12.07.2015 Views

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

I N F O W A R Eurèité prechodné obdobie aj jeho papierová forma, tak ako je to dnes v elektronickombankovníctve.Za predpokladu, že si klient banky dáva pozor <strong>na</strong> svoj TK a ten je jeho výluèným tajomstvom,možno tvrdi , že platobný príkaz s digitálnym podpisom, ktorého platnos je overenápríslušným VK, resp. jeho certifikátom, mohol by podpísaný iba týmto klientom.a struènej informácie (<strong>na</strong>príklad o realizácii platobného príkazu). Vystavená je príslušnýmserverom elektronického bankovníctva, tzv. elektronickou podate¾òou, po príjmeplatobného príkazu.Elektronická podate¾òa <strong>na</strong> rozdiel od klasickej podate¾ne dokáže po príjme príkazu,žiadosti a pod. urobi kontrolu platnosti podpisu a niektoré ïalšie základné kontroly.Dokáže súèasne po<strong>sk</strong>ytnú informáciu o stave doruèeného príkazu, žiadosti a pod. <strong>na</strong>základe výsledku tejto kontroly. Pretože èas doruèenia a struèná informácia banky súdôležité údaje v prípade sporu, <strong>na</strong>chádzajú sa opä v návestí 1 digitálneho podpisu. Narozdiel od klasickej podate¾ne v tzv. elektronickej podate¾ni tento podpis – elektronickúpotvrdenku – nevystavuje konkrét<strong>na</strong> osoba, ale príslušný server banky. V tomto prípadez praktického h¾adi<strong>sk</strong>a nejde o podpis konkrétneho pracovníka, ale o podpis banky èi jejpríslušného servera.5. Kontrola platnosti podpisuNa základe VK, resp. zodpovedajúcich certifikátov jednotlivých klientov elektronickéhobankovníctva príslušný server automaticky kontroluje platnos podpisu k príslušnémudoruèenému príkazu, žiadosti klienta a podobne. Do ïalšieho spracovania sa dostávajúiba doklady, ktoré majú platný podpis, t. j. nedošlo k ich modifikácii a podpísala ichoprávnená osoba daného klienta. Klient má rov<strong>na</strong>ko možnos overi platnos elektronickejpotvrdenky, ktorú mu banka vrátila k jeho platobnému príkazu.3. Podpisovanie dokumentuDigitálny podpis sa v elektronickom bankovníctve používa <strong>na</strong> vytváranie podpisu k platobnémupríkazu, žiadosti a podobne. Vytvára sa prostredníctvom niektorej z hash funkcií(<strong>na</strong>pr. MD5, SHA-1), niektorého z asymetrických algoritmov (<strong>na</strong>pr. RSA, DSA) a uchovávasa v urèitom tvare. Podstatnou vlastnos ou digitálneho podpisu je schopnos kontrolyintegrity podpísaného elektronického dokumentu, t. j. odhalenie zmeny v elektronickomdokumente po jeho podpísaní. Ak<strong>na</strong>príklad dôjde k modifikácii platobnéhopríkazu po jeho podpísaní, digitálny podpi<strong>sk</strong> nemu stratí platnos .Digitálny podpis môže ma nieko¾koèastí, <strong>na</strong>príklad návestie 1, návestie 2, vlastnételo podpisu. V návestí 1 sa <strong>na</strong>chádzajúdôležité informácie (èas podpisu, struènáinformácia podpisovate¾a, prípadne ïalšie),pri ktorých podobne ako v samotnom podpisovanom elektronickom dokumente je potrebnéma možnos overi ich integritu. Pri podpisovaní sa táto èas podpisu pripája za podpisovanýelektronický dokument a podpis sa vytvára k obom èastiam ako celku – elektronickémudokumentu + návestiu 1. V návestí 2 sa <strong>na</strong>chádzajú informácie o asymetrickomalgoritme, hash funkcii, formáte podpisu, k¾úèi ID, názve podpisovaného súboru, prípadneïalšie, ktoré vypovedajú o tom, ako bol podpis vytvorený. Samotný digitálny podpis sa<strong>na</strong>chádza v tele podpisu.17.08.2001 15:45:34sha1RSAHEXAPRIKAZ.TXTKLIENT/klientD2CE1D64F9B2CB21B8E54E5E3E1160D4B6DB8D170327ADB181FFAA185838B0A28654B91C23D50C3776D1FC8E209603E540016BD78A60D935829ECC1A5EA290244. Potvrdzovanie dokumentuPre klienta banky je ve¾mi dôležité potvrdenie vydané bankou k ním doruèenému platobnémupríkazu. Toto potvrdenie platobného príkazu by ho malo chráni , resp. slúžiako dôkazový materiál v prípade sporu s bankou, resp. sporu s dodávate¾om èi daòovýmúradom v prípade hroziacej pe<strong>na</strong>lizácie. Pri klasickom platobnom príkaze toto potvrdeniepredstavuje peèiatka banky s vyz<strong>na</strong>èením dátumu a èasu podania príkazu a podpi<strong>sk</strong>onkrétnej pracovníèky v podate¾ni banky <strong>na</strong> kópii platobného príkazu. V prípade elektronickéhobankovníctva klienta chráni elektronická potvrdenka, èo je vlastne digitálnypodpis k doruèenému platobnému príkazu s vyz<strong>na</strong>èením dátumu a èasu príjmu príkazu17.08.2001 16:03:15Informacia o stave:Banka potvrdzuje realizaciu prikazusha1RSAHEXAPRIKAZ.TXTBANKA/banka9842A636E869554AFC1F263C39CB3387EB89CA636B420D7A1655475EF0A089DE7EA8B3102027C58D5841B804E5227F8BADD4E1652C95AEA2DCA4957D0E093E9AOkrem digitálneho podpisu <strong>na</strong> báze asymetrických k¾úèov sa v elektronickom bankovníctvepoužívajú ïalšie dva druhy „elektronického podpisu“:1. statické kódy (PIN, heslo, kontrolné otázky, súbor hesiel <strong>na</strong> tzv. Grid karte),2. dy<strong>na</strong>mické kódy <strong>na</strong> báze symetrických k¾úèov (OTP – One Time Password, MIC –Message Integrity Code). (Bližšie pozri R. Rexa a kol.: Bezpeènos elektronického bankovníctvav praxi. PCR è. 6/2001.)Bežný používate¾ EP, ktorý nie je špecialistom v kryptografii, sa dnes pravdepodobneešte nevie dostatoène zorientova , ako ním používaný EP umožòuje „zachyti obsahprávneho úkonu a urèi osobu, ktorá právny úkon urobila“. Rov<strong>na</strong>ko s tým bude maproblémy aj sudca, ktorý bude musie rozhodnú o prípadnom spore medzi dvoma stra<strong>na</strong>mi.Urèi jednoduché a pritom jasné pravidlá pri používaní EP má za úlohu zákono elektronickom podpise (ïalej ZoEP).Smernica 1999/93/EC Európ<strong>sk</strong>eho parlamentuZákladom pre vytvorenie právneho rámca v krajinách Európ<strong>sk</strong>ej únie je smernica1999/93/EC Európ<strong>sk</strong>eho parlamentu (http://europa.eu.int/eur-lex/en/com/dat/1999/en_599PC0626.html). Jej cie¾om je <strong>na</strong>pomôc využívanie EP v krajinách EU a prispiek ich vzájomnému uznávaniu. Smernica uvádza širšie definície 13 základných pojmov:elektronický podpis, zaruèený elektronický podpis (ïalej ZEP), podpisovate¾, dáta <strong>na</strong>vytváranie podpisu, prostriedok <strong>na</strong> vytváranie podpisu, bezpeèný prostriedok <strong>na</strong> vytváraniepodpisu, dáta <strong>na</strong> overovanie podpisu, prostriedok <strong>na</strong> overovanie podpisu, certifikát,kvalifikovaný certifikát, po<strong>sk</strong>ytovate¾ certifikaèných služieb, produkt <strong>na</strong> elektronickýpodpis, akreditácia.EP pod¾a smernice „predstavuje dáta v elektronickej forme, ktoré sú pripojené alebologicky súvisia s inými elektronickými dátami a ktoré slúžia ako metóda autentifikácie“(overenia pravosti). Ide o ve¾mi širokú definíciu, ktorej vyhovovuje celá škála EP. Cie¾omsmernice však nie je regulovanie obyèajných EP, to má by úlohou ZoEP príslušnej èlen<strong>sk</strong>ejkrajiny EU. S oh¾adom <strong>na</strong> s<strong>na</strong>hu o medzinárodnú kompatibilitu sa smernica podrobnejšiezaoberá zaruèeným elektronickým podpisom a s ním súvisiacimi ïalšími pojmami,ako sú kvalifikovaný certifikát, bezpeèný prostriedok <strong>na</strong> vytváranie podpisua po<strong>sk</strong>ytovate¾ certifikaèných služieb vydávajúci kvalifikované certifikáty.100 PC REVUE 10/2001

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!