Hitelesítés elektronikus aláírással BME TMIT



Hasonló dokumentumok
Szabó Zoltán PKI termékmenedzser

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Bankkártya elfogadás a kereskedelmi POS terminálokon

Elektronikus hitelesítés a gyakorlatban

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.1 KELT:

Rubin SMART COUNTER. Műszaki adatlap 1.1. Státusz: Jóváhagyva Készítette: Forrai Attila Jóváhagyta: Parádi Csaba. Rubin Informatikai Zrt.

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Aláírási jogosultság igazolása elektronikusan

Verzió: PROCONTROL ELECTRONICS LTD

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Dr. Beinschróth József Kriptográfiai alkalmazások, rejtjelezések, digitális aláírás

S, mint secure. Nagy Attila Gábor Wildom Kft.

AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.3 KELT:

NyugDíjcsomag Üzletszabályzat

AUTOMATED FARE COLLECTION (AFC) RENDSZEREK

Aláírási jogosultság igazolása elektronikusan

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA A REGIONÁLIS BOOKING PLATFORMON

Beszédtechnológia az információs esélyegyenlőség szolgálatában

Gyakorlati tudnivalók

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Az Értesítési tárhely. etananyag

Tanúsítványok kezelése az ibahir rendszerben

Adat és Információvédelmi Mesteriskola 30 MB. Dr. Beinschróth József SAJÁTOS LOGIKAI VÉDELEM: A KRIPTOGRÁFIA ALKALMAZÁSA

Sapientia Egyetem, Matematika-Informatika Tanszék.

e Beszámoló Rendszer: Egy nagy megbízhatóságú elektronikus közszolgáltatás Microsoft alapokon Atigris Informatika Zrt.

VBA makrók aláírása Office 2007 esetén

SEGÉDLET. A TTMER102 - FPGA-alapú hálózati eszközfejlesztés című méréshez

Minőségirányítási eljárás készítése ME/42-01

5.1 Környezet Hálózati topológia

PKI alapok. Általános felépítés, működés. A PKI rendszer általános felépítését az alábbi ábra mutatja be:

ELEKTRONIKUS ALÁÍRÁS E-JOG

Gyakran ismétlődő kérdések az elektronikus aláírásról

Elektronikus aláírás ellenőrzése PDF formátumú e-számlán

IT biztonság Hozzáférés-ellenőrzés és digitális aláírás I. 2016/2017 tanév

Az elektronikus aláírás és gyakorlati alkalmazása

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Dr. Bakonyi Péter c.docens


VBD , VBD

Netlock Kft. által kibocsátott elektronikus aláírás telepítése Windows XP SP3 Internet Explorer 8 böngészőbe

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Azonosí tá srá Visszávezetett Dokumentumhitelesí te s (AVDH) á Perkápu vonátkozá sá bán

Verziószám 2.2 Objektum azonosító (OID) Hatálybalépés dátuma szeptember 2.

Metadata specifikáció

A HEVES MEGYEI KORMÁNYHIVATAL ELEKTRONIKUS ALÁÍRÁSI SZABÁLYZATA

Adatvédelmi Tájékoztató

ELEKTRONIKUS DOKUMENTUMTÁROLÁSI SZOLGÁLTATÁS (EDT)

Csak felvételi vizsga: csak záróvizsga: közös vizsga: Mérnök informatikus szak BME Villamosmérnöki és Informatikai Kar január 4.

Áttekintés a GPG/PGP-ről Mohácsi János NIIF Intézet

Felhívjuk a figyelmet, hogy az MS Windows XP operációs rendszer támogatását a Microsoft már év április 8-án megszüntette!

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

Intelligens biztonsági megoldások. Távfelügyelet

Tájékoztató a KryoNet E-számla programcsomaghoz szükséges tanúsítványról

Informatikai fejlesztések, feladatok február 07.

Informatikai biztonság alapjai

Ez a tanúsítvány típus a Matáv mint fokozott biztonságú hitelesítés-szolgáltató által

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

IT biztonság Hozzáférés-ellenőrzés és digitális aláírás I. 2014/2015 tanév

Titkosítás NetWare környezetben

TERC V.I.P. hardverkulcs regisztráció

VIRTUÁLIS GRAFFITI ÜZENETHAGYÓ RENDSZER

Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ

KELER KID Internetwork System (KIS)

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Az alábbi leírás bemutatja a KryoNet E-számlák elektronikus aláírásának és időbélyegzőjének ellenőrzését.

A Jövő Internete - általános tervezési ajánlások

MPLAB ICD használata

ÁNYK űrlap benyújtás támogatási szolgáltatás

Roger UT-2. Kommunikációs interfész V3.0

MaxiCont. MOM690 Mikroohm mérő

elnöki utasítás. a Magyar Nemzeti Bank másolatkészítési szabályzatáról. Hatálybalépés napja: január 1.

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Szolgáltatási és Archiválási Szabályzat

Iratérvényességi Nyilvántartás Szolgáltatás (IÉNY)

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Műszaki specifikáció NETLOCK CryptoServer - YAQUD

Műszaki dokumentáció Másolatkészítés műszaki feltételei

SSL elemei. Az SSL illeszkedése az internet protokoll-architektúrájába

Magyar Nemzeti Bank - Elektronikus Rendszer Hitelesített Adatok Fogadásához ERA. Elektronikus aláírás - felhasználói dokumentáció

SZENZORMODUL ILLESZTÉSE LEGO NXT PLATFORMHOZ. Készítette: Horváth András MSc Önálló laboratórium 2 Konzulens: Orosz György

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

Kétcsatornás autentikáció

Biztonság a glite-ban

Intelligens épületfelügyeleti rendszer tervezése mikrokontrollerrel

RENDŐRSÉGI OKTATÁSI ÉS KIKÉPZŐ KÖZPONT ELEKTRONIKUS ALÁÍRÁSI ÉS ELEKTRONIKUS BÉLYEGZÉSI SZABÁLYZATA

WorkNet rendszer. Gyártás-, termelés-felügyeleti rendszer a munkaidő, munkaszámok, és a felhasználás dolgozónkénti nyilvántartására

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

NetLock Ügyfél Tájékoztató (ÜT)

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

Moduláris USB billentyűzet emulátor

Átírás:

Hitelesítés elektronikus aláírással BME TMIT Generátor VIP aláíró Internet Visszavont publikus kulcsok PC Hitelesítő központ Hitelesített publikus kulcsok Aláíró Publikus kulcs és személyes adatok hitelesített összerendelése

Az csapat SzőllősiLoránd Gyímesi Csaba JuhászAndrás Marosits Tamás BME Info BME Info BME Info BME TMIT BME Távközlési és Médiainformatikai Tanszék Nagysebességű Hálózatok Laboratórium (HSNLAB)

Megoldott problémák BIZTONSÁG, MEGBÍZHATÓSÁG Csak a saját eszközünkben kell megbíznunk Szoftveres aláírók: PC-ben meg kell bízni Smart card-ok: Terminálban meg kell bízni Nincs központi kulcstár CA feltörése nem elég új névjegyek generálásához Off-line is működik

Rendszermodell Generátor VIP aláíró Internet Visszavont publikus kulcsok PC Hitelesítő központ Hitelesített publikus kulcsok Aláíró Publikus kulcs és személyes adatok hitelesített összerendelése

aláíró eszköz PIC mikrokontroller (18F452) Code protect Áttérés ARM-ra LCD kijelző -biztonság Telefonbillentyűzet Kommunikációs interfész és táp (RS-232C) (VIP: illesztett memória)

Tárolt információk A hardveres aláíró eszközön: Saját titkos kulcs Névjegyek / tanusítványok Hitelesítő központ nyilvános kulcsa Generátor nyilvános kulcsa (VIP: Visszavont / érvénytelen kulcsok listája)

Kommunikáció Az e-szalesz és a PC / terminál között: Soros port (RS-232C), 9600 bps Minden PC-n és ipari terminálon megtalálható Soros vonali táplálás RTS = 0 PIC-en TTL feszültségszintek saját áramkör az átalakításra Standard ASCII vonali kódolás

Aláírás folyamata PC Él az aláíró? Felhasználó Aláírás mód Dokumentumblokk(ok) Olvasás Szöveg vége Jóváhagyás Aláírás elkészítése Aláírás elküldése Visszajelzés

Ellenőrzés folyamata PC Él az aláíró? Felhasználó Ellenőrzés mód Tanusítványblokk(ok) Szöveg vége Tanusítvány dekódolása Személyes adatok kijelzése Személyes adatok elküldése Azonosítás

Ellenőrzés folyamata PC Felhasználó Aláírás átküldése Dokumentumblokk(ok) Szöveg vége Visszajelzés Hashdekódolása Hash számolása Összehasonlítás Olvasás Jóváhagyás Visszajelzés Aláírás Dokumentum Ellenőrzés

Generátor CA teljesen elzárt Generátor generálás és személyes tulajdonságok hozzárendelése semmit nem tárol, optimálisan CD-ről fut Hitelesítő központ Internet időbélyegzés, (újra)érvényesítés érvénytelen, visszavont kulcsok tárolása és közzététele Hitelesítő központ érvényes kulcsok tárolása csak opcionálisan Visszavont publikus kulcsok Hitelesített publikus kulcsok Publikus kulcs és személyes adatok hitelesített összerendelése

Tanusítvány Hitelesítő központ TITKOS kulcsával aláírva Generátor TITKOS kulcsával aláírva Nyilvános kulcs IDŐ Hitelesítő központ feltörése és TITKOS kulcsának megszerzése sem ad lehetőséget hamis nyilvános kulcs létrehozására!

Névjegyek Személyes információkat is tartalmaz Minden másban azonos a tanusítvánnyal aláírva mindkét szerver által érvényesség frissítés Egy aláíróban több van (lesz) Ez a tanusítvány

Kulcsgenerálás Első lépés Generátor megkapja a nyilvános és a titkos kulcsát a Generátor által aláírva Generátor elvégzi a kulcs és a tulajdonosa összerendelését (tanusítvány) Hitelesítő központ Második lépés Hitelesítő központ időbélyeggel látja el az aláírt nyilvános kulcsot Esetleg eltárolja a hitelesített nyilvános kulcsot és a kulcs-tulajdonos összerendeléseket

Érvényesség PC Internet Hitelesítő központ a felhasználó kezdeményezheti nyilvános kulcsa érvényességének megújítását Hitelesítő központ új időbélyeggel látja el Ezáltal az aláíró bizonyítani tudja, hogy az utolsó validáláskorérvényes volt az aláírása, és az a hitelesített tulajdonoshoz tartozik

Érvényesség PC Internet VIP Hitelesítő központ VIP -ela felhasználó lekérheti a visszavont nyilvános kulcsok listáját Ezáltal a memóriás aláíró saját belátása szerinti késéssel ismerheti a lejárt / visszavont kulcsokat, ezáltal ellenőrizheti a másik fél érvényességét

Köszönjük a figyelmet! Tekintsék meg a működő eszközt!