id-kort-sluttrapport
id-kort-sluttrapport
id-kort-sluttrapport
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
17 VEDLEGG B - DIGITALE SIGNATURER OG AUTENTISERING<br />
Fra NOU 2001:10 Uten Penn og Blekk<br />
Digitale signaturer:<br />
Digitale signaturer er en måte å benytte asymmetrisk kryptografi på som gir sikkerhet for at det er<br />
den rette personen som har sendt meddelelsen. Metoden som benyttes gir også sikkerhet for at<br />
meddelelsen ikke er blitt forfalsket av uvedkommende underveis fra avsender til mottaker<br />
(integritet).<br />
Figur - Digital signatur<br />
En digital signatur er et dataelement som følger en elektronisk melding eller et dokument, og som<br />
binder dokumentet til et indiv<strong>id</strong>, en maskin eller et datasystem. Bindingen er slik at signaturen er<br />
praktisk umulig å forfalske. Den kan verifiseres av en mottaker eller av en uavhengig tredjepart.<br />
Hvis en bokstav i dokumentet endres, vil den digitale signaturen ikke bli godkjent.<br />
Da kryptering av store tekstmengder med den private nøkkelen tar for lang t<strong>id</strong>, har man tatt i<br />
bruk en beregningsmåte kalt hash-algoritme når man skulle lage en digital signatur på et dokument.<br />
Ut fra dokumentet produserer hash-algoritmen et unikt tall (en hash-verdi). Den matematiske<br />
funksjonen som benyttes er slik at man ikke kan gjenskape dokumentet ut fra tallet, og to ulike<br />
dokumenter skal ikke lage samme tall. Man kan si at hash-verdien representerer et dokument på<br />
en i praksis unik måte. Hvis så mye som en bokstav blir endret i dokumentet, vil hash-verdien bli<br />
en annen. Det er hash-verdien av dokumentet som krypteres med den private nøkkelen. Den<br />
krypterte hash-verdien er den digitale signaturen.<br />
Man kan derfor si at en digital signatur er en unik kombinasjon av den private nøkkelen som ble<br />
benyttet, og dokumentets innhold slik det representeres av hash-verdien. To ulike personer, med<br />
91