Základy informatiky elektronický podpis a šifrování

Slides:



Advertisements
Podobné prezentace
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Advertisements

Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
BIS Elektronický podpis Roman Danel VŠB – TU Ostrava.
IBM Global Technology Services © 2006 IBM Corporation Zabezpečení přístupu k informacím na základě elektronického podpisu Konference eČesko 2006.
Ověřené výstupy z ISKN elektronická značka Jiří Formánek
Kryptologie ● Kryptografie a kryptoanalýza ● Algoritmus kódovací a šifrovací ● Symetrická a asymetrická kryptografie ● Šifrování a podepisování ● Proudová.
Materiál je určen pro 2. ročník studijního oboru Provoz a ekonomika dopravy, předmětu Doprava a přeprava, inovuje výuku použitím multimediálních pomůcek.
1.VYHLÁŠENÍ RESORTNÍCH BEZPEČNOSTNÍCH CÍLŮ MZ na období červen 2011– duben PODEPSÁNÍ PROHLÁŠENÍ WHO „Čistá péče je bezpečnější“
Formáty souborů (neboli typ souboru) obvykle určuje význam dat v elektronickém souboru. Existuje množství různých formátů, přizpůsobených pro ukládání.
I DENTIFIKACE NA INTERNETU Mgr. Marie Kardová Leden 2014.
STŘEDNÍ ODBORNÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ MĚSTEC KRÁLOVÉ, T. G. MASARYKA 4 Pracovní právo.
Základní informace k veřejné podpoře v OP LZZ Seminář pro žadatele 6. února 2009 Praha.
Název kapitoly Název podkapitoly Text Schvalovací proces + hodnoticí kritéria Jakub Krátký Praha, 5. května 2016.
Zákon č. 300/2008 Sb., o elektronických úkonech a autorizované konverzi dokumentů, a datové schránky Brno KrÚ JMK.
Základní škola a mateřská škola Lázně Kynžvart Autor: Mgr. Petra Šandová Název: VY_32_INOVACE_5B_INF3_16_ Téma: pro 4.,5.ročník ZŠ, vytvořeno:
Principy Základních registrů Ing. Ondřej Felix, CSc.
Počitačová bezpečnost - je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených s používáním počítače).
Symetrická šifra Šifrovací zobrazení y = φ(x,k) Dešifrovací zobrazení x = ψ(y,k)
Vyhláška č. 326/2006 Sb., o atestačním řízení pro elektronické nástroje Mgr. Martin Plíšek.
Databáze © Mgr. Petr Loskot
Autentizace předmětem
Microsoft Excel verze 2010 Mgr. Přemysl Kejzlar.
Pojem přeměna obchodní společnosti
Internet.
Vytvořil: Robert Döring
Plánování ve školní tělesné výchově
Průběžná informační povinnost emitenta kotovaných cenných papírů
Matematika 3 – Statistika Kapitola 4: Diskrétní náhodná veličina
Lineární funkce - příklady
Způsoby zápisu algoritmů
Webová aplikace MS OLOMOUC.
Aplikace Monitorovací systém
Občanské soudní řízení I.
Obchodní akademie, Střední odborná škola a Jazyková škola s právem státní jazykové zkoušky, Hradec Králové Autor: Ing. Jana Kadlecová Název materiálu:
Algoritmizace - opakování
Algoritmizace - opakování
Financováno z ESF a státního rozpočtu ČR.
Úvod do klasických a moderních metod šifrování
Brno, Ing. Petr Šústal, MPA
Databáze MS ACCESS 2010.
Webová aplikace MS2014+ Ing. Josef Šetek
Oblast: Dobré životní podmínky zvířat
Aplikace Monitorovací systém
Poměr v základním tvaru.
Schvalovací proces + hodnoticí kritéria
Elektromagnetická slučitelnost
Schvalovací proces + hodnoticí kritéria
kpt. Ing. Tomáš Hoffmann HZS Karlovarského kraje
Stavební fakulta ČVUT, B407
Zabezpečení informace
Číslo projektu školy CZ.1.07/1.5.00/
Přídavná zařízení.
NV č. 201/2010 Sb. ze dne 31. května 2010  o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu ve znění NV č. 170/2014 Sb. ze dne 6. srpna 2014.
Legislativní změny na úseku EO, OP, CD (k datu )
Hybridní kryptosystémy
PKI, digitální podpis vs
Materiál byl vytvořen v rámci projektu
Bezpečnost systémů 2.
Projektové řízení výstavby podle PMBOK 2. Řízení rozsahu
Text zápatí (edituje se v menu Vložení / Záhlaví a zápatí)
Občanské soudní řízení I.
Poměr v základním tvaru.
Občanské soudní řízení I.
Elektronický podpis Kvalifikovaný podpis
Lineární funkce a její vlastnosti
Informatika – Základní operace s buňkami
Hra (AZ kvíz) ke zopakování či procvičení učiva:
McEllisova šifra.
Grafy kvadratických funkcí
© 2012 STÁTNÍ ÚSTAV PRO KONTROLU LÉČIV
Transkript prezentace:

Základy informatiky elektronický podpis a šifrování Ing. Roman Danel, Ph.D. roman.danel@vsb.cz Institut ekonomiky a systémů řízení Hornicko – geologická fakulta

K čemu je elektronický podpis Elektronický podpis slouží k zajištění ověření autora a integrity podepisovaných dat. Elektronický podpis je podpis – tj. pouze jiná forma písemného podpisu. Stejně jako písemným podpisem, potvrzujeme, že jsme nějaký text vytvořili a bereme za něho odpovědnost. ČR: Zákon č. 227/2000 Sb., o elektronickém podpisu

Definice el. podpisu Zaručený elektronický podpis 1. je jednoznačně spojen s podepisující osobou, 2. umožňuje identifikaci podepisující osoby ve vztahu k datové zprávě, 3. byl vytvořen a připojen k datové zprávě pomocí prostředků, které podepisující osoba může udržet pod svou výhradní kontrolou, 4. je k datové zprávě, ke které se vztahuje, připojen takovým způsobem, že je možné zjistit jakoukoliv následnou změnu dat. Uznávaný elektronický podpis zaručený elektronický podpis + kvalifikovaný certifikát vydaný akreditovaným poskytovatelem certifikačních služeb

Výhody el. podpisu oproti klasickému Nelze zfalšovat Jednoduché ověření pravosti podpisu Zaručená neporušenost zprávy (=ověření integrity zprávy) Nepopiratelnost podpisu (nelze podepsat „prázdný papír“ jehož obsah bude doplněn později) Lze kombinovat se šifrováním

Mechanismus elektronického podpisu Zpráva kterou chceme podepsat Hash funkce vypočítá „hash“ zprávy (neboli otisk, digest) Otisk je zašifrován pomocí „soukromého klíče“ a přidán ke zprávě Na straně příjemce – otisk se dešifruje „veřejným“ klíčem, pomocí hash funkce se vytvoří nový otisk Srovnání obou otisků = ověření, zda podpis je platný a zda zpráva je nezměněná

Podepsání zprávy el. podpisem Datový soubor obecného typu, například: File.doc msie.exe bank_transfer.txt Soukromý klíč signatáře Hašovací funkce Podepisovací algoritmus Výsledný hašový kód Digitální podpis

Hash funkce Není podepisována samotná datová zpráva, ale zpráva je nejdříve převedena pomocí kryptografické  hash funkce  do tvaru kontrolního vzorku (digest) a ten je následně podepsán. Použitá hash funkce musí zaručovat následující požadavky: Zpráva na vstupu hash funkce má vždy stejnou hodnotu kontrolního vzorku; Nelze provést, aby z výstupního kontrolního vzorku byl zjištěn tvar datové zprávy, ze které byl kontrolní vzorek pomocí hash funkce získán; Nelze zajistit, aby dvě různé datové zprávy na vstupu hash funkce vedly ke stejnému kontrolnímu vzorku.

Přijetí zprávy s el. podpisem Přijatý datový soubor Veřejný klíč signatáře Přijatý digitální podpis Hašovací funkce Ověřovací algoritmus Výsledný hašový kód Výsledek: platný/neplatný

Elektronický a ruční podpis Ruční podpis je výsledkem cílevědomé činnosti osoby, která se podepisuje a využívá přitom svých individuálních vlastností a schopností. Naproti tomu je elektronický podpis řetězec dat, který je příslušným  SW  (např. v  PC ) připojen s využitím kryptografických metod k datové zprávě a je vytvořen na základě vstupních dat, které zná pouze podepisující se osoba.

BEZPEČNOST elektr. podpisu Bezpečnost el.podpisu je postavena na tom, aby: Nemohlo dojít k narušení tajnosti privátního klíče. Nebyl prolomen použitý kryptoalgoritmus ani narušena kryptologická bezpečnost hash funkce. Nedošlo k porušení autentičnosti veřejného klíče a tím nedodržení záruky, že deklarovaný veřejný klíč přísluší osobě, která zprávu podepisovala. Aby byla splněna třetí bezpečnostní podmínka, je   v prostředí s velkým počtem uživatelů využíván systém certifikátů poskytovaných nezávislou třetí stranou -  certifikační autoritou  (poskytovatelem certifikačních služeb).

Certifikáty a certifikační autority Problém el. podpisu – záruka, že nabízený veřejný klíč, kterým dojde k zašifrování informací, skutečně náleží osobě, které jsou informace určeny. Aby k záměně klíčů nedošlo, byly ustanoveny tzv. certifikační autority = důvěryhodné třetí strany, které pomocí certifikátu zaručují, že veřejný klíč patří opravdu tomu, kdo je označen jako jeho vlastník.

Certifikáty Certifikáty Certifikát obsahuje: Obyčejné Klasifikované (vydává akreditovaný poskytovatel certifikačních služeb) Certifikát obsahuje: Jméno a veřejný klíč majitele Doba vypršení platnosti Jméno certifikační autority Digitální podpis vydavatele certifikátu (kterým certifikační autorita ručí, že certifikát je v pořádku)

Šifrování Zakódování přenášené informace tak, aby nebyla srozumitelná třetí osobě. Klíč – tajná informace bez níž nelze šifrovaný text přečíst. Hashovací funkce – způsob jak z celého textu vytvořit krátký řetězec, který jednoznačně identifikuje původní text.

Typy šifer Symetrická Asymetrická Proudové šifry (Fish, RC4, …) Blokové šifry (AES, DES, …) Používá k šifrování i dešifrování jediný klíč – privátní Asymetrická Používá privátní a veřejný klíč.

Symetrické Šifry Proudové šifry - jde o šifrování založené na bázi symetrického. Toto šifrování probíhá pomocí šifrovacího klíče postupně bit po bitu, tedy každý bit je zvláště zašifrován, a při dešifraci, je opět každý bit rozšifrován a následně složen do výchozí podoby – například souboru s dokumentem. Blokové šifry - jde o rozšířenější šifrování, které výchozí bitový sled rozdělí na bitová „slova“ a ty poté vhodně doplní bitovou šifrou, tak aby všechna slova měla shodnou velikost. V poslední době se nejvíce používá šifrování 64 bitů 128 bitů, a již se začaly objevovat služby které vyžadují šifrování pomocí 256 bitů.

šifrování je-li m zpráva, kterou potřebujeme zašifrovat, pak: zašifrovaná zpráva: c = f(m, e) dešifrovaná zpráva: m = f(c,d) Využití jednocestných funkcí.

Šifra RSA n = p . q p, q – prvočísla -> vytvoření n je elementární úloha Z „n“ není možné v rozumném čase zjistit p,q (množství kombinací)

Historie kryptografie Steganografie – ukrývání textů – neviditelné inkousty apod. Starověk – substituční šifra – znak se nahrazuje jiným znakem podle daného pravidla Caesarova šifra – starověký Řím – každé písmeno zprávy je pousnuto o pevný počet pozic

Historie kryptografie Tabulky záměn – záměny znaků bez jakékoli vnitřní souvislosti Vigenerova šifra – rozšíření Caesarovy – pro posunutí textu se používá heslo proměnné délky Vernamova šifra – sčítají se písmena otevřeného textu a hesla, přičemž heslo je náhodný blok o stejné velikosti jako otevřený text; jediná nerozluštitelná, ale obtížná práce

Historie kryptografie Transpoziční šifry (transpozice=přesmyčka) – změna pořadí znaků podle určitého pravidla Kombinované šifry Šifrování strojem Enigma Moderní symetrické šifry – DES, AES Kvantová kryptografie

AES – ( Advanced Encryption Standard ) – Vytvořila ji americká vláda za účelem šifrování svých dokumentů Velikost klíče může být 128, 192 nebo 256 bitů – prozatím nebyla prolomena. Blowfish - Šifra je dílem B. Schneierem a poprvé byla zveřejněna roku 1994. jde o šifru s velikostí bloku 64 bitů a délkou klíče nejvýše 448b (tj. 56B). Autor tuto šifru vytvořil jako neplacenou nelicencovanou alternativu k DES, avšak narozdíl od DES, dodnes nebyla prolomena DES – byla vyvinuta v sedmdesátých letech a je považována za nedostatečnou neboť používá pouze 56 bitů pro šifrování – šifru je metodou brute force možné rozlousknout přibližně za 24 hodin standardním počítačem dnešní doby.