Az elektronikus aláírás

Slides:



Advertisements
Hasonló előadás
Hitelesített bizonylatok és számlák – pillanatok alatt
Advertisements

Elektronikus Ügyfélkapu – kapcsolat az ügyfél és a közigazgatás között
Adatvédelem, adatbiztonság
Elektronikus aláírás Balogh Zsolt György egyetemi docens
DIGITÁLIS PÉNZ.
Magyar törvények és PKI. Büntetőjogi rendelkezések • Bűncselekmények, melyek eszköze az informatika • Bűncselekmények, melyek tárgya az informatika Aki.
Varga László netTeam – Magyarország Kft. Budapest, november 23. Az elektronikus ügyintézés jogszabályi háttere és gyakorlata.
Új szabályok, új fogalmak az elektronikus ügyintézésben dr
Titkosítás Digitális aláírás Szabványosított tanúsítványok
Elektronikus archiválórendszer fejlesztése PKI alapokon Készítette: Kollár Balázs november 11.
eBanktitok kommunikáció
A digitális aláírás technológiája
Választási protokollok. Tartalom Hagyományos választások Elvárások A választások résztvevői Kommunikációs csatornák Elektronikus szavazás alapsémája Sématípusok.
ILBK451, 2013/2014. I. félév, ea: Kovács Zita 6.Magyar törvények és PKI AZ INFORMATIKAI BIZTONSÁG ALAPJAI.
Adatvédelem, adatbiztonság
Digitális Aláírás ● A rejtjelező algoritmusokon alapuló protokollok közé tartozik a digitális aláírás is. ● Itt is rejtjelezés történik, de nem az üzenet.
Elektronikus dokumentumok
Az elektronikus aláírás állami elismerése
eEgészség – Digitális Aláírás (TTP) státusz a projekt 11. hetében „A digitális aláírás egészségügyben való alkalmazhatóságát lehetővé tévő módosítandó.
1 eEgészség – Digitális Aláírás Előadás a projekt lezárásához „Megbízható harmadik fél szolgáltatás, a digitális aláírás bevezetése az egészségügyi ágazatban”
Dátum Tőkepiaci közzétételek a PSZÁF honlapján (Tájékoztató a tőkepiacról szóló évi CXX. tv. 34.§ (4) bekezdés d) pontjának végrehajtására felkészülésről)
A tőkepiaci közzétételek elektronikus hitelesítése június 12. dr
Krasznay Csaba BME Informatikai Központ
Hosszú távú hiteles archiválás elektronikus aláírás segítségével Krasznay Csaba BME Informatikai Központ.
A távmunka néhány informatikai vonatkozása Ferge Sándor Informatikai és Hírközlési Minisztérium.
Titkosítás, elektronikus és digitális aláírás. Fontos mindig észben tartanunk, hogy ha titkosítatlan csatornán kommunikálunk az Interneten, akkor bármely.
Az adatmegőrzési irányelvet átültető szabályozás alkotmányossági kritikája A Társaság a Szabadságjogokért beadványa az Alkotmánybírósághoz.
Digitális aláírás.
Szemelvények a Kbt. legfrissebb módosításaiból február 10. dr. Fribiczer Gabriella főosztályvezető-helyettes Közbeszerzések Tanácsa Titkárság.
Elektronikus aláírás, azonosítás, hitelesítés
Műszer vezérlő - kezelő program GPI-745A teszterhez.
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
Internet, Elektronikus levelezés
Dr. Bakonyi Péter c.docens
A társadalmi részvétel elve és az NGO-k jogai dr. Pánovics Attila március 5.
Kulcs, kulcspár, hash… titkosítási (hangos) kisszótár Harsán Péter szervező mérnök alapító tag Hétpecsét Információbiztonsági Egyesület.
Nyilvános kulcsú titkosítás Digitális aláírás Üzenet pecsétek.
Jogi informatika1 INFORMATIKA III. alkalom szeptember ELŐADÓ.
Ügyfélkapu, elektronikus aláírás Szokol Vivien. Ügyfélkapu Internetes okmányiroda, ügyfélkapus hozzáféréssel.
SZÁMADÓ Elektronikus számlák befogadása, e-dokumentumok a cégek gyakorlatában Csiba András Kornis György Számadó Kft 1.Elektronikus számla.
SZÁMADÓ Hogyan tovább iratkezelés konferencia Tanulságok az IT korszak előtti iratkezelésből fejlődés vagy forradalom? Csiba András Számadó.
Azonosítás és biztonság pénzintézeti környezetben Jakab Péter igazgató Magyar Külkereskedelmi Bank Rt. Bankbiztonság.
Rövid áttekintés a MOK/HEFOP kártyák használhatóságáról Készítette: Nádor Szabolcs,
Vacha Ferenc fejlesztési koordinátor Az elektronikus ügyintézés törvényi háttere és gyakorlata.
1 Székhely: 1135 Jász u Tel: , Tel/fax: MediSmart elektronikus számlázó rendszer A kártyás.
26/09/20161 Elektronikus számlázás ellenőrzési tapasztalatai Czöndör Szabolcs Elektronikus Kereskedelem Ellenőrzési Osztály.
Változott a jogszabály (46/2007. PM rendelet) - EDI alapú számlázás még könnyebben!,,Így készül az elektronikus számla” konferencia: Április 08.
INFORMATIKA ELŐADÁS október 15. I. ELŐADÓ Informatika
? ÜGYFÉL - BANK INTERAKCIÓ TRANZAKCIÓK TEVÉKENYSÉGEK CSATORNÁK
„Nem a papírra van szükség, hanem a rajta lévő információra!”
INFORMATIKA ELŐADÁS október 20. I. ELŐADÓ Informatika
Elektronikus aláírás és iratkezelés
ELEKTRONIKUS ALÁÍRÁS E-JOG.
Elektronikus számlázás - technológiai tapasztalatok
Informatikai biztonság alapjai 4. Algoritmikus adatvédelem
Magyar információbiztonsági szabványok V.
Internet, Elektronikus levelezés
Az elektronikus aláírás
Óbudai Egyetem, NIK Váczi Gábor
INFORMATIKA ELŐADÁS október 19. I. ELŐADÓ Informatika
2016. december 2., EU ETS szakmai konzultációs nap
2018. március 3. B épület E1 előadó
INFORMATIKA május 20. B épület E1 előadó 2. rész
Az elektronikus aláírás
Az elektronikus aláírás
Az elektronikus aláírás
2019. március 2. B épület E1 előadó
IT hálózat biztonság Összeállította: Huszár István
IT hálózat biztonság Összeállította: Huszár István
Előadás másolata:

Az elektronikus aláírás

Informatika 3. alkalom 2013. október 3. I. előadó

Mi is az elektronikus aláírás? Az elektronikus aláírás a nyílt kulcsú titkosító rendszerek egy lehetősége, amellyel a hagyományos aláírást tudjuk helyettesíteni az informatika világában. Igazolni tudjuk az aláíró személyét és azt, hogy a dokumentum az aláírás óta nem változott meg. A jó elektronikus aláírás a hagyományos aláírás minden jó tulajdonságát hordozza, sőt ki is egészíti azokat.

Az elektronikus aláírás folyamata

Az elektronikus aláírás jellemzői A hagyományos aláírás lemásolható némi gyakorlással. Az elektronikus aláírás a dokumentum egy jellemző kivonatát (lenyomatát, ellenőrzőösszegét) tartalmazza, így biztosítva azt, hogy az aláírás ne legyen átvihető más dokumentumra. A hagyományos aláírásnál a dokumentum az aláírás után akár módosítható is, mivel az aláírás csak a papírt igazolja és a tartalmat csak áttételesen.

Az aláírás összehasonlítása hagyományos elektronikus Lemásolható némi gyakorlás után Nem hamisítható Csak a papírt igazolja a tartalmat nem A dokumentum jellemzőit is tartalmazza Letagadható Letagadhatatlan Dátum része az iratnak Időpecsét

Megbízhatóság Az elektronikus aláírás csak akkor hamisítható, ha titkos, aláírásra használt kulcsot valaki megszerzi. Egyébként senki sem tud sikeresen ellenőrizhető aláírást készíteni. Mivel nem hamisítható, letagadhatatlan.

Aaz elektronikus aláírás előnyei Adatok és üzenetek autentikus, titkos és irányított célba-juttatása. Irányított hozzáférés (titkos – nyílvános kulcspár) Autenticitás (adatok származása és módosíthatóság) Feladási időpont – időpecsét Mindehhez nincs szükség arra, hogy a felek hagyományos titkosítási eljárásoknál szokásos titkos kulcsokat cseréljenek egymással és azokat megbízható csatornán állandóan szinten tartsák.

Az elektronikus aláírás feltételei Az aláírónak rendelkeznie kell: Titkos kulcs Nyílvános kulcs Daráló eljárás (Hash függvény) Az aláírás pillanatában Hashelés Időpecsét Titkos kulccsal „lezárás” Hitelesített kulcsszerver

A hashelés tartalom ellenőrzés Az elektronikus aláírás részeként kapott eljárás. Kivonatot készít a dokumentumból. A kivonatkészítést a célszemély is elkészíti és a két kivonat összehasonlításra kerül. tartalom ellenőrzés

Ellenőrző eljárások 2 561023 0496 ellenőrző szám Személyi szám: Neptun rendszerben pl. diákigazolványszám

Az elektronikus aláírás „fogadása” A fogadónak rendelkeznie kell: A küldő nyilvános kulcsával (csak tőle nem, pl. kulcsszervertől) Daráló eljárás (Hash függvény) A fogadás pillanatában Nyílvános kulccsal „kinyit” Hashelést újrafuttat Lenyomatokat összehasonlít Hitelesített kulcsszerver

Az elektronikus aláírás használata Az elektronikus aláírás, mint dokumentumok kezelésével kapcsolatos eljárás, a korábban írottakkal összhangban a gazdasági és az állami szférán belül alkalmazandó. A forgalmi életben értelemszerűen szerződések, jognyilatkozatokkal kapcsolatban van jelentősége. Az állami szféra tekintetében szóba jön a kormányzaton, közigazgatáson belüli iratkezelés, a polgár és a közigazgatás közti kommunikációban, a bírósági és közigazgatási eljárásban pedig digitális okiratokkal való részvétel.

Az elektronikus aláírás részei PGPnet modul, amely lehetővé teszi egy adott hálózati forgalom titkosítását PGPkeys modul, amely a kulcsok kezelését és a biztonsági szintek beállítását teszi lehetővé PGPtools modul, amely több titkosítási és adatvédelmi funkció kezelőfelülete Titkos (privát) kulcs Pretty Good Privacy

Az elektronikus aláírás gyakorlati használata Hitelesítés szolgáltatónál vásárolható Személyes azonosítási procedúra A kulcsok adott időpontig érvényesek Hitelesítési szintek Jogszabályi előírás alapján

Hitelesítés szolgáltatók MÁV Informatika ZRT NetLock Tanusítványkiadó Központ e-Szignó Hitelesítés szolgáltató …. Bővebben http://e-alairas.lap.hu/

Mire vigyázzunk? Minden titkos jelszóra, titkos kulcsunkra vigyázni kell. Hiszen mit ér egy jelszó, ha rajtunk kívül más is ismeri. A saját titkos kulcsunk csak ránk tartozik és csak arra való, hogy a dokumentumainkat csak mi tudjuk lekódolni, amelyet felnyitni csak a mi nyilvános kulcsunkkal lehet.

Magyarországi jogi szabályozás Az elektronikus aláírást szabályozó törvény (2001.évi XXXV. törvény ) 2001 szeptember elején lépett hatályba. A törvény az Európai Parlament és Tanács irányelvein alapszik.

Magyarországi jogi szabályozás Megadja az aláírási szinteket és ehhez hozzárendeli a dokumentum típusát Teszt elektronikus aláírás – a jogszabály nem foglalkozik vele Fokozott biztonságú elektronikus aláírás – megjelölt irattípus Minősített elektronikus aláírás – megjelölt irattípus

E szabályozás fontos jellemzői: A magasabb szintű aláírás (pl. Minősített elektronikus aláírás a Fokozott biztonságot megkövetelő iratra) az alacsonyabb szintű esetekben elfogadható.

E szabályozás fontos jellemzői: Technológiafüggetlen Könnyen létrehozható és ellenőrizhető Nem hamisítható és letagadhatatlan Az aláírás hitelesíti a dokumentum tartalmát és az aláíró személyét Nyilvános kulcs személyhez kötődésének a valódisága biztosított Elektronikus keltezés megoldása biztosított EU-s irányelvek alapján

Vége