ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ



Σχετικά έγγραφα
Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα)

Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ

Εισαγωγή στην Κρυπτολογία 3. Ασφάλεια Τηλεπικοινωνιακών Συστημάτων Κωδικός DIΤ114 Σταύρος ΝΙΚΟΛΟΠΟΥΛΟΣ

«Ηλεκτρονική υποβολή των διαγραμμάτων του ν.4409/16»

Ηλεκτρονικές Υπογραφές. ως Μοχλός Επιχειρηµατικής Ανάπτυξης. Νοµικό πλαίσιο - Εξελίξεις και προβληµατισµοί

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε.

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού

Η ιστορία του ηλεκτρονικού εγγράφου στην ελληνική δημόσια διοίκηση. Γεωργία Βραχνή, υποψήφια Δ.Ν.

Ε.Ε. Π α ρ.ι(i), Α ρ.3852, 30/4/2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004

ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΩΝ ΥΠΟΓΡΑΦΩΝ

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση

Τεχνικο-Οικονομική Ανάλυση. Δρ. Ιωάννης Π. Χοχλιούρος Ηλεκτρολόγος Μηχανικός Τηλεπικοινωνιών, Ph.D., M.Sc. Εμπειρογνώμων σε Ρυθμιστικά Θέματα

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

Ο ΥΠΟΥΡΓΟΣ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑΣ

Αριθµός 188(Ι) του 2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο

ΙΑΚΙΝΗΣΗ ΕΓΓΡΑΦΩΝ ΜΕ ΗΛΕΚΤΡΟΝΙΚΑ ΜΕΣΑ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Ιόνιο Πανεπιστήμιο - Τμήμα Πληροφορικής

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

Αρχή Πιστοποίησης Ελληνικού Δημοσίου

Ασφάλεια Υπολογιστικών Συστηµάτων

Αρθρο 14. Διακίνηση εγγράφων με ηλεκτρονικά μέσα (τηλεομοιοτυπία - ηλεκτρονικό ταχυδρομείο)

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε.

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ.

Εισ. Στην ΠΛΗΡΟΦΟΡΙΚΗ. Διάλεξη 8 η. Βασίλης Στεφανής

ΑΠΟΦΑΣΗ. Παροχή σύμφωνης γνώμης επί του σχεδίου του Κανονισμού Πιστοποίησης της Αρχής Πιστοποίησης του Ελληνικού Δημοσίου (ΑΠΕΔ)

ΣΥΝΟΠΤΙΚΗ ΔΙΑΚΗΡΥΞΗ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

ΝΟΜΟΣ 2672/1998 (ΦΕΚ 290 Α /28 Δεκεμβρίου 1998) Οικονομικοί πόροι της Νομαρχιακής Αυτοδιοίκησης και άλλες διατάξεις

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2

Ασφαλείς Εφαρμογές η-υπογραφών

ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS

Διαδικασία Απόκτησης Ψηφιακής Υπογραφής

ΠΡΟΣ: Κάθε ενδιαφερόμενο. Θεσσαλονίκη, 18 /11/2016

Freedom of Speech. Κρυπτογραφία και ασφαλής ανταλλαγή πληροφοριών στο Internet

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy)

ΠΡΟΤΑΣΗ ΥΛΟΠΟΙΗΣΗΣ ΟΛΟΚΛΗΡΩΜΕΝΟΥ ΠΛΗΡΟΦΟΡΙΑΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΓΙΑ ΤΗΝ ΟΡΓΑΝΩΣΗ ΚΑΙ ΤΙΣ ΑΝΑΓΚΕΣ ΤΗΣ Ο.Δ.Ε.Ε.

«Η χρήση των ηλεκτρονικών υπογραφών στη Δημόσια Διοίκηση και ειδικότερα στη Δικαιοσύνη»

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΠΡΟΜΗΘΕΙΑ ΔΗΜΟ ΛΕΒΑΔΕΩΝ

Ψηφιακή Υπογραφή. Εργασία της φοιτήτριας Αμαλίας Γιαννακά. Μάθημα «Ψηφιακές Βιβλιοθήκες» Υπεύθυνος Καθηγητής Σαράντος Καπιδάκης

Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές. ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να

ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ

ΤΡΟΠΟΛΟΓΙΕΣ EL Eνωμένη στην πολυμορφία EL 2012/0146(COD) Σχέδιο έκθεσης Marita Ulvskog (PE v01-00)

ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ & ΗΛΕΚΤΡΟΝΙΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΤΑΥΤΟΠΟΙΗΣΗΣ(ΤΕΧΝΙΚΗ & ΝΟΜΙΚΗ ΠΡΟΣΕΓΓΙΣΗ)

Ασφάλεια Υπολογιστικών Συστημάτων

Transaction Reporting System (TRS) Διαδικασία έκδοσης ψηφιακών πιστοποιητικών για την υποβολή στοιχείων συναλλαγών στο σύστημα TRS από Ε.Π.Ε.Υ.

Οδηγός χρήσης της υπηρεσίας ηλεκτρονικής πρωτοκόλλησης της Κεντρικής Υπηρεσίας του Υ.ΠΑΙ.Θ. Έκδοση 1.2 ( )

Ασφάλεια Πληροφοριακών Συστημάτων

Ενιαία Αγορά. σειρά μέτρων για τόνωση της ευρωπαϊκής οικονομίας δημιουργία απασχόλησης

Διακριτά Μαθηματικά ΙΙ Χρήστος Νομικός Τμήμα Μηχανικών Η/Υ και Πληροφορικής Πανεπιστήμιο Ιωαννίνων 2018 Χρήστος Νομικός ( Τμήμα Μηχανικών Η/Υ Διακριτά

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA (

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Lab 3

ΕΠΕΙΓΟΝ ΑΔΑ: ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ. Αθήνα,27/01/ :49

Τεχνολογία Ηλεκτρονικού Εμπορίου. 6η διάλεξη: Ασφάλεια ιαδικτυακών Συναλλαγών και Ηλεκτρονικού Εμπορίου (EC Security) Χρήστος Γεωργιάδης

ΕΙΔΗ ΨΗΦΙΑΚΗΣ ΥΠΟΓΡΑΦΗΣ

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ταυτοποίηση και Αυθεντικοποίηση)

Λειτουργικά Συστήματα (ΗΥ321)

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004

Απόφαση ΥΑΠ/Φ.40.4/163 (ΦΕΚ 586/Β/ )

2.2. Ο Καθορισμός του Εφαρμοστέου Δικαίου στις Συμβατικές Ενοχές / Ο

Transaction Reporting System (TRS) Διαδικασία έκδοσης ψηφιακών πιστοποιητικών για την υποβολή στοιχείων συναλλαγών στο σύστημα TRS από Ε.Π.Ε.Υ.

Πλήρης Ανάλυση του Προβλήματος: ΠΙ και ΚτΠ

ΗΜΕΡΟΛΟΓΙΟ ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ

Οδηγός για τις ψηφιακές υπογραφές των ηλεκτρονικών εγγράφων της Γενικής Δνσης Συντάξεων

Ανάλυση Δικτυακής Κίνησης Πρωτοκόλλων Υπηρεσιών. Ασφάλεια Δικτύων. (4 η άσκηση) Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9 ο Εξάμηνο,

Αίτηση Υποκείμενου Δεδομένων για Περιορισμό της Επεξεργασίας (ΓΚΔΠ)

ΚΡΥΠΤΟΓΡΑΦΗΣΗ ΔΗΜΟΣΙΟΥ ΚΛΕΙΔΙΟΥ

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Ψηφιακά Πιστοποιητικά και Έµπιστες Τρίτες Οντότητες

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Transcript:

ΕΘΝΙΚΟ ΚΑΙ ΚΑΠΟΔΙΣΤΡΙΑΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΚΡΥΠΤΟΓΡΑΦΙΑ & Γιώργος Ν.Γιαννόπουλος Λέκτορας στο Πανεπιστήμιο Αθηνών gyannop@law.uoa.gr 1 ΥΠΟΓΡΑΦΗ ΑΚ 160 και ΚΠολΔ 443 α Το έγγραφο πρέπει να έχει ιδιόχειρη υπογραφή ΚΠολΔ 457 παρ. 3: Αν αναγνωριστεί ή αποδειχτεί η γνησιότητα της υπογραφής θεωρείται ότι έχει διαπιστωθεί η γνησιότητα του περιεχομένου Μηχανικά μέσα - απεικονίσεις ΑΚ 163: Αποτύπωση της υπογραφής με μηχανικό μέσο ισχύει ως ιδιόχειρη υπογραφή, αν πρόκειται για ανώνυμους τίτλους που εκδίδονται σε μεγάλο αριθμό ΚΠολΔ 444: Ιδιωτικά έγγραφα θεωρούνται και...3) φωτογραφικές ή κινηματογραφικές αναπαραστάσεις, φωνοληψίες και κάθε άλλη μηχανική απεικόνιση. 2 Ηλεκτρονική επικοινωνία Ν. 2251/94 (Οδηγία 2005/29 Ν.3587/07) αρ. 3: «...παραλαβή εγγράφου...έγγραφη άσκηση...» αρ. 4 & 4α: έγγραφος τύπος Εξομοίωση ηλεκτρονικού εγγράφου Αρ. 10 παρ 1 ΠΔ 131/03 (11 παρ.1 Οδηγίας 31/2000) ο φορέας παροχής υπηρεσιών οφείλει να αποστέλλει αποδεικτικό παραλαβής της παραγγελίας ΠΔ 150/2001 (Οδηγία 99/93) Ηλεκτρονική επικοινωνία με το δημόσιο & διακίνηση εγγράφων με ηλεκτρονικές υπογραφές Αρ. 14 Ν. 2672/1998 ΠΔ 342/02 & αρ. 10 Ν. 3230/04 (βλ. επικύρωση «από τον εξουσιοδοτημένο υπάλληλο» άρθρ.16 παρ. 12 Ν.3345/2005) 3 1

ΣΥΜΜΕΤΡΙΚΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Αποστολέας και δέκτης έχουν το ίδιο κλειδί: κοινό μυστικό Το ίδιο κλειδί χρησιμοποιείται για κρυπτογράφηση και αποκρυπτογράφηση Προβλήματα Δεν υπάρχει βεβαιότητα για το πρόσωπο το κλειδί πρέπει να ανταλλαγεί τουλάχιστο μία φορά «Μη - αποκήρυξη» Εμπιστοσύνη του ενός προς τον άλλο 4 ΣΥΜΜΕΤΡΙΚΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Ασφαλής ανταλλαγή! Κρυφό κλειδί Κρυφό κλειδί ΑΠΛΟ ΚΕΙΜΕΝΟ ΜΗ ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΟ ΠΡΩΤΟΤΥΠΟ ΚΕΙΜΕΝΟ ΜΗ ΑΠΟΚΡΥΠΤΟΓΡΑΦΗΣΗ ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΟ Ασδφ δξφσκσδξ ΚΡΥΠΤΟΓΡΑΦΗΣΗ 3764φθδ σιξδφσι δσφισδοφ δσξφηδσκξφηκσδ σδφκησκφ 5 ΦΟΡΕΙΣ ΠΙΣΤΟΠΟΙΗΣΗΣ Τρίτος έμπιστος φορέας Trusted Third Party - TTP Φορέας Πιστοποίησης Certification Authority Trusted third party = Certification Authority 6 2

ΚΡΥΠΤΟΓΡΑΦΙΑ ΜΕ ΔΗΜΟΣΙΟ ΚΛΕΙΔΙ Δημόσιο και ιδιωτικό κλειδί Το περιεχόμενο που κρυπτογραφείται με το ένα κλειδί, αποκρυπτογραφείται με το άλλο Μόνο ο εκδότης - κάτοχος γνωρίζει το ιδιωτικό κλειδί Το δημόσιο κλειδί μπορεί να το βρεί και να το αποθηκέυσει οποιοσδήποτε Προβλήματα Ποιός είναι ο χρήστης Ευρετήριο δημοσίων κλειδιών 7 Εφαρμογές με «Δημόσιο κλειδί» Ψηφιακή υπογραφή με «Ιδιωτικό κλειδί» εγγυάται: Αυθεντικότητα Ακεραιότητα Μη-αποκήρυξη Κρυπτογράφηση με «Δημόσιο κλειδί» Εγγυάται εμπιστευτικότητα 8 Υποδομή για «Δημόσιο κλειδί» Public Key Infrastructure (PKI) συνδυασμός τεχνικών επιλογών (X.509 v3, PKCS, ) διαδικαστικών (πχ. επιβεβαίωση ταυτότητας, ) νομικών (πχ. ΠΔ150/01, σύμβαση - ΑΚ 160, ΚΠολΔ. 444) ηλεκτρονική εφαρμογή για ασφαλή: επικοινωνία και ανταλλαγή μηνυμάτων συναλλαγές σε δίκτυα Προστασία των «Ιδιωτικών κλειδιών» με υλικό: «έξυπνες» κάρτες με λογισμικό: κρυπτογραφημένη βάση δεδομένων με βιομετρικές μεθόδους πχ. αποτύπωμα, ίριδα 9 3

ΨΗΦΙΑΚΟ ΠΙΣΤΟΠΟΙΗΤΙΚΟ 10 ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ Ταυτίζουν το δημόσιο κλειδί με μία οντότητα φυσικό ή νομικό πρόσωπο, υπολογιστή, δεδομένα Είναι το ψηφιακό ισοδύναμο άλλων ειδών ταυτότητας πχ. αστυνομική, διαβατήριο, πιστωτική κάρτα, άδεια οδήγησης 11 ΑΡΧΕΣ / ΦΟΡΕΙΣ ΠΙΣΤΟΠΟΙΗΣΗΣ (Certfication Authorities) Ρυθμίζουν τον «κύκλο» των πιστοποιητικών ΕΚΔΟΣΗ ΣΥΝΤΗΡΗΣΗ & ΔΗΜΟΣΙΕΥΣΗ ΑΝΑΚΛΗΣΗ 12 4

ΑΡΧΗ ΚΑΤΑΧΩΡΙΣΗΣ REGISTRATION AUTHORITY Οντότητα (ιδιωτική ή δημόσια) (πχ. επιμελητήρια, επαγγελματικές ενώσεις, κλειστή ομάδα χρηστών κλπ.) ΗΑρχήΚαταχώρισης(RA) έχει ΔΙΑΠΙΣΤΕΥΘΕΙ από την Αρχή Πιστοποίησης (CA). Καθήκοντα: Να επιβεβαιώσει ποιος κάνει αίτηση για πιστοποιητικό Να συγκεντρώσει και να αρχειοθετήσει τα έγγραφα (διαπιστευτήρια) Να προκαλέσει την έκδοση πιστοποιητικών Να επεκτείνει τις διαβαθμίσεις Τοπικές αρχές καταχώρισης (LRA) 13 ΕΚΔΟΣΗ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ RA RA CA Romeo Juliet 14 ΠΔ 150/01 - Ορισμοί Δεδομένα δημιουργίας (επαλήθευσης) υπογραφής signature-creation data Διάταξη δημιουργίας (επαλήθευσης) υπογραφής signature-creation device Ασφαλής διάταξη δημιουργίας υπογραφής secure signature-creation-device (Παράρτημα ΙΙΙ) Πιστοποιητικό Αναγνωρισμένο πιστοποιητικό Πάροχος υπηρεσιών πιστοποίησης 15 5

ΠΔ 150/01- ΕΞΟΜΟΙΩΣΗ ΗΛΕΚΤΡΟΝΙΚΗ ΥΠΟΓΡΑΦΗ: δεδομένα σε ηλεκτρονική μορφή, τα οποία είναι συνημμένα σε άλλα ηλεκτρονικά δεδομένα ή συσχετίζονται λογικά με αυτά και τα οποία χρησιμεύουν ως μέθοδος απόδειξης της γνησιότητας. (αρ. 2 παρ.1) Η προηγμένη ηλεκτρονική υπογραφή που βασίζεται σε αναγνωρισμένο πιστοποιητικό καιδημιουργείταιαπό ασφαλή διάταξη δημιουργίας υπογραφής επέχει θέση ιδιόχειρης υπογραφής τόσο στο ουσιαστικό όσο και στο δικονομικό δίκαιο. (αρ. 3) 16 ΠΔ 150/01 - ΕΕΤΤ ΕΕΤΤ: ήδιαπιστώνειτησυμμόρφωσηήορίζειδημόσιους ή ιδιωτικούς φορείς (αρ. 4 παρ.2) Κανονισμός Παροχής Υπηρεσιών Πιστοποίησης Ηλεκτρονικής Υπογραφής, απόφαση ΕΕΤΤ 248/71 (ΦΕΚ Β 603/16-5-2002) Κανονισμός για την εθελοντική διαπίστευση των Παρόχων Πιστοποίησης, Απόφαση ΕΕΤΤ 295/65 (ΦΕΚ Β 1730/03) Η ΕΕΤΤ τηρεί μητρώο των εγκατεστημένων στην Ελλάδα Παρόχων Υπηρεσιών Πιστοποίησης Υπηρεσίες πιστοποίησης από άλλη χώρα μέλος της ΕΕ συνεπάγονται τις ίδιες έννομες συνέπειες (αρ. 5 παρ. 2) 17 ΠΔ 150/01 - ΕΥΘΥΝΗ (αρ.6) Ο Πάροχος ευθύνεται για την ακρίβεια των πληροφοριών του πιστοποιητικού (κατά την έκδοση) για τη διαβεβαίωση ότι ο υφίστανται δεδομένα δημιουργίας και επαλήθευσης υπογραφής Δεν ευθύνεται αν αποδείξει ότι δεν τον βαρύνει πταίσμα (νόθος αντικειμενική ευθύνη) Στο αναγνωρισμένο πιστοποιητικό δύνανται να αναγράφονται: περιορισμοί χρήσης, όρια για το ύψος των συναλλαγών ο πάροχος υπηρεσιών πιστοποίησης δεν ευθύνεται για τη ζημία που προκύπτει από την υπέρβαση των περιορισμών ή των ορίων Βλ. αρ. 6 Ν. 2251/94 και αρ. 12-15 Οδηγία 2000/31 18 6