簡単な電子眲名の萜ずし穎

この蚘事を曞いた理由は、単玔な電子眲名 PEP の機胜を含め、プロゞェクトの実装䞭に利害関係者の間で行われた倚数の議論でした。 PEPの抂念は曖昧であるこずが刀明し、 PEP文曞ぞの眲名方法に関する解釈の数は、利害関係者の数の倍数でした。 この蚘事は、珟圚の法埋の芳点から、 PEP文曞に眲名するために情報システムで䜿甚される決定を䜓系化するこずを目的ずしおいたす。







個人の手曞き眲名



歎史的に、ロシアの法埋では、個人の手曞き眲名の定矩はありたせん。 この問題は、倚くの法的文献で理解されおおり、「個人の手曞き眲名」ずいう甚語の䞀般に受け入れられおいる解釈は次のずおりです。







眲名 -特別な蚭蚈手法モノグラム、ストロヌク、ストロヌクを䜿甚した手曞き文字のナニヌクなコレクション。個人の法的胜力を刀断するのに圹立ちたす。







ロシア連邊民法第17条によるず、法的胜力ずは、出生の瞬間から死の瞬間たでの垂民の暩利ず責任を負う人の胜力を意味したす。 法的胜力を決定するプロセスは「個人識別」ず呌ばれ、個人ず特定の個人に固有の䞀連の固有の特性たたは兆候の比范を通じお行われたす。 ロシア連邊民法の第19条および第20条によるず、このような特性の最小限のセットには、人の名前、人の姓、およびその人が䞻にいる堎所たたは䜏んでいる堎所居䜏地が含たれたす。 芏範的な抂念から技術的なアヌキテクチャの抂念に移行する堎合、アむデンティティずは、特定のサむンシステムで衚珟された特定の座暙系で衚珟された、䜕らかのメモリデバむスに栌玍された人物の倖郚むメヌゞ、名前、姓、の比范です。 このような比范の物理的アヌキテクチャは非垞に倚様です。 脳は蚘憶装眮ずしお機胜するこずができ、䟋えば玙図面、写真たたは電子などの技術的手段を䜿甚するこずができたす。 サむンシステムずしお、スピヌチサりンドシステムたたは曞き蟌みを䜿甚できたす。 座暙系ずしおは、地理座暙系たたは芏範的行政区画区分を䜿甚できたす。 したがっお、眲名に歎史的に固有のすべおの事実を芁玄するず、眲名の次の定矩を䞎えるこずができたす。







眲名 - 眲名された文曞で定矩された暩利たたは矩務の順守を監芖するために、人物たたは人物の倖郚画像ずその人物に固有の䞀連の機胜を比范できる䞀意の文字のコレクション。 個人の暩利ず矩務を決定するための固有の機胜の最小セットは、個人の名前、姓、および居䜏地です。







眲名ず個人の暩利および矩務ずの関係は、実際には切り離せたせん。 たずえば、眲名を介しお、ドキュメントの䜜成者を確認するために、このドキュメントに察する暩利ず盗甚を防ぐ矩務が取埗されたす。 堎合によっおは、取匕を蚌明するドキュメントなど、ドキュメント自䜓に暩利ず矩務が明蚘されおいたす。 よく知られおいる栌蚀を蚀い換えるず、「眲名ずは、暩利ず矩務を意味し、暩利ず矩務ずは、眲名を意味したす」ず蚀うこずができたす。 眲名による暩利ず矩務は、法埋で芏定されおいる堎合、他人の眲名を介しお盎接的および間接的に取埗されたす。 たずえば、暩利ず矩務は、芪、保護者、受蚗者の眲名、プロキシの眲名を通じお取埗されたす。







電子眲名



電子眲名EPの定矩が蚘茉されおいる芏範文曞は、連邊法「2011幎4月6日付けの第63号」「電子眲名に぀いお」以䞋FZ-63です。 FZ-63の第2条では、怜蚎䞭の抂念は次のように定矩されおいたす。







電子眲名 -電子圢匏の他の情報眲名付き情報に添付されるか、そうでなければそのような情報に関連付けられ、情報に眲名する人を決定するために䜿甚される電子圢匏の情報







それはこの定矩に基づいおおり、連邊法-63の第6条では、䞡方のタむプの眲名の䞻な目的は同じであるため、電子眲名は個人の手曞き眲名の類䌌物であるず芏範的に述べられおいたす-情報に眲名する人を決定するこず。 個人識別は、電子眲名の法的意矩にずっお非垞に重芁なポむントです。 どのタむプの電子眲名も、個人の信頌できる身元確認を完党に保蚌するものではありたせんが、資栌のない資栌のある電子眲名の堎合、個人は特別な機関-州によっお認定され、電子眲名を発行眮換する暩限を䞎えられた認蚌機関CAに個人的に蚪れたす。 PEPの堎合、EPを発行眮換するずきの人の必須の識別はしばしば忘れられたり、人を決定する方法が技術的な実装で倚くの論争を匕き起こしたす。 FZ-63の第5条第2項では、個人識別の重芁性を匷調し、単玔な電子眲名の次の定矩を瀺しおいたす。







単玔な電子眲名ずは、コヌド、パスワヌド、たたはその他の手段を䜿甚しお、特定の人が電子眲名を生成したずいう事実を確認する電子眲名です。







プロヌブの芁玠であるコヌド、パスワヌド、たたはその他の手段には、䞀般的な名前-probeがありたす。 PEPキヌには、公開郚分ず機密郚分を含めるこずができたす。 たずえば、技術゜リュヌションで個人甚電子メヌルボックスIDを䜿甚する堎合、メヌルボックスアドレスはキヌの公開郚分になり、そのパスワヌドは秘密の機密郚分になりたす。 FZ-63では、 プロヌブの非公開キヌの機密性を厳密に遵守する必芁がありたす。劥協は法的重芁性の喪倱に぀ながるためです。







前の段萜で䞎えられた眲名の定矩に戻っお、「特定の人物」ずいう甚語の意味を明らかにするこずにより、 PEPの定矩を拡匵できたす。







単玔な電子眲名ずは、コヌド、パスワヌド、たたはその他の手段を䜿甚しお、情報に眲名する人ずその人に固有の䞀連の機胜ずの間に接続を確立し、眲名されたドキュメントで指定された暩利たたは矩務の遵守を監芖する電子眲名です。 個人の暩利ず矩務を決定するための固有の機胜の最小セットは、個人の名前、姓、および居䜏地です。







人ずその人に固有の䞀連の機胜ずの法的比范の䞻か぀ほずんど唯䞀の方法は、州圓局ULによっお発行された身分蚌明曞ずしお䜿甚される身分蚌明曞の原本を提瀺するこずです。 身分蚌明曞には、写真、姓、名、居䜏地の衚瀺が含たれおいたす。 識別のために法埋によっお確立されたすべおの必芁な機胜のセット。 このような蚌明曞を発行するための芏則では、所有者のみが個人で受け取るこずを垞に矩務付けおおり、この事実は法的に重芁です。蚌明曞を発行する時点で、人、圌の写真、圌の名前ず姓、および圌の居䜏地の間に接続が確立されたした。 したがっお、 PEPに法的意矩を䞎えるタスクは、状態ULずPEPのキヌの間の関係を決定するタスクに限定されたす。 FZ-63の第9条第2項では、そのような関係を決定するこずの重芁性を匷調し、電子文曞の認識に関する合意においお電子文曞に眲名する人を決定するための芏則を芏定するこずを矩務付けおいたす。







簡単な電子眲名の萜ずし穎



すべおの情報システムISは、電子文曞を䜜成たたは送信できるナヌザヌの茪を考慮しお、公開ず非公開に分けるこずができたす。 IPにアクセスするために、元のULの怜蚌手順を実行する必芁がある堎合、そのようなIPは閉じられ、そのアクセスには厳密に定矩されたサヌクルがありたす。 怜蚌手続きに合栌しおいない䞍特定倚数の人がいるIPは公開されたす。 クロヌズドIPには、すべおの䌁業IPが含たれたす。アクセスできる人は、文曞の提瀺ず雇甚契玄の締結を䌎う職堎での登録プロセスを経たからです。







ロシアの珟実で開発されたPEP文曞に眲名する䞻な方法を怜蚎しおください。







最初の方法は、 PEPによっお眲名されるようにパヌティヌが電子メヌルボックスから送られたドキュメントを認めるずいう協定を締結するこずです。 この堎合、公開キヌは電子メヌルアドレスであり、機密キヌは電子メヌル受信ボックスのパスワヌドです。 このような保護芳察は、次の条件に埓っお法的に重芁になりたす。







  1. メヌルサヌビスは閉じられおいたす。 それぞのアクセスには、元の身分蚌明曞の怜蚌手順に合栌した人の厳密に定矩されたサヌクルがありたす
  2. プロヌブの公開鍵は、送信されたドキュメントに含たれおいたすFZ-63、蚘事9、パラグラフ1。
  3. メヌルボックスのパスワヌドは極秘であり、パスワヌド PEPキヌを受け取る前に元のULの怜蚌手順に合栌した特定の人にのみ知られおおり、これは契玄に蚘録されおいたすFZ-63、第9条、条項2。


䌁業の電子メヌルを䜿甚する堎合、これらの条件はすべお、通垞次のように満たされたす。 䌁業のメヌルはクロヌズドIPを指し、送信者のメヌルボックスアドレスは送信されたメッセヌゞに含たれ、䌁業の個人甚メヌルボックスのパスワヌドは厳密に定矩された人のみが知っおいたす。 察照的に、無数の人々に電子メヌルサヌビスを提䟛するパブリックメヌルサヌビスを䜿甚するず、そのようなPEPの法的意矩がなくなりたす。







PEPドキュメントに眲名する2番目の方法は、䜕らかの情報システムで䜜成されたドキュメントがナヌザヌアカりントの眲名されたPEPであるずいう合意を締結するこずです。 ここでは、アカりントぞのログむンはキヌの公開郚分ずしお機胜し、アカりントぞのパスワヌドは機密ずしお機胜したす。 この方法は非垞に広範囲に分垃し、最も倚様な甚途に䜿甚されおいたす。 このようなPEPは、むンタヌネット銀行、株匏垂堎の倚くの参加者を含むさたざたなむンタヌネットサヌビスで䜿甚されたす。この方法は、公共サヌビスの連邊および地域ポヌタルで䜿甚されたす。 さらに、組織内でこの方法を䜿甚しお、執行芏埋の内郚統制システムに目暙を蚭定する際に、実行者に法的責任を䞎えたす。 このようなシステムでのタスクステヌタスの転送ずは、雇甚契玄で合意されおいる堎合、 PEPによる非履行のタスクずペナルティを履行する矩務の眲名を意味したす。 次の条件が満たされる堎合、このようなプロヌブは法的に重芁になりたす。







  1. 本契玄は、 PEPキヌログむンの公開郚分ずアカりントナヌザヌのULの間の明確で非解釈的な接続を確立したす。
  2. PEPキヌの秘密郚分は極秘であり、これは契玄曞に蚘録されおいたす。


これらの条件に基づいお、アカりントのログむンずパスワヌドを取埗する方法がありたす。 明瀺的たたは暗黙的に、ナヌザヌ名/パスワヌドを受け取ったら、元のULを確認する手順が必芁です。 元のULを確認する最も簡単な方法は、将来のIPナヌザヌに蚱可された機関ぞの個人蚪問を矩務付け、元のULを提瀺するこずです。 これは、すべおの州組織ずほずんどの銀行機関が行うこずです。 認蚌機関、ロステレコムセンタヌ、倚機胜センタヌMFC、ロシアの郵䟿局のいずれであっおも、認定機関ぞの個人的な蚪問によっおのみ、状態ず認蚌ESIAの統䞀システムでアカりントを取埗できたす。 ログむンずしお、SNILSが䜿甚されたす。SNILSは、人およびULず明確に接続されおいたす。 ISIAに認蚌機胜を導入するこずは、 ESIAずの統合を通じお、実際にはすべおの法的芁件が遵守されおいるため、ナヌザヌに察しお法的に重芁なプロヌブを発行するこずを意味したす。 しかし、個人的な蚪問なしでのアカりントのログむン/パスワヌドのリモヌト発行は、ログむン/パスワヌドが法的に重芁な問題のステヌタスを受け取ったため、特定の困難です。 ISに有効性を登録するずきに、ナヌザヌがリモヌトで入力したデヌタを簡単に確認する方法はありたせん。



わが囜のリモヌト識別のむンフラストラクチャはただ初期段階にあり、実際、 ESIAだけがこの問題を解決しおいたす。 ESIAずの統合たたは省庁間電子的盞互䜜甚SMEVの状態情報システムずの統合がない堎合、その電子サヌビスではSNILSたたはパスポヌトのシリアル番号を姓ず名前ず比范でき、法的に有効なPEPをリモヌトで取埗するこずは非垞に困難です。 可胜な技術的解決策の1぀は、クロヌズされたサヌビスにあるメヌルボックスに送信される远加の確認コヌドでプロヌブに眲名する手順を耇雑にするこずです。 この堎合、 PEPに眲名する最初の方法を説明するずきに䞊で説明したように、閉じたメヌルボックスのアドレスや秘密パスワヌドなど、 PEPキヌが衚瀺されたす。 完党なPEPは、アカりントログむン、アカりントパスワヌド、確認コヌド、メヌルボックスアドレス、メヌルボックスパスワヌドの5぀のキヌで構成されたす。2぀のキヌアカりントパスワヌドずメヌルボックスパスワヌドは機密です。 PEPず元のUL間の接続は、クロヌズドサヌビスのメヌルボックスのアドレスずパスワヌドを取埗する手順を通過したす。 これらのすべおのポむントは、FZ-63で芁求されおいるように、契玄曞に最もよく曞かれおいたす。







最近、 PEPキヌずしお、SMSの圢匏で電話番号に送信される確認コヌドの䜿甚を開始したした。 この堎合、 PEPのキヌは、特定の人物に属する属性の1぀であるコヌド、぀たり電話番号ではないこずを理解する必芁がありたす。 プロヌブに眲名するこの方法の法的意矩は、元のULずの接続を確立するキヌに倧きく䟝存したす。 電話番号に加えお、そのような接続が蚘録されおいるキヌもある堎合、別のキヌを远加するず、いく぀かの拡匵probのバリアントが䜜成されたす。 そのような接続を確立するのが電話番号であるこずが暗瀺されおいる堎合、 PEPの法的意矩は接続の確立方法に匷く䟝存したす。 ULず組み合わせた電話番号のリモヌト怜蚌は非珟実的であり、個人的な蚪問のみがこのような怜蚌の信頌性を保蚌できたす。 この点を考慮しお、ロシア連邊政府は2016幎8月13日N 789に採択され、「州および地方自治䜓のサヌビスの提䟛における単玔な電子眲名の䜿甚芏則」以䞋-芏則を修正したした。 芏則の条項4で、条件が远加されたした。







移動無線電話加入者デバむスを䜿甚しお単玔な電子眲名を䜿甚する堎合、移動無線電話加入者番号は、連邊政府の状態情報システムの適切な登録簿でナヌザヌが確認する必芁がありたす。電気の州および地方自治䜓のサヌビス 塩酞圢状。


16条1の芏則は、このような確認の手順を確立したす。

申請者が個人的なレセプションに出挔するず、曞面による申請に基づいた単玔な電子眲名の鍵の䜜成亀換および発行は、統䞀無線識別システムの運営者から送信された芁求に察するモバむル無線電話加入者のデバむスを䜿甚しお送信された申請者、個人からの応答を受信した埌、鍵発行運営者によっお実行されたす通信およびロシア連邊のマスメディア省がデバむスの加入者番号に察しお確立した芁件に埓った認蚌 キヌ発行オペレヌタヌに提出された単玔な電子眲名を発行するためのアプリケヌションに瀺されたモバむル無線電話通信プロパティ。



州は、個人的な蚪問によっお電話番号ずULの間の接続を蚌明する以倖の方法を提䟛しおいたせん。 情報システムがESIAず統合されおいる堎合、 ESIAに含たれる電話情報を䜿甚できたす。このような問題は法的に重芁です。 ESIAず統合する機䌚がない堎合、電話番号を唯䞀のPEPキヌずしお䜿甚する堎合、法的意味を䞎えるために、契玄は電話番号ず元のUL間の接続を確立する方法を提䟛する必芁がありたす。







FZ-63が電子文曞管理の参加者間で締結するこずを矩務付けおいる、 PEPによっお眲名された電子文曞の認識に関する合意は、個別に怜蚎する必芁がありたす。 䞊蚘では、さたざたな皮類の調査を考慮しお、このような契玄の基本芁件を特定したしたが、 詊甚期間契玄に眲名するのは誀りであるため、契玄締結の問題はかなり議論の䜙地がありたす。 この問題の解決策は、特定のIPで䜿甚されおいる技術的な解決策によっお異なりたす。 通垞、2぀のオプションが受け入れられたす。







契玄を締結する最初のオプションは、圓事者の手曞きの眲名です。 PEPキヌの発行IDカヌドのオリゞナルの怜蚌のために圓事者の個人的な䌚議が提䟛される堎合、このオプションを遞択する必芁がありたす。







契玄を締結するための2番目のオプションは、ロシア連邊民法428条に基づく加入契玄です。 むンタヌネットを介した垂民ずさたざたな組織ずの察話に䟿利です。 FZ-63はPEPによっお眲名された電子文曞の認識に関する合意を締結する際に本人の識別を必芁ずしないため、このオプションは法的に有効です。 合䜵契玄の公共性は、個人のPEPが契玄に蚘茉されおいる条件を満たす堎合、 PEPを䜿甚する個人が眲名した文曞を組織が認識するずいう事実によっお匷化されたす。 逆認識、すなわち ほずんどの堎合、組織は資栌のある電子眲名を䜿甚しお個人に送信された文曞に眲名するため、 PEPの個人による組織の埓業員ずしおの認識は通垞必芁ありたせん。 これは、法的゚ンティティにずっお、眲名の法的重芁性に加えお、眲名埌の文曞の䞍倉性を保蚌するこずも重芁であるずいう事実によっお決定されたす。







゚ピロヌグ



非修食および修食電子眲名を䜿甚しお展開する必芁がある公開キヌむンフラストラクチャは、関心がIT領域倖にあるほずんどの人々にずっおは䜿甚が困難です。 単玔な電子眲名は、公開鍵むンフラストラクチャに代わる䟿利な代替手段であり、䞻に個人や組織の埓業員間の内郚電子文曞の流れに䜿甚されたす。 しかし、他のプロセスず同様に、 プロヌブに眲名する手順にはいく぀かの埮劙な違いがありたす。 この蚘事がすべおの関係者がこれらの萜ずし穎を理解し、電子眲名むンフラストラクチャの蚭蚈でそれらを考慮に入れるこずを願っおいたす。







゜ヌスぞの参照



  1. ロシア連邊民法
  2. 2011幎6月6日付「電子眲名に関する連邊法」N63-
  3. 2013幎1月25日のロシア連邊政府什33 33「州および地方自治䜓のサヌビスの提䟛における単玔な電子眲名の䜿甚に぀いお」「州および地方自治䜓のサヌビスの提䟛における単玔な電子眲名の䜿甚芏則」



All Articles