Рефераты. Криптография: гражданско-правовые аспекты

Криптография: гражданско-правовые аспекты

Криптография: гражданско-правовые аспекты

 Введение

 Криптография стала незаменимой для обеспечения сохранности информации, а также ее конфиденциальности в таких сферах, как банковские платежные системы (банковские карточки), мобильная телефонная связь, в работе фондовых рынков, сфере предоставления налоговой и бухгалтерской отчетности в электронном виде и пр.

 Складывающаяся практика применения средств криптографии увязывается с основными институтами гражданского права (форма сделки, исполнение обязательств, корпоративные права, самозащита прав, нематериальные блага и др.).

 

 Рождение гражданской криптографии: компьютеры и сети связи

 

 Хотя история криптографии насчитывает более тысячи лет, примерно до середины 1970-х в мире (а в нашей стране - до начала 1990-х) криптография устойчиво ассоциировалась со специфическими сферами государственной деятельности (вооруженные силы, разведка, дипломатия и т.п.).

 Вторая молодость криптографии, на этот раз в "цивильном платье", обусловлена началом использования средств обработки и передачи информации в цифровой форме. Саму по себе информацию (сообщение, файл) в цифровой форме легко изменить, бесследно подделать. Поэтому криптография стала незаменимой для обеспечения аутентификации и целостности информации, а также ее конфиденциальности. Когда говорят о средствах криптографической защиты информации (далее - СКЗИ), главным образом, имеют в виду средства шифрования и средства электронной цифровой подписи (далее - ЭЦП). Их и рассмотрим в настоящей статье.

 Сегодня стал привычным термин "гражданская криптография", обозначающий общедоступную криптографию, в противоположность специальной государственной (прилагательное "гражданская" юридического смысла здесь не несет).

 Гражданская криптография вошла в повседневный обиход, достаточно упомянуть такие области как:

 мобильная телефонная связь стандарта GSM, которая опирается, среди прочего, на алгоритмы шифрования данных (А5), формирования ключей шифрования(А8) и алгоритм аутентификации(А3) *(1);

 банковские карточки международных платежных систем ("Visa", "MasterCard" и др.) функционируют с использованием алгоритма шифрования DEA *(2);

 в бытовое программное обеспечение встраиваются криптографические функции (безопасная передача информации по протоколу SSL в Интернет-браузерах; шифрование и ЭЦП в текстовом редакторе MS Word и др.).

 Криптография стала также неотъемлемым спутником бизнеса в таких областях, как:

 банковская система:

 обмен электронными платежными документами в системе расчетно-кассовых центров Центрального банка РФ осуществляется с использованием ЭЦП и шифрования;

 распространение получили построенные на основе ЭЦП системы управления расчетным счетом, т.н. системы "Клиент-Банк" *(3);

 международные межбанковские расчеты устойчиво ассоциируются с системой SWIFT *(4), в которой используются аппаратно-программные криптографические средства на базе алгоритма RSA;

 фондовый рынок (РТС *(5), фондовая секция ММВБ и др.), где широко используются терминалы удаленной торговли ценными бумагами, построенные с использованием технологии ЭЦП;

 прочие сферы (предоставление по каналам связи налоговой декларации и бухгалтерской отчетности в электронном виде и др.).

 

 Гражданско-правовое значение криптографии

 

 Распространенность криптографических технологий обусловливает потребность в их осмыслении с позиций цивилистической доктрины. В литературе существует ряд работ, посвященных правовому регулированию электронного документооборота *(6). Однако в целом проблема соотношения важнейших институтов гражданского права и криптографических технологий исследована недостаточно.

 Представляется, что гражданско-правовое значение криптографии может быть охарактеризовано следующим образом.

 Во-первых, шифрование и/или ЭЦП могут использоваться как средство обособления невещественных объектов гражданских прав, если они физически представлены в виде записей, электронных документов *(7) (файлов).

 Как известно, обособление (индивидуализация) является ключевым вопросом для любых объектов абсолютных гражданских прав, будь то вещи или невещные объекты гражданских прав (результаты интеллектуальной деятельности и т.д.). Кратко, но емко, сформулировал эту важнейшую мысль В.А. Белов: "Объектом всякого абсолютного права может быть только уникальная или индивидуализированная субстанция". *(8)

 Рассматривая объекты исключительных прав, В.А. Дозорцев называл основные три способа их обособления (индивидуализации) *(9):

 обособление в силу уникальной формы объекта, что характерно для объектов авторского права;

 обособление формализацией признаков объекта, в рамках регистрационной системы. Это характерно для объектов патентного права;

 обособление посредством сохранения конфиденциальности объекта. Такой способ используется применительно к ноу-хау.

 Для дополнительного обособления объектов авторского права, представленных в электронно-цифровой форме, удобно использовать средства криптографии. Проблема заключается в том, что экземпляры произведений в традиционной форме, будучи вещами (книги, картины и т.п.) легко могут быть индивидуализированы. Тогда как произведения, выраженные в цифровой форме, представляют собой легко копируемую информацию (файл), копии которой даже теоретически не имеют своей уникальности. Невозможно различить оригинал и копию, в т.ч. и ту копию, которая сделана незаконно. Данное обстоятельство затрудняет реализацию и защиту авторских прав их обладателями.

 Снабдив же файл ЭЦП, можно придать внешнюю уникальность самой записи (файлу, информации), в которой представлено охраняемое произведение. Это не умалит уникальности содержания произведения, предоставив дополнительные технические возможности для реализации авторских прав и их самозащиты. В отношении конкретного индивидуализированного файла (книги, фильма, песни) проще контролировать правомерность его использования определенным лицом.

 Широко практикуется "подписание" программного обеспечения (отдельных драйверов, обновлений программ и др.), здесь ЭЦП подтверждает, что данной файл действительно является обновлением программы, исходящим от правообладателя первоначальной программы, а не подброшенным программой-вирусом.

 Возможность обособления с помощью ЭЦП произведений в электронной форме также ценна тогда, когда на одной вещи (компьютер-сервер) физически размещается несколько различных охраняемых произведений, принадлежащих разным лицам (т.н. "хостинг").

 Добавим также, что концепция управления исключительными авторскими правами на произведения в электронной (цифровой) форме - Digital Right Management (DRM) *(10) во многом предполагает использование криптографических методов. Достаточно привести пример "электронных книг" формата *.pdf компании Adobe.

 Обособление объекта гражданских прав может быть осуществлено и путем фактического ограничения доступа к нему. Для объектов, физически представленных в виде записей (файлов, электронных документов), ограничение доступа чаще всего организуется путем:

 изменения формы представления нематериального объекта, перевод его в нечитаемую форму. Речь идет о шифровании информации, т.е. криптографическом методе;

 собственно ограничением доступа средствами технической защиты информации (парольная защита, межсетевые экраны, экранированные ЭВМ и др.).

 Например, для такого объекта гражданских прав как информация, составляющая коммерческую тайну, ограничение доступа является одним из условий охраноспособности (ст. 139 ГК РФ; ч. 1, ч. 2 и ч. 4 ст. 10 ФЗ "О коммерческой тайне"). И поскольку ограничение доступа может быть достигнуто путем шифрования, то шифрование такой информации следует квалифицировать как факт, свидетельствующий о принятии мер к охране конфиденциальности коммерческой тайны. Таким образом, шифрование может выступать как часть юридического состава, порождающего возникновение субъективного права на информацию, составляющую коммерческую тайну.

 Во-вторых, шифрование может использоваться в качестве превентивной меры самозащиты гражданских прав. Речь идет, в основном, о самозащите абсолютных гражданских прав на конфиденциальную информацию (коммерческая тайна, личная тайна, семейная тайна). Очевидно, что труднее нарушить право собственности на вещь, помещенную в прочный сейф. Точно так же, злоумышленнику сложнее нарушить право на информацию, составляющую коммерческую тайну, если она зашифрована надежным СКЗИ. Суть самозащиты в этом случае заключается в том, что фактическими мерами затруднен неправомерный доступ к охраняемой информации, ее прочтение и понимание.

 При этом речь может идти не только о статичном хранении зашифрованной информации. На практике используются средства защищенного внутрикорпоративного обмена конфиденциальной информацией, т.н. VPN (Virtual Personal Network), осуществляющие шифрование трафика.

 Стоит отметить, что самозащита гражданских прав путем использования шифрования может осуществляться как непосредственно действиями самого обладателя защищаемых прав, так и силами третьих лиц, оказывающих соответствующие услуги. *(11) В последнем случае следует учитывать лицензируемость услуг шифрования. *(12)

  Далее ниже я добавил два абзаца, в которых содержится информация о том, что ты скачал работу из Сети (или купил на диске), не исключено и такое, короче удалишь их и все будет в порядке.

 Можно также говорить о самозащите средствами криптографии обязательственных гражданских прав. Например, в отношении права распоряжаться денежными средствами, находящимися на банковском счете, ЭЦП выступает средством, фактически затрудняющим злоумышленнику посягнуть на эти права, сфальсифицировав платежное поручение. В этом случае имеется тесная связь и с правом на имя.

 Цель применения СКЗИ для самозащиты гражданских прав зависит от характера прав: если для тайн требуется обеспечить конфиденциальность (шифрование), то для обязательственного права распоряжения денежными средствами на счете важнее обеспечить аутентификацию и целостность информации (ЭЦП).

 В-третьих, криптография может использоваться как средство реализации личного неимущественного права на имя. Принято считать, что подпись (право на подпись) представляет собой нематериальное благо, при этом тесно связанное с правом на имя (п. 1 ст. 19 ГК РФ) и выражающее это право. *(13) Право на подпись является личным неотчуждаемым правом, позволяющим человеку индивидуализировать себя среди прочих лиц, а также свою волю в сделках.

Страницы: 1, 2, 3



2012 © Все права защищены
При использовании материалов активная ссылка на источник обязательна.