Elektronikus aláírás Balogh Zsolt György egyetemi docens

Slides:



Advertisements
Hasonló előadás
E-Corvina Informatikai Szolgáltató Kft Budapest, Róbert Károly krt ▪ Telefon: (1) ▪ Fax: (1)
Advertisements

Hitelesített bizonylatok és számlák – pillanatok alatt
Adatvédelem, adatbiztonság
Digitális aláírás, személyazonosítás E-önkormányzat október 11. Sikolya Zsolt vezető tanácsadó eGov Kft.
Nagy Tamás.  Nincsenek akadályozó, „megtörő” kábelek  Költséghatékony  Akár másodlagos hálózatként is használható  Folyamatosan fejlődik, gyorsul,
Magyar törvények és PKI. Büntetőjogi rendelkezések • Bűncselekmények, melyek eszköze az informatika • Bűncselekmények, melyek tárgya az informatika Aki.
ILBK451, 2013/2014. I. félév, ea: Kovács Zita 4.Azonosítás AZ INFORMATIKAI BIZTONSÁG ALAPJAI.
Varga László netTeam – Magyarország Kft. Budapest, november 23. Az elektronikus ügyintézés jogszabályi háttere és gyakorlata.
Új szabályok, új fogalmak az elektronikus ügyintézésben dr
Sikolya Zsolt IKF kormányzati nap Budapest, május 19. Egységes azonosítás, hitelesítés és elektronikus aláírás az elektronikus ügyintézésben.
Titkosítás Digitális aláírás Szabványosított tanúsítványok
Elektronikus archiválórendszer fejlesztése PKI alapokon Készítette: Kollár Balázs november 11.
Informatikai biztonság alapjai 4. Algoritmikus adatvédelem Pethő Attila 2008/9 II. félév.
Elektronikus aláírás, időbélyegzés, elektronikus hitelesítés
Informatikai biztonság alapjai 4. Algoritmikus adatvédelem
A digitális aláírás technológiája
Hálózatbiztonsági kérdések
Adatvédelem, adatbiztonság
Hálózati biztonság Kajdocsi László A602 rs1.sze.hu/~kajdla.
Digitális Aláírás ● A rejtjelező algoritmusokon alapuló protokollok közé tartozik a digitális aláírás is. ● Itt is rejtjelezés történik, de nem az üzenet.
Elektronikus dokumentumok
Az elektronikus aláírás állami elismerése
M ODERN KORI KRIPTOGRÁFIA Három ember csak úgy tud megőrizni egy titkot, ha kettő közülük halott. „Benjamin Franklin” Hegedüs Dániel.
Elektronikus kereskedelem
Az információs társadalom jogi szabályozásának kérdései
A jogi informatika tananyagának elérhetősége
eEgészség – Digitális Aláírás (TTP) státusz a projekt 11. hetében „A digitális aláírás egészségügyben való alkalmazhatóságát lehetővé tévő módosítandó.
Az OKJ bevezetésének, a szakmai vizsgáztatásnak jogszabályi háttere.
A tőkepiaci közzétételek elektronikus hitelesítése június 12. dr
A titkosítás alkalmazott módszerei az elektronikus kommunikációban
Az RSA algoritmus Fóti Marcell.
Az elektronikus aláírás
Krasznay Csaba BME Informatikai Központ
Hosszú távú hiteles archiválás elektronikus aláírás segítségével Krasznay Csaba BME Informatikai Központ.
Kriptográfia Krasznay Csaba.
Titkosítás, elektronikus és digitális aláírás. Fontos mindig észben tartanunk, hogy ha titkosítatlan csatornán kommunikálunk az Interneten, akkor bármely.
Digitális aláírás.
Elektronikus aláírás, azonosítás, hitelesítés
{ PKI } Active Directory Certificate Services
Titkosítás - Kriptográfia
Dr. Bakonyi Péter c.docens
A PKI project célja Digitális kulccsal elérhető szerver Hamisíthatatlan naplózás Új kulcsok dinamikus létrehozása Felhasználók letiltása.
Nagy Sándor CISSP, CEH, CISA, CISM
Szimmetrikus titkosítás: DES és társai. DES  Digital Encryption Standard  Alapja az IBM által kifejlesztett titkosítási eljárás (Lucifer, 1974 – 128.
Kulcs, kulcspár, hash… titkosítási (hangos) kisszótár Harsán Péter szervező mérnök alapító tag Hétpecsét Információbiztonsági Egyesület.
Nyilvános kulcsú titkosítás Digitális aláírás Üzenet pecsétek.
Ügyfélkapu, elektronikus aláírás Szokol Vivien. Ügyfélkapu Internetes okmányiroda, ügyfélkapus hozzáféréssel.
SZÁMADÓ Elektronikus számlák befogadása, e-dokumentumok a cégek gyakorlatában Csiba András Kornis György Számadó Kft 1.Elektronikus számla.
Rövid áttekintés a MOK/HEFOP kártyák használhatóságáról Készítette: Nádor Szabolcs,
Vacha Ferenc fejlesztési koordinátor Az elektronikus ügyintézés törvényi háttere és gyakorlata.
Elektronikus Számlakibocsátók Egyesület Elektronikus számlázás – 2015 Mi történjen 2008 és 2015 között? Barsi András, Mitnyik Béla.
„Nem a papírra van szükség, hanem a rajta lévő információra!”
Elektronikus aláírás és iratkezelés
TITKOSÍTÁS.
Titkosítás.
ELEKTRONIKUS ALÁÍRÁS E-JOG.
Elektronikus számlázás - technológiai tapasztalatok
Az Informatikai biztonság alapjai
Informatikai biztonság alapjai 4. Algoritmikus adatvédelem
Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia
Magyar információbiztonsági szabványok V.
Az elektronikus aláírás
2018. március 3. B épület E1 előadó
Az elektronikus aláírás
Az elektronikus aláírás
2019. március 2. B épület E1 előadó
TITKOSÍTÓ ALGORITMUSOK
IT hálózat biztonság Összeállította: Huszár István
IT hálózat biztonság Összeállította: Huszár István
Előadás másolata:

Elektronikus aláírás Balogh Zsolt György egyetemi docens Pécsi Tudományegyetem Állam- és Jogtudományi Kar Informatikai- és Kommunikációs Jogi Tanszék Telefon: +72-501599/3261, 3173 E-mail: BALOGH@ajk.pte.hu

Részkérdések Titkosítási technológia Szimmetrikus eljárások PKI technológia Jogi szabályozás Forgalombiztonság! Hitelesség Letagadhatatlanság Azonosíthatóság Változtathatatlanság

Kriptológia Kriptográfia Kriptoanalízis

Vigenere-eljárás

Rejtjelezési eljárások megbízhatósága Rejtjeltörési módszerek Statisztikai alapú fejtés „Brute force” módszer. Az összes lehetséges kulcs kipróbálása. A biztonság a kulcshossztól – a kulcstér méretétől – függ

64 bites kulcs 128 bites kulcs Kulcstér mérete 264 = 18.446.744.073.709.551.616  1,8 * 1019 2128  3,4 * 1038 Műveleti sebesség (1/sec) 270.147.024 = 2,7 * 108 Feltöréshez szükséges idő 1757 nap  5 év 117.106.103.342.763.157.348 év  1,17 * 1020 év Elvégzett műveletek száma 15.769.938.165.961.326.592  1,5 * 1019 A Föld kora (év)  4,5 * 109 év

Szimmetrikus eljárások Rejtjelezéshez és visszafejtéshez is ugyanazt a kulcsot használjuk Mai megoldások: DES (Digital Encryption Standard) 3DES IDEA (International Data Encryption Algorithm) PGP (Pretty Good Privacy)

Aszimmetrikus eljárások Egy kulcs helyett KULCSPÁR alkalmazása Nyilvános kulcs – Privát kulcs Hitelesítés szolgáltató

Aszimmetrikus eljárások

Aszimmetrikus eljárások Diffie – Hellmann RSA (Rivest – Shamir – Adleman) (Kulcsméret: 512-2048 bit) ECC (Elliptic Curve Cryptography) (Kulcsméret: 168 bit)

PKI = Public Key Infrastructure PKI technológia PKI = Public Key Infrastructure Privát és nyilvános kulcsok Kulcshitelesítés eljárási rendje (tanúsítás) Rejtjelező eszközök Visszavont kulcsok listája

Digitális aláírás és titkosítás Azonos technológia Eltérő felhasználás

Digitális aláírás működése Aláírt dokumentum létrehozása

Digitális aláírás működése Aláírt dokumentum ellenőrzése

Tanúsítványok Digitálisan aláírt elektronikus dokumentum Tulajdonos azonosító adatai Tulajdonos nyilvános kulcsa Hitelesítés szolgáltató adja ki Tanúsítja a nyilvános kulcs és a tulajdonos összetartozását

Tanúsítványok

Tanúsítványok

Dokumentumok típusai Elektronikus dokumentum: elektronikus eszköz útján értelmezhető adategyüttes. Bármilyen digitálisan kódolt tartalom: Szöveg Fotó Hang- vagy videó-felvétel...

Elektronikus aláírások típusai Egyszerű elektronikus aláírás Fokozott biztonságú EA a) alkalmas az aláíró azonosítására b) egyedülállóan hozzá köthető, c) olyan eszközzel hozták létre, mely kizárólag az aláíró befolyása alatt áll, d) a dokumentum tartalmához olyan módon kapcsolódik, hogy minden - az aláírás elhelyezését követően az iraton, illetve dokumentumon tett - módosítás érzékelhető. Minősített EA olyan - fokozott biztonságú - elektronikus aláírás, amely biztonságos aláírás-létrehozó eszközzel készült, és amelynek hitelesítése céljából minősített tanúsítványt bocsátottak ki.

Időbélyegzés A dokumentum keletkezésének időpontja lényeges körülmény Elektronikus dokumentumhoz végérvényesen hozzárendelt igazolás Tartalmazza a bélyegzés időpontját A dokumentum tartalmához technikailag olyan módon kapcsolódik, hogy minden - az igazolás kiadását követő - módosítás érzékelhető.

Az elektronikusan aláírt dokumentumok joghatásai Az elektronikusan aláírt dokumentum elfogadása nem tagadható meg kizárólag amiatt, hogy az aláírás, illetve dokumentum elektronikus formában létezik…. KIVÉTEL: Öröklési jogi ügyekben keletkezett dokumentumok. Bírósági eljárásokban csak akkor használhatók hagyományos dokumentumok mellőzésével, ha jogszabály kifejezetten lehetővé teszi. Hatósági eljárásokban csak akkor használhatók hagyományos dokumentumok mellőzésével, ha jogszabály kifejezetten lehetővé teszi. ALKIVÉTEL: Bizonyítási eszközként mindig felhasználhatók.