Minősített archiválás szolgáltatás beindítása Magyarországon



Hasonló dokumentumok
PKI gyakorlati kérdések, II

Elektronikus archiválás szolgáltatás

1 Letagadhatatlanság és bizonyító erı

Szolgáltatási szabályzat titkosító tanúsítvány szolgáltatáshoz (HSZSZ-T)

Aláírási jogosultság igazolása elektronikusan

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT)

e-szignó Hitelesítés Szolgáltató

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Gyakorlati problémák a PKI területén II

Aláírási jogosultság igazolása elektronikusan

Általános Időbélyegzési Rend

Kereskedelmi, Szolgáltató és Tanácsadó Kft.

Azt írom alá, amit a képernyőn látok?

Aláírást-ellenőrző alkalmazás. funkcionális modellje és követelményrendszere. CWA 14171:2004 alapján

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

ELEKTRONIKUS MÁSOLATKÉSZÍTÉSI SZABÁLYZAT ÉS MÁSOLATKÉSZÍTÉSI REND

A PKI gyakorlati problémái

Bírósági végrehajtás 2012

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás

2001. évi XXXV. törvény az elektronikus aláírásról

NISZ Nemzeti Infokommunikációs Szolgáltató Zártkörűen Működő Részvénytársaság

Központi Sport- és Ifjúsági Egyesület Budapest, Istvánmezei út 1-3. PÉNZKEZELÉSI SZABÁLYZAT. Jóváhagyva: február 27.

e-szignó Online szolgáltatás Általános Szerződési Feltételek

TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE

Tájékoztató. ügyfelei számára

(11) Lajstromszám: E (13) T2 EURÓPAI SZABADALOM SZÖVEGÉNEK FORDÍTÁSA

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

INFORMÁCIÓS TÁRSADALOMÉRT ALAPÍTVÁNY BIZTONSÁGMENEDZSMENT KUTATÓCSOPORT AJÁNLÁS

Inter.Net Hitelesítés Szolgáltatási Utasítás A NetLock Kft. Szolgáltatási Szabályzatának szolgáltatás specifikus rendelkezései

PKI gyakorlati kérdések, I

Gyakorlati problémák a PKI területén

KISS Zsolt SZOBOSZLAI Mihály KOVÁCS András. A civil szféra bevonása a települések fejlesztésének folyamatába Magyarországon

Gimnázium és Szakközépiskola Balassagyarmat. Adatvédelmi és adatbiztonsági szabályzata

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó általános szerződési feltételek

PKI gyakorlati kérdések, I

Emelt Szintű etanácsadó Képzés

Szabályzat a pénzmosás és terrorizmus finanszírozása megelőzéséről és megakadályozásáról

ÁROP KÉPZÉS A KONVERGENCIA RÉGIÓKBAN LÉVŐ ÖNKORMÁNYZATOKNAK FENNTARTHATÓ ÖNKORMÁNYZAT E-TANANYAGOKAT BEMUTATÓ KONFERENCIA

HIRDETMÉNY KÖZZÉTÉTELE NÉLKÜLI EGYSZERŰ KÖZBESZERZÉSI ELJÁRÁS AJÁNLATTÉTELI FELHÍVÁSA a Kbt 251. (2) bekezdés alapján

Magyar Telekom Minősített e-szignó. hitelesítésszolgáltatás

TANÚSÍTVÁNY (I-ICZRT08T_TAN) MELLÉKLETE

SOLAR CAPITAL MARKETS ÉRTÉKPAPÍRKERESKEDELMI Zrt.

Magyar Telekom. Minősített Időbélyegzés. Szolgáltatási Szabályzata

194/2005. (IX. 22.) Korm. rendelet

21/1998. (IV. 17.) IKIM rendelet. a gépek biztonsági követelményeiről és megfelelőségének tanúsításáról. Általános rendelkezések

Tanúsítási jelentés. Hung-TJ a MultiSigno Developer Professional. aláíró alkalmazás fejlesztő készletről. /Kopint-Datorg Rt.

12. Az iskola által szervezett, a pedagógiai program végrehajtásához kapcsolódó iskolán kívüli rendezvényeken elvárt tanulói magatartás:

Türk Telekom International HU Korlátolt Felelősségű Társaság. Általános Szerződési Feltételek bérelt vonali és internet szolgáltatásra

Educatio Társadalmi Szolgáltató Közhasznú Társaság. elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja. v 3.

Az elektronikus közszolgáltatások biztonságáról

RF_Humán faktor tanácsadási szolgáltatás a távoli toronyirányításhoz kapcsolódó ATCO paradigmaváltás vonatkozásában

Tanulmány az elektronikus számlázás szélesebb körben való elterjesztéséről

AZ INGATLANKATASZTERRŐL ÉS AZ INGATLANOKHOZ FŰZŐDŐ TULAJDONI ÉS EGYÉB JOGOK BEJEGYZÉSÉRŐL. (kataszteri törvény)

Az informatika tantárgy fejlesztési feladatait a Nemzeti alaptanterv hat részterületen írja elő, melyek szervesen kapcsolódnak egymáshoz.

Szervezeti és Működési Szabályzat

A rendelet célja I. fejezet Általános rendelkezések A rendelet hatálya

Másolatkészítés az építésügyben Egy lehetőség és az ÉTDR. Verzió: etdr_e-masolat_ odt

25/2008. (XI. 18.) IRM rendelet. az anyakönyvekrõl, a házasságkötési eljárásról és a névviselésrõl szóló 6/2003. (III. 7.) BM rendelet módosításáról

AXA BANK EUROPE SA MAGYARORSZÁGI FIÓKTELEPE

A Petrik Lajos Két Tanítási Nyelvű Vegyipari, Környezetvédelmi és Informatikai Szakközépiskola. Házirend. Hudacsek Lászlóné igazgató

VORSZ Alapszabály tervezet

Talajminőségi laboratórium vizsgálatainak végrehajtására vonatkozó eljárási utasítás

H Á Z I R E N D. Dunaújvárosi Lorántffy Zsuzsanna Szakközépiskola, Szakiskola, Kollégium

A FEJÉR MEGYEI KATASZTRÓFAVÉDELMI IGAZGATÓSÁG IGAZGATÓJÁNAK. 29 / számú INTÉZKEDÉSE

Ingrid Signo Felhasználói kézikönyv. Pénztári használatra

192/2013. (XI. 13.) önkormányzati határozat. Informatikai közbeszerzési pályázat kiírása

ALSŐÖRSI VITORLÁS SPORT CLUB FELÜGYELŐ BIZOTTSÁG ELLENŐRZÉSI ÉS FEGYELMI SZABÁLYZAT 2011.

L. ÉVFOLYAM, 23. SZÁM Ára: 714 Ft DECEMBER 11.

Forrás Waldorf Általános Iskola, Gimnázium és Alapfokú M vészetoktatási Intézmény. Gy r SZERVEZETI ÉS M KÖDÉSI SZABÁLYZATA SZEPTEMBER 5.

Ajánlattételi felhívás: Szabadpiaci gázbeszerzés 2016.

HÁZIREND Kistérségi Humán Szolgáltató Központ Család és Gyermekjóléti Központ

Általános Szerződési Feltételek (ÁSZF) az E-építési napló mobilalkalmazás használatához

Az elektronikus aláírás és gyakorlati alkalmazása

A Kecskeméti Vásárhelyi Pál Általános Iskola és Alapfokú Művészeti Iskola Szervezeti és Működési Szabályzata

K É R E L E M A normatív lakásfenntartási támogatás megállapítására

Részvételi felhívás a 228/2004. (VII. 30.) Korm.rendelet 74/E. -a alapján lebonyolítandó meghívásos eljárásban

SZERVEZETI és MŰKÖDÉSI SZABÁLYZAT

ÜGYFÉLSZOLGÁLATI ÉS PANASZKEZELÉSI SZABÁLYZAT

: Az Ör. 7. számú melléklete helyébe e rendelet melléklete lép. : Ez a rendelet a kihirdetése napján lép hatályba. A rendelet kihirdetve:

AZ ÉPÍTÉSÜGYI HATÓSÁGI ENGEDÉLYEZÉSI ELJÁRÁST TÁMOGATÓ ELEKTRONIKUS DOKUMENTÁCIÓS RENDSZER (ÉTDR)

Szociális bérlakások építése Bakson.

FORINTBAN NYILVÁNTARTOTT PÉNZFORGALMI SZÁMLÁK ÉS LEKÖTÖTT BETÉT SZÁMLÁK VEZETÉSÉHEZ

Ajánlati felhívás- Oracle (552/2014)

Közbeszerzési Értesítő száma: 2015/43

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

PKI: egy ember, egy tanúsítvány?

IV. Évfolyam 2. szám június. László Zsuzsanna Budapesti Műszaki Főiskola laszlozsuzsu@gmail.com REJTJELBIZTONSÁG.

PÁLYÁZATI FELHÍVÁS A BETHLEN GÁBOR ALAPKEZELŐ Zrt. (a továbbiakban: BGA Zrt.) a BGA Komárom irodájának közreműködésével nyílt pályázatot hirdet

DOKUMENTÁCIÓ PÉCS MEGYEI JOGÚ VÁROS ÖNKORMÁNYZATA ADÁSVÉTELI SZERZŐDÉS KERETÉBEN SZOFTVEREK ÉS 2014.

I. FEJEZET ÁLTALÁNOS RENDELKEZÉSEK

KSHXML2 adatgyűjtési rendszer

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

ELEKTRONIKUS ALÁÍRÁS E-JOG

Panaszkezelési Szabályzat Hatályos:

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

Átírás:

Minősített archiválás szolgáltatás beindítása Magyarországon Dr. Berta István Zsolt - Endrődi Csilla Éva istvan.berta@microsec.hu - csilla@microsec.hu Microsec Kft. http://www.microsec.hu

Mit értünk aláírás alatt? kötelezettségvállalás, egy dokumentum tartalmának elfogadása? bizonyíték ezen kötelezettségvállalásra? q...tinta és a papír kapcsolata... q...kriptográfiai művelet... bizonyító erő, amivel ez a bizonyíték rendelkezik? 2

Elektronikus aláírás (e-szignó)? Az elektronikus aláírás a kódolás egy fajtája; Elektronikus aláíráskor az aláírás-létrehozó adat (magánkulcs) alapján kódoljuk az aláírt dokumentumot; A kódolás az aláírás-létrehozó adat ismeretében könnyű, nélküle nehéz feladat; Az aláírást bárki ellenőrizheti az aláíró tanúsítványa alapján. 3

Mitől válhat egy aláírás érvénytelenné? A kötelezettségvállalás nem válik érvénytelenné. Az fordulhat elő, hogy már nem bizonyítható, hogy a kötelezettségvállalás valóban megtörtént. Mi okozhatja ezt? q q q q Ha már nem bizonyítható, hogy az aláíró tanúsítványa érvényes volt akkor, amikor az aláírás készült; (e probléma időbélyeggel orvosolható) Időbélyegzés szolgáltatók tanúsítványának lejárta; Időbélyegzés szolgáltatók meghibásodása vagy a magánkulcsának kompromittálódása; A tudomány vagy a technológia hirtelen, ugrásszerű fejlődése. 4

Meddig érvényes egy elektronikus aláírás? Alap aláírás: q amíg az aláíró tanúsítványa érvényes. Időbélyeggel ellátott aláírás: q amíg az időbélyegző tanúsítványa érvényes q ~10 évig (7/2005. IHM r.) Ha azt szeretnénk, hogy az elektronikus aláírás ennél tovább is érvényes maradjon (7/2005. IHM r.): q archiválás szolgáltatás vagy q rendszeres időbélyegzés 5

Elektronikusan aláírt adat archiválása A papír alapú dokumentumokhoz hasonlóan az elektronikusan aláírt dokumentumokat is speciális körülmények között kell archiválni. Házilag pl. archív aláírás létrehozása és gondozása Elektronikus archiválás szolgáltató (Eat. szerinti) 6

Archiválás szolgáltatás Az archiválás szolgáltató megbízható rendszerrel ellenőrzi, és biztonságos módon eltárolja az archiválandó aláírást. Az archiválás időtartama alatt a jogszabályi előírások szerint folyamatosan biztosítja az archivált aláírások hitelességét. Ügyfelei kérésére igazolást állít ki arról, hogy egy adott aláírás érvényes. Ha minősített archiválás szolgáltató archivál egy aláírást, vélelmezni kell, hogy az aláírás érvényes. A szolgáltatást az Eat. definiálja. A minősített archiválás szolgáltatókról a Nemzeti Hírközlési Hatóság vezet nyilvántartást. 7

Hosszú táv, Változó környezet Az archiválás szolgáltató hosszú távon, hosszú ideig (20 év, 50 év,...) kell, hogy működjön. Ennyi idő alatt megváltozhatnak q q q q q q q a biztonságos kulcsméretek, algoritmusok; az elfogadott gyökér-tanúsítványok; a szolgáltatók hitelesítési/időbélyegzési rendjei; az elektronikus aláírás ellenőrzésére vonatkozó követelmények; az aláírások és érvényességi láncok formátumára vonatkozó specifikációk; az elektronikus aláírásra és az archiválásra vonatkozó jogszabályok, specifikációk. Alapvetően megváltozhat az aláírás fogalma, és az aláírás ellenőrzésének módja. 8

Érdekes kérdések Amiről beszélni fogok Követelményrendszer, minősítés Aláírt dokumentum vagy aláírt lenyomat archiválása? Az archivált e-akták bizalmassága Hogyan gyűjti össze az archiválás szolgáltató az aláírás ellenőrzéséhez szükséges információkat, hogyan építi fel az érvényességi láncot? Az aláírt dokumentumok hiteles megjeleníthetőségének, értelmezhetőségének biztosítása 9

Követelményrendszer 10

Követelményrendszer Az elektronikus archiválás szolgáltatást a magyar Eat. határozza meg. Külföldön is ismert fogalom, de ott nem a törvényben van benne. Külföldön sem elterjedt jelenség. Új terület, nem létezik rá a hitelesítés szolgáltatáséhoz hasonlóan letisztult és elfogadott követelményrendszer, nem beszélhetünk (elterjedt) nemzetközi gyakorlatról sem. 11

Milyen best practice-ek léteznek? Az archív aláírás hasonló problémát old meg, és erre léteznek letisztult nemzetközi specifikációk pl. ETSI TS 101 903 (XAdES) Long-Term Archive and Notary Services q archív szolgáltatást céloz meg, nem archív aláírás, hanem adatbázis-alapon q csak internet draftok vannak/voltak Első RFC: RFC 4810, 2007 március. q http://ietfreport.isoc.org/ids-wg-ltans.html 12

Archiválás szolgáltatás Archív aláírás Az archív szolgáltató feladata az aláírások hosszú távú hitelességének biztosítása; Ezt teheti például archív aláírással is, de nem feltétlenül ezt a technológiát kell alkalmaznia. Archív aláírás bizonyíthatja egy aláírás hitelességét, de hosszú távon nem lesz egyszerű értelmezni egy archív aláírást. XAdES-A, v1.2.2 e-szignó v3.1 időbélyeg, va.b.c e-szignó vx.y időbélyeg, vd.e.f e-szignó vz.q Nincs olyan XAdES-verzió, amelynek ez megfelelne, nincs olyan e-szignó verzió, amely ilyen aláírást hozna létre... Az archív szolgáltató igazolásainak lesz jelentősége. Döntésünk: csak befogadáskor archív aláírás, később más. 13

Aláírt dokumentum vagy aláírt lenyomat archiválása 14

Aláírt dokumentum/lenyomat archiválása Az Eat. kétféle archiválás szolgáltatást definiál: Az archív szolgáltató az aláírt dokumentumot (e-aktát) archiválja. q logikailag tiszta megoldás Az archív szolgáltató csak az aláírást kapja meg, az aláírt dokumentumot nem: q a bizalmasság biztosítása egyszerű J q a dokumentum és az aláírás elválik egymástól L q nem véd a hash algoritmus elavulása ellen L 15

Gondok a csak lenyomat archiválásával aláírt fájl hash aláírás archív időbélyegek... archív időbélyegek... nem véd a dokumentum megsemmisülése ellen L az ügyfélnek rendszeresen foglalkoznia kell a dokumentummal L ha rossz lenyomat jön be, az csak sokára derül ki az ügyfél bukja az archiválást, ha nem időben küldi be a lenyomatot L Döntés: A teljes e-akta archiválását választottuk. 16

Az archivált e-akták bizalmassága 17

Követelmények bizalmasságra Az archív szolgáltató lehetőleg minél ritkábban kezelje a nyílt fájlokat, lehetőleg ne is találkozzon velük. Az archív szolgáltatónak befogadáskor ellenőriznie kell az elektronikus aláírást. Az archív szolgáltatónak rendszeresen időbélyeget (és aláírást) kell elhelyeznie a dokumentumokon. 18

Titkosítás Aláírás A titkosítás miatt nem lehet ellenőrizni az aláírást. Tiszta megoldás, korlátokkal Hogyan bizonyítjuk, hogy mire vonatkozik az aláírás? Alapvető elvi problémák 19

Hogyan döntöttünk? Feltöltéskor a nyílt e-aktán automata ellenőrzi az aláírást. Az archív szolgáltató a titkosított e-aktát archiválja. A titkosított e-aktát az ügyfél bármikor letöltheti, visszafejtheti. Az archív szolgáltató különleges eljárás keretében, tudja dekódolni az archivált e-aktákat. A nyílt e-aktára ritkán van szükség: q q q ha a használt hash algoritmus elavulása fenyeget. ha valamely titkosító algoritmus elavulása fenyeget ha az ügyfél titkosító tanúsítványa változik Más esetben nem fejtjük vissza az e-aktát. 20

Az érvényességi lánc felépítése 21

Miért nem CRL? Két külön feladat: q megbizonyosodni egy aláírás érvényességéről (kivárási idő), q beszerezni az aláírás érvényességét igazoló bizonyítékokat. CRL alapján bonyolult elvégezni az ellenőrzést. Rendkívül komplex problémák is megjelenhetnek. CRL esetén a visszavonási információk különböző időpillanatokból származnak, az archiválás szolgáltató nem tudja ezt befolyásolni. (Tapasztalat: CRL alapon általában is nehéz valós problémákat megoldani ) 22

Példa: Az aláírás időpontja utáni CRL hétfő kedd szerda Root crl CA1 crl CA2 aláí áíró aláí áírás pillanata crl? CA2 kulcsa kompromittálódik 23

Miért OCSP? OCSP segítségével az ellenőrzés azonnal elvégezhető, így megoldható, hogy minden visszavonási információ közel egy időpontból származzon. Ekkor sokkal egyszerűbb problémával állunk szemben. Döntés: Az aláírásokat OCSP alapon ellenőrizzük. HSZ kulcs kompromittálódás felelősségi problémák Döntés: Induláskor kizárólag az általunk kibocsátott tanúsítványokat fogadjuk el, ezt később kiterjesztjük más OCSP-s hitelesítés szolgáltatókra is. A közigazgatási, KGYHSZ-es tanúsítványokra elvileg sem lehet (értelmesen) archiválás szolgáltatást nyújtani (3/2005 IHM r. KGYHSZ hitelesítési rend J) 24

Értelmezhetőség biztosítása 25

Értelmezhetőség, megjeleníthetőség Aláírás: kötelezettségvállalás valamely értelmes tartalom iránt. Az értelmes tartalom egy fájlban (pl. doc, pdf) helyezekedik el. Előfordulhat, hogy (pl. 20-30 évvel) később nem lehet majd megjeleníteni a ma használt fájlformátumokat... Hiába igazoljuk, hogy milyen bitsorozatot írt alá valaki, az értelmes tartalmat kellene igazolnunk. Megjelenítés hitelessége (!) Aktív tartalom, makrók (!) 26

Összefoglalás Az elektronikusan aláírt dokumentumokat speciális körülmények között kell archiválni. Az archiválás bonyolult feladat, jelentős szaktudás és drága infrastruktúra szükséges hozzá. A minősített archiválás szolgáltató ezeket egységesen, professzionális módon oldja meg: q az archiválás szolgáltató anyagi felelősséget vállal azért, hogy az ügyfél iratai megmaradnak és hitelesek; q az ügyfél igazolhatja, hogy kellő gondossággal járt el; q a bíróságnak vélelmeznie kell, hogy a minősített archiválás szolgáltató által archivált aláírás érvényes ( házi megoldás esetén nincs ilyen jogkövetkezmény); q biztosíthat megjeleníthetőséget, értelmezhetőséget. 27

Köszönöm a figyelmet! 28

Minősített archiválás szolgáltatás beindítása Magyarországon Dr. Berta István Zsolt - Endrődi Csilla Éva istvan.berta@microsec.hu - csilla@microsec.hu Microsec Kft. http://www.microsec.hu