Aláírási jogosultság igazolása elektronikusan



Hasonló dokumentumok
Aláírási jogosultság igazolása elektronikusan

PKI gyakorlati kérdések, II

Gyakorlati problémák a PKI területén II

Az elektronikus aláírás és gyakorlati alkalmazása

PKI: egy ember, egy tanúsítvány?

Azt írom alá, amit a képernyőn látok?

Aláírási jogosultság igazolása elektronikusan. 2. Hogyan állapítható meg egy tanúsítvány alanyának szerepköre, jogosultsága?

ELEKTRONIKUS ALÁÍRÁS E-JOG

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Gyakorlati problémák a PKI területén

A PKI gyakorlati problémái

Minősített archiválás szolgáltatás beindítása Magyarországon

Szabó Zoltán PKI termékmenedzser

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

PKI gyakorlati kérdések, I

Elektronikus archiválás szolgáltatás

194/2005. (IX. 22.) Korm. rendelet

Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

Elektronikus hitelesítés a gyakorlatban

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA A REGIONÁLIS BOOKING PLATFORMON

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

Azonosító: Verzió: 4.6 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

PKI gyakorlati kérdések, I

Dr. Bakonyi Péter c.docens

MÁSOLATKÉSZÍTÉSI REND

Szolgáltatási Szabályzat

Hitelesítés elektronikus aláírással BME TMIT

Gyakran ismétlődő kérdések az elektronikus aláírásról

Rendelkezési nyilvántartás szolgáltatás részletes feltételei

RENDELKEZÉSI NYILVÁNTARTÁS SZOLGÁLTATÁS RÉSZLETES FELTÉTELEI

ALÁÍRÁSI SZABÁLYZAT a WizzAir Hungary Kft. elektronikus számlakibocsátási rendszere számára

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

e-szignó Online e-kézbesítés Végrehajtási Rendszerekhez

Azonosító: Verzió: 4.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

Szabályzat a papíralapú dokumentumokról elektronikus úton történő másolat készítésének szabályairól

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Titkosítás NetWare környezetben

Azonosító Verzió 7.2 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

A közigazgatásban alkalmazható hitelesítési rendek 3. számú melléklet

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

Szolgáltatási Szabályzat

HBONE tábor 2005 november Mohácsi János

Az Elektronikus Ügyintézési Felügyelet oldalán ( találhatóak meg a tájékoztató anyagok, ütemtervek, határidők

Matáv Minősített e-szignó

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Azonosító: Verzió: 1.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

e-szignó Hitelesítés Szolgáltató Nem minősített tanúsítvány hitelesítési rendek

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre december 7.

Szolgáltatási Szabályzat

Kiegészítő megállapodás az NIIFI Tagintézményi szerződéshez szerver tanúsítványok kiállítását illetően

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

e-szignó Hitelesítés Szolgáltató Microsec e-szignó Tanúsítvány telepítése Mac OS X Snow Leopard operációs rendszeren

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

A közigazgatásban alkalmazható hitelesítési rendek 1. számú melléklet

Azonosító Verzió 4.3 Első verzió hatálybalépése Biztonsági besorolás NYILVÁNOS

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

Sorszám. Az ECDL vizsga informatikai hátteréről. Írta: Erdősi Péter Máté január 04. kedd, 16:53 - Módosítás: február 17.

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

Elektronikus rendszerek a közigazgatásban

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti nem minősített elektronikus bélyegző tanúsítványok szolgáltatási kivonat ver. 2.

A HEVES MEGYEI KORMÁNYHIVATAL ELEKTRONIKUS ALÁÍRÁSI SZABÁLYZATA

Cégkapu-regisztráció űrlap benyújtásakor csatolandó dokumentumok

e-szignó Hitelesítés Szolgáltató Minősített tanúsítvány hitelesítési rendek

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt.

A hitelesség fogalma

Elektronikus számlázás. Czöndör Szabolcs

Informatikai fejlesztések, feladatok február 07.

e-szignó Hitelesítés Szolgáltató nem elektronikus aláírásra szolgáló tanúsítványok kibocsátására vonatkozó szolgáltatási szabályzat

Tájékoztató az e-szignó Hitelesítés Szolgáltató ügyfelei számára

SZOLGÁLTATÁSI SZERZŐDÉS

Réti Kornél, Microsec Zrt. 1

2. Miért nem elég egy tanúsítvány? Ha már van tanúsítványom, miért nem használhatom akárhol?

1. oldal. együttes elnevezésük szerint: Szerződő Felek között, alulírott helyen és időben az alábbiak szerint:

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti weboldal-hitelesítő tanúsítványok szolgáltatási kivonat ver. 2.2 Hatálybalépés:

e-szignó Online Szolgáltatások - e-számla rendszer

PKI alapok. Általános felépítés, működés. A PKI rendszer általános felépítését az alábbi ábra mutatja be:

Szolgáltatási szabályzat titkosító tanúsítvány szolgáltatáshoz (HSZSZ-T)

Telenor Magyarország Távközlési Zrt.

Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 2. oldal 2. elektronikus tájékoztatás szabálya: az elektronikus üg

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA A REGIONAL BOOKING PLATFORMON

e-szignó Hitelesítés Szolgáltató nem minősített tanúsítvány hitelesítési rendek

Másolatkészítési szabályzat

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

Szolgáltatási szabályzat fokozott biztonságú elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-F)

Átírás:

Aláírási jogosultság igazolása elektronikusan Dr. Berta István Zsolt <istvan.berta@microsec.hu> Microsec Kft. http://www.microsec.hu

Elektronikus aláírás (e-szignó) (1) Az elektronikus aláírás a kódolás egy fajtája Elektronikus aláíráskor ún. aláírás-létrehozó adat alapján kódoljuk az aláírt dokumentumot. A dokumentum hitelességét a kódolt (aláírt) dokumentum szerkezete garantálja. A kódolás az aláírás-létrehozó adat nélkül nem végezhető el. Az aláírást bárki ellenőrizheti, ehhez az aláíró tanúsítványa szükséges, amelyet hitelesítés szolgáltató bocsát ki. 2

Elektronikus aláírás (e-szignó) (2) aláírt dokumentum dok? dok aláíró aláírás-létrehozó eszköz Alajos aláírása e kulccsal ellenőrizhető: tanúsítvány Az aláírt dokumentumról a tanúsítvány alapján egyértelműen megállapítható, hogy melyik aláíró magánkulcsával írták alá. aláíró tanúsítvány ~ elektronikus aláírási címpéldány 3

Aláírás és szerepkör Gyakran nem az a lényeg, hogy ki írt alá egy bizonyos dokumentumot, hanem hogy milyen szerepkör, jogosultság vagy tulajdonság (egy szóval: attribútum) kapcsolódik az aláíráshoz. 4

Tanúsítvány és attribútum kapcsolata Implicit kapcsolat Az attribútum a tanúsítványban szerepel Az attribútum az alany állításából derül ki az alany felel a saját állításáért, így szükség esetén bíróság elé állítható Külön informatikai rendszer kapcsolja össze 5

Implicit kapcsolat Pl. csak az léphet be a szerverre, aki egy adott rootra visszavezethető tanúsítvánnyal rendelkezik; Így csak egyetlen attribútum kezelhető, minden attribútumhoz külön root és külön tanúsítvány kell. Nehezen kapcsolható más rendszerekhez, zárt rendszerben használható; Nem skálázható. 6

Attribútum a tanúsítványban (1) Tanúsítvány CN=Alajos... egyetemi hallgató, a Kókler Bt. alkalmazottja, egyéni vállalkozó, XI. kerületi lakos, cukorbeteg, az XXX párt tagja, büntetlen előéletű, stb. Bármely attribútum változik, a tanúsítványt vissza kell vonni bonyolult, nehézkes. A tanúsítvány alapján az alany nem azonosítható a másodlagos regisztrációt felborítja a tanúsítványcsere. Most épp melyik jogosultsága szerint használja a tanúsítványt? Mi köze a HSZ-nek az attribútumokhoz? Biztos jó, hogy minden aláírásban benne van minden attribútum? 7

Attribútum a tanúsítványban (2) Az attribútumok életciklusa nem egyezik meg a tanúsítványok életciklusával. Egyes attribútumok nagyon gyorsan változnak. A PKI szabályai szerint a tanúsítványt vissza kell vonni, ha bármilyen adat megváltozik benne. Ha fodrászhoz megyek, mindig új személyit kell csináltatnom? 8

Az attribútum az alany állításából derül ki Mi történik, ha kiderül, hogy az alany hazudik az attribútumáról? Felelősségre lehet vonni az alanyt? Lehet, hogy megszökött vagy meghalt, nem tudja megtéríteni a kárt, nem tehető felelőssé,... Az aláírás alapján hozott döntést vissza lehet csinálni? Papír alapon ugyanezen problémák merülnek fel Sokszor mégis ez a jó megoldás, mérlegelni kell... 9

Attribútum tanúsítvány Az attribútum-tanúsítvány olyan igazolás, amely egy nyilvános kulcsú tanúsítványhoz, vagy a nyilvános kulcsú tanúsítvány alanyához kapcsolódik, és alkalmas a nyilvános kulcsú tanúsítvány alanyához tartozó egy vagy több szerepkör, jogosultság, tulajdonság (együttesen: attribútum) igazolására. 10

Attribútum tanúsítvány (AT) CA root tanúsítványa CA Attribútum-kibocsátó végfelhasználói tanúsítványa AA-α CN=Alajos, C=HU Nyilvános kulcsú tanúsítvány hivatkozás, pl.: hash Igazolom, hogy ennek a tanúsítványnak az alanya rendelkezik az α attribútummal. Az igazolás 2007.okt. 17-én 10 óráig érvényes. 11

Ki bocsátja ki az AT-t? Attribute Authority (az AT-t kibocsátja) vs. Attribute Granting Authority (az attribútumról dönt) Általános attribútum szolgáltató (bármilyen attribútumot igazolhat) vs. mindenki egy attribútum igazolására jogosult 12

AT felhasználása Push modell aki igazolni szeretné a saját szerepkörét, beszerzi a szükséges AT-t, és eljuttatja a befogadóhoz (pl. csatolja az aláírásához, esetleg alá is írja) a XAdES aláírásokban van helye az AT-nek Pull modell aki ellenőrizni szeretne egy attribútumot, az gyűjti be a szükséges AT-t ki jogosult lekérdezni az attribútumokat? 13

AT egy aláírásban root CA CA-k felhasználók CA1 Alajos hivatkozás a tanúsítvány hash-ével CA2 AA- α dok hivatkozás az AT hash-ével Alajos α (AT) 14

AT ellenőrzése Az AT-n aláírás van, ennek megfelelően kell ellenőrizni tanúsítványlánc felépítése, visszavonási állapot (az AT-re és a tanúsítványlánc elemeire), aláírás időpontja stb. Policy szerint... 15

Hogyan jelenik meg az attribútum? Géppel értelmezhető megoldások OID, URI, Ember számára értelmezhető megoldások szövegesen, DN, 16

Hol használnak attribútum tanúsítványt? Nemigen használnak attribútum tanúsítványt. Nyilvános kulcsú tanúsítványt is csak nagyon kevés helyen használnak, az attribútum tanúsítványokhoz nyilvános kulcsú tanúsítványok kellenek. Az attribútum tanúsítványok lehetővé tennék, hogy egy nyilvános kulcsú tanúsítványt több célra is fel lehessen használni. 17

Hogy működik a gyakorlatban? 18

Összefoglalás Sok hátránya van annak, hogy az attribútumok a nyilvános kulcsú tanúsítványban szerepeljenek attribútumok és tanúsítványok eltérő életciklusa adatvédelmi kérdések Az AT hivatkozik a nyilvános kulcsú tanúsítványra vagy annak alanyára, és igazolja a hozzá tartozó attribútumot. nyilvános kulcsú tanúsítvány: kulcs-alany összerendelés AT: az alany attribútumai Az AT-k segítségével egy nyilvános kulcsú tanúsítványt több célra lehetne használni Az AT-k kibocsátása, kezelése, felhasználása stb. még közel nem kiforrott. 19

Köszönöm a figyelmet! 20