29.01.2015 Views

id-kort-sluttrapport

id-kort-sluttrapport

id-kort-sluttrapport

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

17 VEDLEGG B - DIGITALE SIGNATURER OG AUTENTISERING<br />

Fra NOU 2001:10 Uten Penn og Blekk<br />

Digitale signaturer:<br />

Digitale signaturer er en måte å benytte asymmetrisk kryptografi på som gir sikkerhet for at det er<br />

den rette personen som har sendt meddelelsen. Metoden som benyttes gir også sikkerhet for at<br />

meddelelsen ikke er blitt forfalsket av uvedkommende underveis fra avsender til mottaker<br />

(integritet).<br />

Figur - Digital signatur<br />

En digital signatur er et dataelement som følger en elektronisk melding eller et dokument, og som<br />

binder dokumentet til et indiv<strong>id</strong>, en maskin eller et datasystem. Bindingen er slik at signaturen er<br />

praktisk umulig å forfalske. Den kan verifiseres av en mottaker eller av en uavhengig tredjepart.<br />

Hvis en bokstav i dokumentet endres, vil den digitale signaturen ikke bli godkjent.<br />

Da kryptering av store tekstmengder med den private nøkkelen tar for lang t<strong>id</strong>, har man tatt i<br />

bruk en beregningsmåte kalt hash-algoritme når man skulle lage en digital signatur på et dokument.<br />

Ut fra dokumentet produserer hash-algoritmen et unikt tall (en hash-verdi). Den matematiske<br />

funksjonen som benyttes er slik at man ikke kan gjenskape dokumentet ut fra tallet, og to ulike<br />

dokumenter skal ikke lage samme tall. Man kan si at hash-verdien representerer et dokument på<br />

en i praksis unik måte. Hvis så mye som en bokstav blir endret i dokumentet, vil hash-verdien bli<br />

en annen. Det er hash-verdien av dokumentet som krypteres med den private nøkkelen. Den<br />

krypterte hash-verdien er den digitale signaturen.<br />

Man kan derfor si at en digital signatur er en unik kombinasjon av den private nøkkelen som ble<br />

benyttet, og dokumentets innhold slik det representeres av hash-verdien. To ulike personer, med<br />

91

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!