Elektronikus archiválórendszer fejlesztése PKI alapokon Készítette: Kollár Balázs november 11.
Tartalom Kriptográfia Jogi szabályozás MELASZ ajánlás Szolgáltatás és felasználók Megvalósult alkalmazás
Mottó Közigazgatási Eljárásról szóló Törvény 160§ (2) Ha az ügyfél […] elektronikus aláírással rendelkezik, a kérelem az ügyfél elektronikus aláírásával ellátva […] benyújtható. Hatályos: november 1-től.
Elektronikus aláírás folyamata
Jogi szabályozás Európai Uniós direktíva évi XXXV. törvény –Hitelesítés szolgáltatók –Időbélyegzés szolgáltatók évi LV. Törvény –Archiválás szolgáltatók
Archiválni kell, mert… A számítógépes adat illékony, ellenben egy elektronikus számlát is hét évig kell őrizni. Hosszú távon megszűnhetnek hitelesítés szolgáltatók, dokumentum formátumok, nehéz lehet évekkel később beszerezni a visszavonási listákat. Nem lehet majd ellenőrizni egy aláírás érvényességét.
Szolgáltatás = Matematika +Jog +Szabványok +Megvalósítás
Időbélyegző az ES-C-n Időbélyegző a teljes tanúsítvány és visszavonási referencia Teljes tanúsítvány és visszavonási információ Archív időbé- lyegző BES v. EPES Aláírási szabályzat azonosító (opcionális) Aláírt és nem aláírt attribútumok Digitális aláírás Időbélyező a digitális aláíráson Teljes tanúsítvány és visszavonási referencia ES-T ES-C ES-X ES-A Egymásra épülő európai szabványok
XAdES hierarchia
MELASZ ajánlás A közös alap a XAdES-ra épülve. A hazai fejlesztésű alkalmazások együttműködő képességét szavatolja. Folynak az együttműködési tesztek. Megfelel a tövényeinknek és a közigazgatásunk igényeinek.
Felhasználás Általános digitális dossziéként. Elektronikus számlák megőrzésére. Elektronikus államigazgatásban. Közigazgatási Eljárásról szóló Törvény (KET) november 1-től.
A fejlesztésről Hat hónap irodalom tanulmányozás. Nyolc hónap fejlesztés. 123 kilobájt kód. Nyílt technológiákra épül: J2SE, Servlet, JSP, Apache XML Suite A piaci szoftverek 95%-a (MS) operációs rendszer függő, vegyesen kliens és szerver oldali. SQL adatbázisra épülő rendszer.
Állomány feltöltése
Alapállapot feltöltés után
Állomány fogadása
Állomány kezdeti ellenőrzése
Állomány utólagos ellenőrzése
Állomány archiválása
Értékelés A szoftver minden lényeges funkciója működik. Szeretnék kiterjedt tesztelést végezni, ennek keretében összehangolni a többi hazai alkalmazással. Robosztusabb technológiai alapokra fogom helyezni a működést. (EJB 3.0) Kliensoldali kártya API-val fogom az alkalmazást bővíteni.
Köszönöm a megtisztelő figyelmet!
Szabványok Kérdés. Hogyan kapcsolják össze a dokumentumot, az aláírást és az aláíró kulcsot? Kérdés. Ki a kulcs tulajdonosa? Kérdés. A tanúsítvány örökké érényes?
Tanúsítvány
Érvényesség Q:Mikor érvénytelen egy aláírás? A:Ha a tanúsítvány érvénytelen volt az aláíráskor a) Mert lejárt b) Mert visszavonták Az ellenőrzéshez tudni kell a létrehozás megbízható idejét, és szükségesek a létrehozás korabeli visszavonási listák.
Szabványok / XAdES Q:Milyen egyéb adatok tartozhatnak egy aláíráshoz? A:A létrehozás megbízható ideje, ellenjegyzések, hitelesítési lánc, visszavonási információk, későbbi időbélyegek.
Alkalmazás környezete Cél: elektronikusan aláírt dokumentumok tárolása, kezelése. Próba megvalósítás. Törvény szerint az ASz - Érvényességi láncot tárolja - Igazolást ad ki aláírás érvényességéről - Felettes szerve a NHH
Alkalmazás részfeladatai Hitelesítési lánc felépítése. Visszavonási lánc beszerzése. Ellenőrzés minden ponton és igazolás. Időbélyegzés. Megbízható adattárolás.