EPodpis v souvislostech. Certifikáty veřejného klíče kvalifikovaný certifikát (QC) -> zaručený elektronický podpis kvalifikovaný systémový certifikát.

Slides:



Advertisements
Podobné prezentace
Certifikáty a elektronické podpisy prakticky a jednoduše
Advertisements

Enterprise řešení pro elektronický podpis VerisignIT
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Elektronický podpis.
Certifikační autority – situace v ČR
Požadované vybavení pro připojení a komunikaci s IS OTE (CDS)
Elektronický podpis Ing. Jaroslav Pinkava, CSc, PVT, a. s.
Informační technologie pro IZS a krizové řízení
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
M O R A V S K O S L E Z S K Ý K R A J 1 Zavedení hash algoritmů SHA - 2 V návaznosti na oznámení Ministerstva vnitra o změně v kryptografických algoritmech,
Bc. Jan Kotlařík. Pojmy  Naslouchání  Falšování  Napodobování – podvádění, zkreslení  Šifrování a dešifrování  Detekce falšování  Autentizace 
Elektronický podpis a jeho dlouhodobé slabiny Jiří Nápravník
Zákon o elektronickém podpisu
Certifikáty, certifikační autority, certifikační služby, elektronická komunikace První certifikační autorita, a.s. Valtice, 18.dubna 2007.
Kvalifikovaná certifikační autorita České pošty, s.p. PostSignum QCA
15 let vývoje E-Governmentu v legislativě ČR Mgr. Tomáš Lechner Vysoká škola ekonomická v Praze Národohospodářská fakulta Katedra práva.
JEDINÉ ŘEŠENÍ – OD HESEL K ČIPOVÝM KARTÁM! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.
STÁTNÍ INFORMAČNÍ POLITIKA Cesta k informační společnosti Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Komerční využití systému ISDS
ISSS 2003, Hradec Králové1 Elektronická podatelna Mgr. Tomáš Lechner, Triada, spol. s r. o.
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
EGEE-II INFSO-RI Enabling Grids for E-sciencE EGEE and gLite are registered trademarks Bezpečnost v Gridech Daniel Kouřil EGEE kurz.
Příprava na z. č. 300/2008 Sb. Příprava na dopad zákona č. 300/2008 Sb. na KÚ MSK Jana Třísková
Novela zákona o elektronickém podpisu Předmět úpravy novely zákona Obsah prezentace  Dosažení kompatibility se Směrnicí 1999/93/ES:  uznávání.
2005 Adobe Systems Incorporated. All Rights Reserved. 1 Inteligentní PDF formuláře Vladimír Střálka Territory Account Manager Adobe Řešení pro.
ISSS IS HN/SS Softwarová architektura informačního systému hmotné nouze a sociálních služeb Jindřich Štěpánek
E-Podatelna v praxi Vysočina, krajský úřad Odbor informatiky Petr Pavlinec
Business Consulting Services Internet ve státní správě a samosprávě 2003 © 2003 IBM Corporation Elektronické daňové podání Pavel Rozsypal IBM Česká republika,
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
1 Elektronický podpis v ČR Bezpečnost IS/IT Jaroslav Malý.
Zpracoval: Ing. Tomáš Vašica, Elektronické schvalování v praxi Moravskoslezského kraje Zpracoval: Ing. Tomáš Vašica Datum:
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Šifrovací algoritmy EI4. DES – Data Encryption Standard  Soukromý klíč  56 bitů  Cca 7,2 x klíčů  Rozluštěn v roce 1997.
Elektronická podatelna KrÚ Vysočina Schéma el. podatelny El. podatelna z pohledu občana El. podatelna z pohledu úřadu Integrace se SSL KrÚ Vysočina Problémy!!!
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Novelizace zákona o elektronickém podpisu – vliv na praxi Ing. Petr.
Identita Pojem virtuální identity Identifikace a elektronický podpis
Technické řešení PostSignum QCA
BIS Elektronický podpis Roman Danel VŠB – TU Ostrava.
Blíží se datové schránky,. aneb „Nepropadejte panice!“
Autor : Ing. Zdeněk Sauer, Senior Security Consultant SODATSW spol. s r. o.; Horní 32; Brno; Czech Republic
Elektronický podpis Ochrana Dat Jan Renner
ASN.1: Cryptographic files CMS + S/MIME Zdeněk Říha.
Portál veřejné správy © 2002 IBM Corporation ISSS 2003 Portál veřejné správy portal.gov.cz Ing. Dana Bérová
Profesní čipové karty Mgr. Lada Hrůzová Vedoucí projektu Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové.
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
David PETR, Kateřina VOISOVÁ
Personalis 2005 Moderní technologie v řízení lidských zdrojů pracovní verze ( ) - podklad pro překladatele Moderní technologie v řízení lidských.
ELEKTRONICKÝ PODPIS Jiří Suchomel tel.: Přihlášení na:Tester kraj Heslo:ecibudrap.
Webová aplikace IS KP14+ Ing. Bohumila Kubíková
Návrh nařízení Evropského parlamentu a Rady o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním trhu (eIDAS) Lucie.
Základy práce s portálem CzechPOINT. 2 Úřad na cestě k lidem Český Podací Ověřovací Informační Národní Terminál Asistované místo výkonu veřejné správy.
Aplikace MS2014+ Portál IS KP14+.
Aplikace MS2014+ Portál IS KP14+. URL aplikace IS KP pro korektní fungování aplikace je nezbytně nutné dodržovat.
Elektronick ý podpis v Lotus Notes Josef Honc, M-COM LAN solution
Základy práce s portálem CzechPOINT HW, SW, tokeny, certifikáty, administrace.
Informační bezpečnost VY_32_INOVACE _BEZP_17.  obdoba klasického podpisu, jež má zaručit jednoznačnou identifikaci osoby v prostředí digitálního světa.
Elektronický podpis a podepisování při přeshraničním styku Odbor koncepce a koordinace ISVS Elektronický podpis a podepisování při přeshraničním styku.
Aplikace MS2014+ Portál IS KP14+. URL aplikace IS KP pro korektní fungování aplikace je nezbytně nutné dodržovat.
Elektronické podávání v rámci daňového řízení; dopady nařízení eIDAS 9
Aplikace Monitorovací systém
Ing. Martin Kořínek eGoncentrum ORP Nový Bydžov
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
PVS - Elektronická podání a Úřední desky
ASN.1: Cryptographic files CMS + S/MIME
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Brno, Ing. Lenka Skopalíková
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
Webová aplikace MS2014+ Ing. Josef Šetek
Pojem virtuální identity Identifikace a elektronický podpis
Elektronický (digitální) podpis
Transkript prezentace:

ePodpis v souvislostech

Certifikáty veřejného klíče kvalifikovaný certifikát (QC) -> zaručený elektronický podpis kvalifikovaný systémový certifikát (QSC) -> elektronická značka komerční certifikát -> autentizace, šifrování, zaručený elektronický podpis mimo oblast OVM – nižší bezpečnostní požadavky

Uložení soukromého klíče u QSC § 22 až § 24 vyhlášky č.378/2006 Sb., o postupech kvalifikovaných poskytovatelů certifikačních služeb OVM – soukromý klíč pro vytváření elektronických značek pouze na aktivní čipové kartě nebo hardwarovém kryptografickém modulu (kryptografický prostředek) OVM - stanovení pravidel pro ochranu soukromých klíčů

Kryptografické algoritmy současné hashovací funkce nejsou dostatečně silné – kolize SHA-1 je nutno do konce roku 2008 nahradit silnějšími funkcemi nutné dbát na tuto skutečnost při aktualizaci SW využívajícího ePodpis – uživatelé budou mít certifikáty s jinými algoritmy

Autentizace a šifrování poskytovatel zavazuje smluvně uživatele QC, aby používal párová data pouze k podepisování (požadavek závazných norem) autentizace – problém podpisu zprávy, se kterou se podepisující osoba neseznámí (projev vůle s „nonce“) šifrování – problém kontroly nad soukromým klíčem

Závěr uložení soukromých klíčů používaných pro vytváření elektronických značek – kryptografický prostředek do konce roku přizpůsobit aplikace novým silnějším hashovacím funkcím uzpůsobit aplikace, aby párová data odpovídající QC sloužila jen k podpisu

Děkuji za pozornost Další informace: – Lenka Vašáková Odbor koncepce a koordinace ISVS