Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология Образование Политология Производство Психология Стандартизация Технологии |
Электронный технический документ
Ш) Электронный технический документ (ЭТД) — оформленная над-4. лежащим образом в установленном порядке и зафиксированная на машинном носителе техническая информация, которая может быть представлена в форме, пригодной для ее восприятия человеком. ЭТД логически состоит из двух частей: содержательной и реквизитной. Содержательная часть представляет собой информацию непосредственно об изделии и/или способах и средствах поддержки ЖЦ изделия. Реквизитная часть—аутентификационные и идентификационные данные ЭТД, включающие набор обязательных информационных атрибутов и аутентификационные признаки (одну или несколько электронных цифровых подписей). ЭТД может существовать как официальный документ только в рамках автоматизированной системы (АС), в которой он обрабатывается, приобретает статус, регистрируется и/или хранится. 1.4.2. Формы представления электронного технического ЭТД может иметь две формы представления: внутреннюю и внешнюю. Внутренней формой является фиксация ЭТД на машинном носителе или в памяти ЭВМ. Внешней формой является представление документа в доступном для визуального обозрения и пригодном для восприятия человеком виде, например воспроизведение на экране дисплея. Ее варианты могут иметь различия с точки зрения визуального восприятия, обусловленные техническими характеристиками используемых для их получения устройств вывода, а также быть отображены как в унифицированной, так и в другой форме, в зависимости от требований к содержимому документа в соответствии с решаемой задачей. 19 УПРАВЛЕНИЕ ЖИЗНЕННЫМ ЦИКЛОМ ПРОДУКЦИИ 1.4.3. Структура электронного технического документа ЭТД представляет собой последовательный символьный файл, который логически состоит из двух частей. Реквизитная часть ЭТД—это последовательность записей (в виде строк ASCII), каждая из которых описывает отдельный атрибут документа и содержит идентификатор и значение. Реквизитная часть ЭТД заключена между лексемами < HEADER> и < /HEADER>. После заголовка идут записи, содержащие информацию о примененных электронных подписях и шифровании (аутентификационный блок), затем идентификационные признаки документа и дополнительная информация в произвольном порядке (идентификационный блок). Далее следует обозначение конца реквизитной части. Содержательная часть ЭТД находится за реквизитной частью и состоит из набора информационных единиц, несущих информацию о способах и средствах поддержки жизненного цикла изделия. Содержательная часть заключена между лексемами < DATA> и < /DATA>. ЭТД может быть простым или составным. Содержательная часть простого ЭТД физически реализована в виде одной информационной единицы. У составного ЭТД содержательная часть физически реализована в виде нескольких информационных единиц, связанных друг с другом. Составной ЭТД имеет одну, единую для всех составляющих единиц, реквизитную часть. Каждая составляющая информационная единица может иметь собственные реквизитную и содержательную части. 1.4.4. Электронные технические документы в процессе В процессе обращения ЭТД подразделяют на оригинал и электронную копию. В оригинальном (подлинном) виде электронный технический документ существует только на машинном носителе. Все экземпляры ЭТД, зафиксированные на машинном носителе и идентичные друг другу, будут оригиналами. Электронной копией ЭТД является информация на машинном носителе, идентичная содержательной части ЭТД. Электронная копия может быть изготовлена только средствами АС, где данный ЭТД приобретает статус, регистрируется и хранится. Регистрация электронных копий должна обеспечиваться средствами АС. Твердой копией ЭТД является его внешняя унифицированная форма представления на бумажном или ином отделенном от машинного носителя информации материальном объекте. Твердая копия ЭТД, подписанная в установленном порядке собственноручно владельцами соответствующих электронных цифровых подписей или уполномоченными на это лицами, обладает статусом подлинника официального документа по ГОСТ 2.102-68. Твердая копия может содержать указание на то, что она получена с оригинала ЭТД. На всех стадиях ЖЦ изделия оригинал ЭТД и его подлинник, выполненный на немашинном носителе информации (твердая копия), имеют одинаковый статус. §1 Электронная цифровая подпись (ЭЦП) — неотъемлемая часть элек-4. тронного технического документа, предназначенная для удостоверения информации, составляющей содержательную часть, и подтверждения его подлинности и целостности. Под подлинностью понимается удостоверенное авторство создателя документа, что определяется принадлежностью электронной подписи конкретному физическому лицу. Целостность ЭТД подтверждается отсутствием изменений после его создания и заверения подписью. Электронная цифровая подпись жестко увязывает в одно целое содержание документа и идентификацию подписывающего лица и делает невозможным изменения документа без нарушения подлинности данной подписи. Цифровые подписи не защищают данные от несанкционированного доступа. Несколько подписей можно использовать последовательно или параллельно. Каждая новая ЭЦП, подтверждающая документ, обеспечивает проверку целостности по предыдущим подписям. 1.4.6. Данные об ЭЦП в реквизитной части ЭТД Аутентификационный блок реквизитной части должен содержать набор записей, отражающих информацию об использовании ЭЦП: «sighash: », «siginfo: » и «sigdata: ». Одна запись «sighash: » нужна для каждой подписи документа, еще одна запись «sighash: » — для документа в целом. Кроме того, для каждой подписи необходимо по одной сопровождающей записи «siginfo» и «sigdata: ». Структура записи данных ЭЦП Атрибуты записи ЭЦП должны быть закодированы. Минимальное количество ЭЦП для каждого ЭТД определяется требуемыми реквизитами унифицированной формы представления документа. Количество ЭЦП для ЭТД, не имеющего унифицированной формы представления, устанавливается на предприятии. Порядок генерации ЭЦП Хэширование и цифровая подпись вычисляются по всему документу. Функция хэширования заключается в сопоставлении произвольному набору данных в виде последовательности двоичных символов его образа фиксированной небольшой длины для использования в целях сокращения времени формирования и проверки электронной подписи. Эффект сокращения времени достигается за счет вычисления подписи только под образом подписываемого набора данных (ГОСТ Р 34.1-94). При вычислении хэширования используются и реквизитная, и общая части. Первая строка реквизитной части ЭТД (имеющая значение < HEADER> ) игнори- 20 УПРАВЛЕНИЕ ЖИЗНЕННЫМ ЦИКЛОМ ПРОДУКЦИИ руется. Значение хэширования вычисляется после того, как в документ были внесены идентификационные данные. Полученная битовая строка должна быть преобразована в строку ASCII-символов. Каждый 4-битный блок преобразуется в символ ASCII, начиная с наиболее значащих (первых) четырех бит, в соответствии с MIL 1840. При считывании символьные значения записей данных хэширования и ЭЦП конвертируются обратно в их двоичную форму. Алгоритмы генерации хэширования и ЭЦП устанавливаются на предприятии в зависимости от наличия конкретного информационного, программного и организационного обеспечения. Значения полей записи данных об алгоритмах хэширования и ЭЦП приведены в MIL 1840. Средства определения подлинности цифровой подписи Подтверждение подлинности и целостности ЭТД производится специальными программно-техническими средствами. Определение подлинности цифровых подписей и их источников находится вне области действия данного стандарта. Обмен ключами ЭЦП, а также соответствующими им идентификаторами должен происходить с использованием средств, не зависящих от обрабатываемых, хранимых или пересылаемых по каналам связи данных. Система управления данными цифровой подписи, такими как проверка подлинности, устанавливается предприятием, использующим ЭТД. Защита информации электронного технического документа В автоматизированной информационной системе, в рамках которой происходят создание, обработка и хранение электронных технических документов, должны использоваться программные и технические средства, в том числе и криптографические, обеспечивающие необходимый уровень защиты. В случае, когда ЭТД содержит государственную или коммерческую тайну, правила обращения и меры ее защиты определяются соответствующим законодательством Российской Федерации. |
Последнее изменение этой страницы: 2019-03-29; Просмотров: 676; Нарушение авторского права страницы