Přihlášení do Windows pomocí elektronického pasu

Rozměr: px
Začít zobrazení ze stránky:

Download "Přihlášení do Windows pomocí elektronického pasu"

Transkript

1 MASARYKOVA UNIVERZITA, FAKULTA INFORMATIKY Přihlášení do Windows pomocí elektronického pasu Bakalářská práce Brno, 2009

2 Prohlášení Prohlašuji, že tato práce je mým původním autorským dílem, které jsem vypracoval samostatně. Všechny zdroje, prameny a literaturu, které jsem při vypracování používal nebo z nich čerpal, v práci řádně cituji s uvedením úplného odkazu na příslušný zdroj.

3 Poděkování Rád bych poděkoval Ing. Mgr. Zdeňku Říhovi, Ph.D. za vedení této práce.

4 Shrnutí Výsledkem práce je implementovaná autentizační knihovna GINA pro operační systémy Windows, která využívá k přihlášení elektronické pasy podporující aktivní autentizaci. Součástí je i pomocný nástroj pro údržbu uživatelských účtů. V teoretické části jsou vysvětleny základní principy práce s bezkontaktním čipem elektronického pasu a je popsána knihovna GINA. Klíčová slova autentizace, elektronický pas, GINA, ISO/IEC , PC/SC, smart card, WinLogon

5 Obsah Úvod... 2 Elektronické pasy... 3 Ochranné mechanismy... 3 Obsah bezkontaktního čipu... 3 Komunikační protokol... 4 BAC... 5 Secure messaging... 5 Aktivní autentizace... 5 Přihlašování do Windows... 6 WinLogon... 6 Autentizace pomocí pasu... 8 Soubor s uživatelskými účty... 8 Správa uživatelských účtů... 9 Přihlášení Implementace Komunikace s čipem Výsledek Nasazení Bezpečnost Výhody a nevýhody Závěr Literatura Přílohy

6 Úvod Na konci srpna roku 2006 byla v Evropské unii zavedena povinnost vydávat elektronické pasy podle standardu ICAO (Mezinárodní organizace pro civilní letectví). Bezkontaktní čip v elektronickém pase umožňuje vykonávat složité kryptografické operace a tak se nabízí možnost elektronický pas využít i k jiným účelům, než k jakému je původně určen. Cílem této práce je implementovat jednu z těchto možných aplikací elektronického pasu. Standardní autentizační metoda užívaná většinou uživatelů k přihlašování do operačního systému Windows je použití přihlašovacího jména a hesla. Jiná autentizační metoda, se kterou se dnes může uživatel běžně setkat, je například přihlášení pomocí otisku prstu. Microsoft umožňuje ve Windows standardní autentizační knihovnu GINA nahradit knihovnou třetích stran. Je tedy možné naprogramovat vlastní implementaci knihovny GINA, která bude vedle standardní autentizace pomocí uživatelského jména a hesla umožňovat i autentizaci pomocí elektronického pasu. Cílem mé této bakalářské práce je vytvoření této implementace knihovny GINA. V následujících kapitolách svoji implementaci popíši a vysvětlím princip jejího fungování. Také vysvětlím základní principy autentizace ve Windows a komunikace s bezkontaktním čipem v elektronickém pasu. 2

7 Elektronické pasy Elektronický pas je cestovní doklad s elektronickým bezkontaktním čipem podle specifikace organizace ICAO. Optická podoba pasu je téměř shodná jako u běžných pasů. Elektronický pas obsahuje stejně jako ten obyčejný i strojově čitelnou zónu, která obsahuje základní údaje o držiteli pasu a je možné ji opticky přečíst a strojově rozpoznat. Stránka s identifikačními údaji je rozšířená o bezkontaktní čip, který splňuje normu ISO a komunikuje s hostitelskou aplikací protokolem podle ISO [1]. Na tomto čipu jsou uloženy informace jako jméno držitele pasu, datum narození, číslo pasu, fotografie. Volitelně mohou být na čipu uloženy i biometrické údaje, např. otisky prstů. Elektronický pas je na přední straně označen symbolem viz Obrázek 1. Obrázek 1 Ochranné mechanismy Elektronické pasy mohou využívat několik způsobů zabezpečení. První z nich je BAC (základní řízení přístupu), které brání čtení dat z elektronického pasu nepovolané osobě, která nemá fyzický přístup k údajům vytištěným v elektronickém pase. Pro čtení dat z bezkontaktního čipu je nejprve nutné ustavit zabezpečené spojení za pomocí informací ze strojově čitelné zóny. Dalším ochranným prvkem je aktivní autentizace, která zajišťuje autenticitu pasu pomocí páru asymetrických klíčů. Obsah bezkontaktního čipu Informace na čipu jsou uloženy v souborech, které se dělí do dvou typů: Dedicated File definují hierarchii soborů, podobně jako složky Elementary File obsahují samotná data Uložené informace na bezkontaktním čipu jsou logicky rozděleny do několika datových skupin podle dokumentu [7], kde každé skupině odpovídá jeden Elementary File. Datová skupina 1 a 2 jsou povinné, ostatní jsou volitelné. Pro účely této práce jsou důležité následující datové skupiny: 3

8 Datová skupina 1 obsahuje údaje ze strojově čitelné zóny se základními údaji o držiteli elektronického pasu Datová skupina 2 - obsahuje portrét držitele elektronického pasu ve formátu JPEG Datová skupina 15 obsahuje veřejný klíč potřebný k aktivní autentizaci Komunikační protokol Protokol, kterým bezkontaktní čip komunikuje je na aplikační úrovni založen na posílání takzvaných APDU. APDU je datová jednotka, kterou aplikace posílá bezkontaktnímu čipu instrukce, nebo naopak bezkontaktní čip posílá odpověď hostitelské aplikaci. Obsah APDU příkazu: Kód Jméno Popis CLA Class Třída instrukce INS Instruction Kód instrukce P1 Parameter 1 1. parametr instrukce P2 Parameter 2 2. parametr instrukce Lc Length Počet bytů v poli Data Data Data Data poslaná v příkazu Le Length Maximální délka v bytech očekávané odpovědi CLA, INS, P1 a P2 jsou jednobytové hodnoty a jsou povinné v každém příkazu. Připojení dalších částí příkazu už záleží na kódu instrukce. Obsah APDU odpovědi: Kód Jméno Popis Data Data Data poslaná v odpovědi SW1 Status byte 1 Stav výsledku operace SW2 Status byte 2 Upřesnění stavu výsledku Byty SW1 a SW2 jsou v odpovědi obsaženy vždy. Pole data je v odpovědi obsaženo jen u určitých instrukcí. 4

9 BAC BAC, neboli základní řízení přístupu, je volitelný ochranný mechanismus v elektronickém pasu. Díky BAC nelze z elektronického pasu přečíst data bez fyzického přístupu k pasu. Z informací (číslo dokumentu, datum narození a datum platnosti), které jsou vytisknuté v elektronickém pasu ve strojově čitelné zóně, se sestaví prvotní klíč, který je použit k ustavení sdílených 3DES klíčů pro zabezpečenou komunikaci s čipem. Secure messaging Po ustavení sdílených klíčů je všechna následná komunikace mezi aplikací a bezkontaktním čipem chráněna pomocí Secure Massagingu. V tomto případě se všechny příkazy šifrují za použití algoritmu 3DES a jsou k nim přidávány kontrolní součty MAC. Příchozí odpověď je dešifrována a následně autorizována pomocí MAC. Aktivní autentizace Na čipu je uložen pár veřejného a soukromého klíče. Veřejný klíč je uložen v datové skupině 15 a je možné ho přečíst z bezkontaktního čipu standardní cestou. Privátní klíč je na bezkontaktním čipu uložen tak, že jej není možné z čipu přečíst běžnými prostředky, ale je možné pouze použít příkaz INTERNAL AUTHENTICATE k podepsání bloku dat privátním klíčem. Aktivní autentizace potom probíhá následovně: 1. Aplikace vygeneruje náhodný řetězec dlouhý 8 bytů a pošle ho čipu pomocí příkazu INTERNAL AUTHENTICATE 2. Bezkontaktní čip přijme tento řetězec a připojí k němu další data. Tento nový řetězec podepíše podle ISO Digital Signature scheme 1 [2] a pošle nově podepsaný řetězec zpět hostitelské aplikaci 3. Aplikace ověří digitální podpis Aktivní autentizace slouží jako ochranný prostředek proti kompletnímu zkopírování elektronického pasu. 5

10 Přihlašování do Windows O přihlašování uživatelů v systému Windows se stará proces WinLogon. Ten využívá knihovnu GINA, která se stará o interakci systému s uživatelem během přihlašovacího procesu. Jejím úkolem je shromáždit informace nutné k autentizaci uživatele. Standardně je to uživatelské jméno a heslo, v případě mé implementace je to elektronický pas přiložený ke čtečce. Po úspěšném ověření uživatele ustaví knihovna GINA nové sezení. WinLogon WinLogon zpracovává funkce, které jsou nezávislé na autentizačním postupu. Poskytuje několik funkcí k podpoře knihovny GINA. WinLogon se může nacházet ve třech stavech: Odhlášený uživatel v tomto stavu je uživatel vyzván k zadání autentizačních údajů. Pokud uživatel poskytne správné údaje, je přihlášen do systému Obrázek 2 Přihlášený uživatel přihlášený uživatel může normálně pracovat se systémem. Uživatel se může ze systému kdykoliv odhlásit a v tomto případě se WinLogon přepne do stavu Odhlášený uživatel a všechny běžící procesy spuštěné uživatelem jsou ukončeny. Uživatel také může stanici uzamknout, a tím se znepřístupní jeho plocha a WinLogon se přepne do stavu Uzamčená stanice. Obrázek 3 Uzamčená stanice uživatel je vyzván k z zadání autentizačních údajů. Do systému se může přihlásit jen uživatel, který stanici uzamknul, tím se WinLogon přepne do stavu Přihlášený uživatel. Uživatel s právy administrátora může vynutit odhlášení uživatele 6

11 poskytnutím svých autentizačních údajů, v tom případě se WinLogon přepne do stavu Odhlášený uživatel. Obrázek 4 Odhlášený uživatel Uzamčená stanice Přihlášený uživatel Obrázek 5 GINA může reagovat na změnu těchto stavů, nebo přecházet mezi těmito stavy. 7

12 Autentizace pomocí pasu Tato aplikace je navržena pro komunikaci se čtečkou bezkontaktních čipových karet přes rozhraní PC/SC. Protože tato čtečka neumožňuje přečíst informace ze strojově čitelné zóny pasu, které jsou potřeba pro ustavení sdílených klíčů a následnou komunikaci s bezkontaktním čipem zabezpečenou přes secure messaging, je třeba toto omezení obejít. Při párování elektronického pasu s uživatelským účtem je uživatel vyzván, aby ručně zadal informace ze strojově čitelné zóny. Tyto informace jsou potom uloženy společně s uživatelským jménem, zašifrovaným heslem a veřejným klíčem pro aktivní autentizaci v souboru s uživatelskými účty. Tento soubor je pojmenován epasslogin.dat a je uložen ve složce %WINDIR%\System32. Soubor s uživatelskými účty Pro každý elektronický pas, který je svázaný s uživatelem je v tomto souboru vytvořen jeden záznam o délce 1024 bytů. Struktura záznamu: Informace Začátek (byt) Délka (v bytech) Informace ze strojově čitelné 0 24 zóny Uživatelské jméno Zašifrované heslo Doména Datum vytvoření záznamu Veřejný klíč k aktivní autentizaci Informace ze strojově čitelné zóny jsou uloženy jako pole 24 bytů. Uživatelské jméno je uloženo ve znakové sadě Unicode ve formátu dva byty na jeden znak. Za posledním znakem uživatelského jména následuje znak s hodnotou 0 a zbytek bytů do 128 je náhodný. Heslo je uloženo stejně jako uživatelské jméno. Navíc je celých 128 bytů zašifrováno blokovou šifrou 3DES. Jako klíč je použito nejvýznamnějších 16 bytů z SHA-1 hashe bytů z datové skupiny 2 (fotografie držitele) elektronického pasu. Doména je uložena ve stejném formátu jako uživatelské jméno, ale je pro ni vyhrazeno dvakrát více bytů. 8

13 Datum vytvoření záznamu je uloženo jako celé číslo na 4 bytech. Vyjadřuje počet sekund od Na konci dokumentu je uložen veřejný klíč k aktivní autentizaci ve formátu, který popisuje dokument RFC 3280 [4]. Správa uživatelských účtů Správa uživatelských účtů je prováděna pomocí aplikace SetupUtil. Podoba hlavního okna je zobrazena na Obrázku 6. Obrázek 6 Tato aplikace umožňuje spárovat uživatelský účet na klientské stanici s konkrétním elektronickým pasem. Správu uživatelských účtů může provádět uživatel, který má právo zápisu do souboru s uživatelskými účty, tj. v běžném případě administrátor. Při přidávání nového uživatele se zobrazí dialog viz Obrázek 7. 9

14 Obrázek 7 Po vyplnění údajů a stisknutí tlačítka Ok je uživatel vyzván k přiložení elektronického pasu ke čtečce. Po zjištění přítomnosti elektronického pasu aplikace zkusí ustavit sdílené klíče na secure messaging a ověří elektronický pas aktivní autentizací. V případě úspěchu přečte aplikace data z bezkontaktního čipu z datové skupiny 2, které použije k zašifrování hesla a informace o novém uživateli zapíše do souboru. V této aplikaci lze také vybrat čtečku, která bude použita pro čtení elektronických pasů při přihlašování. Tato informace se ukládá do registrů Windows do hodnoty ReaderName v klíči HKEY_LOCAL_MACHINE \SOFTWARE\ePassportLogin. Přihlášení Základní myšlenka aplikace je umožnit uživateli přihlášení do Windows pomocí elektronického pasu bez nutnosti jakéhokoliv další interakce uživatele se systémem (zadání uživatelského jména nebo potvrzení nějakého dialogu). Zároveň je zachována možnost přihlásit se standardní cestou pomocí uživatelského jména a hesla. Pří zobrazení dialogu, který nabádá uživatele k přihlášení je zároveň spuštěno paralelní vlákno, které hlídá, zda nebyl ke čtečce přiložen elektronický pas. To detekuje Win32 API funkce SCardGetStatusChange. Tuto funkci je potřeba vykonávat ve zvláštním vlákně, protože funkce čeká na změnu stavu čtečky a blokuje další běh vlákna. V opačném případě by byly blokovány zprávy pro obsluhu zobrazeného dialogu. 10

15 V momentě, kdy je detekováno, že ke čtečce byl přiložen elektronický pas, aplikace začne procházet soubor s uživatelskými účty a u každého účtu se aplikace pokusí ustavit sdílené klíče pomocí informací ze strojově čitelné zóny (kombinace čísla pasu, data narození a data platnosti), které je uloženy u každého uživatelského účtu. Pokud aplikace uspěje a podaří se jí ustavit sdílené klíče k Secure messagingu, znamená to, že identifikovala uživatele. Následně provede autentizaci uživatele pomocí aktivní autentizace elektronického pasu. Aplikace pošle čipu výzvu k aktivní autentizaci a odpověď ověří vůči veřejnému klíči, který má uložen v souboru s uživatelskými účty. Při dešifrování odpovědi je použita funkce RSA_public_decrypt z knihovny OpenSSL. Implementace Aplikace je napsána v jazyce C++ a dá se rozdělit na 3 hlavní části. První část se stará o komunikaci se systémem Windows. Je implementována ve třídě Gina. Tato třída je napsána podle příkladu FULLGINA[3] Druhá čast se stará o komunikaci s bezkontaktním čipem. Ta je implementována ve třídách EPassport a SmartCardManager. Třetí část provádí samotnou identifikaci a autentizaci uživatele. K vývoji jsem použil Microsoft Visual Studio K ladění jsem použil Microsoft Virtual PC a v něm spuštěné Windows XP. Komunikace s bezkontaktním čipem Pro komunikaci s bezkontaktním čipem jsou použity funkce pro práci s rozhraním PC/SC z knihovny Win32 API. Metody na komunikaci s bezkontaktním čipem jsou implementovány v třídách SmartCardManager a EPassport. Nejprve se ustaví kontext správce zdrojů pomocí funkce SCardEstablishContext. Následně se funkcí SCardConnect ustaví spojení mezi aplikací a bezkontaktním čipem elektronického pasu. Funkcí SCardTransmit se posílají bezkontaktnímu čipu jednotlivé instrukce jako select file, read binary, get challenge a pod. Při komunikaci s bezkontaktním čipem je nutné používat spoustu kryptografických algoritmů. Algoritmus hashování SHA-1 použitý ve zdrojovém kódu je implementací od Paul E. Jones, Algoritmus šifrování 3DES je implementací od Christophe Devine, Na šifrování RSA je použita knihovna OpenSLL. 11

16 Výsledek Nasazení 1. DLL knihovnu epasslogin.dll spolu s knihovnou libeay32.dll zkopírujeme do adresáře System32 v adresáři, kde jsou nainstalovány Windows. 2. V registrech vytvoříme novou hodnotu typu REG_SZ v klíči HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon. Tu pojmenujeme GinaDLL a její hodnotu nastavíme na jméno naší knihovny GINA, v tomto případě na epasslogin.dll. 3. Spustíme aplikaci SetupUtil, která slouží k údržbě uživatelských účtů a svážeme požadované účty s elektronickými pasy. Je také potřeba vybrat čtečku bezkontaktních čipů, která bude používána k autentizaci uživatelů. 4. Restartujeme počítač. Bezpečnost Přihlašovací jména a hesla uživatelů jsou uloženy v běžném souboru na pevném disku. Pokud má útočník práva ke čtení souboru, může zjistit uživatelská jména, která jsou svázána s elektronickými pasy, avšak hesla těchto uživatelů jsou v souboru zašifrována a klíč k dešifrování každého hesla je uložen v elektronickém pasu. Proto útočník i při přečtení tohoto souboru nezíská přístup k uživatelským účtům. Pokud útočník získá právo zápisu do tohoto souboru, může jej poškodit a tím znemožnit uživatelům přihlašování pomocí elektronického pasu. Využití aktivní autentizace znemožňuje útočníkovi vytvořit kopii elektronického pasu a použít ji k přihlášení. Výhody a nevýhody Výhoda při přihlašování elektronickým pasem je to, že uživatelé si nemusí pamatovat jejich heslo. To je bezpečně uloženo na disku počítače. Další výhodou je jednoduchost přihlášení, kdy jediné co musí uživatel udělat, je přiložit pas k bezkontaktní čtečce. Nevýhoda této implementace je ta, že při každé změně přihlašovacího hesla je nutné obnovit svázání uživatelského účtu s elektronickým pasem. 12

17 Závěr Cílem práce bylo implementovat autentizační knihovnu GINA pro operační systém Windows, která bude využívat elektronické pasy podporující aktivní autentizaci. Výsledná implementace je funkční a umožňuje jednoduché přihlášení do Windows stejně jako základní správu uživatelských účtů. Program je odladěn jen pro pasy vydávané Českou republikou a není možné garantovat jeho funkčnost s pasem vydaným jiným státem. Bohužel proces autentizace se v posledním desktopovém operačním systému od Microsoftu Windows Vista změnil tak, že v něm nelze tuto knihovnu využít a tato práce je tedy využitelná jen u starších operačních systémů. 13

18 Literatura [1] ISO/IEC , Identification cards - Integrated circuit(s) cards with contacts - Part 4: Interindustry commands for interchange, 1994 [2] ISO/IEC , Information Technology Security Techniques Digital Signature Schemes giving message recovery Part 2: Integer factorisation based mechanisms, [3] BROWN, K.: Customizing GINA (Part 2), MSDN Magazine, červen Dostupné na URL (leden 2009) [4] RFC 3280, R. Housley, W. Polk, W. Ford, D. Solo, "Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile", RFC 3280, April 2002 [5] ICAO, MRTD: PKI for Machine Readable Travel Documents offering ICC Read-Only Access [6] ICAO: ICAO 9303 specification. Včetně Supplement 9303, V3.0 [7] ICAO: Development of a Logical Data Structure LDS for Optional Capacity Expansion Technologies, V

19 Přílohy Součástí práce je CD obsahující zdrojové kódy implementované knihovny GINA a pomocného nástroje pro údržbu uživatelských účtů. Zároveň je ke zdrojovým kódům přiložena binární verze knihovny OpenSSL, která je vyžadována pro běh aplikace. 15

Programové vybavení OKsmart pro využití čipových karet

Programové vybavení OKsmart pro využití čipových karet Spojujeme software, technologie a služby Programové vybavení OKsmart pro využití čipových karet Ukázky biometrické autentizace Ing. Vítězslav Vacek vedoucí oddělení bezpečnosti a čipových karet SmartCard

Více

SSL Secure Sockets Layer

SSL Secure Sockets Layer SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou

Více

Manuál pro práci s kontaktním čipem karty ČVUT

Manuál pro práci s kontaktním čipem karty ČVUT Stránka 1 z 28 Manuál pro práci s kontaktním čipem Stránka 2 z 28 Obsah 1 Instalace... 3 1.1 Postup instalace minidriveru pro Windows (totožný pro PKCS#11 knihovny)... 4 2 Práce s PIN a PUK... 5 3 Správa

Více

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

epasy - cestovní doklady nově s otisky prstů Projekt CDBP epasy - cestovní doklady nově s otisky prstů Projekt CDBP ISSS 2009 Hradec Králové, 6. 4. 2009 Ing. Petr Mayer, SI II Obsah 1. Cíl projektu: Nový biometrický epas 2. Organizace projektu 3. Harmonogram

Více

PV157 Autentizace a řízení přístupu

PV157 Autentizace a řízení přístupu PV157 Autentizace a řízení přístupu Zdeněk Říha Vašek Matyáš Konzultační hodiny FI MU: B415 St 17:00 18:00 část semestru mimo CZ Microsoft Research Cambridge Email: zriha / matyas @fi.muni.cz Průběh kurzu

Více

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne? Elektronické doklady v ČR Kam jsme se dostali a kde to ještě vázne? 2 Osnova Cestovní doklady s biometrickými prvky (epasy) Elektronické povolení k pobytu (epkp) Elektronické občanské průkazy (eop) 3 Osnova

Více

Použití čipových karet v IT úřadu

Použití čipových karet v IT úřadu Použití čipových karet v IT úřadu Software pro personalizaci, správu a použití čipových karet Ing. Ivo Rosol, CSc. Ing. Pavel Rous 9. 10. 6. 2011 1 Použití bezkontaktních čipových karet Přístupové systémy

Více

Microsoft Windows Server System

Microsoft Windows Server System Microsoft Windows Server System Uživatelský autentikační systém od společnosti truconnexion komplexně řeší otázku bezpečnosti interních počítačových systémů ebanky, a.s. Přehled Země: Česká republika Odvětví:

Více

Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss

Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss Vítězslav Vacek Vedoucí vývojového oddělení pro čipové karty Spojujeme software, technologie a služby 20.5.2010 1 Osnova Vývoj elektronických

Více

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 Číslo projektu: Číslo šablony: 28 CZ.1.07/1.5.00/34.0410 Název materiálu: Ročník: Identifikace materiálu: Jméno autora: Předmět: Tématický celek:

Více

Jazz pro Účetní (export) Příručka uživatele

Jazz pro Účetní (export) Příručka uživatele JAZZ pro Účetní - export (SQL/E1) Příručka uživatele 1 / 8 JAZZ pro Účetní export (SQL/E1) Příručka uživatele 2019 Václav Petřík JAZZWARE.CZ Příručka k programu Jazz pro Účetní - export (SQL/E1) pro Windows

Více

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007 Kryptografie, elektronický podpis Ing. Miloslav Hub, Ph.D. 27. listopadu 2007 Kryptologie Kryptologie věda o šifrování, dělí se: Kryptografie nauka o metodách utajování smyslu zpráv převodem do podoby,

Více

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista 1. Obecná konfigurace autentizace osob K autentizaci jakéhokoliv bezdrátového klienta k bezdrátové síti ISS-COP v Brně je nutné nastavit následující parametry. SSID pro učitele: ISSCOP_V1 SSID pro studenty:

Více

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou Člen skupiny KBC Obsah 1 Úvod podmínky pro úspěšné přihlášení do služby... 3 2 Instalace SecureStore...

Více

REGIS Informační systém pro registrační a licenční činnosti ČNB. Žádost o obnovu oprávnění k činnosti

REGIS Informační systém pro registrační a licenční činnosti ČNB. Žádost o obnovu oprávnění k činnosti REGIS Informační systém pro registrační a licenční činnosti ČNB Žádost o obnovu oprávnění k činnosti Vytvořeno dne: 1. července 2014 Strana 2 Obsah 1 Úvod... 4 2 Proces podání žádosti... 4 2.1 Přihlášení

Více

Postup získání certifikátu pro uživatele WEB aplikací určených pro Sběry dat pro IS VaV

Postup získání certifikátu pro uživatele WEB aplikací určených pro Sběry dat pro IS VaV Postup získání certifikátu pro uživatele WEB aplikací určených pro Sběry dat pro IS VaV verze 1.2 Praha 18.12.2002 Obsah WEB aplikace určené pro sběry dat do CEP, CEZ a RIV plně podporují práci s certifikáty.

Více

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele Provozní dokumentace Seznam orgánů veřejné moci Příručka pro běžného uživatele Vytvořeno dne: 7. 7. 2011 Aktualizováno: 7. 6. 2017 Verze: 2.4 2017 MVČR Obsah Příručka pro běžného uživatele 1 Úvod...3 1.1

Více

VYHLÁŠKA ze dne 23. června 2009 o stanovení podrobností užívání a provozování informačního systému datových schránek

VYHLÁŠKA ze dne 23. června 2009 o stanovení podrobností užívání a provozování informačního systému datových schránek VYHLÁŠKA ze dne 23. června 2009 o stanovení podrobností užívání a provozování informačního systému datových schránek Ministerstvo vnitra stanoví podle 9 odst. 3 a 4, 20 odst. 3 a 21 zákona č. 300/2008

Více

Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera

Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera Generování žádosti o certifikát Uživatelská příručka pro prohlížeč Opera První certifikační autorita, a.s. Verze 8.15 1 Obsah 1. Úvod... 3 2. Požadavky na software... 3 3. Instalace kořenového certifikátu

Více

Podzim 2008. Boot možnosti

Podzim 2008. Boot možnosti Sedí dva velmi smutní informatici v serverové místnosti. Přijde k nim třetí a ptá se: "A cože jste tak smutní?" "No, včera jsme se trošku ožrali a měnili jsme hesla... Podzim 2008 PV175 SPRÁVA MS WINDOWS

Více

Uživatelská dokumentace

Uživatelská dokumentace Uživatelská dokumentace k projektu CZECH POINT Popis použití komerčního a kvalifikovaného certifikátu Vytvořeno dne: 20.5.2008 Aktualizováno: 23.5.2008 Verze: 1.3 Obsah Uživatelská dokumentace...1 Obsah...2

Více

1.1. Základní informace o aplikacích pro pacienta

1.1. Základní informace o aplikacích pro pacienta Registrace a aktivace uživatelského profilu k přístupu do aplikace systému erecept pro pacienta, přihlášení do aplikace systému erecept pro pacienta na základě registrovaného profilu v NIA nebo elektronického

Více

Generování žádosti o kvalifikovaný certifikát pro uložení na eop Uživatelská příručka pro Internet Explorer

Generování žádosti o kvalifikovaný certifikát pro uložení na eop Uživatelská příručka pro Internet Explorer Generování žádosti o kvalifikovaný certifikát pro uložení na eop Uživatelská příručka pro Internet Explorer První certifikační autorita, a.s. Verze 8.15 1 Obsah 1. Úvod... 3 2. Požadavky na software...

Více

PŘÍLOHA. návrh. nařízení Evropského parlamentu a Rady,

PŘÍLOHA. návrh. nařízení Evropského parlamentu a Rady, EVROPSKÁ KOMISE V Bruselu dne 30.6.2016 COM(2016) 434 final ANNEX 1 PŘÍLOHA návrh nařízení Evropského parlamentu a Rady, kterým se mění nařízení (ES) č. 1030/2002 ze dne 13. června 2002, kterým se stanoví

Více

Dokumentace aplikace Chemon

Dokumentace aplikace Chemon Dokumentace aplikace Chemon Vydání 2.0 Technologie 2000 18.09.2015 Obsah 1 Správa uživatelů programu Chemon 1 1.1 Popis systému uživatelů....................................... 1 1.2 Identifikace uživatelů.........................................

Více

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou Člen skupiny KBC Obsah 1 Úvod podmínky pro úspěšné přihlášení do služby... 3 2 Instalace SecureStore...

Více

Příručka pro uživatele CEB s čipovou kartou

Příručka pro uživatele CEB s čipovou kartou Příručka pro uživatele CEB s čipovou kartou Člen skupiny KBC Obsah 1 Úvod podmínky pro úspěšné přihlášení do služby... 3 2 Instalace SecureStore a registrace certifikátů do OS... 3 3 První přihlášení do

Více

4. Nastavení programu

4. Nastavení programu 4. Nastavení programu Tato kapitola má za úkol Vás seznámit s možnostmi uživatelského nastavení programu Podání PVS. Formulář "Nastavení" naleznete v části programu "Nastavení a ostatní", otevřete jej

Více

[1] ICAReNewZEP v1.2 Uživatelská příručka

[1] ICAReNewZEP v1.2 Uživatelská příručka [1] ICAReNewZEP v1.2 Uživatelská příručka 06.10.2011 [2] Obsah 1 - ÚVOD... 3 2 - POUŽITÉ ZKRATKY... 3 3 POŽADAVKY... 4 3.1 POŽADAVKY PRO SPRÁVNÝ CHOD APLIKACE... 4 3.2 POŽADAVKY NA OBNOVOVANÝ CERTIFIKÁT...

Více

212/2012 Sb. VYHLÁŠKA

212/2012 Sb. VYHLÁŠKA 212/2012 Sb. VYHLÁŠKA ze dne 13. června 2012 o struktuře údajů, na základě kterých je možné jednoznačně identifikovat podepisující osobu, a postupech pro ověřování platnosti zaručeného elektronického podpisu,

Více

ČESKÁ TECHNICKÁ NORMA

ČESKÁ TECHNICKÁ NORMA ČESKÁ TECHNICKÁ NORMA ICS 35.240.15 Duben 2010 Identifikační karty Strojově čitelné cestovní doklady Část 1: Strojově čitelný cestovní pas ČSN ISO/IEC 7501-1 36 9730 Identification cards Machune readable

Více

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 21.11.2011 21.11.2011

Více

POKYNY K REGISTRACI PROFILU ZADAVATELE

POKYNY K REGISTRACI PROFILU ZADAVATELE POKYNY K REGISTRACI PROFILU ZADAVATELE Stav ke dni 4. 12. 2012 Obsah: 1 Úvod... 3 1.1 Podmínky provozu... 3 1.2 Pokyny k užívání dokumentu... 3 2 Registrace profilu zadavatele... 4 2.1 Přihlášení uživatele...

Více

Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta

Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta 1. Obecné 1.1. Základní informace o aplikacích pro pacienta Pro pacienty je zpřístupněná webová a mobilní aplikace.

Více

Informatika / bezpečnost

Informatika / bezpečnost Informatika / bezpečnost Bezpečnost, šifry, elektronický podpis ZS 2015 KIT.PEF.CZU Bezpečnost IS pojmy aktiva IS hardware software data citlivá data hlavně ta chceme chránit autorizace subjekt má právo

Více

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele Provozní dokumentace Seznam orgánů veřejné moci Příručka pro běžného uživatele Vytvořeno dne: 7. 7. 2011 Aktualizováno: 11. 2. 2015 Verze: 2.2 2015 MVČR Obsah Příručka pro běžného uživatele 1 Úvod...3

Více

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně

Více

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát verze 1.0, 1.9.2016 OBSAH 1 Úvod... 3 2 Sestavení souboru žádosti o certifikát ve Windows 7... 4 Přidání modulu snap-in

Více

- PC musí být připojené v lokální síti - je bezpodmínečně nutné, aby aplikace Outlook nebyla aktivní)

- PC musí být připojené v lokální síti - je bezpodmínečně nutné, aby aplikace Outlook nebyla aktivní) (CETIN) INSTALACE nové verze aplikace Entrust (ESP Entrust Security Provider) (určeno k šifrování souborů a podepisování souborů a zabezpečení e-mailu (šifrování, podpis), aplikace umožňuje současné použití

Více

OKsmart a správa karet v systému OKbase

OKsmart a správa karet v systému OKbase OKsmart a správa karet v systému OKbase Od personalizace a sledování životního cyklu karet až k bezkontaktní autentizaci a elektronickému podpisu Spojujeme software, technologie a služby Martin Primas

Více

Návod na nastavení klienta pro připojení k WiFi síti SPŠE Brno

Návod na nastavení klienta pro připojení k WiFi síti SPŠE Brno Návod na nastavení klienta pro připojení k WiFi síti SPŠE Brno V Brně dne 20.září 2009 Bc. Jiří Žiška, Ing. Jan Šafář 1. Obecná konfigurace autentizace osob K autentizaci jakéhokoliv bezdrátového klienta

Více

Správa stanic a uživatelského desktopu

Správa stanic a uživatelského desktopu Správa stanic a uživatelského desktopu Petr Řehoř, S.ICZ a.s. 2014 1 Správa stanic v rámci DVZ Slouží pro Zajištění opakovatelné výsledné konfigurace nových a reinstalovaných stanic Převod uživatelských

Více

Architektura rodiny operačních systémů Windows NT Mgr. Josef Horálek

Architektura rodiny operačních systémů Windows NT Mgr. Josef Horálek Architektura rodiny operačních systémů Windows NT Mgr. Josef Horálek = Velmi malé jádro = implementuje jen vybrané základní mechanismy: = virtuální paměť; = plánování vláken; = obsluha výjimek; = zasílání

Více

Elektronické pasy v praxi. Zdeněk Říha

Elektronické pasy v praxi. Zdeněk Říha Elektronické pasy v praxi Zdeněk Říha Co je elektronický pas Klasická knížečka plus Bezkontaktní čip Anténa Komunikace podle ISO 14443 0-10cm, 106 až 848 kbps Soubory DG1 až DG16 Textová data, foto obličeje,

Více

INSTALACE SOFTWARE PROID+ NA MS WINDOWS

INSTALACE SOFTWARE PROID+ NA MS WINDOWS INSTALACE SOFTWARE PROID+ NA MS WINDOWS Pro správnou funkčnost ProID+ je třeba na daný počítač instalovat ovládací software ProID+. Instalace ovládacího software ProID+ se provádí pomocí instalačního balíčku.

Více

Generování žádosti o certifikát Uživatelská příručka

Generování žádosti o certifikát Uživatelská příručka Generování žádosti o certifikát Uživatelská příručka První certifikační autorita, a.s. Verze 1.0 Obsah 1. Úvod... 3 2. Požadavky na software... 3 3. Kontrola softwarového vybavení... 4 4. Vyplnění údajů

Více

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9 Příloha č. 4 1 Informace o testování estovaný generátor: 2 estovací prostředí estovací stroj č. 1: estovací stroj č. 2: estovací stroj č. 3: Certifikáty vydány autoritou: estovací protokol webový generátor

Více

Příručka pro klientský certifikát

Příručka pro klientský certifikát Příručka pro klientský certifikát OBSAH 1) Instalace programového vybavení do systému Microsoft Windows 2 1. krok - Průvodce instalací 4 2. krok - Dokončení instalace 5 3. krok - Instalace na PC, který

Více

1. Úvod. 2. CryptoPlus jak začít. 2.1 HW a SW předpoklady. 2.2 Licenční ujednání a omezení. 2.3 Jazyková podpora. Požadavky na HW.

1. Úvod. 2. CryptoPlus jak začít. 2.1 HW a SW předpoklady. 2.2 Licenční ujednání a omezení. 2.3 Jazyková podpora. Požadavky na HW. CryptoPlus KB verze 2.1.2 UŽIVATELSKÁ PŘÍRUČKA říjen 2013 Obsah Obsah 2 1. Úvod 3 2. CryptoPlus jak začít... 3 2.1 HW a SW předpoklady... 3 2.2 Licenční ujednání a omezení... 3 2.3 Jazyková podpora...

Více

1. Podmínky chodu aplikace

1. Podmínky chodu aplikace 1 / 15 1. Podmínky chodu aplikace Licenční instalace určení pro značku, lokální instalace, nebo síťová licencovaná MAS serverem. 1.1. Instalace podpory MicroCat na lokální stanici Na dané stanici musí

Více

496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách

496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách 496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách Ministerstvo informatiky stanoví podle 20 odst. 4 zákona č. 227/2000 Sb., o elektronickém podpisu a

Více

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy

Více

Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4

Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4 Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4 1 Úvod 1.1 Testovaný produkt Hardware: čipová karta Oberthur Id-One Cosmo V5.4 Software: smart 1.05.07 Datum testování: 25. 12. 2009 1.2 Konfigurace

Více

Rada Evropské unie Brusel 4. července 2016 (OR. en)

Rada Evropské unie Brusel 4. července 2016 (OR. en) Rada Evropské unie Brusel 4. července 2016 (OR. en) Interinstitucionální spis: 2016/0198 (COD) 10904/16 ADD 1 MIGR 128 CODEC 1018 PRŮVODNÍ POZNÁMKA Odesílatel: Datum přijetí: 30. června 2016 Příjemce:

Více

Instalace a první spuštění Programu Job Abacus Pro

Instalace a první spuštění Programu Job Abacus Pro Instalace a první spuštění Programu Job Abacus Pro Pro chod programu je nutné mít nainstalované databázové úložiště, které je připraveno v instalačním balíčku GAMP, který si stáhnete z našich webových

Více

Technická komise ISO/JTC1/SC 27 Technická normalizační komise ÚNMZ TNK 20

Technická komise ISO/JTC1/SC 27 Technická normalizační komise ÚNMZ TNK 20 ČSN ISO/IEC 7064 Information technology -- Security techniques -- Check character systems Zpracování dat. Systémy kontrolních znaků ČSN BS 7799-2 Information Security Management Systems -- Specification

Více

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší Uživatelská příručka Verze 2.16 a vyšší Obsah SecureStore I.CA 1. ÚVOD... 3 2. PŘÍSTUPOVÉ ÚDAJE KE KARTĚ... 3 2.1 Inicializace karty... 3 3. ZÁKLADNÍ OBRAZOVKA... 3 4. ZOBRAZENÍ INFORMACÍ O PÁRU KLÍČŮ...

Více

Konfigurace pracovní stanice pro ISOP-Centrum verze 1.21.32

Konfigurace pracovní stanice pro ISOP-Centrum verze 1.21.32 Informační systém ISOP 7-13 Vypracováno pro CzechInvest Konfigurace pracovní stanice pro ISOP-Centrum verze 1.21.32 vypracovala společnost ASD Software, s.r.o. Dokument ze dne 20.2.2015, verze 1.00 Konfigurace

Více

Výtisk č.: Počet listů 12. Přílohy: 0 ÚZIS ČR. Příručka pro aktivaci účtu

Výtisk č.: Počet listů 12. Přílohy: 0 ÚZIS ČR. Příručka pro aktivaci účtu ÚZIS ČR Palackého nám. 4 128 01 Praha 2 - Nové Město Výtisk č.: Počet listů 12 Přílohy: 0 ÚZIS ČR Příručka pro aktivaci účtu Projekt - ereg - Úprava rezortních registrů a konsolidace rezortních dat v návaznosti

Více

ZÁKLADNÍ POKYNY PRO INSTALACI PROID+ Z INSTALAČNÍHO MÉDIA

ZÁKLADNÍ POKYNY PRO INSTALACI PROID+ Z INSTALAČNÍHO MÉDIA ZÁKLADNÍ POKYNY PRO INSTALACI PROID+ Z INSTALAČNÍHO MÉDIA Vážený zákazníku, máte k dispozici médium, s jehož pomocí můžete na svém systému zprovoznit funkce čipové karty ProID+. Pro správnou funkčnost

Více

Certifikáty a jejich použití

Certifikáty a jejich použití Certifikáty a jejich použití Verze 1.0 Vydání certifikátu pro AIS Aby mohl AIS volat egon služby ISZR, musí mít povolen přístup k vnějšímu rozhraní ISZR. Přístup povoluje SZR na žádost OVM, který je správcem

Více

I.CA SecureStore Uživatelská příručka

I.CA SecureStore Uživatelská příručka I.CA SecureStore Uživatelská příručka Verze 4.1 a vyšší První certifikační autorita, a.s. Verze 4.17 1 Obsah 1. Úvod... 3 2. Přístupové údaje ke kartě... 3 2.1. Inicializace karty... 3 3. Základní obrazovka...

Více

ABRA Software a.s. ABRA on- line

ABRA Software a.s. ABRA on- line ABRA Software a.s. ABRA online ÚVOD 2 2.1 ABRA on-line - úvod 1 ČÁST 1 2 1.1 ABRA on-line - připojení do vzdálené aplikace z prostředí OS MS Windows 1 ČÁST 2 11 2.1 ABRA on-line - připojení do vzdálené

Více

dokumentaci Miloslav Špunda

dokumentaci Miloslav Špunda Možnosti elektronického podpisu ve zdravotnické dokumentaci Možnosti elektronického podpisu ve zdravotnické dokumentaci Miloslav Špunda Anotace Příspěvek se zabývá problematikou užití elektronického podpisu

Více

Testovací protokol USB Token Cryptomate

Testovací protokol USB Token Cryptomate Testovací protokol USB Token Cryptomate 1 Úvod 1.1 Testovaný produkt Hardware: ACS CryptoMate Software: ACS Admin Tool 2.4 Datum testování: 24. 12. 2009 1.2 Konfigurace testovacího počítače Příloha č.

Více

Návod pro Windows 7. http://tarantula.ruk.cuni.cz/uvt-416.html

Návod pro Windows 7. http://tarantula.ruk.cuni.cz/uvt-416.html Návod pro Windows 7 http://tarantula.ruk.cuni.cz/uvt-416.html Návod pro Windows 7 a Vista Tento návod popisuje nastavení operačního systému Windows 7 a Vista pro připojení do bezdrátové sítě eduroam. Předpokládá

Více

EvMO postup při instalaci

EvMO postup při instalaci EvMO2017 - postup při instalaci 1 Program EvMO2017 je distribuován v přenosné verzi. Obsahuje datové a systémové soubory. Pro jeho komfortní zprovoznění byl vytvořen jednoduchý instalační program. Ten

Více

I.CA SecureStore Uživatelská příručka

I.CA SecureStore Uživatelská příručka I.CA SecureStore Uživatelská příručka Verze 4.1 a vyšší První certifikační autorita, a.s. Verze 4.17 1 Obsah 1. Úvod... 3 2. Přístupové údaje ke kartě... 3 2.1. Inicializace karty... 3 3. Základní obrazovka...

Více

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013 Šifrování Autentizace ní slabiny 22. března 2013 Šifrování Autentizace ní slabiny Technologie Symetrické vs. asymetrické šifry (dnes kombinace) HTTPS Funguje nad HTTP Šifrování s pomocí SSL nebo TLS Šifrování

Více

Uživatelská dokumentace

Uživatelská dokumentace Uživatelská dokumentace Verze 14-06 2010 Stahování DTMM (v rámci služby Geodata Distribution) OBSAH OBSAH...2 1. O MAPOVÉM SERVERU...3 2. NASTAVENÍ PROSTŘEDÍ...3 2.1 Hardwarové požadavky...3 2.2 Softwarové

Více

Webové rozhraní pro datové úložiště. Obhajoba bakalářské práce Radek Šipka, jaro 2009

Webové rozhraní pro datové úložiště. Obhajoba bakalářské práce Radek Šipka, jaro 2009 Webové rozhraní pro datové úložiště Obhajoba bakalářské práce Radek Šipka, jaro 2009 Úvod Cílem práce bylo reimplementovat stávající webové rozhraní datového úložiště MU. Obsah prezentace Úložiště nasazené

Více

Identifikátor materiálu: ICT-2-04

Identifikátor materiálu: ICT-2-04 Identifikátor materiálu: ICT-2-04 Předmět Téma sady Informační a komunikační technologie Téma materiálu Zabezpečení informací Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí kryptografii.

Více

Základní příručka programu Crypta 2

Základní příručka programu Crypta 2 Identifikace Číslo jednací Nahrazuje Klasifikace Veřejný Platnost 8. 11. 2015 Účinnost 8. 11. 2015 Příloha č. 1 Základní příručka programu Crypta 2 Česká pošta, s.p., se sídlem Politických vězňů 909/4,

Více

Bezpečnost internetového bankovnictví, bankomaty

Bezpečnost internetového bankovnictví, bankomaty , bankomaty Filip Marada, filipmarada@gmail.com KM FJFI 15. května 2014 15. května 2014 1 / 18 Obsah prezentace 1 Bezpečnost internetového bankovnictví Možná rizika 2 Bankomaty Výběr z bankomatu Možná

Více

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o. Bezpečnost ICT ISSS 2009 Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o. 1 Obsah PKI a bezpečná autentizace Bezpečná komunikace Czech POINT Závěr 2 PKI a bezpečná autentizace 3 Bezpečná komunikace 4 Smart tokeny

Více

TACHOTel manuál 2015 AURIS CZ

TACHOTel manuál 2015 AURIS CZ TACHOTel manuál 2 TACHOTel Obsah Foreword I Úvod 0 3 1 Popis systému... 3 2 Systémové... požadavky 4 3 Přihlášení... do aplikace 5 II Nastavení aplikace 6 1 Instalace... a konfigurace služby ATR 6 2 Vytvoření...

Více

Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013

Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013 Elektronické identifikační doklady Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013 Petr Mayer Atos IT Solutions and Services, s.r.o. Cestovní doklady s biometrickými prvky (epasy)

Více

Příručka pro uživatele ČSOB CEB s čipovou kartou v operačním systému Mac OS X

Příručka pro uživatele ČSOB CEB s čipovou kartou v operačním systému Mac OS X Příručka pro uživatele ČSOB CEB s čipovou kartou v operačním systému Mac OS X Člen skupiny KBC Obsah 1 Úvod podmínky pro úspěšné používání čipových karet ve službě ČSOB CEB... 3 2 Instalace SecureStore

Více

Bc. Martin Majer, AiP Beroun s.r.o.

Bc. Martin Majer, AiP Beroun s.r.o. REGISTR DIGITALIZACE HISTORICKÝCH FONDŮ (RDHF) A DIGITÁLNÍCH KONKORDANCÍ (DK) Návrh uživatelského rozhraní klientských aplikací verze 1.0 Bc. Martin Majer, AiP Beroun s.r.o. 28.11.2016-1 - Obsah 1 Seznam

Více

Jazz pro Účetní (import) Příručka uživatele

Jazz pro Účetní (import) Příručka uživatele JAZZ pro Účetní - import (SQL/E1) Příručka uživatele 1 / 9 JAZZ pro Účetní import (SQL/E1) Příručka uživatele 2019 Václav Petřík JAZZWARE.CZ Příručka k programu Jazz pro Účetní - import (SQL/E1) pro Windows

Více

ČSOB Business Connector Instalační příručka

ČSOB Business Connector Instalační příručka ČSOB Business Connector Instalační příručka Obsah 1 Úvod... 2 2 Získání komerčního serverového certifikátu... 2 2.1 Vytvoření žádosti o certifikát v počítači... 2 2.2 Instalace certifikátu do počítače...

Více

eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m

eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m eliška 3.04 Průvodce instalací (verze pro Windows 7) Příprava Při instalaci elišky doporučujeme nemít spuštěné žádné další programy. Pro instalaci elišky je třeba mít administrátorská práva na daném počítači.

Více

4.2. Odhlásit se Šifrování hesla Sepnutí výstupních relé Antipassback Zobrazení všech dat...

4.2. Odhlásit se Šifrování hesla Sepnutí výstupních relé Antipassback Zobrazení všech dat... Obsah 1. ÚVOD...3 2. EDITOVÁNÍ DAT V PAMĚTI ŘÍDÍCÍ JEDNOTKY...3 3. PRVNÍ SPUŠTĚNÍ PROGRAMU...3 4. POPIS MENU PŘIHLÁŠENÍ...5 4.1. Přihlásit se...6 4.2. Odhlásit se...6 4.3. Změna hesla...6 4.4. Šifrování

Více

František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s.

František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s. František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s. 2 České elektronické občanské průkazy co umí dnes a jaký mají potenciál 3 Obsah

Více

Návod pro použití bezpečnostního tokenu SafeNet etoken PASS s Portálem datových stránek. Poslední verze ze dne 6. 6. 2011

Návod pro použití bezpečnostního tokenu SafeNet etoken PASS s Portálem datových stránek. Poslední verze ze dne 6. 6. 2011 Návod pro použití bezpečnostního tokenu SafeNet etoken PASS s Portálem datových stránek Poslední verze ze dne 6. 6. 2011 OBSAH: Aktivace tokenu etokenpass...4 Přihlášení k Portálu datových stránek...7

Více

Kompletní návod na nákup a čtení eknih ve formátech PDF a epub na PC a MAC

Kompletní návod na nákup a čtení eknih ve formátech PDF a epub na PC a MAC Kompletní návod na nákup a čtení eknih ve formátech PDF a epub na PC a MAC - 1 - ereading Jaromír Frič Obsah O tomto dokumentu... 3 1. Registrace na portálu ereading.cz... 4 2. Instalace Adobe Digital

Více

IPFW. Aplikace pro ovládání placeného připojení k Internetu. verze 1.1

IPFW. Aplikace pro ovládání placeného připojení k Internetu. verze 1.1 IPFW Aplikace pro ovládání placeného připojení k Internetu verze 1.1 Popis aplikace Aplikace IPFW (IP Firewall) je určen k řízení placeného připojení k Internetu ve spojení s elektronickým mincovníkem

Více

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s. SME Terminál + SmeDesktopClient Instalace AutoCont CZ a.s. Strana 1 / 6 1 Úvod Tento dokument popisuje postup nasazení aplikace SMETerminal CIS STK jedná se o webovou část aplikace, která běží na internetovém

Více

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect Návod pro instalaci klienta pro vzdálené připojení do sítě ČEZ a. s., pomocí sítě Internet pro externí uživatele Verze 1.02 Verze Stručný popis změn

Více

Nadpis. Nadpis 2. Božetěchova 2, 612 66 Brno jmeno@fit.vutbr.cz. ihenzl@fit.vutbr.cz

Nadpis. Nadpis 2. Božetěchova 2, 612 66 Brno jmeno@fit.vutbr.cz. ihenzl@fit.vutbr.cz Nadpis 1 Nadpis 2 Čipové Nadpis karty 3 Jméno Martin Příjmení Henzl VysokéVysoké učení technické učení technické v Brně,vFakulta Brně, Fakulta informačních informačních technologií technologií v Brně Božetěchova

Více

Aktivace RSA ověření

Aktivace RSA ověření Aktivace RSA ověření Návod jak vygenerovat vlastní PIN pro RSA ověření do vzdáleného VPN připojení externího uživatele do sítě ČEZ pomocí autentizace přes SMS zprávu. Verze 1.00 Verze Stručný popis změn

Více

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem. Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem. SmartDiscover a automatická konfigurace Umožňuje zkonfigurovat veškerá potřebná nastavení na straně serveru a poskytnout

Více

Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008

Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008 Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008 1. Instalace na straně serveru Instalace aplikace BB24 24x7 vyžaduje základní znalosti z administrace SQL serveru. Při dodržení následujícího

Více

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Digitální důvěra Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/17 Náplň přednášek Rychlé opakování pojmů

Více

Instrukce pro vzdálené připojení do učebny 39d

Instrukce pro vzdálené připojení do učebny 39d Instrukce pro vzdálené připojení do učebny 39d Každá skupina má k dispozici jedno sdílené připojení, prostřednictvím kterého se může vzdáleně připojit do učebny 39d a pracovat na svých semestrálních projektech

Více

Příručka pro klientský certifikát

Příručka pro klientský certifikát MPV 1/04/2019/170 Příručka pro klientský certifikát Obsah 1) Instalace programového vybavení do systému Microsoft Windows 2 1. krok Průvodce instalací 3 2. krok Dokončení instalace 4 3. krok Instalace

Více

SIM karty a bezpečnost v mobilních sítích

SIM karty a bezpečnost v mobilních sítích Spojujeme software, technologie a služby SIM karty a bezpečnost v mobilních sítích Václav Lín programátor 19.5.2009 1 Osnova SIM karty Role SIM karet v telekomunikacích Hardwarové charakteristiky Bezpečnost

Více

INSTALACE ČTEČKY ČIPOVÝCH KARET GEMALTO IDBRIDGE CT30 A K30

INSTALACE ČTEČKY ČIPOVÝCH KARET GEMALTO IDBRIDGE CT30 A K30 INSTALACE ČTEČKY ČIPOVÝCH KARET GEMALTO IDBRIDGE CT30 A K30 Pro správnou funkčnost ProID+ je třeba mít k počítači připojenou čtečku čipových karet a ve čtečce vloženou kartu. S ProID+ jsou běžně dodávané

Více