ЭП в Docsvision5




                   Владимир Андреев, «ДоксВижн»
                   Президент
План

• Кратко об ЭП, стек инфраструктуры ЭП
• Требования нового Федерального закона N 63-ФЗ.
• Возможности реализации сложных сценариев
  использования ЭП в Docsvision5
• Использование ЭП при кросс-организационном и
  межфилиальном обмене документами
• Возможность интеграции с системами обмена юридически
  значимыми документами



                                                   Слайд: 2
  www.docsvision.com
Кратко об ЭП, стек
        инфраструктуры ЭП




                             Слайд: 3
www.docsvision.com
Электронная подпись



• Гарантирует подлинность авторства
• Гарантирует неизменность содержимого
• Содержимое храниться (передается) в открытом
  виде




                                           Слайд: 4
www.docsvision.com
Электронная подпись




                                                                               Исходный
                     DigSig   X   =E   K-Private   ( SHA( X ))                 документ
                                                                 Priv
                                                                 Key
Исходный
документ
                                             1-Way Hash
                      SHA                                               Подписанный документ




                                                                                   Слайд: 5
www.docsvision.com
Определение подлинности
                             (1) Построение хэш-
                             функции документа



         Исходный
         документ
                                   SHA             Hash 1          СРАВНЕНИЕ?


                                                                    (3) Сравнение хэш-
                                  Pub                                    функций
                                                   Hash 2
Подписанный документ

                     Открытый ключ автора сообщения

                              (2) Расшифровка              (4) Заключение о
                                вложенной в               подлинности лица
                              сообщение хэш-           подписавшего сообщение
                                   функции                и его содержимого Слайд: 6
www.docsvision.com
Инфраструктура ЭП и СЭД


                               Приложение СЭД
                        Конкретная логика использования
              Программные компоненты СЭД
     Интерфейсные элементы для выполнения функций ЭП
                        API СЭД
     Возможность применять функции ЭП к объектам СЭД
                           Базовая инфраструктура PKI
                     Крипто-провайдеры, сертификаты, каталог

                                                               Слайд: 7
www.docsvision.com
Инфраструктура ЭП в Docsvision


                              Приложение СЭД
                       Конкретная логика использования
              Программные компоненты СЭД
     Интерфейсные элементы для выполнения функций ЭП
                        API СЭД
     Возможность применять функции ЭП к объектам СЭД
                                    CryptoAPI
                                     CryptoAPI
                     Microsoft CP, КриптоПро CP, КриптоАРМ

                                                             Слайд: 8
www.docsvision.com
Инфраструктура ЭП в Docsvision


                              Приложение СЭД
                       Конкретная логика использования
              Программные компоненты СЭД
     Интерфейсные элементы для выполнения функций ЭП
                                  Docsvision OM
                             Платформа Docsvision
                                    CryptoAPI
                                     CryptoAPI
                     Microsoft CP, КриптоПро CP, КриптоАРМ

                                                             Слайд: 9
www.docsvision.com
Инфраструктура ЭП в Docsvision


                              Приложение СЭД
                       Конкретная логика использования
                               Конструктор разметок
     Журнал подписей, элементы ленты, средства экспорта
                                  Docsvision OM
                             Платформа Docsvision
                                    CryptoAPI
                                     CryptoAPI
                     Microsoft CP, КриптоПро CP, КриптоАРМ

                                                             Слайд: 10
www.docsvision.com
Инфраструктура ЭП в Docsvision



                     Приложение «Управление документами»

                                Конструктор разметок
     Журнал подписей, элементы ленты, средства экспорта
                                   Docsvision OM
                              Платформа Docsvision
                                     CryptoAPI
                                      CryptoAPI
                      Microsoft CP, КриптоПро CP, КриптоАРМ

                                                              Слайд: 11
www.docsvision.com
Требования Федерального
        закона N 63-ФЗ




                            Слайд: 12
www.docsvision.com
Закон об ЭП


 Три вида подписи: Простая ЭП
     Не требует сертификата
     Необходимы средства идентификации пользователя
     Может быть использовано в рамках конкретной ИС
     Приравнивается к бумажному документу по договоренности
      сторон
     Может использоваться в сервисах Гос. органов
     Может быть использована нерезидентами
     Для использования обмена информацией между
      организациями требует дополнительных соглашении


                                                         Слайд: 13
  www.docsvision.com
Закон об ЭП


 Три вида подписи: расширенная ЭП
    = простой
    + требует подтверждения неизменности документа
    + приравнивается к печати на бумажном документе




                                                      Слайд: 14
  www.docsvision.com
Закон об ЭП


 Три вида подписи: квалифицированная ЭЦП
    = Расширенная
    + требует сертификата от удостоверяющего центра
    сертифицированного ФСБ
    + всегда приравнивается к бумажному документу




                                                      Слайд: 15
  www.docsvision.com
Поддержка требований ФЗ N63 в СЭД


 Использование 3 видов ЭП
     Идентификация пользователя в документе
     Гарантии неизменности текста
     Поддержка механизма ЭП (с использованием Сертификата)
 Хранение сертификатов пользователей в базе данных учетных
  записей
 Возможность Экспорта – импорта документов с ЭП




                                                         Слайд: 16
  www.docsvision.com
Базовые сценарии
        использования ЭП в
        платформе Docsvision 5




                                 Слайд: 17
www.docsvision.com
Варианты подписи в Docsvision5

 Простая подпись – Hash с сигнатурой имени пользователя
 Усиленная – Microsoft Crypto Provider
 Квалифицированная – КриптоПро провайдер




                                                           Слайд: 18
  www.docsvision.com
Сценарии использования

 Подпись файла
 Подпись данных документа
 Подпись операции
 Подпись опроса




                             Слайд: 19
  www.docsvision.com
Подпись файла документа

 Подпись основного файла карточки документа
 Сохранение подписи версии, возможность восстановления
  корректно подписанного документа
 Индикация состояния подписи
 Журнал подписи документа – эквиваленты ручной подписи




                                                          Слайд: 20
  www.docsvision.com
Слайд: 21
www.docsvision.com
Слайд: 22
www.docsvision.com
Слайд: 23
www.docsvision.com
Слайд: 24
www.docsvision.com
Слайд: 25
www.docsvision.com
Слайд: 26
www.docsvision.com
Слайд: 27
www.docsvision.com
Слайд: 28
www.docsvision.com
Слайд: 29
www.docsvision.com
Различная диагностика


 Невалидность подписи
 Устаревание сертификата




                            Слайд: 30
  www.docsvision.com
Подпись данных

 Документ (запись):
     Набор данных карточки
     + файл документа
 Настройка правил подписи данных в справочнике видов




                                                        Слайд: 31
  www.docsvision.com
Слайд: 32
www.docsvision.com
Слайд: 33
www.docsvision.com
Слайд: 34
www.docsvision.com
Слайд: 35
www.docsvision.com
Слайд: 36
www.docsvision.com
Подпись операции

 Заверение выполнения операции ЭЦП
 Выполняется автоматически при выполнении операции
 Включает ЭЦП версии документа по отношению к которому
  выполняется операция




                                                          Слайд: 37
  www.docsvision.com
Слайд: 38
www.docsvision.com
Слайд: 39
www.docsvision.com
Слайд: 40
www.docsvision.com
Слайд: 41
www.docsvision.com
Слайд: 42
www.docsvision.com
Слайд: 43
www.docsvision.com
Слайд: 44
www.docsvision.com
Слайд: 45
www.docsvision.com
Слайд: 46
www.docsvision.com
Слайд: 47
www.docsvision.com
Подпись в опросе

 Заверение принятого решения в опросе
 Выполняется при нажатии кнопки ОК в опросе
 Включает ЭП версии документа по отношению к которому
  выполняется опрос
 Ведение журнала опроса с ЭП
 Возможность переноса ЭП в журнал подписи документа при
  определенных вариантах ответов




                                                           Слайд: 48
  www.docsvision.com
Слайд: 49
www.docsvision.com
Слайд: 50
www.docsvision.com
Слайд: 51
www.docsvision.com
Слайд: 52
www.docsvision.com
Слайд: 53
www.docsvision.com
Слайд: 54
www.docsvision.com
Слайд: 55
www.docsvision.com
Слайд: 56
www.docsvision.com
Слайд: 57
www.docsvision.com
Слайд: 58
www.docsvision.com
Слайд: 59
www.docsvision.com
Слайд: 60
www.docsvision.com
Слайд: 61
www.docsvision.com
Слайд: 62
www.docsvision.com
Использование ЭП при
        кросс-организационном и
        межфилиальном обмене
        документами



                             Слайд: 63
www.docsvision.com
Что необходимо для реализации
                       распределенного «электронного
                       документооборота» ?
 Возможность экспортировать и импортировать документ с ЭП
 Возможность экспортировать структурированные данные
  документа в формате XML с ЭП
 Наличие инструмента преобразования XML
 Наличие протокола взаимодействия и передачи структурированных
  данных ???? – реализуется на уровне приложения




                                                         Слайд: 64
  www.docsvision.com
Что есть в Docsvision 5


 API и пользовательский интерфейс для:
     Независимое хранение ЭП файла документа,
      структурированных данных, сигнатуры операции и результатов
      опроса
     Определение XSLT преобразований для вида карточки
     Экспорта файла документа с ЭП в формате P7S
     Экспорт структурированных данных с ЭП в формате P7S
     Различные форматы выгрузки и пересылки (файл,
      структурированные данные, URL)
 Workflow для реализации гибких сценариев взаимодействия
 Возможность строить кастомные решения для реализации
  произвольного протокола обмена

                                                            Слайд: 65
  www.docsvision.com
Слайд: 66
www.docsvision.com
Слайд: 67
www.docsvision.com
Возможность интеграции с
        системами обмена
        юридически значимыми
        документами


                             Слайд: 71
www.docsvision.com
Что такое оператор обмена
                       Юридически значимыми
                       документами (EDI провайдер)

 Публичный сервис обеспечивающий:
     Удостоверяющий центр
     Защищенный транспорт
     Юридическую аттестацию
     Средства ведения персональной адресной книги
     Рабочий кабинет и API для доступа к сервису
 Протокол обмена: файлами:
     Простое квитирование, получение второй подписи
 и счетами фактурами:
     Обмена структурированными документами, детализированный
      протокол и описание XML форматов
                                                       Слайд: 72
  www.docsvision.com
Шлюз DocsVision – EDI


 Обеспечивает возможность включения функций обмена с
  контрагентами в приложения DV
 Сценарии:
     Отправка документа контрагенту через EDI провайдера
     Контроль доставки документа
     Фиксация встречной подписи на документе
     Фиксация информации об отказе в подписи
 Стандартное расширение приложения Управление документами
 Модуль для обмена счетами фактурами




                                                            Слайд: 73
  www.docsvision.com
Шлюз DocsVision – EDI


 Какой шлюз вам нужнее
    Диадок
    Такском
    МЭДО
    Другой
 Голосование на http://www.docsvision.com/




                                               Слайд: 74
  www.docsvision.com
Вопросы?
       www.docsvision.com
       Sales@docsvision.com


                         Слайд: 75
www.docsvision.com

Электронно-цифровая подпись в Docsvision 5

  • 1.
    ЭП в Docsvision5 Владимир Андреев, «ДоксВижн» Президент
  • 2.
    План • Кратко обЭП, стек инфраструктуры ЭП • Требования нового Федерального закона N 63-ФЗ. • Возможности реализации сложных сценариев использования ЭП в Docsvision5 • Использование ЭП при кросс-организационном и межфилиальном обмене документами • Возможность интеграции с системами обмена юридически значимыми документами Слайд: 2 www.docsvision.com
  • 3.
    Кратко об ЭП,стек инфраструктуры ЭП Слайд: 3 www.docsvision.com
  • 4.
    Электронная подпись • Гарантируетподлинность авторства • Гарантирует неизменность содержимого • Содержимое храниться (передается) в открытом виде Слайд: 4 www.docsvision.com
  • 5.
    Электронная подпись Исходный DigSig X =E K-Private ( SHA( X )) документ Priv Key Исходный документ 1-Way Hash SHA Подписанный документ Слайд: 5 www.docsvision.com
  • 6.
    Определение подлинности (1) Построение хэш- функции документа Исходный документ SHA Hash 1 СРАВНЕНИЕ? (3) Сравнение хэш- Pub функций Hash 2 Подписанный документ Открытый ключ автора сообщения (2) Расшифровка (4) Заключение о вложенной в подлинности лица сообщение хэш- подписавшего сообщение функции и его содержимого Слайд: 6 www.docsvision.com
  • 7.
    Инфраструктура ЭП иСЭД Приложение СЭД Конкретная логика использования Программные компоненты СЭД Интерфейсные элементы для выполнения функций ЭП API СЭД Возможность применять функции ЭП к объектам СЭД Базовая инфраструктура PKI Крипто-провайдеры, сертификаты, каталог Слайд: 7 www.docsvision.com
  • 8.
    Инфраструктура ЭП вDocsvision Приложение СЭД Конкретная логика использования Программные компоненты СЭД Интерфейсные элементы для выполнения функций ЭП API СЭД Возможность применять функции ЭП к объектам СЭД CryptoAPI CryptoAPI Microsoft CP, КриптоПро CP, КриптоАРМ Слайд: 8 www.docsvision.com
  • 9.
    Инфраструктура ЭП вDocsvision Приложение СЭД Конкретная логика использования Программные компоненты СЭД Интерфейсные элементы для выполнения функций ЭП Docsvision OM Платформа Docsvision CryptoAPI CryptoAPI Microsoft CP, КриптоПро CP, КриптоАРМ Слайд: 9 www.docsvision.com
  • 10.
    Инфраструктура ЭП вDocsvision Приложение СЭД Конкретная логика использования Конструктор разметок Журнал подписей, элементы ленты, средства экспорта Docsvision OM Платформа Docsvision CryptoAPI CryptoAPI Microsoft CP, КриптоПро CP, КриптоАРМ Слайд: 10 www.docsvision.com
  • 11.
    Инфраструктура ЭП вDocsvision Приложение «Управление документами» Конструктор разметок Журнал подписей, элементы ленты, средства экспорта Docsvision OM Платформа Docsvision CryptoAPI CryptoAPI Microsoft CP, КриптоПро CP, КриптоАРМ Слайд: 11 www.docsvision.com
  • 12.
    Требования Федерального закона N 63-ФЗ Слайд: 12 www.docsvision.com
  • 13.
    Закон об ЭП Три вида подписи: Простая ЭП  Не требует сертификата  Необходимы средства идентификации пользователя  Может быть использовано в рамках конкретной ИС  Приравнивается к бумажному документу по договоренности сторон  Может использоваться в сервисах Гос. органов  Может быть использована нерезидентами  Для использования обмена информацией между организациями требует дополнительных соглашении Слайд: 13 www.docsvision.com
  • 14.
    Закон об ЭП Три вида подписи: расширенная ЭП = простой + требует подтверждения неизменности документа + приравнивается к печати на бумажном документе Слайд: 14 www.docsvision.com
  • 15.
    Закон об ЭП Три вида подписи: квалифицированная ЭЦП = Расширенная + требует сертификата от удостоверяющего центра сертифицированного ФСБ + всегда приравнивается к бумажному документу Слайд: 15 www.docsvision.com
  • 16.
    Поддержка требований ФЗN63 в СЭД  Использование 3 видов ЭП  Идентификация пользователя в документе  Гарантии неизменности текста  Поддержка механизма ЭП (с использованием Сертификата)  Хранение сертификатов пользователей в базе данных учетных записей  Возможность Экспорта – импорта документов с ЭП Слайд: 16 www.docsvision.com
  • 17.
    Базовые сценарии использования ЭП в платформе Docsvision 5 Слайд: 17 www.docsvision.com
  • 18.
    Варианты подписи вDocsvision5  Простая подпись – Hash с сигнатурой имени пользователя  Усиленная – Microsoft Crypto Provider  Квалифицированная – КриптоПро провайдер Слайд: 18 www.docsvision.com
  • 19.
    Сценарии использования  Подписьфайла  Подпись данных документа  Подпись операции  Подпись опроса Слайд: 19 www.docsvision.com
  • 20.
    Подпись файла документа Подпись основного файла карточки документа  Сохранение подписи версии, возможность восстановления корректно подписанного документа  Индикация состояния подписи  Журнал подписи документа – эквиваленты ручной подписи Слайд: 20 www.docsvision.com
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
    Различная диагностика  Невалидностьподписи  Устаревание сертификата Слайд: 30 www.docsvision.com
  • 31.
    Подпись данных  Документ(запись):  Набор данных карточки  + файл документа  Настройка правил подписи данных в справочнике видов Слайд: 31 www.docsvision.com
  • 32.
  • 33.
  • 34.
  • 35.
  • 36.
  • 37.
    Подпись операции  Заверениевыполнения операции ЭЦП  Выполняется автоматически при выполнении операции  Включает ЭЦП версии документа по отношению к которому выполняется операция Слайд: 37 www.docsvision.com
  • 38.
  • 39.
  • 40.
  • 41.
  • 42.
  • 43.
  • 44.
  • 45.
  • 46.
  • 47.
  • 48.
    Подпись в опросе Заверение принятого решения в опросе  Выполняется при нажатии кнопки ОК в опросе  Включает ЭП версии документа по отношению к которому выполняется опрос  Ведение журнала опроса с ЭП  Возможность переноса ЭП в журнал подписи документа при определенных вариантах ответов Слайд: 48 www.docsvision.com
  • 49.
  • 50.
  • 51.
  • 52.
  • 53.
  • 54.
  • 55.
  • 56.
  • 57.
  • 58.
  • 59.
  • 60.
  • 61.
  • 62.
  • 63.
    Использование ЭП при кросс-организационном и межфилиальном обмене документами Слайд: 63 www.docsvision.com
  • 64.
    Что необходимо дляреализации распределенного «электронного документооборота» ?  Возможность экспортировать и импортировать документ с ЭП  Возможность экспортировать структурированные данные документа в формате XML с ЭП  Наличие инструмента преобразования XML  Наличие протокола взаимодействия и передачи структурированных данных ???? – реализуется на уровне приложения Слайд: 64 www.docsvision.com
  • 65.
    Что есть вDocsvision 5  API и пользовательский интерфейс для:  Независимое хранение ЭП файла документа, структурированных данных, сигнатуры операции и результатов опроса  Определение XSLT преобразований для вида карточки  Экспорта файла документа с ЭП в формате P7S  Экспорт структурированных данных с ЭП в формате P7S  Различные форматы выгрузки и пересылки (файл, структурированные данные, URL)  Workflow для реализации гибких сценариев взаимодействия  Возможность строить кастомные решения для реализации произвольного протокола обмена Слайд: 65 www.docsvision.com
  • 66.
  • 67.
  • 71.
    Возможность интеграции с системами обмена юридически значимыми документами Слайд: 71 www.docsvision.com
  • 72.
    Что такое операторобмена Юридически значимыми документами (EDI провайдер)  Публичный сервис обеспечивающий:  Удостоверяющий центр  Защищенный транспорт  Юридическую аттестацию  Средства ведения персональной адресной книги  Рабочий кабинет и API для доступа к сервису  Протокол обмена: файлами:  Простое квитирование, получение второй подписи  и счетами фактурами:  Обмена структурированными документами, детализированный протокол и описание XML форматов Слайд: 72 www.docsvision.com
  • 73.
    Шлюз DocsVision –EDI  Обеспечивает возможность включения функций обмена с контрагентами в приложения DV  Сценарии:  Отправка документа контрагенту через EDI провайдера  Контроль доставки документа  Фиксация встречной подписи на документе  Фиксация информации об отказе в подписи  Стандартное расширение приложения Управление документами  Модуль для обмена счетами фактурами Слайд: 73 www.docsvision.com
  • 74.
    Шлюз DocsVision –EDI  Какой шлюз вам нужнее  Диадок  Такском  МЭДО  Другой  Голосование на http://www.docsvision.com/ Слайд: 74 www.docsvision.com
  • 75.
    Вопросы? www.docsvision.com Sales@docsvision.com Слайд: 75 www.docsvision.com