Dr. Bakonyi Péter c.docens



Hasonló dokumentumok
Elektronikus hitelesítés a gyakorlatban

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Titkosítás NetWare környezetben

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Szabó Zoltán PKI termékmenedzser

ELEKTRONIKUS ALÁÍRÁS E-JOG

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Dr. Beinschróth József Kriptográfiai alkalmazások, rejtjelezések, digitális aláírás

Kriptográfiai alapfogalmak

A nyilvános kulcsú algoritmusokról. Hálózati biztonság II. A nyilvános kulcsú algoritmusokról (folyt.) Az RSA. Más nyilvános kulcsú algoritmusok

Sapientia Egyetem, Matematika-Informatika Tanszék.

Adat és Információvédelmi Mesteriskola 30 MB. Dr. Beinschróth József SAJÁTOS LOGIKAI VÉDELEM: A KRIPTOGRÁFIA ALKALMAZÁSA

Data Security: Protocols Integrity

PKI: egy ember, egy tanúsítvány?

Áttekintés a GPG/PGP-ről Mohácsi János NIIF Intézet

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Aláírási jogosultság igazolása elektronikusan

Sapientia Egyetem, Műszaki és Humántudományok Tanszék.

SSL elemei. Az SSL illeszkedése az internet protokoll-architektúrájába

Készítette: Fuszenecker Róbert Konzulens: Dr. Tuzson Tibor, docens

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

Biztonság a glite-ban

Az elektronikus aláírás és gyakorlati alkalmazása

Alaptechnológiák BCE E-Business - Internet Mellékszakirány 2006

Gyakran ismétlődő kérdések az elektronikus aláírásról

S, mint secure. Nagy Attila Gábor Wildom Kft.

PGP. Az informatikai biztonság alapjai II.

A NYILVÁNOS KULCSÚ INFRASTRUKTÚRA ALAPJAI ÉS ÖSSZETEVŐI BASICS AND COMPONENTS OF PUBLIC KEY INFRASTRUCTURE SPISÁK ANDOR

Elektronikus aláírás és titkosítás beállítása MS Outlook 2010 levelezőben

Sapientia Egyetem, Matematika-Informatika Tanszék.

Aláírási jogosultság igazolása elektronikusan

Elektronikus rendszerek a közigazgatásban

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA A REGIONÁLIS BOOKING PLATFORMON

IT biztonság Hozzáférés-ellenőrzés és digitális aláírás I. 2016/2017 tanév

Kulcsgondozás. Kulcskiosztás

Hálózati biztonság ( ) Kriptográfia ( )

Web-szolgáltatás szabványok

Réti Kornél, Microsec Zrt. 1

Informatikai biztonság alapjai

AZ ELEKTRONIKUS ALÁÍRÁS HASZNÁLATÁNAK

IT biztonság Hozzáférés-ellenőrzés és digitális aláírás I. 2014/2015 tanév

Objektum-orientált tervezés

Információs társadalom alapismeretek

DIGITÁLIS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

X.500-as katalógus szolgáltatások (directory service) hitelesítési szolgáltatásokhoz biztosít keretetrendszert

Hálózati ismeretek. Dr. Bujdosó Gyöngyi. Digitális aláírás. Kis Andrea. Debrecen

Adatbiztonság. Tóth Zsolt. Miskolci Egyetem. Tóth Zsolt (Miskolci Egyetem) Adatbiztonság / 22

Szolgáltatási szabályzat titkosító tanúsítvány szolgáltatáshoz (HSZSZ-T)

Diszkrét matematika I.

Nagy Gábor compalg.inf.elte.hu/ nagy ősz

30 MB INFORMATIKAI PROJEKTELLENŐR KRIPTOGRÁFIAI ALKALMAZÁSOK, REJTJELEZÉSEK, DIGITÁLIS ALÁÍRÁS, DIGITÁLIS PÉNZ DR. BEINSCHRÓTH JÓZSEF

e Beszámoló Rendszer: Egy nagy megbízhatóságú elektronikus közszolgáltatás Microsoft alapokon Atigris Informatika Zrt.

Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA

Mosolygó Ferenc. Értékesítési Konzultáns.

Webalkalmazás-biztonság. Kriptográfiai alapok

A nyilvános kulcsú infrastruktúra önálló kialakításának szükségessége

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Hitelesítés elektronikus aláírással BME TMIT

Az Outlook levelező program beállítása tanúsítványok használatához

4. Előadás Titkosítás, RSA algoritmus

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Windows biztonsági problémák

Az SSH működése 1.Az alapok SSH SSH2 SSH1 SSH1 SSH2 RSA/DSA SSH SSH1 SSH2 SSH2 SSH SSH1 SSH2 A kapcsolódás menete Man-In-The-Middle 3DES Blowfish

Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat

Elektronikus rendszerek a közigazgatásban

Az elektronikus aláírás

Digitális aláírás (titkosítás)

PKI gyakorlati kérdések, I

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

Kereskedelmi, Szolgáltató és Tanácsadó Kft.

Rendelkezési nyilvántartás szolgáltatás részletes feltételei

RENDELKEZÉSI NYILVÁNTARTÁS SZOLGÁLTATÁS RÉSZLETES FELTÉTELEI

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

Fábián Zoltán Hálózatok elmélet

Balázs Ildikó* ELEKTRONIKUS KOMMUNIKÁCIÓ JÖVİNK KULCSAI

Hálózatbiztonság Androidon. Tamas Balogh Tech AutSoft

Informatikai fejlesztések, feladatok február 07.

Elektronikus rendszerek a közigazgatásban

Prímtesztelés, Nyilvános kulcsú titkosítás

MÁSOLATKÉSZÍTÉSI REND

Digitális aláírás és kriptográfiai hash függvények. 1. az aláírás generálása (az X üzenetet küldő A fél végzi): A B: X, D A (X)

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

A PKI gyakorlati problémái

Közigazgatási informatika tantárgyból

Electronic Passports. Varga Tamás

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

Kriptográfia I. Kriptorendszerek

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

TANÚSÍTVÁNY PH. Tanúsítási igazgató:

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Informatikai alapismeretek Földtudományi BSC számára

Alapok. Környezet. Gyakorlat

Átírás:

Elektronikus aláírás Dr. Bakonyi Péter c.docens

Mi az aláírás? Formailag valamilyen szöveg alatt, azt jelenti, hogy valamit elfogadok valamit elismerek valamirıl kötelezettséget vállalok Azonosítja az elfogadót, elismerıt Fontos: üres szöveget nem lehet aláírni!

Hagyományos aláírás - digitális aláírás Nagy a hasonlóság: 1. van egy okirat digitális okirat - elektronikus eszközökkel megvalósítva 2. tartalmát elismeri, elfogadja az aláíró elektronikus tartalom változatlanságát (integritását) biztosítani kell 3. dátum szükséges ez a timestamp - amit a date-server biztosít 4. az aláírót ismerni kell egyértelmő azonosítás szükséges

Elektronikus aláírási törvény

1. A digitális okirat Digitális aláírás törvény 2001. évi XXXV. törvény Ebben elektronikus dokumentum: bármi elektronikus irat: ami szöveges elektronikus okirat: ami alá van írva

Digitális aláírás fajtái Egyszerő csak azonosításra jó nem alkalmas a biztonságos azonosításra Fokozott biztonságú Alkalmas az aláíró azonosításra + integritás ellenırzésére- nyilvános kulcsú technológiával készült Minısített fokozott biztonságú-minısített tanusítvány-jogilag érvényesíthetı azonosításra + integritás ellenırzésére az aláíró eszköz biztonságát 3. fél garantálja

2. Integritás biztosítása Egyszerő elv: minden dokumentumhoz egy fix hosszú ellenırzı szám ami dokumentumonként különbözı dokumentum méretétıl nem függ biztonsággal reprodukálható az ellenırzı számból nem lehet visszafelé a dokumentumot elıállítani (egyirányú függvény)

Ellenırzı szám = Üzenet kivonat Más elnevezések magyarul: ujjlenyomat angolul: message digest vagy hash Több algoritmus létezik MD5 a legelterjedtebb mások: MD4, SHA, CRC MD5 lényege: minden dokumentumhoz 128 bites (32 hexa) azonosító

Példa hash-re There is $1500 in the blue box. 05f8cfc03f4e58cbee731aa4a14b3f03 There is $1100 in the blue box. d6dee11aae89661a45eb9d21e30d34cb The meeting last week was swell. 050e3905211cddf36107ffc361c23e3d

Mire jó a hash? Megváltozik a hash, ha valaki akár egyetlen betőt is átírt a szövegben (lásd az 1500-1100 példát) vagy valaki akár egyetlen betőt hozzátett vagy elvett a szövegbıl (amikor a végén nincs pont) vagy valaki a teljes szöveget kicseréli (lásd amikor a szöveg teljesen más, mint az eredeti)

3. Dátumozás Alapkérdések ki biztosítja a dátum-szervert (milyen cég) hogyan lehet elérni hogyan lehet megtudni a pontos idıt : Idıbélyegzı szolgáltató- mőholdon, interneten vagy rádiókapcsolaton- Minden egyes esetben el kell küldeni a szolgáltatónak, aki aláírva az idıbélyegzıt visszaküldi az ügyfélnek

4. Azonosítás Szoros kapcsolatban a titkosítással Titkosítás fajtái szimmetrikus (vagy egykulcsos) nyilvános kulcsú (vagy két kulcsos) sajátkulcs - nyilvános kulcs Ki készíti a kulcsot? Egy cég -->> fokozott biztonságú Egy cég -->> minısített

Nyilvános kulcsú titkosítás A kulcsokat egyszerre készítik, mert a két kulcs függ egymástól Kulcskezelés egyik kulcs: sajátkulcs (vagy titkoskulcs) szigorúan védeni kell - pl. chipkártyán másik kulcs: nyilvánoskulcs publikálni - feltenni kulcsszerverre, átküldeni másnak

Digitális aláírás = üzenet-kivonat sajátkulccsal titkosítva

PKI alapok Nyilvános kulcsú kriptográfia Rejtjelezés aszimmetrikus kulcspárral hello világ Rejtjelezés +%^!s)/&@2 Helyreállít hello világ Sima szöveg encrypt decrypt Sima szöveg Feladó Fogadó kulcspár Fogadó nyilvános kulcsa Fogadó személyes kulcsa

Feladó PKI alapok digitális aláírás Fogadó hálózat Ujjlenyomatképzés Ujjlenyomatképzés (hash függv.) Feladó titkos kulcsa (digitális aláírás) Ujjlenyomat Rejtjelezés (encryption) Rejtjelzett ujjlenyomat =? Feladó nyilvános kulcsa Ujjlenyomat Ujjlenyomat Helyreállítás (decryption) Rejtjelzett ujjlenyomat

Záró megjegyzések RSA algoritmus a nyilvános kulcsú titkosítás kulcsainak elıállítására- lényege prim tényezıkre bontás-faktorizálás Az algoritmus a kulcspár elıállításához használja a prímszámokat Biztonság mérete 40 bites kódolt számhoz 1 millió körüli prím kell 128 biteshez 20 számjegyő prím kell

Minden együtt: hogyan írunk alá digitálisan? 0. Van egy kulcspárunk 1. Elkészítjük az elektronikus okiratot 2. Elkészítjük az okirat hash-ét 3. Ezt a hash-t titkosítjuk a sajátkulcsunkkal ÉS KÉSZ!!!!

Hogyan ellenırízzük a digitális aláírást? 0. Megtudjuk a készítı publikus kulcsát pl. kulcstartó szerverrıl vagy az illetı átküldi nekem 1. Beolvassuk az elektronikus okiratot 2. Elkészítjük az okirat hash-ét ezt eltároljuk - ez MD5 esetén 32 db. hexa szám 3. Beolvassuk a küldött (és kódolt) hash-t 4. Ezt visszakódoljuk a készítı publikus kulcsával 5. A 2. és a 4. pontbeli értékeket összehasonlítjuk ÉS KÉSZ!!!!

Ellenırzés ábrán osodsod sdfsd dsdsdf xxxx sdfsfs aésald élasa asasasas adadas xzczxc sxsxsx 1223 asasa hash képzés összehasonlítás rossz jó ff123456723245667812eedd 123112312312313dddffee12 121245231212123399887645 66ffed99112213 hash visszatitkosítás

Mi rossz, ha rossz? valaki hozzányúlt az okirat szövegéhez (hozzáírt, kihúzott, átírt) nem az igazi aláíró kódolta a hash-t a saját kulcsával

PKI alapok tanúsítvány Saját kulcs nyilvános kulcs: egyikkel rejtjelzett üzenet csak a másikkal fejthetı meg. Digit aláírás: doku ujjlenyomata saját kulccsal rejtjelezve. Csak egy személytıl származhat. Bizalom alapja: egyértelmő kapcsolat a kulcspár és tulajdonosa között. Tanúsítvány: egyértelmő kapcsolatot bizonyít a nyilvános kulcs és tulajdonosa között. Hitelesítı központ CA (Certification Authority) Az általa aláírt tanúsítvánnyal a CA igazolja a benne foglalt adatok valódiságát: a nyilvános kulcs tulajdonosát, a kulcs érvényességi idejét

Hitelesítı-szolgáltatás szolgáltatás (CSP) Kulcskezelés (CA) Kulcspár elıállítás Chipkártya elıállítás Hitelesítı központ (CA) Tanúsítvány kiadás Regisztráció (RA) Azonosítás Címtár (DS) Kulcs, tanúsítvány Kulcsvisszavonás (CRL) Idıbélyegzı (TSA) Hiteles idı Biztonságos archiválás

Köszönöm a figyelmet!