Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

Σχετικά έγγραφα
Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα)

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ψηφιακά Πιστοποιητικά και Έµπιστες Τρίτες Οντότητες

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

Οδηγός για τις ψηφιακές υπογραφές των ηλεκτρονικών εγγράφων της Γενικής Δνσης Συντάξεων

Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο

Ασφάλεια Πληροφοριακών Συστηµάτων

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Ασφάλεια Υπολογιστικών Συστηµάτων

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εισαγωγή στην Κρυπτολογία 3. Ασφάλεια Τηλεπικοινωνιακών Συστημάτων Κωδικός DIΤ114 Σταύρος ΝΙΚΟΛΟΠΟΥΛΟΣ

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

«Ηλεκτρονική υποβολή των διαγραμμάτων του ν.4409/16»

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy)

Ασφάλεια Πληροφοριακών Συστημάτων

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2

«Η χρήση των ηλεκτρονικών υπογραφών στη Δημόσια Διοίκηση και ειδικότερα στη Δικαιοσύνη»

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Lab 3

Ασφάλεια Υπολογιστικών Συστημάτων

Τεχνολογία Ηλεκτρονικού Εμπορίου. 6η διάλεξη: Ασφάλεια ιαδικτυακών Συναλλαγών και Ηλεκτρονικού Εμπορίου (EC Security) Χρήστος Γεωργιάδης

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΚΕΝΤΡΙΚΗ ΕΝΩΣΗ ΕΠΙΜΕΛΗΤΡΙΩΝ (ΚΕΕ)

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

Εφαρμογή στο Ηλεκτρονικό πρωτόκολλο

Ασφάλεια Υπολογιστικών Συστημάτων

Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές. ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να

Ψηφιακή Υπογραφή. Εργασία της φοιτήτριας Αμαλίας Γιαννακά. Μάθημα «Ψηφιακές Βιβλιοθήκες» Υπεύθυνος Καθηγητής Σαράντος Καπιδάκης

Πληροφορική Ι. Μάθημα 10 ο Ασφάλεια. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ. Γκόγκος Χρήστος

ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ & ΗΛΕΚΤΡΟΝΙΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΤΑΥΤΟΠΟΙΗΣΗΣ(ΤΕΧΝΙΚΗ & ΝΟΜΙΚΗ ΠΡΟΣΕΓΓΙΣΗ)

Ρυθμίσεις Ψηφιακής Υπογραφής για έγγραφα μορφής PDF στο ΕΚΕΦΕ Δημόκριτος

Λειτουργικά Συστήματα (ΗΥ321)

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

κρυπτογραϕία Ψηφιακή ασφάλεια και ιδιωτικότητα Γεώργιος Σπαθούλας Msc Πληροφορική και υπολογιστική βιοιατρική Πανεπιστήμιο Θεσσαλίας

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιά

ΚΕΝΤΡΟ ΑΞΙΟΠΙΣΤΙΑΣ BYTE. BYTE General CA ΠΠ (CP) Πολιτική Πιστοποιητικών (ΠΠ)

ΤΜΗΜΑ: ΤΕΧΝΟΛΟΓΙΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ. της φοιτήτριας Παπαδάτου Κωνσταντίνας του Νικολάου με Α.Μ:

YΒΡΙΔΙΚΗ ΚΡΥΠΤΟΓΡΑΦΙΑ

Ενιαία Αγορά. σειρά μέτρων για τόνωση της ευρωπαϊκής οικονομίας δημιουργία απασχόλησης

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ.

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS

ΕΠΕΙΓΟΝ ΑΔΑ: ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ. Αθήνα,27/01/ :49

Freedom of Speech. Κρυπτογραφία και ασφαλής ανταλλαγή πληροφοριών στο Internet

Ασφάλεια Υπολογιστικών Συστημάτων

Τεχνικο-Οικονομική Ανάλυση. Δρ. Ιωάννης Π. Χοχλιούρος Ηλεκτρολόγος Μηχανικός Τηλεπικοινωνιών, Ph.D., M.Sc. Εμπειρογνώμων σε Ρυθμιστικά Θέματα

ΤΟ ΣΥΣΤΗΜΑ ΠΙΣΤΟΠΟΙΗΣΗΣ ΑΥΘΕΝΙΚΟΤΗΤΑΣ ΚΕΡΒΕΡΟΣ

Ασφαλείς Εφαρμογές η-υπογραφών

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Ζητήµατα ασφάλειας Kerberos Υπηρεσία πιστοποίησης X.509 Προτεινόµενα αναγνώσµατα και ιστοσελίδες. Giannis F. Marias 2

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS

Σύστημα Άυλων Τίτλων - Οδηγίες παραμετροποίησης client συστήματος

GPG & ΚΡΥΠΤΟΓΡΑΦΙΑ. Π. Αγγελάτος, Δ. Ζήνδρος

Διακριτά Μαθηματικά ΙΙ Χρήστος Νομικός Τμήμα Μηχανικών Η/Υ και Πληροφορικής Πανεπιστήμιο Ιωαννίνων 2018 Χρήστος Νομικός ( Τμήμα Μηχανικών Η/Υ Διακριτά

Cryptography and Network Security Chapter 14. Fifth Edition by William Stallings

ΚΡΥΠΤΟΓΡΑΦΗΣΗ ΔΗΜΟΣΙΟΥ ΚΛΕΙΔΙΟΥ

Οδηγός Διαχείρισης Ακαδημαϊκής Ταυτότητας

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ

Οδηγίες Εγκατάστασης και Χρήσης Ψηφιακών Πιστοποιητικών

Κεφάλαιο 21. Κρυπτογραφία δημόσιου κλειδιού και πιστοποίηση ταυτότητας μηνυμάτων

ΘΕΜΑ: Εσωτερικός κανονισμός για την ηλεκτρονική έκδοση και διακίνηση εγγράφων της Κεντρικής Υπηρεσίας του Υπουργείου Μακεδονίας και Θράκης.

Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου Τμήμα Τηλεπληροφορικής & Διοίκησης

Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΠΡΟΜΗΘΕΙΑ ΔΗΜΟ ΛΕΒΑΔΕΩΝ

Παρουσίαση Μεταπτυχιακής Εργασίας

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ)

ΠΟΛΙΤΙΚΗ ΠΙΣΤΟΠΟΙΗΣΗΣ ΚΑΙ ΔΗΛΩΣΗ ΔΙΑΔΙΚΑΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ

ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ

KΕΦΑΛΑΙΟ 5 ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

ΑΣΦΑΛΕΙΑ ΚΑΤΑ ΤΗ ΙΑΚΙΝΗΣΗ ΠΟΛΥΜΕΣΙΚΗΣ ΠΛΗΡΟΦΟΡΙΑΣ

Ρ ΓΑ Σ Τ Ή Ρ Ι Ο 8 Α Σ Φ Ά Λ Ε Ι Α Σ Π Λ Η Ρ Ο Φ Ο Ρ Ι Κ Ώ Ν Σ Υ Σ Τ Η Μ ΆΤ Ω Ν

Transcript:

ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος Β: Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών Παρουσίαση Νίκος Κυρλόγλου ( ΣΥΝΤΟΝΙΣΤΗΣ ΤΗΣ Ο.Ε. Ε2 ) Ειδικός Επιστήμονας Πληροφορικής Εμπορικό & Βιομηχανικό Επιμελητήριο Αθηνών nikoky@acci.gr

ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ Γιατί; Διεθνής αγορά χωρίς γεωγραφικούς ή χρονικούς περιορισμούς Δυνατότητα ανταγωνισμού στο αυτό επίπεδο με πολυεθνικές εταιρείες Συμμετοχή σε δραστηριότητες ανάλογα με τις ανάγκες Οικονομικά και χρονικά οφέλη για επιχειρήσεις

ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΣΤΟ ΔΙΑΔΙΚΤΥΟ (2) Γιατί όχι; * (κατά σειρά προτεραιότητας) Προβλήματα ασφάλειας στις συναλλαγές (77%) Προϊόντα/Υπηρεσίες όχι κατάλληλες για πώληση μέσω διαδικτύου (71%) Πελάτες ή επιχειρήσεις ανέτοιμοι για διαδικτυακές πωλήσεις (65%) Κίνδυνος από ελαττωματικά ή κακής ποιότητας προϊόντα (65%) Έλλειψη εξοικείωσης με τεχνολογία/εφαρμογές (61%) Αβεβαιότητα για το νομικό πλαίσιο (56%) κλπ... * Ερωτηματολόγιο έργου La Mer μεταξύ ΜΜΕ (09/2003)

ΤΙ ΣΗΜΑΙΝΕΙ «ΑΣΦΑΛΕΙΑ»; Πιστοποίηση Ταυτότητας Μόνο οι νόμιμοι χρήστες μπορούν να προσπελάσουν το σύστημα και τις υπηρεσίες Εμπιστευτικότητα και Ιδιωτικότητα Προσωπικά ή ευαίσθητα δεδομένα προστατεύονται Ακεραιότητα Τα δεδομένα ή το σύστημα δεν έχουν αλλοιωθεί Διαθεσιμότητα Το σύστημα πρέπει να είναι διαθέσιμο στους νόμιμους χρήστες διαρκώς

ΤΙ ΣΗΜΑΙΝΕΙ «ΑΣΦΑΛΕΙΑ»; (2) ΕΜΠΙΣΤΟΣΥΝΗ Ο αποδέκτης των δεδομένων δεν θα τα χειρισθεί με μη αναμενόμενο τρόπο ΣΙΓΟΥΡΙΑ Ο συναλλασσόμενος πρέπει να είναι εξίσου σίγουρος στο διαδικτυακό εμπόριο όπως και στο καθημερινό ΥΠΕΝΘΥΜΙΣΗ! Οι συναλλαγές Β2Β αποτελούν το 80% του η-εμπορίου και αυξάνονται Οι συναλλαγές B2C όμως ελκύουν το 80% των Μέσων Μαζικής Ενημέρωσης και του πολιτικού ενδιαφέροντος

ΜΕΘΟΔΟΙ «ΑΣΦΑΛΕΙΑΣ» Ανοικτά/Κλειστά δίκτυα User Id (κωδικός πρόσβασης) (κωδικός πρόσβασης)/password (συνθηματικό) Συμμετρική κρυπτογράφηση Διακίνηση «κλειδιού» Ασύμμετρη κρυπτογράφηση Δύο κλειδιά (δημόσιο ιδιωτικό) Ό,τι κρυπτογραφεί το ένα αποκρυπτογραφείται από το άλλο Από το ένα κλειδί δεν μπορεί να παραχθεί το άλλο

ΠΡΟΗΓΜΕΝΗ (ΨΗΦΙΑΚΗ) ΗΛΕΚΤΡΟΝΙΚΗ ΥΠΟΓΡΑΦΗ Α Ι Α Α. Επιβεβαίωση Αποστολέα Εφόσον μόνο η οντότης Α γνωρίζει το ιδιωτικό της κλειδί (Ι Α ), το οποίο αποκωδικοποιείται μόνο από το δημόσιο κλειδί της (Δ Α ), μόνο αυτή μπορεί να έχει στείλει το μήνυμα Δ Α Δ Α Δ Β Δημόσιος κατάλογος Β Δ Α Β. Ακεραιότητα Μηνύματος Ι Α Δίκτυο Εφόσον είναι επιτυχής η επαλήθευση (αποκρυπτογράφηση) της υπογραφής με το δημόσιο κλειδί (Δ Α ) του Α, τότε είναι σίγουρο ότι ΔΕΝ έχει αλλοιωθεί το αρχικό μήνυμα κατά την αποστολή

ΠΑΡΟΧΟΣ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ Ένας ουδέτερος οργανισμός, ο οποίος εμπνέει επιχειρηματική εμπιστοσύνη σε μια ηλεκτρονική συναλλαγή με εμπορικά και τεχνικά χαρακτηριστικά ασφάλειας, πιστοποιώντας την κατοχή συγκεκριμένων ζευγών ασύμμετρων κρυπτογραφικών κλειδιών από τους συναλλασσόμενους. Α Ι Α Δ Α Δ Β Δημόσιος κατάλογος Β Ι Β Με την χρήση πιστοποιημένων κρυπτογραφικών κλειδιών επιτυγχάνουμε: την επιβεβαίωση του αποστολέα του μηνύματος, την επιβεβαίωση της ακεραιότητας του μηνύματος καθ οδόν και, εάν το επιθυμούμε, την κρυπτογράφηση του μηνύματος

ΠΙΣΤΟΠΟΙΗΤΙΚΟ X.509 Τύπος (Εκδοχή( Εκδοχή) Σειριακός Αριθμός Πιστοποιητικού Χρησιμοποιούμενος Αλγόριθμος Εκδότης (Πιστοποιητικού( Πιστοποιητικού) Έγκυρο από (ημ/νία)) έως (ημ/νία( ημ/νία) Θέμα (Υποκείμενο-Υπογράφων( Υποκείμενο-Υπογράφων) Δημόσιο κλειδί Περιορισμοί χρήσης Όρια Συναλλαγών Αλγόριθμος αποτύπωσης άλλες πληροφορίες = Σημαντικά πεδία = Προαιρετικά πεδία = Τυπικά (απαραίτητα) πεδία

ΣΤΟΙΧΕΙΑ ΗΛΕΚΤΡΟΝΙΚΩΣ ΥΠΟΓΕΓΡΑΜΜΕΝΟΥ ΕΓΓΡΑΦΟΥ Προς το Εμπορικό και Βιομηχανικό Επιμελητήριο Αθηνών ΑΙΤΗΣΗ Του:.. ΚΥΡΙΟ ΕΓΓΡΑΦΟ Οποιασδήποτε ηλεκτρονικής μορφής (π.χ.: *.doc, *.pdf, *.xls, κ.λ.π.) n n ----------BEGIN SIGNATURE------ IQB1AwUBMVSiA5QYCuMfgNYjAQFAKgL/ZkBfbeNEsbthb a4blrcnjaqbckgnv+4537y8rcd+rhm75yyh5xxa1ojelwn hhb7cltrp2v7llonaelws4s87ux80ctbcn6aacf11qymc2h +Rb2j5SU+rmXW ru+=qmx ----------END SIGNATURE------ n----------begin T-S SIGNATURE------ IQB1AwUBMVSiA5QYCuMfgNYjAQFAKgL/ZkBfbeNEsbthba4Blrc njaqbckgnv+4537y8rcd+rhm75yyh5xxa1ojelwnhhb7cltrp2v 7LlOnAelws4S87UX80ctBh+Rb2j5SU+rmXWru+=QMx n----------end T-S SIGNATURE------ + + + ΥΠΟΓΡΑΦΗ Κρυπτογράφηση σύνοψης του Εγγράφου -με το Ιδιωτικό κλειδί του υπογράφοντα ΧΡΟΝΟΣΗΜΑΝΣΗ Κρυπτογράφηση συγκεκριμένης ηλεκτρονικής υπογραφής ΜΑΖΙ με αξιόπιστη Χρονοσήμανση, -με το Ιδιωτικό κλειδί του Παρόχου Υπηρεσιών Χρονοσήμανσης ΠΙΣΤΟΠΟΙΗΤΙΚΑ Δημοσίου Κλειδιού του Υπογράφοντα ΚΑΙ ΠΙΘΑΝΩΣ: Δημοσίου Κλειδιού του Π.Υ.Χρονοσήμανσης, Δημοσίου Κλειδιού των Π.Υ.Πιστοποίησης, Ιδιοτήτων του Υπογράφοντα, κ.ά.

ΛΕΙΤΟΥΡΓΙΕΣ ΥΠΗΡΕΣΙΕΣ ΠΑΡΟΧΟΥ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ A) ΥΠΟΧΡΕΩΤΙΚΕΣ ΥΠΗΡΕΣΙΕΣ Θεμελιώδης Εκδότης Πιστοποιητικού (Root( CA) Εκδότης Πιστοποιητικών (CA( - Certification Authority) Υπηρεσία Εγγραφής (RA( - Registration Authority) Υπηρεσία Δημοσίευσης και Διανομής (Dissemination Service) Υπηρεσία Διαχείρισης Ανάκλησης (Revocation( Management & Status Service)

ΛΕΙΤΟΥΡΓΙΕΣ ΥΠΗΡΕΣΙΕΣ ΠΑΡΟΧΟΥ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ B) ΠΡΟΑΙΡΕΤΙΚΕΣ ΥΠΗΡΕΣΙΕΣ Υπηρεσία Χρονοσήμανσης (Time( Stamping Authority) Υπηρεσία Προμήθειας Συσκευών (Device Provision Service) Υπηρεσία Αποθήκευσης Εγγράφων (Notary( Service)

ΚΡΥΠΤΟΓΡΑΦΗΣΗ ΜΗΝΥΜΑΤΟΣ/ΕΓΓΡΑΦΟΥ Α Δ Β Δ Β Δ Α Δημόσιος κατάλογος Η οντότης Α χρησιμοποιεί το δημόσιο κλειδί της Β (Δ Β ) για να κρυπτογραφήσει το αποστελλόμενο μήνυμα. Μόνο η οντότης Β μπορεί πλέον να το αποκρυπτογραφήσει καθόσον μόνο αυτή γνωρίζει το ιδιωτικό της κλειδί Ι Β, το οποίο και μόνο αποκρυπτογραφεί ότι κρυπτογραφείται με το δημόσιο κλειδί Δ Β Ι Β Β Δ Β Ι Β ΧΨΩ Δίκτυο ΧΨΩ

ΧΡΟΝΟΣΗΜΑΝΣΗ ΜΗΝΥΜΑΤΟΣ/ΕΓΓΡΑΦΟΥ Ι Α Α Δ Α ΧΨΩ Ι Α ΧΨΩ Η Έμπιστη Τρίτη Οντότης σφραγίζει την σύνοψη (digest) του έγγραφου με την ημερομηνία και ώρα παραλαβής και στέλνει το σχετικό πιστοποιητικό

ΑΠΟΘΗΚΕΥΣΗ ΜΗΝΥΜΑΤΟΣ/ΕΓΓΡΑΦΟΥ Ι Α Α ΧΨΩ ΧΨΩ Ι Α ΧΨΩ Η Έμπιστη Τρίτη Οντότης αποθηκεύει το αποσταλέν έγγραφο ώστε να είναι διαθέσιμο στο μέλλον για ελέγχους (π.χ. δικαστικούς, φορολογικούς, διοικητικούς κλπ.)

ΑΠΟΘΗΚΕΥΣΗ ΨΗΦΙΑΚΗΣ ΥΠΟΓΡΑΦΗΣ/ΠΡΟΜΗΘΕΙΑ ΣΥΣΚΕΥΩΝ n ----------BEGIN SIGNATURE------ IQB1AwUBMVSiA5QYCuMfgNYjAQFAKgL/ZkBfbeNE sbthba4blrcnjaqbckgnv+4537y8rcd+rhm75yyh5 xxa1ojelwnhhb7cltrp2v7llonaelws4s87ux80ctbc N6AACf11qymC2h+Rb2j5SU+rmXWru+=QMx n----------end SIGNATURE------

ΕΛΕΓΧΟΣ ΕΓΚΥΡΟΤΗΤΑΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΥΠΟΓΡΑΦΗΣ Αξιοπιστία Εκδότη Πιστοποιητικού (ΠΥΠ) Προεγκατεστημένο αξιόπιστο πιστοποιητικό ρίζας (Root( CA) του ΠΥΠ Άντληση από αξιόπιστη υπογεγραμμένη λίστα Trusted List Άντληση από μη αξιόπιστη πηγή και έλεγχος (γνωστού) αποτυπώματος Έλεγχος ισχύος του Πιστοποιητικού Έλεγχος ημερομηνίας έναρξης-λήξης ισχύος Έλεγχος ανάκλησης μέσω Certificate Revocation Lists (CRLs), ή Έλεγχος ανάκλησης μέσω Online Certificate Status Protocol (OCSP) Πρόσθετα στοιχεία ελέγχου (π.χ. Χρονοσήμανση υπογεγραμμένου εγγράφου, επιτρεπόμενες χρήσεις πιστοποιητικού, επιτρεπόμενα όρια στην αξία των συναλλαγών πιστοποίηση απαραίτητων ιδιοτήτων του υπογράφοντα, κ.λ.π.)