• Nebyly nalezeny žádné výsledky

Digitální podpis

N/A
N/A
Protected

Academic year: 2022

Podíl "Digitální podpis"

Copied!
15
0
0

Načítání.... (zobrazit plný text nyní)

Fulltext

(1)

Digitální podpis

(2)

Elektronický podpis=digitální podpis

Nahrazuje vlastnoruční podpis, požíváme ho kdekoliv, kde chceme prokázat svou identitu -> v našem případě, že jsme daný

dokument odeslali doopravdy my

Výhody: - Přesná identifikace odesílatele - Integrita dokumentu (=celistvost, soudržnost, neporušenost)

- Nepopíratelnost - Autentizace

Digitální podpis

(3)

=Obrovské číslo v binární podobě

Lze vytvořit/ověřit pouze pomocí algoritmu

Připojuje se k digitálnímu dokumentu

Je to ve své podstatě soubor, nebo příloha, kterou odesíláme s dokumentem

Lze ho poskytnout jen fyzické osobě

Př. Elektronického podpisu převedeného do textového řetězce:

IQB1AwUBMVSiA5QYCuMfgNYjAQFAKgL/ZkBfbeNEsbthba4Blrcnjaqbc KgNv+a5kr4537y8RCd+RHm75yYh5xxA1ojELwNhhb7cltrp2V7LlOnA elws4S87UX80cLBtBcN6AACf11qymC2h+Rb2j5SU+rmXWru+=QFM x

Co je to digitální podpis?

(4)

Princip klíčů

Dvoustranná schránka

Na jedné straně informace vloží nějaký obsah (dokument) a

zamkne ho (zašifruje)

Na straně druhé odemkneme dvířka (dešifrujeme)

veřejným kličem

(5)

Ke každému veřejnému klíči existuje jeden soukromý klíč

Díky soukromému klíči jsme schopni vytvořit elektronický podpis

Díky veřejnému klíči jsme schopni dešifrovat elektronický podpis

Soukromý a veřejný klíč

(6)

Potvrzení o tom, že konkrétní veřejný klíč patří též osobě, která je držitelem příslušného

soukromého klíče

->Digitální certifikát je vlastně elektronicky podepsaný veřejný klíč, ke

kterému jsou připojeny identifikační údaje jeho majitele

Vydává 3. strana (např firma)

Přikládá se k digitálnímu podpisu

Certifikát

(7)

Též zvaný otisk

Pomocí algoritmu zašifruje data dokumentu na menší

-> Přeměna libovolně velkého na pevně daný malý text

Navržen tak, aby zachytil jakoukoliv změnu dat

Jednosměrný (=z dokumentu vytvoříme hash, ale z hashe nevytvoříme dokument)

Hash

(8)

Princip

digitálního podpisu

Hash

Klíč

EP

1. Vytvoří se kopie dokumentu

2. Ta projde hashovacím algoritmem

3. Vytvoří se hash 4. Ten se zašifruje soukromým klíčem

5. Vznikne elektronický podpis

6. Ten se připojí k

digitálnímu dokumentu 7. Elektronický podpis se odešle spolu s digitálním dokumentem

(9)

Princip zjištění integrity

Přijatý dokument

Klíč Hash

1. Zpráva se rozdělí na přijatý Hash

dokument a digitální podpis

2. Elektronický podpis se dešifruje pomocí veřejného klíče

3. Vznikne původní hash 4. Přijatý dokument projde hashovacím algoritmem 5. Vznikne nový hash 6. Oba hashe se porovnají

7. Zjistí se, jestli jsou oba hashe stejné, pokud ano, integrita nebyla porušena, pokud ne, integrita

porušena byla

(10)

Při hashování mohou nastat dva stejné hashe dvou různých dokumentů

Hrozba podsouvání jiných dokumentů

Řešení – vylepšení hashovacích funkcí

Doba nalezení kolizních dokumetnů by měla být v řádu stovek až milionů let

Kolizní dokumenty

(11)

Elektronický podpis v praxi

(12)

Příklad vyhodnocení podpisu

(13)
(14)

Prostor pro dotazy

(15)

Zdroj:

Název knihy: Báječný svět elektronického podpisu

Autor: Jiří Peterka Rok vydání: 2011 Odkaz ke stažení:

https://secure.nic.cz//files/bajecny_svet/pet

erka_bs_cznic.pdf

Odkazy

Související dokumenty

- máme institucionálně silnou ochranu přírody a poměrně dost nástrojů v ruce ale. - díky neznalosti jazyků nejsme schopni obecně spolupracovat se zahraničím a

commerce (nebo č esky e-komerce) je podmnožinou pojmu e-business.

Obecn ě jším pojmem než digitální podpis je pojem elektronického podpisu. Je pak obvykle precizován tak, aby

Cíl práce: Definovat elektronický podpis, ozřejmit jeho vytvoření a způsoby použití. Má BP všechny náležitosti vyžadované

Tato práce však nebude koncipována jako přesný praktický návod pro potenciální uživatele, kteří si chtějí u České pošty nechat vystavit elektronický podpis, ale

Elektronický podpis upravuje zákon č. prosince 1999 o zásadách Spole č enství pro elektronické podpisy“. Dále je zde uveden soulad s požadavky na podpis, kde se

V praxi se pod pojmem elektronický podpis myslí především digitální data, která podepisující osoba vytváří pomocí svých dat pro vytváření elektronického

Zmiňovaným podpisovým záznamem (kapitola 6.2.3.Průkaznost účetních záznamů) může být i elektronický podpis, z čehož vyplývá, že účetní doklad a účetní zápis může