Электронно-цифровая подпись в docsvision 5
TRANSCRIPT
ЭП в Docsvision5
Владимир Андреев, «ДоксВижн»Президент
www.docsvision.comСлайд: 2
План
• Кратко об ЭП, стек инфраструктуры ЭП• Требования нового Федерального закона N 63-ФЗ. • Возможности реализации сложных сценариев
использования ЭП в Docsvision5• Использование ЭП при кросс-организационном и
межфилиальном обмене документами• Возможность интеграции с системами обмена юридически
значимыми документами
www.docsvision.comСлайд: 3
Кратко об ЭП, стек инфраструктуры ЭП
www.docsvision.comСлайд: 4
Электронная подпись
• Гарантирует подлинность авторства • Гарантирует неизменность содержимого • Содержимое храниться (передается) в открытом виде
www.docsvision.comСлайд: 5
Электронная подпись
SHA
Исходныйдокумент
Подписанный документ
PrivKey
Исходныйдокумент
1-Way Hash
DigSig X = E K-Private ( SHA( X ))
www.docsvision.comСлайд: 6
Pub
SHA
Подписанный документ
Исходныйдокумент
Hash 1
Hash 2
Открытый ключ автора сообщения
(1) Построение хэш-функции документа
(2) Расшифровкавложенной в
сообщение хэш-функции
(3) Сравнение хэш-функций
(4) Заключение оподлинности лица
подписавшего сообщениеи его содержимого
Определение подлинности
СРАВНЕНИЕ?
www.docsvision.comСлайд: 7
Инфраструктура ЭП и СЭД
Базовая инфраструктура PKI Крипто-провайдеры, сертификаты, каталог
Базовая инфраструктура PKI Крипто-провайдеры, сертификаты, каталог
API СЭДВозможность применять функции ЭП к объектам СЭД
API СЭДВозможность применять функции ЭП к объектам СЭД
Программные компоненты СЭДИнтерфейсные элементы для выполнения функций ЭП
Программные компоненты СЭДИнтерфейсные элементы для выполнения функций ЭП
Приложение СЭДКонкретная логика использования
Приложение СЭДКонкретная логика использования
www.docsvision.comСлайд: 8
Инфраструктура ЭП в Docsvision
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
API СЭДВозможность применять функции ЭП к объектам СЭД
API СЭДВозможность применять функции ЭП к объектам СЭД
Программные компоненты СЭДИнтерфейсные элементы для выполнения функций ЭП
Программные компоненты СЭДИнтерфейсные элементы для выполнения функций ЭП
Приложение СЭДКонкретная логика использования
Приложение СЭДКонкретная логика использования
CryptoAPI
www.docsvision.comСлайд: 9
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
Платформа Docsvision
Платформа Docsvision
Программные компоненты СЭДИнтерфейсные элементы для выполнения функций ЭП
Программные компоненты СЭДИнтерфейсные элементы для выполнения функций ЭП
Приложение СЭДКонкретная логика использования
Приложение СЭДКонкретная логика использования
CryptoAPI
Docsvision OM
Инфраструктура ЭП в Docsvision
www.docsvision.comСлайд: 10
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
Платформа Docsvision
Платформа Docsvision
Журнал подписей, элементы ленты, средства экспорта
Журнал подписей, элементы ленты, средства экспорта
Приложение СЭДКонкретная логика использования
Приложение СЭДКонкретная логика использования
CryptoAPI
Docsvision OM
Конструктор разметок
Инфраструктура ЭП в Docsvision
www.docsvision.comСлайд: 11
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
CryptoAPIMicrosoft CP, КриптоПро CP, КриптоАРМ
Платформа Docsvision
Платформа Docsvision
Журнал подписей, элементы ленты, средства экспорта
Журнал подписей, элементы ленты, средства экспорта
Приложение «Управление документами» Приложение «Управление документами»
CryptoAPI
Docsvision OM
Конструктор разметок
Инфраструктура ЭП в Docsvision
www.docsvision.comСлайд: 12
Требования Федерального закона N 63-ФЗ
www.docsvision.comСлайд: 13
Закон об ЭП
Три вида подписи: Простая ЭП
Не требует сертификата
Необходимы средства идентификации пользователя
Может быть использовано в рамках конкретной ИС
Приравнивается к бумажному документу по договоренности сторон
Может использоваться в сервисах Гос. органов
Может быть использована нерезидентами
Для использования обмена информацией между организациями требует дополнительных соглашении
www.docsvision.comСлайд: 14
Закон об ЭП
Три вида подписи: расширенная ЭП
= простой
+ требует подтверждения неизменности документа
+ приравнивается к печати на бумажном документе
www.docsvision.comСлайд: 15
Закон об ЭП
Три вида подписи: квалифицированная ЭЦП
= Расширенная
+ требует сертификата от удостоверяющего центра сертифицированного ФСБ
+ всегда приравнивается к бумажному документу
www.docsvision.comСлайд: 16
Поддержка требований ФЗ N63 в СЭД
Использование 3 видов ЭП
Идентификация пользователя в документе
Гарантии неизменности текста
Поддержка механизма ЭП (с использованием Сертификата)
Хранение сертификатов пользователей в базе данных учетных записей
Возможность Экспорта – импорта документов с ЭП
www.docsvision.comСлайд: 17
Базовые сценарии использования ЭП в платформе Docsvision 5
www.docsvision.comСлайд: 18
Варианты подписи в Docsvision5
Простая подпись – Hash с сигнатурой имени пользователя
Усиленная – Microsoft Crypto Provider
Квалифицированная – КриптоПро провайдер
www.docsvision.comСлайд: 19
Сценарии использования
Подпись файла
Подпись данных документа
Подпись операции
Подпись опроса
www.docsvision.comСлайд: 20
Подпись файла документа
Подпись основного файла карточки документа
Сохранение подписи версии, возможность восстановления корректно подписанного документа
Индикация состояния подписи
Журнал подписи документа – эквиваленты ручной подписи
www.docsvision.comСлайд: 21
www.docsvision.comСлайд: 22
www.docsvision.comСлайд: 23
www.docsvision.comСлайд: 24
www.docsvision.comСлайд: 25
www.docsvision.comСлайд: 26
www.docsvision.comСлайд: 27
www.docsvision.comСлайд: 28
www.docsvision.comСлайд: 29
www.docsvision.comСлайд: 30
Различная диагностика
Невалидность подписи
Устаревание сертификата
www.docsvision.comСлайд: 31
Подпись данных
Документ (запись):
Набор данных карточки
+ файл документа
Настройка правил подписи данных в справочнике видов
www.docsvision.comСлайд: 32
www.docsvision.comСлайд: 33
www.docsvision.comСлайд: 34
www.docsvision.comСлайд: 35
www.docsvision.comСлайд: 36
www.docsvision.comСлайд: 37
Подпись операции
Заверение выполнения операции ЭЦП
Выполняется автоматически при выполнении операции
Включает ЭЦП версии документа по отношению к которому выполняется операция
www.docsvision.comСлайд: 38
www.docsvision.comСлайд: 39
www.docsvision.comСлайд: 40
www.docsvision.comСлайд: 41
www.docsvision.comСлайд: 42
www.docsvision.comСлайд: 43
www.docsvision.comСлайд: 44
www.docsvision.comСлайд: 45
www.docsvision.comСлайд: 46
www.docsvision.comСлайд: 47
www.docsvision.comСлайд: 48
Подпись в опросе
Заверение принятого решения в опросе
Выполняется при нажатии кнопки ОК в опросе
Включает ЭП версии документа по отношению к которому выполняется опрос
Ведение журнала опроса с ЭП
Возможность переноса ЭП в журнал подписи документа при определенных вариантах ответов
www.docsvision.comСлайд: 49
www.docsvision.comСлайд: 50
www.docsvision.comСлайд: 51
www.docsvision.comСлайд: 52
www.docsvision.comСлайд: 53
www.docsvision.comСлайд: 54
www.docsvision.comСлайд: 55
www.docsvision.comСлайд: 56
www.docsvision.comСлайд: 57
www.docsvision.comСлайд: 58
www.docsvision.comСлайд: 59
www.docsvision.comСлайд: 60
www.docsvision.comСлайд: 61
www.docsvision.comСлайд: 62
www.docsvision.comСлайд: 63
Использование ЭП при кросс-организационном и межфилиальном обмене документами
www.docsvision.comСлайд: 64
Что необходимо для реализации распределенного «электронного документооборота» ?
Возможность экспортировать и импортировать документ с ЭП
Возможность экспортировать структурированные данные документа в формате XML с ЭП
Наличие инструмента преобразования XML
Наличие протокола взаимодействия и передачи структурированных данных ???? – реализуется на уровне приложения
www.docsvision.comСлайд: 65
Что есть в Docsvision 5
API и пользовательский интерфейс для:
Независимое хранение ЭП файла документа, структурированных данных, сигнатуры операции и результатов опроса
Определение XSLT преобразований для вида карточки
Экспорта файла документа с ЭП в формате P7S
Экспорт структурированных данных с ЭП в формате P7S
Различные форматы выгрузки и пересылки (файл, структурированные данные, URL)
Workflow для реализации гибких сценариев взаимодействия
Возможность строить кастомные решения для реализации произвольного протокола обмена
www.docsvision.comСлайд: 66
www.docsvision.comСлайд: 67
www.docsvision.comСлайд: 71
Возможность интеграции с системами обмена юридически значимыми документами
www.docsvision.comСлайд: 72
Что такое оператор обмена Юридически значимыми документами (EDI провайдер)
Публичный сервис обеспечивающий:
Удостоверяющий центр
Защищенный транспорт
Юридическую аттестацию
Средства ведения персональной адресной книги
Рабочий кабинет и API для доступа к сервису
Протокол обмена: файлами:
Простое квитирование, получение второй подписи
и счетами фактурами:
Обмена структурированными документами, детализированный протокол и описание XML форматов
www.docsvision.comСлайд: 73
Шлюз DocsVision – EDI
Обеспечивает возможность включения функций обмена с контрагентами в приложения DV
Сценарии:
Отправка документа контрагенту через EDI провайдера
Контроль доставки документа
Фиксация встречной подписи на документе
Фиксация информации об отказе в подписи
Стандартное расширение приложения Управление документами
Модуль для обмена счетами фактурами
www.docsvision.comСлайд: 74
Шлюз DocsVision – EDI
Какой шлюз вам нужнее
Диадок
Такском
МЭДО
Другой
Голосование на http://www.docsvision.com/
www.docsvision.comСлайд: 75
Вопросы[email protected]