210 likes | 331 Views
Elektronic ký podpis Ochrana Dat. Jan Renner E-mail: rennej1@feld.cvut.cz. Elektronický (digitální) podpis. Elektronický (digitální) podpis. Něco málo o šifrování Co to je elektronický podpis? K čemu je dobrý? Základní zásady bezpečné elektronické komunikace
E N D
Elektronický podpisOchrana Dat Jan Renner E-mail: rennej1@feld.cvut.cz
Elektronický (digitální) podpis • Něco málo o šifrování • Co to je elektronický podpis? • K čemu je dobrý? • Základní zásady bezpečné elektronické komunikace • Jak probíhá digitální podpis a ověření • Certifikační služba • Zákon
Něco málo o šifrování (I) Symetrické Šifrování Asymetrické
Něco málo o šifrování (II) Symetrické šifrování: • Odesílatel i příjemce mají stejný jedinečný klíč • Zprávu nepřečte nikdo další • + rychlost • Bezpečné předání klíče mezi odesílatelem a příjemcem • počet klíčů
Něco málo o šifrování (III) Symetrické šifrování:
Něco málo o šifrování (IV) Asymetrické šifrování: • Dva klíče = jeden pro šifrování, druhý pro dešifrování • Soukromý (tajný)klíč - dešifrování • Veřejný klíč - zašifrování • + méně šifrovacích klíčů než u symetrického šifrování
Něco málo o šifrování (V) Asymetrické šifrování:
Co to je elektronický podpis? Zjednodušeně: je to unikátní řada znaků. Jinak řečeno: jde o jistou zakódovanou informaci, která se přidá k samotným datům. Základem funkce je asymetrické šifrování.
K čemu je dobrý? (I) • Prokazatelnost autorství dokumentu (Dokument šifrujeme privátním klíčem) • Zašifrování dokumentu – zamezení neoprávněného přístupu (Dokument šifrujeme veřejným klíčem příjemce) • Obě metody lze kombinovat
K čemu je dobrý? (II) Použití: stvrzování dokumentů zaslaných digitální cestou (např. bankovní operace)
Základní zásady bezpečné elektronické komunikace • zásada důvěrnosti • zásada neodmítnutelnosti odpovědnosti • zásada integrity
Jak probíhá digitální podpis a ověření (I) • Digitální podpis
Jak probíhá digitální podpis a ověření (II) • Ověření digitálního podpisu
Certifikační služba (I) • Nutná podmínka pro komunikaci občanů se státní správou s použitím elektronického podpisu je kvalifikovaný certifikát občana.
Certifikační služba (II) Kde získat certifikát? • První certifikační autorita, a. s. Adresa: Podvinný mlýn 2178/6, Praha 9, 190 00 • Česká pošta, s. p. Adresa: Olšanská 38/9, Praha 3, 225 99 • eIdentity a. s. Adresa: Vinohradská 184/2396, Praha 3, 130 00
Zákon • Schválen v červenci roku 2000 • Jeho přesné znění: http://www.micr.cz/files/1540/UZ-227_2000.pdf • EU: 1999 - směrnice o elektronických podpisech (1999/93/EC).
Ochrana dat • Proč data chránit? • Způsoby ochrany dat
Proč data chránit? • V každém IS velké množství dat. • Ta představují důležitý majetek osob, firem, společností či státu. • Na tento majetek lze zaútočit => je třeba ochrany dat před útoky.
Způsoby ochrany dat • Šifrování • Ochrana heslem • Přístupová práva
Odkazy http://www.literaplzen.cz/novinky/elpodp.html http://www-troja.fjfi.cvut.cz/~sumova/El_podpis/ http://www.micr.cz/epodpis/default.htm