# Семантический анализ **1. Основной поисковый запрос (Primary):** сервис электронной подписи в ВКР / электронная подпись в дипломной работе **2. LSI-запросы:** ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012 («Стрибог»), КриптоПро CSP, СКЗИ, CAdES / XAdES / PKCS#7, PKI, OCSP и CRL, HSM-модуль, Kubernetes, OpenTelemetry, CI/CD, ГОСТ 34.602-89, ISO/IEC 25010, 63-ФЗ «Об электронной подписи». **3. Реальные вопросы студентов:** - Обязательно ли писать рабочий код в дипломе? - Как обосновать выбор СКЗИ и не нарушить требования регулятора? - Где брать метрики производительности, если нет промышленной нагрузки? - Как оформить схемы алгоритмов по ГОСТ 19.701-90? - Нужен ли нагрузочный тест для криптографического сервиса? **4. Ключевые сущности:** ГОСТ 34.602-89 (ТЗ на АС), ГОСТ 19.701-90 (схемы алгоритмов), ISO/IEC 25010 (модель качества), Kubernetes, OpenTelemetry, CI/CD-пайплайн, ФЗ-63, КриптоПро CSP, HSM. --- ```html

Электронная подпись в дипломе: проектируем сервис, который подписывает 6 млн документов в год

24 марта 2026 года сервис «Контур.Крипто» отчитался: пользователи подписывают больше 6 миллионов документов за год, и заметная доля этого потока — судебные документы. За цифрой стоит не «галочка в отчёте», а вполне конкретная инженерная задача: массовая выработка усиленной квалифицированной электронной подписи (УКЭП) по 63-ФЗ, работа с криптопровайдером, очередями, отказоустойчивостью и журналами аудита.

Для выпускника ИТ-направления это готовый полигон для ВКР. Тема живая: криптография перестала быть «лабораторной» и превратилась в распределённую сервисную нагрузку. Комиссия любит работы, где есть архитектура, метрики и нормативка — здесь всё сходится в одной точке. Ниже — как разложить этот кейс на три главы, какие сущности использовать и где взять цифры для расчётов.

Три темы ВКР, которые вырастают из этой новости

Тема 1. Микросервис массовой подписи документов на базе КриптоПро CSP

Актуальность: сервис подписывает миллионы документов в год, значит, синхронный вызов криптопровайдера на каждый запрос не масштабируется — нужно асинхронное ядро.

Цель: спроектировать сервис, обеспечивающий подпись документа за время не более 2 секунд при потоке 50 документов в секунду.

Структура: Глава 1 — криптография, форматы подписи, обзор СКЗИ; Глава 2 — архитектура сервиса, диаграммы, схема БД и протокол обмена; Глава 3 — тестирование, метрики, расчёт экономического эффекта.

Тема 2. Мониторинг криптографического сервиса на OpenTelemetry

Актуальность: при 6 млн подписей в год сбой HSM или деградация очереди не видны «на глаз» — нужны распределённые трейсы и алерты.

Цель: построить систему наблюдаемости, сокращающую время обнаружения инцидента (MTTD) до 5 минут.

Структура: Глава 1 — модели качества ПО и метрики; Глава 2 — проектирование контура наблюдаемости; Глава 3 — эксперименты, графики, выводы.

Тема 3. Интеграция УКЭП в систему электронного документооборота судебного участка

Актуальность: судебные документы — один из самых массовых типов подписываемых файлов, а требования к их юридической значимости максимальны.

Цель: разработать модуль интеграции УКЭП в СЭД с полным журналом аудита.

Структура: Глава 1 — нормативная база и анализ аналогов; Глава 2 — проектирование модуля; Глава 3 — внедрение, тестирование, экономика.

Аналитическая глава: как обосновать стек и не утонуть в сравнении

Первая глава диплома — это не «реферат про криптографию». Это место, где вы доказываете, что выбор средств неслучаен. Опирайтесь на два уровня: нормативный (что разрешено) и инженерный (что быстрее и дешевле в эксплуатации).

Критерий сравненияКриптоПро CSPViPNet CSPГОСТ-движок на OpenSSL
Юридическая значимость УКЭПДаДаТребует аттестации
Сертификаты ФСБЕстьЕстьОграниченно
Поддержка CAdES / XAdESПолнаяПолнаяЧастичная
Встраивание в сервис (API)ВысокоеСреднееНизкое
Стоимость лицензийВысокаяСредняяНизкая

В выводах по таблице обязательно сделайте привязку к статье: «Контур.Крипто» работает с судебными документами, где юридическая значимость критична, поэтому выбор аттестованного СКЗИ — не вопрос вкуса, а требование процесса.

Обоснование формата подписи

Отдельный подпункт главы — сравнение форматов. Многие студенты пишут «используем PKCS#7» без объяснения. Это слабое место, за которое на защите цепляются.

ФорматОбласть примененияЧто писать в дипломе
PKCS#7 / CMSОтсоединённая подпись файлаМинимальные накладные расходы, но слабая привязка к метаданным
CAdESДолгосрочное хранение документовШтампы времени, проверка статуса сертификата через OCSP
XAdESПодпись XML-документовУдобно для ведомственного обмена, но требователен к нормализации XML

Проектная часть: схемы, алгоритмы, интеграция

Здесь вы превращаете анализ в инженерное решение. Минимальный набор артефактов второй главы для темы массовой подписи:

Как выглядит ядро подписи

Асинхронная схема почти всегда выигрывает у синхронной: клиент не держит соединение, воркеры переиспользуют контекст криптопровайдера, а очередь сглаживает пики. Псевдокод ядра можно вынести в приложение к диплому:

def sign_document(doc_id, cert_thumbprint):
    task = queue.enqueue(doc_id, priority=NORMAL)
    audit.log("task_created", doc_id)
    return task.id

def worker_loop():
    while running:
        task = queue.dequeue(timeout=1)
        digest = gost3411_hash(load(task.doc_id))
        signature = csp.sign(digest, task.cert, format="CAdES-BES")
        storage.save(task.doc_id, signature)
        audit.log("signed", task.doc_id, duration=measure())

Обратите внимание комиссии: в коде видно и хеширование по ГОСТ Р 34.11-2012, и вызов СКЗИ, и журналирование. Это три отдельных пункта требований, закрытых одним листингом.

Тестирование и метрики: чем доказывать, что решение работает

Самая частая претензия на защите — «а как вы поняли, что стало лучше?». Криптографию тоже можно и нужно измерять. Нагрузочное тестирование сервиса подписи строится на трёх сценариях: одиночная подпись, пакетная подпись, проверка подписи на исторических документах.

МетрикаЦелевое значениеИнструмент измерения
Время подписи, p95≤ 1,5 сJMeter / k6 + трейсы OpenTelemetry
Пропускная способность≥ 50 док/сГенератор нагрузки
RTO при отказе HSM≤ 10 минСценарий chaos-теста
RPO журнала аудита0 (без потерь)Синхронная репликация
Доля ошибок подписи≤ 0,1 %Дашборд по логам

Отдельно опишите мониторинг: метрики снимаются с интервалом 15 секунд, трейсы собираются по каждому запросу, алерт срабатывает при выходе p95 за порог в течение двух окон подряд. Такая детализация делает третью главу похожей на реальный runbook, а не на формальную отписку.

Чему вы научитесь на такой работе

Три типичные ошибки и как их обойти

  • Подмена понятий «сервис подписи» и «СЭД». Студент описывает систему документооборота, а в задачах заявлена подпись. Лечится введением глоссария в первой главе и разграничением зон ответственности компонентов.
  • Отсутствие метрик эффективности. Фраза «система работает быстрее» без цифр не защищается. Фиксируйте baseline до оптимизации и целевое значение после — хотя бы на синтетических данных.
  • Игнорирование ГОСТ 34.602-89 при оформлении ТЗ. Если в дипломе заявлена автоматизированная система, ТЗ должно содержать предусмотренные стандартом разделы: назначение, требования к системе, стадии разработки, состав документации.

Чек-лист перед сдачей работы

  • В списке источников есть ссылка на новость от 2026-03-24 и нормативные документы (63-ФЗ, ГОСТы).
  • Каждая задача из введения подтверждена результатом в заключении.
  • Все схемы подписаны, пронумерованы и упомянуты в тексте до их появления.
  • В таблицах сравнения есть вывод, а не только перечисление вариантов.
  • Метрики имеют единицы измерения, метод сбора и целевые значения.
  • Термины используются единообразно во всех главах.

Частые вопросы студентов

Обязательно ли поднимать рабочий прототип, или хватит схем?

Зависит от требований кафедры. Если в задачах есть слово «реализовать», прототип нужен. Хорошая новость: достаточно подписать один тестовый документ через КриптоПро CSP и показать лог, этого уже хватает для демонстрации работоспособности подхода.

Где взять реалистичную нагрузку для тестов?

Генерируйте синтетический поток: 10 000 документов по 200–500 КБ. Это даёт честные цифры по времени хеширования и подписи, не требуя закрытых данных судебного делопроизводства.

Нужно ли согласовывать выбор СКЗИ с научным руководителем?

Да, и лучше в первом семестре. Аттестованные средства требуют лицензий, а в некоторых вузах действуют ограничения на их установку. Оговорите это заранее, чтобы не переписывать вторую главу на финише.

Как оформить диаграммы, если нет Visio?

Подойдут draw.io, PlantUML или MagicDraw. Важнее соответствие нотации: UML 2.x для структурных и поведенческих схем, ГОСТ 19.701-90 для блок-схем алгоритмов.

Материал подготовлен экспертами компании Diptek. Мы помогаем студентам с 2010 года: подсказываем структуру, проверяем расчёты, оформляем документацию по ГОСТ. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-09-16

Разбор темы, подбор литературы и проектирование архитектуры занимают в среднем 120 часов. У наших специалистов есть свободные слоты на консультацию: можно бесплатно обсудить тему, оценить объём работы и понять, где у вас узкое место. Помогаем с любым направлением — от криптосервисов до веб-платформ.

Источник: Пользователи «Контур.Крипто» подписывают больше 6 млн документов за год (опубликовано 2026-03-24)

```
📋 Получить стоимость
📞 ПозвонитьПолучить стоимость

📚 Читайте также

Доверенные AI-агенты в ВКР: как превратить тренд в сильный дипломный проект