Úvod do klasických a moderních metod šifrování ALG082

Slides:



Advertisements
Podobné prezentace
Zkušenosti Centra technické normalizace ČIA
Advertisements

Formáty pro zaručené elektronické podpisy Libor Dostálek.
Střední škola Oselce Škola: SŠ Oselce, Oselce 1, Nepomuk, Projekt: Registrační číslo: CZ.1.07/1.5.00/ Název: Modernizace.
Bc. Jana Darmopilová, H2IGE1 LS 2014 PŘEDPISY A NORMY PRO INŽENÝRSKOU GEODÉZII 17.
HISTORICKÝ VÝVOJ 1900 Výrobková normalizace, vojenský průmysl
Škola: SŠ Oselce, Oselce 1, Nepomuk,
ENVIRONMENTÁLNÍ INFORMATIKA A REPORTING V. Environmentální informace.
Technická dokumentace
Organizace Internetu.
Volný pohyb zboží.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Český normalizační institut Czech Standards Institute Seminář Řízení kvality a bezpečnosti informačních systémů v souvislostech mezinárodního akreditačního.
Technická normalizace v České republice 1.Tvorba českých technických norem 2.Mezinárodní spolupráce 3.Postavení českých technických norem.
Současné aktivity CEN/TC251 v oblasti norem zdravotnické informatiky Ing. Petr Hanzlíček, Ministerstvo zdravotnictví ČR.
Akreditační systém v ČR – kvalita produktů IT
3IT A RCHITEKTURA INTERNETU ISOC,INCANN,IAB,IANA… Ing. Jiří Šilhán.
PROJEKT R E G M E T TEMPLATE DOPORUČENÍ PRO SPRÁVNOU LEGISLATIVNÍ PRAXI Z HLEDISKA METROLOGIE.
Standardy zdravotnické informatiky EU a jejich přejímání v ČR Ing. Petr Hanzlíček.
Mezinárodní standardizační organizace
Svaz strojírenské technologie PORADA OBCHODNÍCH ŘEDITELŮ SST Hustopeče
Bezpečnostní požadavky pro výběr a implementaci webové aplikace Daniel Kefer II. konference ČIMIB 20. května 2009.
MANAGEMENT CONSULTANCY MANAŽERSKÉ PORADENSTVÍ PROCES PŘÍPRAVY EVROPSKÉ NORMY.
Bezpečnost IS David Krch Solutions Specialist IS Technolog. Fyzická Osobní Organizační Komplexní pohled na bezpečnost Technolog. IS.
Metadata v projektu EURADIN Ing. Pavla Tryhubová.
1 Hodnocení informační bezpečnosti Požadavek vyjádření míry bezpečnosti informačního systému nebo jeho IT složek Kritéria hodnocení bezpečnosti –Obecné.
BIS Legislativa Roman Danel VŠB – TU Ostrava.
Jaroslav Pinkava - prosinec 2000 Bankovní institut vysoká škola a.s. 1 ELEKTRONICKÝ PODPIS – využití v bankovnictví (jednodenní seminář, Bankovní institut.
VII. Konference Český institut manažerů kybernetické bezpečnosti Standardy v kyberprostoru Cyber Security Coordination Group.
Jméno autora: Mgr. Zdeněk Chalupský Datum vytvoření:
České technické normy v oblasti kosmetiky
1 Seminář – Dětská obuv Český normalizační institut Czech Standards Institute Dětská obuv a technické normy Eva Štejfová Český normalizační institut.
Automobilní a dopravní systémy
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Digitální učební materiál
Kvalita a bezpečnost IT ve zdravotnictví
Normalizace v oblasti environmentálního managementu
Normy, vznik, vlastnosti
Technická normalizace
Sekce elektronických komunikací a poštovních služeb Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové Jaromír Šiška, CSc. náměstek ministra.
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
ProCoP (Product Contact Point) -představení a účel- Ministerstvo průmyslu a obchodu
SPICE Mezinárodní standard ISO/IEC Václav Hapla FEI VŠB-TUO.
ASN.1: Cryptographic files CMS + S/MIME Zdeněk Říha.
Internet Key Exchange Projektování distribuovaných systémů Ing. Jiří ledvina, CSc.
Ing. Marie Bačáková Institut pro testování a certifikaci, a.s., Zlín
Technické normy ČSN ISO DIN IEC BSI ANSI
Vypracováno kolektivem autorů České společnosti pro technickou normalizaci Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
ZÁKLADNÍ DIREKTIVY, SMĚRNICE, NORMY V KOŽEDĚLNÉM OBORU PŘED A PO VSTUPU DO EU.
Vypracováno kolektivem autorů České společnosti pro technickou normalizaci Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
Vypracováno kolektivem autorů České společnosti pro technickou normalizaci Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
Ekonomika malých a středních podniků Přednáška č. 1: Charakteristika MSP.
Technické normy ČSN ISO DIN IEC BSI ANSI Ludmila Tichá Ústřední knihovna ČVUT, 2010.
Certifikace výrobků Ing. Pavel Kudrna
Co jsou normy Technické normy jsou dokumentované dohody, které zajišťují, aby materiály, výrobky, postupy a služby vyhovovaly danému účelu. V dnešní společnosti.
1 CE značení pro SDZ Školení CDV Směrnice pro stavební výrobky (CPD) uvádí způsob splnění ‘základních požadavků’ Prostřednictvím značení CE Cesta A: Evropská.
IP firmy Informační politika a firmy „Strategie vytváření podmínek, cílů a priorit v oblasti informačních procesů zejména zdokonalováním informačních.
Balení eliminuje vznik odpadů nadměrné obaly
ASN.1: Cryptographic files CMS + S/MIME
Jednou nohou v Bruselu – Česko a normalizace prevence kriminality
Konstrukční dokumentace
Technická grafika Normalizace.
Jakub “Eremiell” Marek CryptoParty #3 29/01/2013 CrossCafé
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
Název školy:  ZÁKLADNÍ ŠKOLA PODBOŘANY, HUSOVA 276, OKRES LOUNY Autor:
VY_32_INOVACE_Maslovsky_ Technické požadavky na výrobky
Technická normalizace
Technická dokumentace pro 1. ročník CZ.1.07./1.5.00/
© 2014 Karel Vojtasík - Geotechnické stavby
Technická normalizace
ZÁKLADY ZBOŽÍZNALSTVÍ
Transkript prezentace:

Úvod do klasických a moderních metod šifrování ALG082 Standardy a normy Mgr. Pavel Vondruška ČESKÝ TELECOM, a.s. e-mail: pavel.vondruska@ct.cz http://crypto-wolrd.info/ Úvod do klasických a moderních metod šifrování ALG082 MFF UK Praha, 30.4.2003

Úvod RFC (Request For Comment) Standardy PKCS (Public-Key Cryptographic Standards) České technické normy a svět Přehled norem v oblasti bezpečnosti informačních technologií (normy vyvíjené ISO/IEC JTC1 SC27 a ISO TC 68) zavedených do soustavy českých norem Přehled mezinárodních a národních normalizačních institucí Přehled některých základních kritérií hodnocení bezpečnosti IT

1.ÚVOD řešení proprietary x standardní …(kompatibilita) standard de jure (kodifikovaný standrad) a de facto (dobrovolně přebíraná řešení jiných „výrobců“) standard x norma (ČR  - historicky „opačný význam“) doporučení x závaznost členění norem a standardů Standardní x „standartní“ --- toto je standarta

2. RFC (Request For Comment) 1969 - IETF (Internet Engineering Task Force) Proposed standards Standards Track Draft standards Internet standards (plné de facto normy) Experimental Off-Track Informational Prototype Historic

3. Public-Key Cryptographic Standards PKCS #1:RSA Cryptography Standard PKCS #3:Diffie-Hellman Key Agreement Standard PKCS #5:Password-Based Cryptography Standard PKCS #6:Extended-Certificate Syntax Standard PKCS #7:Cryptographic Message Syntax Standard PKCS #8:Private-Key Information Syntax Standard PKCS #9:Selected Attribute Types PKCS #10:Certification Request Syntax Standard PKCS #11:Cryptographic Token Interface Standard  PKCS #12:Personal Information Exchange Syntax Standard PKCS #13: Elliptic Curve Cryptography Standard PKCS #15: Cryptographic Token Information Format Standard

4. České technické normy MPO ČSNI MICR Zákon č. 22/1997 Sb. Ministerstvo průmyslu a obchodu ČSNI - Českého normalizačního institutu Česká technická norma Harmonizovaná česká technická norma Třídy ČSN (36,…) MPO ČSNI MICR Zákon č.365/2000 Sb. (ÚVIS) Ministerstvo informatiky České republiky Standardy Atestace

6. Mezinárodní a národní normalizační instituce ISO - Mezinárodní organizace pro normalizaci IEC - Mezinárodní elektrotechnická komise ETSI - Evropský telekomunikační normalizační institut CENELEC - Evropský výbor pro elektrotechnickou normalizaci CEN - Evropský výbor pro normalizaci EESSI: European Electronic Signature Standardization Initiative ČSNI - Českého normalizačního institutu ISO IEC ITU ETSI CENELEC CEN EESSI ITU - International Telecommunication Union ČSNI

7. Kritéria hodnocení bezpečnosti IT Trusted Computer System Evaluation Criteria (TCSEC) - 1985 Information Technology Security Evaluation Criteria (ITSEC) - 1990 Canadian Trusted Computer Product Evaluation Criteria (CTPEC) - 1995 Common Criteria (CC) -1998 Kritéria pro hodnocení bezpečnosti IT - (ISO/IEC 15408) - 1999 Federal Information Processing Standard (FIPS 140-1 a FIPS 140-2) 1994/2001 ITSEC TCSEC ISO 15408 CTPEC CC FIPS 140-1 FIPS 140-2

FIPS 140-2 Security Levels Security Spectrum Not Validated Level 1 Level 2 Level 3 Level 4 Level 1 je nejnižší, Level 4 je nejvyšší úroveň zabezpečení Požadavky na vyšší úroveň zabezpečení obsahují všechny požadavky na předchozí úrovně