Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
ZveřejnilVítek Netrval
1
SHA-2 v externí doméně CS Jan Forejt Generální řediteslví cel forejt@cs.mfcr.cz 12. zasedání Trade Contact Group 29. července 2010, Praha
2
• Legislativní rámec • Termíny pro externí doménu CS • Co to znamená pro deklaranty • Odkaz na Internet CS 12. Trade Cotact Group229. 7. 2010
3
– Vyhláška MV 378/2006 Sb. o postupech kvalifikovaných poskytovatelů certifikačních služeb – Směrnice ES č. 1999/93/EC o zásadách Společenství pro el. podpisy – Dokument ETSI TS 102 176-1 V2.0.0 (ALGO Paper) – Stanovisko NBÚ – Stanoviska významných mimoevropských institucí • Např. NIST v USA 12. Trade Cotact Group329. 7. 2010
4
Co to je • Přímý podpis pomocí tzv. kódování asymetrickou šifrou (RSA, DSA) je časově nezvládnutelný • Proto má el. podpis (podepsání dokumentu/zprávy) 2 kroky: o Vytvoření HASH daného dokumentu/zprávy o El. podpis tohoto HASH • Ideální hashovací algoritmus musí splňovat 4 základní kritéria • U SHA-1 již bylo teoreticky 4. pravidlo prolomeno 29. 7. 201012. Trade Cotact Group4
5
Harmonogram přechodu na SHA-2 pro externí doménu • 1.9.2010 – testovací prostředí pro externí doménu • Podpora ECR HelpDesku • 1.10.2010 - možno posílat zprávy s SHA-1 i SHA-2 v provozním prostředí • 1.12.2010 – nebude možno zasílat SHA-1 v testovacím i provozním prostředí • Modifikovaná dokumentace ECRObálky v. 2.0 • http://www.celnisprava.cz/cz/clo/e- customs/ics/Stranky/dokumentace-pro-vyrobce-sw.aspx http://www.celnisprava.cz/cz/clo/e- customs/ics/Stranky/dokumentace-pro-vyrobce-sw.aspx 29. 7. 201012. Trade Cotact Group5
6
29. 7. 201012. Trade Cotact Group6
7
Plná podpora SHA-2: • OS WIN XP + SP3 + hotfix KB968730 • OS WIN Server 2003 + hotfix KB938397 (pro ověřování) + hotfix KB968730 • Všechny novější Microsoft OS již bez problému 12. Trade Cotact Group729. 7. 2010
8
12. Trade Cotact Group8
9
929. 7. 2010
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.