Elektrika.cz, reportážní portál instalační elektrotechniky, vyhlášky, schémata zapojení .

 
Oddíly
reklama
Bleskovky
Osobní nástroje
FUTURE okénko - V nejbližších dnech se zde dočtete ...
  • Poselství laickým provozovatelům elektroinstalací! Elektrické zásuvky mohou vypadat bezproblémově, ale jejich oprava má svá pravidla. V českém právním systému platí zákon č. 250/2021 Sb., který vymezuje pravidla pro práci s technickými zařízeními ...
  • Koho kdy samotného napadlo jaké preventivní opatření by elektromontéři a elektroúdržbáři měli provádět, aby předešli úrazům při používání ručního nářadí? Asi nikdy a nikoho, tedy vyjma bezpečáka. Ten naopak přesně ví, jaké příčiny nejčastěji vedou k ...

Budeme se jednou všichni podepisovat "elektronicky"? - 2. díl


Document Actions
Článek
... dokončení minulého příspěvku.
Radek Kaisler, ze dne: 3.06.2003
reklama

Příspěvek je pokračováním článku, který má za cíl přiblížit základní princip digitálního podpisu a ujasnit základní pojmy. Dokud nebudou vytvořeny podmínky a motivace k používání digitálního podpisu a tento nebude veřejností hojně využíván, nemá cenu zabíhat do detailních podrobností, např. jak jednotlivé programy s digitálním podpisem pracují atd, protože mnoho čtenářů by nemělo představu o čem mluvím. 

 Použití šifrování při podpisu  v praxi

V praxi by šifrování celého digitálního záznamu přinášelo mnoho problémů, proto se šifruje jen tzv. HASH digitálního záznamu.

 

HASH je zkrácená (např. 128 nebo 160 bitů), ale zcela přesná charakteristika digitálního záznamu, získaná pomocí matematické funkce  - algoritmu. Tento algoritmus zajistí jednosměrný úkon, tedy výpočet HASH z digitálního záznamu a zamezí získání původního digitálního záznamu z HASH.

Pro lepší pochopení se nabízí velmi hrubé přirovnání ke komprimaci souboru (ZIP, RAR, ARJ). V komprimaci je však, vzhledem k účelu použit algoritmus, pro co největší zmenšení obsahu dat, bez bezpečnostních opatření. U HASH je výsledkem daný počet bitů, ovšem přesná charakteristika digitálního záznamu, tzn, změníme-li v původním digitálním záznamu třeba jen jeden bit, výsledný HASH je odlišný než u původního digitálního záznamu.

 

Rozvineme si trochu více minulé obrázky, pro pochopení šifrování při digitálním podpisu:

  

  

Strana autora digitálního záznamu a digitální podpis

 

Z digitální záznamu - souboru (1) pomocí příslušného softwaru získáme HASH (2).

Tento HASH zašifrujeme privátním klíčem autora (3).

Výsledkem je digitální podpis, který uložíme do samostatného souboru *.sgn (4).

Původní digitální záznam (1) spolu s digitálním podpisem digitálního záznamu (4) pošleme příjemci (5)

  

  

Strana příjemce digitálního záznamu a ověření autentičnosti

 

Po obržení digitálního záznamu spolu s jeho digitálním podpisem (6) je nutné provést dešifrování digitálního podpisu veřejným klíčem autora (7).

Výsledkem je HASH z digitálního podpisu (8).

Z digitální záznamu - souboru pomocí příslušného softwaru získáme HASH (9).

Posledním krokem je porovnání HASH z digitálního záznamu a z digitálního podpisu (10).

 

HASH je identický = potvrzení autentičnosti digitálního záznamu.

HASH je rozdílný = původní digitální záznam byl nežádoucně změněn, nebo připojený podpis nebyl autorův.

 

Certifikát

je komplet privátního a veřejného klíče, osobní data přesně identifikující majitele a toto vše je digitálně podepsáno privátním klíčem certifikační autority.

Vydaný certifikát nelze nikterak měnit či upravovat, ani do něj dodatečně něco zapisovat.

 

Rozlišujeme tři druhy certifikátů:

Osobní.

Serverové.

Pro programové kódy.

 

Dle komerční nabídky lze tyto dále dělit dle důvěryhodnosti zabezpečení:

Např. testovací, dle uložení privátního klíče atd.

 

 

Certifikační autorita

vydává certifikáty digitálního podpisu je garantem pravosti tohoto certifikátu.

Certifikační autorita ručí do stanovené výše za případné škody vzniklé svým pochybením.

Mezi certifikační autoritou a klientem je sepisována smlouva, která přesně definuje užívání a generování digitálních certifikátů.

 

 

Akreditace a legislativa

Akreditaci certifikační autoritě vydává ministerstvo informatiky, odbor elektronického podpisu po:

 

- splnění všech podmínek předepsaných zákonem v souladu s § 10 odst. 4 zákona č. 227/2000 Sb., (zákon o elektronickém podpisu).

- splnění podmínek a požadavků stanovených vyhláškou č. 366/2001 Sb., o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu.

- splnění požadavků na celkovou bezpečnostní politiku a systémovou bezpečnostní politiku zveřejněné v souladu s § 2 odst. 7. vyhlášky č. 366/2001 Sb.

-ověření kvalifikovaných certifikátů Odborem elektronického podpisu podle § 10 odst. 7 zákona o elektronickém podpisu.

 

 

 

K dnešnímu dni, dle informací ministerstva informatiky, byla vydány tyto akreditace:

 

Poř.čís.

Udělena akreditace k působení jako akreditovaný poskytovatel certifikačních služeb

Věstník MI

1.

První certifikační autorita, a.s.,
identifikační číslo 26 43 93 95,
Podvinný mlýn 2178/6,
PSČ 190 00 Praha 9

2003

částka 1

 

 

 

Komerční nabídku této jediné(!) akreditované společnosti najdete na www.ica.cz.

 

Za vystavení kvalifikovaného certifikátu v základní variantě u této společnosti zaplatí klient 700,- Kč.

 

 

Závěrem si neodpustím:

Cena se mne osobně za tuto službu, která má být nástrojem k ověření pravosti dokumentu zdá poměrně vysoká. Jelikož je tato akreditace udělená pouze jediné společnosti jedná se o monopolizaci vydávání certifikátu. Rovněž motivace k využití digitálního podpisu, tedy jeho běžné využití na úřadech i v soukromém sektoru, zatím mnoho lidí nepřesvědčila k získání certifikátu digitálního podpisu.

No uvidíme, co dále podnikne naše čerstvé ministerstvo informatiky.

 
 

 

TEXT Z OBLASTÍ



FIREMNÍ TIPY
Digitalizace nás kromě jiných služeb zasypává také daty. Máme tolik dat, že se v nich často nemůžeme vyznat. O tom, co nám dnes poskytuje digitalizovaná knihovna, hovořím s Petrem Žabičkou z Moravské zemské knihovny. Žijeme v době, kdy nové publikace nevznikají, nejsou žádní autoři odborných článků. Jsme zasypávání krátkými reklamními úryvky a zdroje ke studiu nám zůstávají skryty pod tlustou vrstvou marketingových cílů. Co s tím?
Rakouská pobočka OBO BETTERMANN začíná stavět další objekt! S heslem "Růst potřebuje prostor" startuje výstavba nového kancelářského, logistického a školicího centra v Gramatneusiedlu. Tam vzniká budoucí zázemí OBO Austria. Do konce roku bude nová budova OBO přístřeším pro zhruba třicet pracovníků značky. Do budoucna značka OBO zpevní svou dosavadní síť. A jaké je ohlédnutí za českou pobočkou? V květnu 2019 společnost OBO BETTERMANN oslavila na pražském ...
Pokud dnes uslyším Dubaj, představím si horko, písek a arabský svět. Jak může vypadat taková elektroinstalace v islámském podání? Chodí se někdo přezkušovat z vyhlášky 50? Co bezpečnost, hygiena a výdělky? A mnoho dalších otázek jsme měli před cestou do Arabských emirátů. Náš cíl byl staveniště mrakodrapu! Kdo staví šejkům mrakodrapy v Dubaji?
Kam se v budovách vyvíjí uplatnění vysokorychlostních dat optickými vlákny? Příchod elektroinstalačních podomítkových trubek Fraenkische se zabudovaným optickým vláknem se datoval dřív než známost standardů datových přenosů Industry 4.0. Trubky s označením FFKuS DATALIGHT se v českých e-shopech objevují, ale na běžných stavbách určitě ne. Jde o speciálku, říkají dataři, v běžném obydlí stačí spotřebiteli Wi-Fi. Jiná situace může ...
DALŠÍ FIREMNÍ ODKAZY
Častou negativní zkušenost mají (nejen) elektrotechnici z přístupu stavebních úřadů. Nejedná se tentokrát o problém "tvrdohlavosti" úřadu, ale naopak o přílišnou benevolentnost, hraničící až s ignorací zákonných vyhlášek a nařízení. Zajímali jsme se tedy o zkušenosti se stavebními úřady a pohled odborníků na danou problematiku ...
Terminolog
Týdenní přehled
Přihlašte si pravidelné zasílání týdenního přehledu
Vyhledávání
Hledaný text zadávejte prosím s diakritikou



Panacek
reklama
Tiráž

Neomezený náklad pro česky a slovensky hovořící elektrotechnickou inteligenci.

ISSN 1212-9933