Шестой арбитражный апелляционный суд г.Хабаровска | Дело №06АП-1554/2013
Объект исследования
Объектами исследования выступали цифровые данные, непосредственно связанные с электронными платежными поручениями и их цифровыми подписями. Основная сложность и особенность этих объектов заключалась в их проприетарном формате, требующем для анализа специализированного банковского программного обеспечения. Отсутствие прямого доступа к стандартным средствам проверки цифровых подписей обусловило специфический подход к исследованию.
Перечень исследуемых объектов:
- Файлы платежных поручений формата .qdf, относящиеся к финансовым операциям.
- Файл открытого ключа пользователя формата .icc, необходимый для верификации цифровых данных.
- Программное обеспечение «Разбор конфликтных ситуаций» (образ_носителя.7z), представленное для анализа проприетарных данных.
- Хранилище секретных ключей (seckeys.icc), используемое в системе.
- Идентификатор клиента и пароль секретного ключа, предоставленные для доступа к системе.
Город
Цель экспертизы
Основной целью данной судебной компьютерно-технической экспертизы являлось проведение всестороннего анализа электронных цифровых подписей (ЭЦП), использованных в рамках конкретного арбитражного дела, касающегося значительных финансовых требований. Перед экспертами ставилась задача не только определить принадлежность электронно-цифровой подписи конкретному лицу, но и тщательно проверить подлинность связанного с ней сертификата ключа или его функционального эквивалента в используемой банковской системе. Также требовалось подтвердить общую подлинность самой электронной цифровой подписи, установить наличие технической авторизации у пользователя для её применения и выяснить, были ли несколько платежных поручений подписаны с использованием одного и того же цифрового сертификата. Эта работа имела критическое значение для формирования доказательной базы в гражданском споре, где оспаривалась сумма взыскания, и требовала глубоких знаний в области цифровой криминалистики и информационной безопасности, а также понимания нюансов функционирования корпоративных информационных систем.
В процессе проведения экспертизы эксперты столкнулись с рядом существенных сложностей, которые потребовали применения нестандартных подходов и методов. Изначально предоставленные материалы, а именно файлы платежных поручений формата .qdf и открытого ключа .icc, оказались полностью закрытыми для анализа без специализированного программного обеспечения. Это обусловило необходимость многократного официального взаимодействия с судом и сторонами процесса для запроса дополнительных данных, включая тестовые версии прикладного и криптографического ПО, возможности экспорта данных в общедоступные форматы (.sig, .p7z), а также подробную техническую документацию по используемому криптопровайдеру. Одним из ключевых барьеров стало первоначальное утверждение банка об отсутствии технической возможности предоставить данные в требуемом экспертами формате, что вынудило сформулировать и направить ходатайство о проведении осмотра программного обеспечения непосредственно по месту его нахождения. В конечном итоге, для экспертизы было предоставлено проприетарное программное обеспечение «Разбор конфликтных ситуаций» вместе с соответствующим хранилищем секретных ключей и идентификационными данными клиента. Методология исследования включала в себя детальный анализ и фиксацию функционирования этого специализированного ПО для проверки корректности ЭЦП, визуальную документацию экранных форм, а также процедуру расшифровки содержимого платежных поручений с последующим сопоставлением полученных данных. Особое внимание уделялось выявлению специфики архитектуры системы «Банк-Клиент», где традиционное понятие «сертификата ключа подписи» заменялось «Карточкой регистрации открытого ключа», что потребовало адаптации стандартных процедур проверки ЭЦП к условиям данной проприетарной среды. Все этапы работы проводились в строгом соответствии с положениями Федерального закона «О государственной судебно-экспертной деятельности в Российской Федерации», регламентирующего порядок экспертного исследования.
Вопросы на исследование
- Принадлежит ли электронно-цифровая подпись владельцу сертификата ключа подписи – определённому пользователю?
- Является ли подлинным сертификат ключа электронной цифровой подписи, выданный Хабаровским филиалом Банка?
- Является ли электронно-цифровая подпись подлинной?
- Было ли определённое лицо уполномочено использовать электронную цифровую подпись?
- Подписаны ли одним и тем же цифровым сертификатом платежные поручения от 10.10.2008 №84, от 15.04.2009 №192, от 04.06.2009 №190, от 04.06.2009 №191?