Elektronikus hitelesítés a gyakorlatban



Hasonló dokumentumok
A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

ELEKTRONIKUS ALÁÍRÁS E-JOG

Szabó Zoltán PKI termékmenedzser

Dr. Bakonyi Péter c.docens

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Elektronikus rendszerek a közigazgatásban

Titkosítás NetWare környezetben

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Gyakran ismétlődő kérdések az elektronikus aláírásról

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

Réti Kornél, Microsec Zrt. 1

Az elektronikus aláírás és gyakorlati alkalmazása

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

Dr. Beinschróth József Kriptográfiai alkalmazások, rejtjelezések, digitális aláírás

Informatikai fejlesztések, feladatok február 07.

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

194/2005. (IX. 22.) Korm. rendelet

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Elektronikus aláírás és titkosítás beállítása MS Outlook 2010 levelezőben

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA A REGIONÁLIS BOOKING PLATFORMON

Tájékoztató a KryoNet E-számla programcsomaghoz szükséges tanúsítványról

PKI ALAPOK ÉS AZ E-ALÁÍRÁS MŰSZAKI HÁTTERE, (eidas) Szakmai Konferencia + WORKSHOP

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt.

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

ELŐTERJESZTÉS. a Kormány részére

Adat és Információvédelmi Mesteriskola 30 MB. Dr. Beinschróth József SAJÁTOS LOGIKAI VÉDELEM: A KRIPTOGRÁFIA ALKALMAZÁSA

Általános Szerződési Feltételek a PKI szolgáltatásokhoz (ÁSZF-PKI)

Szolgáltatási és Archiválási Szabályzat

Elektronikus rendszerek a közigazgatásban

Útmutató az elektronikus magánnyugdíjpénztári bevallásokat készítők részére

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

Sapientia Egyetem, Matematika-Informatika Tanszék.

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

SZÁMÍTÁSTCHNIKA. Facskó Ferenc Számítástechnika Informatika

A január 1-jétől hatályos jogszabály-módosítások hatása a pénztári adatszolgáltatásokra, e-bevallással kapcsolatos pénztári feladatok

20 éve az informatikában

Elektronikus rendszerek a közigazgatásban

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

E-szamla_GYIK_v300.doc. Gyakran Ismételt Kérdések

1. oldal. együttes elnevezésük szerint: Szerződő Felek között, alulírott helyen és időben az alábbiak szerint:

PKI: egy ember, egy tanúsítvány?

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

A NYILVÁNOS KULCSÚ INFRASTRUKTÚRA ALAPJAI ÉS ÖSSZETEVŐI BASICS AND COMPONENTS OF PUBLIC KEY INFRASTRUCTURE SPISÁK ANDOR

TÁJÉKOZTATÓ. a személyazonosító igazolványhoz igényelhető e-aláírás szolgáltatásról

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

IT biztonság Hozzáférés-ellenőrzés és digitális aláírás I. 2016/2017 tanév

Áttekintés a GPG/PGP-ről Mohácsi János NIIF Intézet

NyugDíjcsomag Üzletszabályzat

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

S, mint secure. Nagy Attila Gábor Wildom Kft.

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA A REGIONAL BOOKING PLATFORMON

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

MÁV Szolgáltató Központ

Elektronikus aláírás a végrehajtói ügyintézésben

Magyar Telekom. Minősített Időbélyegzés-szolgáltatás. Általános Szerződési Feltételek

Hitelesítési Rend nyilvános körben kibocsátott biztonságos aláírás-létrehozó eszköz alkalmazását megkövetelő minősített tanúsítványokra (HR-MTT+BALE)

e-szignó Online e-kézbesítés Végrehajtási Rendszerekhez

A PKI gyakorlati problémái

ÁRLISTA. Minősített csomagok

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Hitelesítési Rend titkosító és egyéb nem aláírás célú tanúsítványokra (HR-TET)

Az Outlook levelező program beállítása tanúsítványok használatához

Minősített Hitelesítés Szolgáltatás Szolgáltatási Szabályzat

Ez a tanúsítvány típus a Matáv mint fokozott biztonságú hitelesítés-szolgáltató által

docens BME Híradástechnikai Tanszék CrySyS Adat- és Rendszerbiztonság Laboratórium

Biztonság a glite-ban

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Aláírási jogosultság igazolása elektronikusan

Evolution levelező program beállítása tanúsítványok használatához

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

Szolgáltatási szabályzat fokozott biztonságú elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-F)

HITELES MÁSOLATKÉSZÍTÉSI REND

Elektronikus aláírás és alkalmazási területei

Szolgáltatási Szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

30 MB INFORMATIKAI PROJEKTELLENŐR KRIPTOGRÁFIAI ALKALMAZÁSOK, REJTJELEZÉSEK, DIGITÁLIS ALÁÍRÁS, DIGITÁLIS PÉNZ DR. BEINSCHRÓTH JÓZSEF

Matáv Minősített e-szignó

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

Általános Szerződési Feltételek

Azonosí tá srá Visszávezetett Dokumentumhitelesí te s (AVDH) á Perkápu vonátkozá sá bán

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

Matáv Minősített e-szignó. Időbélyegzés-szolgáltatás. Szolgáltatási Szabályzata

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

Szolgáltatási szabályzat nem aláírás célú tanúsítvány szolgáltatásokhoz (HSZSZ-T)

VBD , VBD

Általános Szerződési Feltételek

IT biztonság Hozzáférés-ellenőrzés és digitális aláírás I. 2014/2015 tanév

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT)

Webalkalmazás-biztonság. Kriptográfiai alapok

(E-)számlázni muszáj de nem mindegy hogyan!

Közigazgatási informatika tantárgyból

======!" ==Systems= Hitelesség az üzleti életben Budapest március 30.

Átírás:

Elektronikus hitelesítés a gyakorlatban Tapasztó Balázs Vezető termékmenedzser Matáv Üzleti Szolgáltatások Üzletág 2005. április 1. 1

Elektronikus hitelesítés a gyakorlatban 1. Az elektronikus aláírás törvény 2. Hitelesítés szolgáltatás 3. Az elektronikus aláírás típusai 4. Elektronikus aláírás bemutatása egy aláíró szoftverrel 5. Elektronikus aláírás igénylése 2 6. Gyakorlati felhasználási lehetőségek

Az elektronikus aláírás törvény A magyar elektronikus aláírás törvény (Eat., 2001/XXXV, illetve 2004/LV) jogi alapot biztosít a hitelesítés szolgáltatások nyújtásához Ezáltal szabályozza az elektronikus aláírások üzleti/magáncélú felhasználását A törvény megfelel az európai normáknak (1999/93/EC) A jogszabályt kiegészíti számos további rendelet (16/2001 MeHVM, 151/2001 MeHVM rendeletek változnak április 1-től!) 3 Készülőben az archiválásról szóló rendelet

Hitelesítés szolgáltatás Hatóság (NHH) által nyilvántartásba vett un. Hitelesítés szolgáltató jogosult nyújtani Szervezetek/személyek azonosítása (hitelesítése), digitális tanúsítvány kiállítása részükre Digitális tanúsítvány alkalmas elektronikus aláírás készítésére és azonosításra az elektronikus világban (törvény!!!) Időbélyegzés szolgáltatás: tranzakció időpontjának hitelesítése 4 A technológia a PKI (Public Key Infrastructure) amely az elektronikus aláírás és titkosítás elfogadott technológiája

Hitelesítés szolgáltatás Az elektronikus aláírás és a tikosítás műszaki alapja: Publikus Kulcsú Infrastruktúra Aszimmetrikus kulcsú titkosítási eljárások Mindenfelhasználó rendelkezik egy kulcspárral. Nyilvános kulcs Titkos kulcs 5 amelyek összetartoznak. A titkos kulcsot védeni kell, a másikat publikussá kell tenni.

Hitelesítés szolgáltatás A Hitelesítés szolgáltató: Trusted Third Party (megbízhatónak tekintett harmadik fél) A hitelesség problémájának megoldása: digitális tanúsítvány A digitális tanúsítvány: a tulajdonos és nyilvános kulcsának összetartozását igazolja 6 Az elektronikus aláírás (és időbélyegzés) már csak egy lépés

Hitelesítés szolgáltatás Elektronikus aláírás alkalmazása egy szerződés esetében Aliz el akar küldeni egy szerződést Balázsnak Hitelesítés szolgáltató Aliz nyilvános kulcsa A Pr.K A Pu.K Balázs... 7 Szerződés... és aláírja a saját titkos kulcsával Digitálisan aláírt üzenet... Balázs ellenőrzi Alíz aláírását Alíz nyilvános kulcsával Szerződés...

Mindez csak egy kattintás az egérrel... Kedv Balázs, Elektronikus aláírás készítése Megrendele k tőled 3 db. monitort. A feltételek a szokásosak. Üdv: Aliz A feladó aláír... Eredeti üzenet Küldés Kedv Balázs, Megrendele k tőled 3 db. monitort. A feltételek a szokásosak Üdv: Aliz Kedv Balázs, Megrendele k tőled 3 db. monitort. A feltételek a szokásosak Üdv: Aliz A címzett ellenőriz... Elektronikus aláírás ellenőrzése A kapott üzenet azonosítás sértetlenség letagadhatatlanság 8 Hash algoritmus Egyedi kivonat Feladó titkos kulcsa Titkosítás Feladó digitális aláírása -------------- -------------- ---- Feladó digitális aláírása -------------- -------------- ---- Hash algoritmus Feladó digitális aláírása -------------- -------------- ---- Nyilvános kulcs Megfejtés Egyedi kivonat Összehasonlítás? = Egyedi kivonat

Hitelesítés szolgáltatás A digitális tanúsítvány kiállítása mellett további szolgáltatások Időbélyegzés szolgáltatás Gyakran feledésbe merül, pedig rendkívül fontos (pl. eszámla) Fontos az időforrás hitelessége Aláírás létrehozó adat elhelyezése aláírás létrehozó eszközön 9 szolgáltatás (???) Digitális tanúsítvány elhelyezése chip kártyán vagy egyéb eszközön Minősített eszközök (BALE) USB token Titkosító tanúsítványok

Elektronikus aláírás típusai Egyszerű elektronikus aláírás Fokozott biztonságú elektronikus aláírás Minősített elektronikus aláírás Egyszerű Fokozott Minősített 10 Ezek lehetnek üzleti vagy magánszemély tanúsítvány

Elektronikus aláírás típusai Mi szükséges az elektronikus aláíráshoz? Szükség van egy digitális tanúsítványra (jó ha érvényes és még jobb ha tudjuk a titkos kulcs jelszavát) Ha a tanúsítvány chip kártyán található, akkor szükség van egy telepített kártyaolvasóra (minősített tanúsítvány esetében kizárólag chip kártyás lehet) Kell egy olyan alkalmazás amely képes aláírni 11 Jó ha van internet kapcsolat ellenben hibák léphetnek fel

Elektronikus aláírás bemutatása 12

Elektronikus aláírás bemutatása 13

Elektronikus aláírás bemutatása 14

Elektronikus aláírás bemutatása 15

Hogyan lehet elektronikusan aláírni? 16

Hogyan lehet elektronikusan aláírni? 17

Hogyan lehet elektronikusan aláírni? 18

Hogyan lehet elektronikusan aláírni? 19

Hogyan lehet elektronikusan aláírni? 20

Hogyan lehet elektronikusan aláírni? 21

22

23

24

25

Elektronikus aláírás igénylése Hitelesítés szolgáltató adja ki a tanúsítványt Hitelesítés szolgáltató azonosítja az igénylőt Személyes regisztráció Adatok ellenőrzése (cégadatbázis) Kártyaperszonalizáció (chip kártya esetén) Fokozott tanúsítványt postán vagy letölthető formában, míg a minősített tanúsítványt személyesen átadja az igénylőnek Lehetőség van a tanúsítványok felfüggesztésére ill. 26 visszavonására Visszavonási lista (CRL) és tanúsítványtár publikálása

Gyakorlati felhasználási lehetőségek A jogszabály meghatározza a felhasználási kört Fokozott tanúsítványok szinte minden tranzakcióhoz használhatóak, azonban van néhány kivétel Minősített aláírás magán nyugdíjpénztári bevallások esetében használható 2005. január 1-től! Az ehhez szükséges szoftvert a PSZÁF biztosítja Elektronikus számla: fokozott aláírás és időbélyegzés 27 szükséges

Köszönöm a figyelmet! 28 Tapasztó Balázs Tel: 457-41-37 E-mail: tapaszto.balazs@ln.matav.hu