП) – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.

66

Контрольные вопросы и задания

1.Дайте определения понятий «опасность», «безопасность» и

«угроза».

2.Перечислите составляющие безопасности и дайте им характеристику.

3.Охарактеризуйте принципы создания системы безопасности.

4.В чём суть методики построения системы безопасности?

5.Каковы виды и источники угроз безопасности электронной коммерции?

6.Назовите факторы, определяющие содержание угроз информационной безопасности системам электронной коммерции.

7.Каковы основные способы оценки эффективности системы безопасности электронной коммерции?

8.Сформулируйте критерий оценки эффективности системы безопасности.

9.В чём суть методического подхода к оценке безопасности?

10.Раскройте содержание правового регулирования безопасности электронной коммерции.

11.Назовите основные методы обеспечения информационной безопасности.

12.Дайте общую характеристику рисков предпринимательской деятельности.

13.Перечислите и охарактеризуйте риски в электронной коммерции.

Методические указания по выполнению лабораторной работы № 10 «Применение электронной цифровой подписи в электронной коммерции»

Цель работы:

Знакомство с действующим законодательством по ЭЦП, а также представленными в глобальной сети Интернет удостоверяющими центрами по выдаче ЭЦП для электронной коммерции. Сравнительная

67

характеристика по заданным параметрам (возможно дополнение параметров).

Задание на выполнение работы

1.Найдите представленные в глобальной сети удостоверяющие центры по выдаче ЭЦП.

2.Сравните по заданным показателям, занесите в таблицу.

 

Критерии оценки

УЦ 1

УЦ 2

УЦ 3

1.

Параметры выдаваемых ЭЦП

 

 

 

2.

Территориальное действие

 

 

 

ЭЦП

 

 

 

3.

Возможность участия в

 

 

 

госзаказе

 

 

 

 

 

 

 

ТЕМА 9. ПРОБЛЕМНЫЕ ВОПРОСЫ РАЗВИТИЯ ЭЛЕКТРОННОЙ КОММЕРЦИИ

В Российской Федерации правовое регулирование отношений в области электронного документооборота и электронной коммерции осуществляется в соответствии с Гражданским кодексом РФ, федеральными законами «Об информации, информатизации и защите информации», «О связи», «Об электронной цифровой подписи», «Об участии в международном информационном обмене» и другими и принимаемыми в соответствии с ними иными нормативными правовыми актами.

Что касается международного права, регулирующего сферу электронного бизнеса, то ещё в 1996 г. Генеральная Ассамблея ООН приняла Типовой закон об электронной торговле, разработанный и утверждённый Комиссией ООН по праву международной торговли (ЮНСИТРАЛ) и руководство по его применению. Этот Закон применяется к любому виду информации в форме сообщения данных, используемой в контексте торговой деятельности. Под термином "сообщение данных" понимается информация, подготовленная, отправленная, полученная или

68

хранимая с помощью электронных, оптических или аналогичных средств, включая электронный обмен данными, электронную почту, телеграмму, телекс или телефакс. Основной правовой принцип электронной коммерции, который работает как на международных, так и на внутренних рынках, заключается в следующем: стороны, заключившие электронную сделку, не могут ставить её под сомнение только на том основании, что она заключена, а часто исполняется (как в финансовой сфере) электронным способом и в основе её не лежит традиционный бумажный документооборот, сопровождаемый традиционной собственноручной подписью.

Необходимо отметить также, что правила использования технологий электронных коммуникаций в законодательстве Российской Федерации изложены в наиболее общем виде. Например, в Федеральном законе РФ от 4 июля 1996 г. № 85-ФЗ «Об участии в международном информационном обмене» отсутствует упоминание о правилах участия в обмене информацией с использованием сети Интернет, не учитывается тот факт, что по компьютерным сетям можно передавать не только содержание, но и реквизиты документов. Кроме того, законодательно не определена единая система доказательств, принимаемых и применяемых в судебной практике при рассмотрении споров.

Помимо этого, нужны также разъяснительные документы по сертификации криптографических средств связи. Сейчас их сертификация осуществляется в нескольких местах (ФАПСИ, Гостехкомиссия и т.д.), что создаёт определённые трудности.

В России система правового регулирования электронного бизнеса пока полностью не сложилась, но она будет формироваться в процессе создания взаимосвязанной системы норм на международном и национальном уровнях. При этом необходимо идти по пути заключения многосторонних договоров, фиксирующих цели и принципы функционирования глобальных компьютерных сетей, финансирование и технические параметры их развития на базе существующих средств коммуникаций. К разработке вопросов совершенствования гражданскоправового законодательства целесообразно привлекать компании, занятые бизнесом в сети Интернет, и организации, которые обеспечивают работу

69

самой сети в целом. Для России сегодня важно не отставать от тех процессов, которые происходят в области электронного бизнеса при формировании соответствующего международного законодательства и интеграции в мировую экономику.

Контрольные вопросы и задания

1.В чём выражается актуальность проблемы правового регулирования интеллектуальной собственности в сети Интернет?

2.Как сеть Интернет влияет на общественные отношения по поводу интеллектуальной собственности?

3.В чём выражаются основные сложности защиты прав на объекты интеллектуальной собственности в сети Интернет и каковы возможные пути их преодоления? Что такое «цифровая дилемма»?

4.Дайте общую характеристику объектов интеллектуальной собственности в сети Интернет.

5.Перечислите основные законодательные акты РФ в области охраны интеллектуальной собственности. Соответствуют ли они современным задачам?

6.Какие документы, регулирующие отношения по поводу интеллектуальной собственности, приняты за рубежом? Дайте их основную характеристику.

7.В чём заключается основные проблемы правового регулирования объектов авторского права в сети Интернет?

Методические указания по выполнению лабораторной работы № 11 « Правовое регулирование на этапе регистрации электронной коммерции»

Цель работы:

ознакомиться с типовыми договорами, необходимыми для электронной торговли;

выяснить, в каких случаях составляются те или иные договорные соглашения;

70

Источник: https://studfile.net/preview/16710600/