13.07.2015 Views

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Riktlinjer</strong> <strong>och</strong> <strong>anvisningar</strong> <strong>avseende</strong> säkerhet <strong>vid</strong> informationsutbyte via EDISid 24 (38) Version 2.0, 2011-06-166.2 Algoritmer för checksumma <strong>och</strong> elektronisk signaturChecksummaElektronisk signaturSHA-256 skall användas som checksummealgoritm.RSA skall användas som krypteringsalgoritm för elektronisk signatur,se RFC 3447, RSASSA-PKCS1-v1_5.Nyckellängd för RSA-nycklar skall vara enligt bilaga A.Innan checksumman krypteras kompletteras den med uppgift om checksummealgoritm <strong>och</strong>utfylls till samma längd som krypteringsnyckeln. Observera att detta normalt skerautomatiskt i standardfunktioner för signering.6.3 Att tänka på <strong>vid</strong> hantering av binära talLagring i dataelementet ”Key name” i AUTACKCertifikatfältet authorityKeyIdentifier[keyIdentifier], som innehåller information förutpekande av certifikatutgivarens (<strong>Tullverket</strong>s) utställarcertifikat, lagras i dataelement keyname i AUTACK, se bilaga A <strong>och</strong> regelverk SCTS-SC. Före lagringen skall informationenBase64-kodas, se bilaga C.Lagring i dataelementet “Certificate reference” i AUTACKCertifikatfältet serialNumber, som innehåller certifikatserienummer, lagras i dataelementetcertificate reference i AUTACK, se bilaga A <strong>och</strong> regelverk SCTS-SC. Före lagringen skallinformationen Base64-kodas, se bilaga C.Lagring i dataelementet “Validation value” i AUTACKFramräknad checksumma respektive elektronisk signatur lagras i dataelementet validationvalue i AUTACK, se bilaga A <strong>och</strong> regelverk SCTS-SC. Före lagringen skall värdenahexadecimalkodas, se bilaga C.Byteordning <strong>vid</strong> anrop av säkerhetsfunktioner för signeringDen som gör teknisk implementering av säkerhetskonceptet bör vara uppmärksam på att olikadatormiljöer (Windows, Java etc.) kan förutsätta olika byteordningen för binära tal i APIanropav säkerhetsfunktioner (big endian respektive little endian).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!