Идентификатор uaToken предназначен для безопасного хранения и использования паролей, цифровых сертификатов, ключей шифрования и ЭЦП.
Ниже приведено определение электронно цифровой подписи согласно закона Украины про электронно цифровую подпись:
електронний цифровий підпис - вид електронного підпису, отриманого за результатом криптографічного перетворення набору електронних даних, який додається до цього набору або логічно з ним поєднується і дає змогу підтвердити його цілісність та ідентифікувати підписувача. Електронний цифровий підпис накладається за допомогою особистого ключа та перевіряється за допомогою відкритого ключа;
Ключевыми понятиями этого определения явлюются "особистий ключ" и "відкритий ключ".
особистий ключ - параметр криптографічного алгоритму формування електронного цифрового підпису, доступний тільки підписувачу;
відкритий ключ - параметр криптографічного алгоритму перевірки електронного цифрового підпису, доступний суб'єктам відносин у сфері використання електронного цифрового підпису;
сертифікат відкритого ключа (далі - сертифікат ключа) - документ, виданий центром сертифікації ключів, який засвідчує чинність і належність відкритого ключа підписувачу. Сертифікати ключів можуть розповсюджуватися в електронній формі або у формі документа на папері та використовуватися для ідентифікації особи підписувача;
компрометація особистого ключа - будь-яка подія та/або дія, що призвела або може призвести до несанкціонованого використання особистого ключа.
Хранение ключевой пары ("особистий ключ"+"сертифікат відкритого ключа") в памяти uaToken.
Использование uaToken дает возможность пользователям ЭЦП
дополнительно обезопасить ключевую информацию от компрометации. Под ключевой информацией понимаются "особисті ключі", которые будут храниться в защищенной файловой системе uaToken. Для удобного и централизированного использования в памяти токена также хранятся "сертифікати відкритих ключів".
Покидая рабочее место и забрав токен с собой, пользователь может быть уверен,
что в его отсутствие никто не отошлет письмо от его имени. Даже в случае кражи
токена, злоумышленник не сможет воспользоваться ключевой информацией, т.к.
ключевая информация в памяти токена защищена стойким криптографическим
алгоритмом, а для доступа к ней требуется знание PIN-кода пользователя.
В памяти идентификатора uaToken можно хранить несколько ЭЦП. Это даст
возможность владельцу токена при переписке с различными группами лиц,
подписывать электронные сообщения разными ЭЦП, пользуясь всего одним токеном.
Такая возможность бывает полезной при пользовании системами подачи налоговой
отчетности через интернет и других случаях.
В настоящее время слуедующие органы принимают отчетность в электронном виде:
Державна податкова адміністрація
Пенсійний фонд України
|