Certificate - elektroniczny znacznik Czym jest Certyfikat? Do czego s³u¿y? Ponizej terminologia i s³ownik wprowadzaj±cy do Certyfikacji i definicji z zakresu znaczników elektronicznych.
CERTYFIKAT - STANDARD
Certyfikat (ang. certificate) - elektroniczny znacznik, ... czêsto - osobisty (mo¿e byæ np. rodzajem dokumentu to¿samo¶ci). Zwykle zawiera podstawowe dane u¿ytkownika - osoby prywatnej, ale te¿ - firmy, organizacji; klucz publiczny, datê wa¿no¶ci i potwierdzony (jak klasyczny dokument np. dowód osobisty), podpisany przez organ wydaj±cy: Centrum Certyfikacji. Certyfikat bezpo¶rednio s³u¿y weryfikacji u¿ytkownika i potwierdzenia bezsprzecznie jego to¿samo¶ci. (jest nim np. podpis elektroniczny, przyporz±dkowany do legitymuj±cego siê nim) To w³a¶nie podpis elektroniczny weryfikowany przy pomocy certyfikatu kwalifikowanego bêdzie równowa¿ny podpisowi w³asnorêcznemu. Certyfikaty s± ró¿norodne, mo¿emy wyró¿niæ w nich dwa podstawowe parametry: - funkcjonalno¶æ i g³êboko¶æ np. stopniuj±c: podpis elektroniczny, szyfrowanie, identyfikacja u¿ytkownika itd., oraz - klasy - wy¿sza klasa to bardziej szczegó³owa weryfikacja to¿samo¶ci, któr± przeszed³ u¿ytkownik. Certyfikat kwalifikowany - to procedura spe³niaj±ca rygorystyczne warunki, okre¶lone zwykle prawnie, np. w ustawie. Wydany jest przez kwalifikowany podmiot ¶wiadcz±cy us³ugi certyfikacyjne np. Centrum Certyfikacji obecne na li¶cie kwalifikowanych wystawców certyfikatów. By przybli¿yæ czytelnikom pojêcia z zakresu kryptografii i certyfikacji poni¿ej podstawowe i istotne dane dotycz±ce tego zagadnienia. Akcelerator kryptograficzny - softwarowe lub hardwarowe (oparte na oprogramowaniu lub sprzêcie) przy¶pieszenie operacji szyfrowania i deszyfrowania danych. Algorytm kryptograficzny - lista czynno¶ci którym poddajemy dane wej¶ciowe w wyniku czego otrzymujemy zaszyfrowane dane. Algorytm SHA - 1 - jednokierunkowy algorytm mieszaj±cy. Polega na u¿yciu - wzoru w wyniku którego = z tre¶ci wiadomo¶ci lub dokumentu otrzymujemy tak zwany skrót o d³ugo¶ci 160 bitów - to jest liczbê, o maksymalnej warto¶ci 2 do potêgi 160. Ten skrót jest reprezentacja tre¶ci np. dokumentu. Niezale¿nie od rodzaju sytemu operacyjnego wynik dla danego dokumentu o okre¶lonej zaszyfrowanej tre¶ci bêdzie zawsze taki sam. ARL, Authority Revocation List - lista certyfikatów uniewa¿nionych, która sk³ada siê ze spisu organów uniewa¿nionych np. urzêdów certyfikacji Abstract Syntax Notation - miêdzynarodowy standard opisuj±cy sk³adnie wiadomo¶ci pocztowych, certyfikatów, list certyfikatów odwo³anych,... Audyt bezpieczeñstwa - szczegó³owa kontrola po³±czona z analiz± maj±ca na celu okre¶lenie, czy zabezpieczenia u¿yte w miejscu kontroli spe³niaj± za³o¿one funkcje. Celem audytu bezpieczeñstwa jest podniesienie jego poziomu, weryfikacja instytucji poddanej kontroli etc Bezpieczny kana³ - kana³ komunikacji zabezpieczony odpowiednimi dla danej instytucji metodami szyfruj±cymi, dziêki czemu przesy³ danych pomiêdzy u¿ytkownikami danego kana³u jest bezpieczny. W przypadku przechwycenia danych - powinny byæ skutecznie zaszyfrowane, co ze tym idzie bez u¿yteczne dla podmiotu przejmuj±cego takie dane. Bezpieczna poczta - us³uga zapewniaj±ca podmiotom komunikuj±cym siê ze sob±:
- poufno¶æ - to jest ochronê przesy³anych wiadomo¶ci, - wiarygodno¶æ - tj. pewno¶æ identyfikacji - tre¶æ wiadomo¶ci od momentu wys³ania do dostarczenia, nie zosta³a zmodyfikowana. - integralno¶æ - tj. brak modyfikacji tre¶ci. Zak³ada siê, ¿e powy¿sze za³o¿enia spe³niaj± certyfikaty do podpisywania i szyfrowania wiadomo¶ci. Brama - po¶rednik - t³umacz umieszczony miêdzy dwoma ró¿nymi rodzajami przekazu np. jêzykowymi. Mo¿e s³u¿yæ integracji ró¿nych sieci teleinformatycznych, np. o niekompatybilnych protoko³ach komunikacji. Brama przekszta³ca przesy³ane tre¶ci na postaæ zrozumia³± dla odbiorcy. CA, Certification Authority, Centrum Certyfikacji - instytucja, która wydaje i uniewa¿nia, zawiesza, cofa certyfikaty - zgodnie z ustalonymi, og³oszonymi i z regu³y równymi dla podmiotów zasadami (polityk±) wystawiania certyfikatów.
--- Czê¶æ I / Zajrzyj c.d.n NEWS tematyczny - e-Podpis
E-podpis w 2007 r.? | | | Senacka komisja gospodarki zaakceptowa³a w prawkê do nowelizacji ustawy o podpisie elektronicznym, daj±c± administracji czas na wprowadzenie do 1 maja 2007 roku obowi±zku umo¿liwienia wnoszenia podañ i wniosków w formie elektronicznej. Sejm w nowelizacji przyj±³ datê 1 maja 2008 roku. Do tego czasu administracja mia³a siê przygotowaæ do przyjmowania podañ, wniosków oraz "innych czynno¶ci w postaci elektronicznej". Sejm pracowa³ nad dwoma projektami - rz±dowym i poselskim. Obydwa zak³ada³y przed³u¿enie czasu, jaki mia³a administracja centralna, lokalna i samorz±dowa na wprowadzenie podpisu elektronicznego. Wed³ug ustawy o podpisie elektronicznym z 18 wrze¶nia 2001 r. oraz ustawy z 20 lipca 2000 roku o og³aszaniu aktów normatywnych oraz innych aktów, czynno¶ci takie mia³yby byæ mo¿liwe po 16 sierpnia 2006 roku. Senacka komisja gospodarki przyjê³a jednak, ¿e administracji wystarczy czas o rok krótszy ni¿ 1 maja 2008 roku. Poprawkê tê zg³osi³ senator Jerzy Szymura (PiS). Jego zdaniem, nie ma powodu, ¿eby tak bardzo przed³u¿aæ termin wej¶cia w ¿ycie wa¿nych dla obywateli obowi±zków administracji. Za samorzad.pap. com pl / 27 lipiec 2006r | |