Elektronický podpis Ochrana Dat Jan Renner

Slides:



Advertisements
Podobné prezentace
Certifikáty a elektronické podpisy prakticky a jednoduše
Advertisements

Datové schránky, el. podání a doručování, daň. přiznání
REÁLNÉ ZAČÁTKY ELEKTRONICKÉ KOMUNIKACE S VEŘEJNOU SPRÁVOU Vladislav Krásný PilsCom, s.r..o.
jak to funguje ? MUDr.Zdeněk Hřib
Elektronický podpis.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Asymetrická kryptografie
Strategie informační bezpečnosti
Ochrana dat - Bezpečnost IS a sítí Informace třeba chránit zpřed zničením zpřed neoprávněným přístupem (čtení / změna), nechtěným i záměrným Bezpečnost.
Projekt: CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“
EU peníze školám“ Projekt DIGIT – digitalizace výuky na ISŠTE Sokolov reg.č. CZ.1.07/1.5.00/ III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
Bc. Jan Kotlařík. Pojmy  Naslouchání  Falšování  Napodobování – podvádění, zkreslení  Šifrování a dešifrování  Detekce falšování  Autentizace 
Šifrovaná elektronická pošta Petr Hruška
Elektronický podpis  Zákon č. 227/2000 Sb. o elektronickém podpisu  ve vyjmenovaných případech staví elektronický dokument opatřený bezpečnostními.
Elektronický podpis a jeho dlouhodobé slabiny Jiří Nápravník
Zákon o elektronickém podpisu
Certifikáty, certifikační autority, certifikační služby, elektronická komunikace První certifikační autorita, a.s. Valtice, 18.dubna 2007.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Certifikační autorita v praxi
15 let vývoje E-Governmentu v legislativě ČR Mgr. Tomáš Lechner Vysoká škola ekonomická v Praze Národohospodářská fakulta Katedra práva.
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.
Prezentace – X33BMI Petr PROCHÁZKA
EPodpis v souvislostech. Certifikáty veřejného klíče kvalifikovaný certifikát (QC) -> zaručený elektronický podpis kvalifikovaný systémový certifikát.
Ministerstvo informatiky Cíle a plány 2003 Vladimír Mlynář ISSS
1 Elektronický podpis v ČR Bezpečnost IS/IT Jaroslav Malý.
Internetové protokoly Autor: Milan Bílek. Internet Internet je celosvětová systém propojených počítačových sítí. Počítače mezi sebou komunikují pomocí.
government Zpracovali: Petra Vilímová , Monika Vatrtová,
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Digitální Česko – veřejná konzultace Ing. Jan Duben ředitel sekce elektronických komunikací a poštovních služeb © 2010 Ministerstvo průmyslu a obchodu.
Šifrovací algoritmy EI4. DES – Data Encryption Standard  Soukromý klíč  56 bitů  Cca 7,2 x klíčů  Rozluštěn v roce 1997.
Technické řešení PostSignum QCA
BIS Elektronický podpis Roman Danel VŠB – TU Ostrava.
Bezpečnost dat Možnosti ochrany - realizována na několika úrovních
Datové schránky, e-podpis
Webová aplikace MS PRAHA.
David PETR, Kateřina VOISOVÁ
Podnikání na Internetu letní semestr 2004 Jana Holá IX.
ELEKTRONICKÝ PODPIS Jiří Suchomel tel.: Přihlášení na:Tester kraj Heslo:ecibudrap.
Tabulkový procesor Zabezpečení a ochrana osobních údajů – ochrana konečné verze před změnami Autorem materiálu a všech jeho částí, není-li uvedeno jinak,
Informační bezpečnost VY_32_INOVACE _BEZP_16. SYMETRICKÉ ŠIFRY  Používající stejný šifrovací klíč jak pro zašifrování, tak pro dešifrování.  Výhoda.
Aplikace MS2014+ Portál IS KP14+.
WEBOVÁ APLIKACE MS2014+ Praha Ing. Petr Šústal, MPA.
Webová aplikace IS KP14+ Ing. Jitka Zdvíhalová Seminář pro SC 2.5 Snížení energetické náročnosti v sektoru bydlení 37.Výzva – Energetické úspory v bytových.
Informační bezpečnost VY_32_INOVACE _BEZP_17.  obdoba klasického podpisu, jež má zaručit jednoznačnou identifikaci osoby v prostředí digitálního světa.
Kerberos ● Bezpečnost zaručená třetí stranou ● Autentikátory, KDC ● Lístky relace ● Lístky na vydávání lístků ● Autentizace mezi doménami ● Dílčí protokoly.
Elektronický podpis a podepisování při přeshraničním styku Odbor koncepce a koordinace ISVS Elektronický podpis a podepisování při přeshraničním styku.
Aplikace MS2014+ Portál IS KP14+. URL aplikace IS KP pro korektní fungování aplikace je nezbytně nutné dodržovat.
Aplikace Monitorovací systém
Aplikace Monitorovací systém
Prezentace – X33BMI Petr PROCHÁZKA
Ing. Martin Kořínek eGoncentrum ORP Nový Bydžov
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
ELEKTRONICKÁ KOMUNIKACE
Praha, Mgr. Ljubomir Džingozov
Webová aplikace MS2014+ Ing. Josef Šetek
PVS - Elektronická podání a Úřední desky
Ekonomické vzdělávání Tematická oblast: Podnik a podnikání
Virtuální privátní sítě
Brno, Ing. Lenka Skopalíková
Aplikace MS2014+ Portál IS KP14+.
Aplikace Monitorovací systém
Aplikace Monitorovací systém
Webová aplikace MS2014+ Ing. Josef Šetek
3. Kódování, šifrování, bezpečnost v informačních technologiích
Praha, Mgr. Martina Brandejsová
Bezpečnost práce s dokumenty
Symetrické šifrování Asymetrické šifrování
Elektronický (digitální) podpis
Aplikace MS2014+ Portál IS KP14+.
Transkript prezentace:

Elektronický podpis Ochrana Dat Jan Renner

2 Elektronický (digitální) podpis

3 Něco málo o šifrování Něco málo o šifrování Co to je elektronický podpis? Co to je elektronický podpis? K čemu je dobrý? K čemu je dobrý? Základní zásady bezpečné elektronické komunikace Základní zásady bezpečné elektronické komunikace Jak probíhá digitální podpis a ověření Jak probíhá digitální podpis a ověření Certifikační služba Certifikační služba Zákon Zákon

4 Něco málo o šifrování (I) Šifrování Symetrické Asymetrické

5 Něco málo o šifrování (II) Odesílatel i příjemce mají stejný jedinečný klíč Zprávu nepřečte nikdo další + rychlost - Bezpečné předání klíče mezi odesílatelem a příjemcem - počet klíčů Symetrické šifrování:

6 Něco málo o šifrování (III) Symetrické šifrování:

7 Něco málo o šifrování (IV) Dva klíče = jeden pro šifrování, druhý pro dešifrování Soukromý (tajný) klíč - dešifrování Veřejný klíč - zašifrování + méně šifrovacích klíčů než u symetrického šifrování Asymetrické šifrování:

8 Něco málo o šifrování (V) Asymetrické šifrování:

9 Co to je elektronický podpis? Zjednodušeně: je to unikátní řada znaků. Jinak řečeno: jde o jistou zakódovanou informaci, která se přidá k samotným datům. Základem funkce je asymetrické šifrování.

10 K čemu je dobrý? (I) Prokazatelnost autorství dokumentu Prokazatelnost autorství dokumentu (Dokument šifrujeme privátním klíčem) Zašifrování dokumentu – zamezení neoprávněného přístupu Zašifrování dokumentu – zamezení neoprávněného přístupu (Dokument šifrujeme veřejným klíčem příjemce) Obě metody lze kombinovat Obě metody lze kombinovat

11 K čemu je dobrý? (II) Použití: stvrzování dokumentů zaslaných digitální cestou (např. bankovní operace)

12 Základní zásady bezpečné elektronické komunikace zásada důvěrnosti zásada důvěrnosti zásada neodmítnutelnosti odpovědnosti zásada neodmítnutelnosti odpovědnosti zásada integrity zásada integrity

13 Jak probíhá digitální podpis a ověření (I) Digitální podpis Digitální podpis

14 Jak probíhá digitální podpis a ověření (II) Ověření digitálního podpisu Ověření digitálního podpisu

15 Certifikační služba (I) Nutná podmínka pro komunikaci občanů se státní správou s použitím elektronického podpisu je kvalifikovaný certifikát občana. Nutná podmínka pro komunikaci občanů se státní správou s použitím elektronického podpisu je kvalifikovaný certifikát občana.

16 Certifikační služba (II) Kde získat certifikát? První certifikační autorita, a. s. První certifikační autorita, a. s. Adresa: Podvinný mlýn 2178/6, Praha 9, Česká pošta, s. p. Česká pošta, s. p. Adresa: Olšanská 38/9, Praha 3, Adresa: Olšanská 38/9, Praha 3, eIdentity a. s. eIdentity a. s. Adresa: Vinohradská 184/2396, Praha 3, Adresa: Vinohradská 184/2396, Praha 3,

17 Zákon Schválen v červenci roku 2000 Schválen v červenci roku 2000 Jeho přesné znění: Jeho přesné znění: EU: směrnice o elektronických podpisech (1999/93/EC). EU: směrnice o elektronických podpisech (1999/93/EC).

18 Ochrana dat Proč data chránit? Proč data chránit? Způsoby ochrany dat Způsoby ochrany dat

19 Proč data chránit? V každém IS velké množství dat. V každém IS velké množství dat. Ta představují důležitý majetek osob, firem, společností či státu. Ta představují důležitý majetek osob, firem, společností či státu. Na tento majetek lze zaútočit => je třeba ochrany dat před útoky. Na tento majetek lze zaútočit => je třeba ochrany dat před útoky.

20 Způsoby ochrany dat Šifrování Šifrování Ochrana heslem Ochrana heslem Přístupová práva Přístupová práva

21 Odkazy