Crypto-World Informační sešit GCUCMP ISSN
|
|
- Marcela Konečná
- před 9 lety
- Počet zobrazení:
Transkript
1 Crypto-World Informační sešit GCUCMP ISSN Ročník 14, číslo 5-6/ červen 5-6/2012 Připravil: Mgr. Pavel Vondruška Sešit je přednostně distribuován registrovaným čtenářům. Starší sešity jsou dostupné na adrese (1314 registrovaných odběratelů) Obsah : str. A. HERMANN POKORNY - "zaslúžilý umelec" v lúštiteľskom odbore vo víre I. svetovej vojny (J.Krajčovič) 2-8 B. Najstaršia zašifrovaná písomná pamiatka v Čechách (J.Krajčovič) 9 10 C. Nízkoriziková kryptografie (V.Klíma) D. Společná novela zákona o elektronickém podpisu (účinná od ) (P.Vondruška) E. Call for Papers - Mikulášská kryptobesídka F. O čem jsme psali v květnu a v červnu G. Závěrečné informace 25 1
2 A. HERMANN POKORNY - "zaslúžilý umelec" v lúštiteľskom odbore vo víre I. svetovej vojny Jozef Krajčovič, Crypto-World, kuutekac@gmail.com, O mužovi, ktorého mimoriadne pohnuté životné osudy chceme v tomto krátkom článku sledovať, je známe, že zastával mnohé významné vojenské a štátne posty v bývalom Rakúsko-Uhorsku. Bol zakladateľom maďarskej rozviedky, ktorú organizoval a riadil dlhé roky, pôvodom bol rodeným Čechom, presnejšie však "uhorsky cítiaci český Rakúšan", mnohými považovaný za najtalentovanejšieho spravodajského dôstojníka v odbore lúštenia a rádiového odposluchu. Hermann Pokorny (česky Heřman Pokorný) sa narodil v Kroměříži na Morave dňa 7. apríla roku Obr. 1: Hermann Pokorny Mesto v ktorom sa vtedy narodil, bolo bilingválnym územím, preto už ako dieťa vynikal v znalosti nemčiny a češtiny. Neskôr počas štúdia na Viedenskej kadetnej škole pre príslušníkov Landwehru a na dôstojníckej škole pre starších veliteľov sa naučil polštinu a bulharčinu. Svoje vynikajúce jazykové znalosti ruského jazyka získal od istého revolucionára, ktorý utiekol zo Sibíri. Keďže mal mimoriadne znalosti cudzích jazykov, preto bol v hodnosti štábneho kapitána vyslaný do Moskvy. Na začiatku I. svetovej vojny slúžil na operačnom veliteľstve Generálneho štábu, c. a k. rakúsko-uhorskej armády. Jeho hlavnou úlohou bolo viesť podrobné záznamy o "kondícii protivníka" t.j. analyzovať a vyhodnocovať správy posielané bojovými jednotkami, vojenskými atašé, zamestnancami zahraničných ambasád a tajnými agentmi. 6. september 1914 drastickým spôsobom zasiahol do života Pokorného. Od tohto dňa začala rádiová stanica patriaca vrchnému veleniu v Przemysli zachytávať a zaznamenávať ruské rádiové telegramy. Pokorny požiadal veliteľa operačného strediska aby mohol byť preradený výlučne na odposluch ruských telegrafických spojov. V tomto mu vyhovel a poveril ho touto náročnou úlohou. Doposiaľ sa toto 2
3 stredisko sústredilo len na monitorovanie telegramov v otvorenej forme, ale od tohto momentu bolo zamestnancom nariadené zaznamenávať aj šifrované telegramy. V priebehu septembrovej ofenzívy na východnej fronte v roku 1914 teda preukázal vtedajší kapitán Pokorný vynikajúce služby veliteľstvu 4. rakúsko-uhorskej armády. Za necelé tri dni rozlúštil šifru, ktorú používala Stavka (generálny štáb ruskej cárskej armády) pre svoje najtajnejšie depeše. Skupina, ktorej velil Pokorný, tvorená nadporučíkom von Marchesettim a podplukovníkom Zemánkom, spracovávala v najrušnejších dňoch až tridsať zachytených rádiogramov aj napriek tomu, že ruské vrchné velenie použité šifry často menilo. Obr. 2: Rádiová odposluchová služba V sledovanom období od 6. septembra 1914 až do 1. marca 1916 dokázal Pokorný rozlúštiť všetky ruské šifrovacie systémy, celkovo 18. Mimoriadne vysoká kvalita takto získaných informácií mala značný dopad na tri z najvýznamnejších vojenských operácií Generálneho štábu rakúsko-uhorskej armády, znamenala zastavenie a prinútenie na ústup celej ruskej cárskej vojnovej mašinérie (v rámci všeobecného útoku) v období november-december roku 1914, prielom v okolí mesta Gorlice v máji 1915 a okupácia pevnosti Brest-Litovsk dňa 25. augusta Dňa 25. októbra 1914 štyri divízie cárskej armády sa rozostavili v útočnej línii tiahnucej sa pozĺž čiary Varšava-Ivangorod-Sandomierz, utvoriac tak obrovský ruský vojenský "parný valec". Zaútočili ním na prvú rakúsko-uhorskú armádu a deviatu nemeckú armádu. Až do úplného zastavenia postupu ruských vojenských jednotiek 3
4 dňa 15. novembra ich pohyby boli sledované najmä vďaka obsahu 240 rozlúštených rádiogramov. Útoky spoločných rakúsko-uhorských a nemeckých vojenských síl zovreli a nepriedušne obkľúčili ruské vojenské jednotky a tým prispeli k ich úplnej porážke. Najmä pri prielome frontovej línie pri Gorliciach zohrali rozlúštené telegramy významnú úlohu. Veliteľstvo rakúsko-uhorskej armády sa dozvedelo o tom, že Rusi mali v týchto dňoch v značnej miere podceniť zúfalý stav a krízu ich bojovej situácie, a tak Mackensenova armáda dokázala úspešne rozvinúť prielom na tomto úseku fronty. Rakúsko-uhorský generálny štáb vyjadril svoju spokojnosť s Pokorným pri zrýchlení vybavovania služobného postupu - v rámci jedného roku sa stal majorom a pred koncom vojny bol už podplukovníkom. Neočakávane rýchla okupácia Brest-Litovska taktiež nastala vďaka informáciám, ktoré boli získané z 53 rozlúštených telegramov týkajúcich sa presnej štruktúry a počtov nepriateľských vojenských jednotiek. Keď nemecký generál Hans von Seeckt ( ) pochodoval cez túto oblasť, pri odchode sa obrátil na Hermana Pokorného so slovami "Vy viete najlepšie, za čo Vám vďačí 11. armáda." Ďalej treba poznamenať, že výdatne prispel svojim podielom mimo iného k úspešnému výsledku nástupovej operácie pri Saneme a vojenskom stretnutí na rieke Stryj. Rusi okrem iných šifier používali nasledujúcu šifrovaciu metódu: 4
5 Obr. č. 3: Ruský cársky vojenský šifrovací kľúč používaný v I. svetovej vojne Šifra sa riadi logikou Trittheimovej (Vigenérovej) tabuľky. Na začiatku komunikácie sa dohodne počet písmen, ktoré sa budú nahradzovať z každého riadku. Napríklad ak to boli 4 písmená, prvé písmená otvoreného textu by sa mali brať z šifrového riadka č. 1, nasledujúce 4 otvorené písmená z šifrového riadku č. 2 a tak ďalej. Ak sa použilo všetkých 8 riadkov, vrátilo sa na riadok č. 1. (Pozri príklad uvedený nižšie). Ak sa z tabuľky berie po troch písmenách z každého riadku, prvý riadok národnej hymny cárskeho Ruska by sa zašifrovalo nasledovne: Po zahájení útočných vojenských operácií v Rumunsku sa Pokorného skupina presťahovala do Sofie a tu si jej šéf vyslúžil titul "zaslúžilého rádiového umelca". Na sklonku roka 1917 zastupoval Pokorný záujmy rakúsko-uhorského armádneho velenia pri jednaní so sovietskou delegáciou v Brest-Litovsku. 5
6 Po vojne Pokorný zorganizoval cyklus prednášok na tému tajomstiev úspešného lúštenia šifier. Šifrovanie a dešifrovanie závisí na zložitosti použitého šifrovacieho postupu. Podľa jeho názoru boli najdôležitejšími predpokladmi pre úspešné zvládnutie šifier dokonalá znalosť použitého jazyka, značné intelektuálne schopnosti a trpezlivosť. Naviac pripúšťal, že pri týchto situáciách hrá významnú úlohu aj šťastie. V prvej polovici septembra 1919 Rusi šifrovali svoje telegramy iba pomocou jednopísmenného substitučného šifrovania a šifrovali len ich časť. Z kódových skupín bolo jasné, že iné písmená nejakým spôsobom nahradzovali určité písmená v texte. Pokorný dokázal tento problém vyriešiť pomocou nedávno zachyteného telegramu. Odhalil trik tzv. kruhových šifrových abecied tak, že si povšimol že niektoré písmená sa periodicky opakovali. Podstata systému bola že ruská abeceda, ktorá obsahuje 35 písmen, sa zredukovala na 24 písmen a chýbajúcich 11 písmen sa rovnomerne rozdelilo medzi týchto 24 písmen ako dodatočné písmená. Ďalšej výzve, ktorej čelil Pokorný bol systém číselných kódov. Riešenie bolo dosiahnuté čiastočne vďaka nedbalosti ruskej strany. Otvorený telegram, ktorý bol zachytený už predtým, bol znovu poslaný v zašifrovanej forme. Pokorný dokázal poľahky kód dešifrovať porovnaním týchto dvoch telegramov. V lete roku 1918 Pokorný mal urobiť dôležité životné rozhodnutie. Rozhodoval sa o občianstvo ktorého nástupníckeho štátu by sa mal uchádzať. Keďže pôvodne pochádzal z Moravy, domnieval sa že v Rakúsku bude považovaný za občana druhej kategórie. Keďže jeho materinským jazykom bola nemčina nechcel sa stať ani českým občanom. Kedže ho rozpad rakúsko-uhorskej monarchie ťažko zasiahol, stiahol sa do ústrania, na dlho prerušil staré kontakty a nové nenadväzoval. Ani jeho najbližší známi a spolubojovníci nevedeli, kam sa podel. Koncom roka 1918 však prejavil oňho a jeho schopnosti záujem generál Alois Podhajský. Dozvedel sa totiž od plukovníka Vitouška, ktorý kedysi s Pokorným študoval na viedenskej Vojenskej akadémii, že sa tento vyhlásený šifrant usadil s najväčšou pravdepodobnosťou v Maďarsku. Bratislavský zemský veliteľ vtedy poveril Vitouška, aby svojho spolužiaka čo najskôr našiel. Ale až v januári roku 1919 sa zistilo, že hľadaný sa nedávno presťahoval na svoj statok v Gödöllő východne od Budapešti. Generál Podhájsky si okamžite sadol k stolu a poslal Pokornému písomnú ponuku. Prišla - ako sa hovorí - 6
7 pár sekúnd po dvanástej, pretože krátko predtým sa rozhodol prevrátiť list a požiadať o maďarské občianstvo. Kontaktoval maďarský generálny štáb, kde bol ochotne prijatý. Bol povýšený do šľachtického stavu, dostal menšie dedičné panstvo aj s pozemkami v Gödöllő, stal sa najlepšie honorovaným zamestnancom štátneho aparátu a ani dlho nečakal na generálsky patent. Dočasne bol zamestnaný na maďarskom likvidačnom úrade v novembri Neskôr bol pridelený k organizácii a vedeniu tzv. "skupiny S" (skupiny pre zber spravodajských informácií). Maďarské občianstvo získal dňa 5. marca Z poverenia maďarskej vlády strávil sedem rokov na Kryme ako neoficiálny vojenský pozorovateľ. Až do svojho odchodu do výslužby v roku 1930 pracoval v štáboch tzv. maďarských brigád pohraničnej stráže. Ako vyslúžilý generálporučík, poverený správou vojenských archívov, sústavne vyhodnocoval, sumarizoval a prekladal sovietsku vojensku a politickú literatúru. Ako prvé podrobne rozpracoval z vojensko-historického hľadiska tému obsadenia oblasti Bácska maďarskou armádou v roku (Bácska je oblasť s rozlohou štvorcových kilometrov medzi riekami Dunaj a Tisa, z ktorej 25% patrí k Maďarsku, 75% k Vojvodine (Srbsko). Väčšia časť bola po prvej svetovej vojne pripojená k Juhoslávii. V apríli 1941 sa Maďarsko pripojilo k nemeckým vojenským silám pri útoku na Juhosláviu s cieľom opätovného získania Bácska, čo aj dosiahlo. Dňa 28. apríla maďarská vláda nariadila, aby sa celá srbská populácia z Bácsky vysťahovala (približne ľudí). ) Boris Michailovič Šapošnikov, maršál Sovietskeho zväzu, sa s veľkým uznaním vyjadroval na adresu Pokorneho úspechov na poli lúštiteľského umenia. Vo svojej knihe "Géniovia armády" hodnotil úspechy a zlyhania vojenských operácií I. svetovej vojny. Na konci II. svetovej vojny sa Pokorny stretol s maršálom Malinovskym. Jednou z hlavných tém ich rozhovoru bolo lúštenie šifrovaných ruských telegramov. Pokorný bol zvláštnym zamestnancom Ministerstva zahraničných vecí až do svojho konečného odchodu do dôchodku v roku Pri jeho odchode do výslužby dostal hodnosť generálplukovníka a získal najvyššie maďarské vojenské vyznamenanie Rád za zásluhy. Medzi rokmi 1950 až 1955 sa dokonca nedokázal vyhnúť politickým perzekúciám, bol mu odobratý výsluhový dôchodok. Zomrel vo veku 78 rokov roku 1960 v Budapešti. Záverom je treba taktiež spomenúť na jeho bratranca, majora 7
8 poľskej armády Franciszka Pokorného, ktorý sa po skončení I. svetovej vojny stal hlavou Biuro Szyfrów (Úradu pre šifry) pri poľskom generálnom štábe a bol jedným z troch prednášateľov v tajnom kryptologickom kurze vedenom v roku 1929 na Univerzite v Poznani, z ktorého vyšli traja úspešní frekventanti, známi neskôr ako pokoritelia nemeckého šifrovacieho stroja Enigma, Marian Rejewski, Jerzy Różycki a Henryk Zygalski. Literatúra [1] Révai, Zoltán, Titkosírások, Fejezetek a rejtjelzés történetébol, I. vyd. Budapest, Szegedi Kossuth Nyomda Kft, 1978, II. vyd., Szeged, Koyvkiadó, Lazi Bt., 2001, 300s. (slov. Tajné písmo, Kapitoly z histórie kryptografie), ISBN X, str [2] Pokorny, Hermann, Emlékeim, A láthatatlan hírszerzo, (slov. Moje pamäti, Tajný agent na neviditeľnom fronte), 1936, ISBN [3] Fárek, František, Stopy mizí v archivu, Praha: Vyšehrad, 1975, 256s. str , [4] Pacner, Karel, Československo ve zvláštních službách, díl I , Pohledy do historie československých výzvědných služeb , Praha: Themis, 2001, 528s., str [5] Wikipedia, heslo Franciszek Pokorny 8
9 B. Najstaršia zašifrovaná písomná pamiatka v Čechách Jozef Krajčovič, Crypto-World, kuutekac@gmail.com, Za najstarší doklad používania šifier a kódov vo svete, objavujúci sa v dobách vrcholného stredoveku, a to konkrétne v benátskych archívoch bola zrejme slabá politická kryptografia v podobe substitúcie samohlások bodkami alebo krížikmi v niekoľkých roztrúsených slovách. A ďalej systém krátkeho zoznamu mien používaný v pápežskej kúrii v prvej polovici XIV. storočia a prv spočíval v zámene niektorých slov inými, dohovorenými. Tak napríklad miesto "guelfovia" sa písalo "Synovia Izraela", miesto "ghibellíni" - "Egypťania", miesto "Rím" - "Jeruzalem" atď." Doposiaľ sa za prvý dochovaný doklad o požívaní šifier v Čechách považovali listy Majstra Jána Husa z Kostnice z roku Jeho šifrový systém bol veľmi jednoduchý, šifroval iba samohlásky, a to tak, že ich nahradil písmenom, ktoré ho v abecede nasleduje. Miesto A písal B, miesto E napísal F atď. OKO, ALBATROS by zašifroval jako PKP, BLBBTRMS. Systém je samozrejme z kryptologického hľadiska veľmi slabý. Čo je naozaj zaujímavé je, že Hus doporučoval svojim priateľom, aby listy nezverovali nedôveryhodným osobám (klerikom, atď.) a úzkostlivo dbal na spôsob a podmienky ich prepravy. Veľmi múdre rady Majstra Jána Husa svojim priateľom (Jánovi z Chlumu a Petrovi z Mladenovíc). 9
10 Avšak známy predvojnový český historik a povojnový disident Zdeněk Kalista tvrdil v recenzii knihy Šifrování, ktorej autorom bol Jaromír Lichtner, že najstarším dokladom šifrovej korešpondencie v Čechách je jedna z listín či listov z formulárovej zbierky Jána z Přímdy, datovanej koncom 14. storočia (presnejšie rokom 1389, nachádza sa v Archíve Pražského hradu v knižnici metropolitnej kapituly, pod ozn. I 40/2). Taktiež uvádza ako prvý príklad najstaršieho známeho dochovaného úplne zašifrovaného dokumentu niekoľko depeší v listári neapolského arcibiskupa Petra de Gratia z rokov (nachádzajúcich sa vo Vatikánskom archíve). Literatúra 1. Kahn, D.: The Codebreakers, New York: Scribner, 1996, s , 2. Ryba, Bohumil: K tajnému písmu v listech Husových. In. Sborník historický č.1, r. 1953, s , 3. Vondruška, Pavel: Šifry používané československými osobnostmi, MKB 2011, prezentácia 4. Kalista, Zdeněk: recenze knihy Lichtner, Jaromír : Šifrování. Úvod do kryptografie chemické i grafické se 40 šifrovými klíči. Praha, komise- Al. Srdce s. In. ČČH [45], 1939, č. 2, s
11 C. Nízkoriziková kryptografie RNDr. Vlastimil Klíma, nezávislý kryptolog konzultant, KNZ s.r.o., Nízkoriziková kryptografie (Low Risc Cryptography) je pojem, který jsem si vymyslel a netuším, jestli je vhodný. Takže popíši, jak jsem k němu dospěl. Čas od času zjišťuji, že AES nebo SHA-2 je strašně pomalé nebo nevýhodné pro prostředí, do kterého navrhuji nějaké kryptografické nástroje nebo služby. Obojí to jsou nástroje, určené pro široké spektrum prostředí a podmínek, a tak byly také navrhovány. Samozřejmě při návrhu těchto kryptografických nástrojů (například AES, SHA-2) bylo jasné, že pokud by bylo prostředí pro jejich použití definováno úžeji a přesněji, mohl by být příslušný standard rychlejší, kompaktnější apod. Ukazuje se, že rozdíly mezi výkonností specializovaných nástrojů a obecných nástrojů mohou být i sto nebo dvě stě procent! Z podobného důvodu vznikla oblast Lightweight Cryptography Lehká kryptografie, která je určená do prostředí nejmenších myslitelných čipů (RFID), kam se třeba AES prostě nevejde. A najednou je možné, aby klíč byl pouze 80bitový a šířka bloku blokové šifry 64 bitů, tedy čísla, která jsou jinak a jinde zavrhována. Proč? Ve skutečnosti k tomu nedošly žádné velké bezpečnostní analýzy, ale prostě skutečnost, že potřebná plocha křemíku na realizaci paměťových buněk pro velké klíče nebo šířky bloku je prostě velká. Proto byly sníženy nároky. Na druhé straně pro způsob, rozsah a účel použití je toto dostatečná bezpečnost, alespoň si to myslím. Samozřejmě mohou být výjimky, potvrzující pravidlo. Nízkoriziková kryptografie je podobná, je to kryptografie pro prostředí, kde útočník nemá tolik možností, jako obecný útočník v obecné kryptografii. Jestliže Lehká kryptografie měla definované podmínky použití omezené na nejmenší čipy RFID, pak Nízkoriziková kryptografie má definované podmínky použití, které nějakým způsobem snižují možnosti útočníka. Pro oblast nízkorizikové kryptografie je právě typické, že v bezpečnosti může jít dolů, protože útočník má z důvodu způsobu použití méně možností než obecně uvažovaný útočník. Tato omezení se mohou týkat počtu operací nebo omezených možností provádět útoky: 11
12 - se znalostí otevřeného textu - s možností volit otevřený text - s možností volit šifrový text a / nebo - omezeným množstvím použitých klíčů - omezeným množstvím použitých otevřených textů. Nízkorizikové nástroje budou pravděpodobně navrhovány přímo pro nějaký konkrétní systém, i když poté mohou být použitelné i v jiném nízkorizikovém systému. Snad je tu tedy i možný prostor pro určitou standardizaci, která bude mít spíše formu toho, že nějaký publikovaný nízkorizikový nástroj se bude moci využít i jinde než pro prostředí, kde byl navrhnut. Tedy asi žádné masové použití. Co je však společného pro obecnou a nízkorizikovou kryptografii, je garance bezpečnosti a vědecký přístup. Stejně jako u obecného nástroje, i u nízkorizikového nástroje budeme definovat podmínky použití (například snížený počet otevřených textů, klíčů, sníženou požadovanou bezpečnost, konkrétní snížené možnosti útočníka) a dokazovat stupeň bezpečnosti, který daný nástroj poskytuje. LR-AES aneb Nízkoriziková náhrada AES Pro příklad uveďme definici nízkorizikové blokové šifry. Je to bloková šifra, která nemusí být tak bezpečná jako AES, ale musí být mnohem rychlejší. Je určena do prostředí softwaru pro 64bitové procesory osobních počítačů. Aby byla systémově kompatibilní s AES (ale zase neměla zbytečné parametry), požaduje se jedna délka bloku a jedna délka klíče obojí 128 bitů. I když klíč je definován jako 128bitový, aby bylo možné provést systémovou náhradu AES za LR-AES (Low Risc AES), není nutné, aby byly všechny bity klíče platné nebo vyplněné. A to proto, že požadovaná bezpečnost je 2^80, nikoli 2^128. Další omezení se týká počtu otevřených textů, které je možné zašifrovat/dešifrovat během platnosti jednoho klíče a možností útočníka. Aby mělo smysl LR-AES používat místo AES, musí mít nějaký podstatný přínos, čímž je na mysli rychlost. Shrneme-li tedy nízkoriziková omezení, máme: 12
13 Definice podmínek: - Délka bloku 128 bitů - Délka klíče 128 bitů - LR-AES je určena do prostředí 64bitových procesorů pro velké počítače (stolní počítače, notebooky, netbooky) - Jedním klíčem je možné zašifrovat pouze jeden Pentabyte (1000 TB) dat, tj. 2^50 B / 16B = 2^46 bloků dat - Útočník může znát nebo volit dohromady maximálně 2^46 bloků dat - Útočník má k dispozici pouze tolik operací na jeho technice, které odpovídají 2^64 průběhům blokové šifry (přitom je lhostejné, zda se mění otevřený text nebo klíč nebo obojí) - LR-AES musí být nejméně o % rychlejší než AES Závěrem jen příslib, že velmi brzo přineseme i konkrétní návrh LR-AES. Doprovodný obrázek k pojmu Lightweight Cryptography - Lightweight Hash The Technology Dependence of Cost Analysis of LightweightHash Designs, převzato z 13
14 D. Společná novela zákona o elektronickém podpisu (účinná od ) Pavel Vondruška, Crypto-World, pavel.vondruska@crypto-world.info D1. Zákon o elektronickém podpisu 227/2000 Sb. Zákon o elektronickém podpisu 227/2000 Sb. se stal nedílnou součástí našeho právního řádu. Postupně byly všechny typy podpisů, které zde tento zákon zavádí, akceptovány do nejrůznějších oblastí a právní praxe. Akceptace byla zajištěna novelou řady zákonů. Mimo těch, které jsou (byly) uvedeny přímo v zákoně je podpis v současné době zmíněn v celé řadě dalších zákonů. Mezi nejvýznamnější pak bezesporu patří Zákon 499/2004 Sb. o archivnictví a spisové služeb a Zákon č. 300/2008 Sb., o elektronických úkonech a autorizované konverzi dokumentů. V řadě právních předpisů byl pojem elektronického podpisu citován a odkazován ne zcela přesně a často nejasně např. jen odkazem na Zákon č.227/2000 Sb. (např. takto: může být podepsáno resp. opatřeno podle zvláštního právního předpisu). Toto v praxi vedlo k nejasnostem při aplikaci těchto předpisů. V průběhu let byl zákon několikráte novelizován. Z větších novel zde připomeneme tu nejrozsáhlejší z 26. července Tato novela zákona o elektronickém podpisu (č. 440/2004 Sb.) nově zavedla pojem kvalifikované časové razítko, které prokazuje existenci elektronického dokumentu v čase. Další novinkou byla v evropském kontextu ojedinělé rozdělení pojmu podpis fyzické osoby a podpis technického zařízení, které provádí označení automaticky na základě vůle vlastníka tohoto zařízení tedy zavedení tzv. elektronické značky. Pro ty se stejně jako pro zaručený elektronický podpis se používá technologie digitálních podpisů. Rozdíl mezi nimi spočívá v tom, že elektronickou značkou může označovat data i právnická osoba nebo organizační složka státu a používat k tomu automatizované postupy. Větší novelou byla i novela zákona o elektronickém podpisu (č. 101/2010 Sb.), která nabyla účinnosti 15. dubna Tento předpis (v reakci na rozhodnutí 2009/767/ES) nařizuje Ministerstvu vnitra novou povinnost a to vést a zveřejňovat 14
15 seznam důvěryhodných certifikačních služeb a stanoví orgánům veřejné moci povinnost uznávat kvalifikované certifikáty vydané v ostatních členských státech EU. V rychlém sledu pak následovaly drobné novely, které byly provedeny zákonem č. 281/2009 Sb. (s účinností od 1. ledna 2011) a zákonem č. 424/2010 Sb. (část změn s účinností od 30 prosince 2010 a část s účinností od 1. ledna 2012). Zákon č. 227/2000 Sb., o elektronickém podpisu - s přehledným barevným vyznačením těchto posledních změn si lze stáhnout z webu Ministerstva vnitra: D2. Společná novela (zákon č. 499/2004 Sb., zákon č. 227/2000 Sb. a další.) Celkem v tichosti a bez velkého zájmu médií proběhla letos na jaře rozsáhlá (co do počtu změn) a však co do obsahu nikoliv příliš zásadní tzv. společná novela, která mění jak zákon č. 227/2000 Sb., o elektronickém podpisu, tak i zákon č. 499/2004 Sb., o archivnictví a spisové službě. A spolu s nimi opravuje (spíše než nějak zásadně mění) celou řadu dalších právních předpisů. Plné název této novely: Zákon, kterým se mění zákon č. 499/2004 Sb., o archivnictví a spisové službě a o změně některých zákonů, ve znění pozdějších předpisů, zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění pozdějších předpisů, a další související zákony Citace: 167/2012 Sb., Částka: 60/2012 Sb., Rozeslána dne: 30. května 2012 Datum přijetí: 25. dubna 2012, Datum účinnosti od: 1. července
16 Udělejme si stručnou inventuru toho, co všechno se díky uvedené novele k uvedenému datu změní a to zejména s ohledem na p elektronické podpisy a značky : 1) mění se definice tzv. uznávaného podpisu: zaručený elektronický podpis založený na kvalifikovaném certifikátu vydaném akreditovaným poskytovatelem certifikačních služeb a obsahujícím údaje, které umožňují jednoznačnou identifikaci podepisující osoby Definice je rozšířena o požadavek na jednoznačnou identifikaci podepisující osoby. A také zpřesňuje povinnost jeho používání ve veřejné správě i ve vztahu k veřejné správě. A dále upřesňuje uznávání zahraničních kvalifikovaných certifikátů 2) dále dochází k důsledné opravě ve všech ostatních zákonech, které dosud umožňovaly používat pouze zaručený elektronický podpis a klade se zde nyní povinnost používat pouze uznávaný podpis. Konkrétně jde o změnu níže uvedených paragrafů v následujících zákonech: Občanský soudní řád ( 47, 174), Rejstřík trestů ( 11 a následující), Katastrální zákon ( 344), Zákon O návykových látkách ( 28-31),Zákon O posuzování vlivů na životní prostředí ( 6), Zákon o zbraních ( 42), O služebním poměru příslušníků bezpečnostních sborů ( 175), Správní řád ( 19, 37, 69), Zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti, Zákon o elektronických komunikacích ( 25,33,75), Občanský soudní řád ( 174), Zákon o střetu zájmů ( 12), Insolvenční zákon ( 97), Zákon O výzkumu na lidských embryonálních kmenových buňkách a souvisejících činnostech ( 5), Zákon O stabilizaci veřejných rozpočtů (čl. LXXII-IV 17), Zákon o zdravotních službách ( 55), Zákon o specifických zdravotních službách ( 44) Důsledkem toho je, že prakticky jiný než uznávaný podpis nyní není po této společné novel v českých právních předpisech zmíněn. Buď je tedy (pokud není forma v právním předpisu stanovena) možno použít jakoukoliv formu elektronického podpisu nebo je potřeba použít uznávaný podpis, protože ostatní formy, které byly doposud zmiňovány, byly touto formou důsledně nahrazeny. Konkrétně jde tedy zejména o náhradu zaručeného elektronického podpisu a zaručeného elektronického 16
17 podpisu založeného na kvalifikovaném certifikátu. Za zajímavost jistě stojí i to, že se stále v českém právním řádu (na rozdíl od běžné praxe v EU) neobjevil požadavek na použití kvalifikovaného podpisu tedy zaručeného elektronického podpisu založeného na kvalifikovaném certifikátu vytvářený bezpečným podpisovým prostředkem. Dále se mění se terminologie a místo opatřit podpisem nebo značkou se celkem důsledně (a podle mne méně přesně) zavádí podepsat (příklad: "opatřený zaručeným elektronickým podpisem nebo elektronickou značkou" se nahrazuje slovy "podepsaný uznávaným elektronickým podpisem nebo označený uznávanou elektronickou značkou".) 3) mění se definice pojmu datová zpráva, neboli toho, co je podepisováno, nově se zcela logicky připouští i to, že se může jednat o data v podobě souboru 4) mění se požadavky a pravidla na uchovávání informací o vydaných a zneplatněných kvalifikovaných certifikátech 5) změn je samozřejmě mnohem více, např. za významné lze dále považovat pokus zareagovat na Rozhodnutí Komise 2011/130/ES z února 2011, které zavádí tzv. referenční formáty podpisů PAdES-BES a EPES, jde-li o PDF dokumenty a připouští i používání dosavadních klasických formátů (PKCS#7) za podmínky poskytnutí informací o tom, jak lze jejich platnost ověřit. 6) ministerstvo vnitra také dostává zmocnění k vydání prováděcí vyhlášky, která má stanovit závazné postupy pro ověřování platnosti elektronických podpisů, značek a certifikátů Ministerstvo vnitra povinnost, vydat vyhlášku pro ověření podpisů a certifikátů velmi rychle splnilo a stihlo připravit a vydat vyhlášku tak, aby byl účinná také od onoho magického data , kterým začíná platit výše popsaná společná novela. Podívejme se na závěr na tuto vyhlášku. 17
18 D3. Vyhláška 212/2012 Sb. o postupech při ověření platnosti zaručeného elektronického podpisu Vyhláška o struktuře údajů, na základě kterých je možné jednoznačně identifikovat podepisující osobu, a postupech pro ověřování platnosti zaručeného elektronického podpisu, elektronické značky, kvalifikovaného certifikátu, kvalifikovaného systémového certifikátu a kvalifikovaného časového razítka (vyhláška o ověřování platnosti zaručeného elektronického podpisu) Citace: 212/2012 Sb. Částka: 75/2012 Sb. Rozeslána dne: 20. června 2012 Datum přijetí: 13. června 2012, Datum účinnosti od: 1. července Vyhláška definuje závazné postupy při ověřování. Osobně vidím tuto vyhlášku jako velmi přínosnou, protože jsem se setkal v praxi s tím, že se tak důsledně nepostupovalo a bylo obtížné prokazovat, že je to nutné. Lze samozřejmě najít určité nedostatky, které plynou zejména z toho, že vyhláška nestačila zatím zareagovat na již zmíněné referenční formáty podpisů. U těchto formátu si umím představit, že vyhláška někdy v budoucnu rozšíří požadavky na ověření specifických detailů těchto formátů. 18
19 E. Call for Papers - Mikulášská kryptobesídka Základní informace listopad 2012, Praha Mikulášská kryptobesídka přichází už podvanácté. Je zaměřena na podporu úzké spolupráce odborníků se zájmem o teoretickou a aplikovanou kryptografii a další příbuzné oblasti informační bezpečnosti. Hlavním cílem je vytvořit prostředí pro neformální výměnu informací a nápadů z minulých, současných i budoucích projektů. Cítíme potřebu setkání expertů s jejich kolegy bez obchodních vlivů, starostí s (potenciálními) zákazníky, šéfy a dalšími rozptylujícími faktory. ;-) Workshop se skládá ze (a) dne prezentací příspěvků, diskusí a neformálního setkání ve čtvrtek 29. listopadu a (b) půldne prezentací příspěvků a diskusí v pátek 30. listopadu Pro workshop jsou domluveny zvané příspěvky: David Naccache (ENS, Francie) & Zdeněk Říha (FI MU): Statistická zrychlení pro biometriky. Karsten Nohl (nezávislý výzkumník, SRN): Téma je domlouváno. Andreas Uhl (Univerzita Salzburg): Watermarking in Biometrics. Vlastimil Klíma (KNZ): SHA-3 a lehká kryptografie. Michal Šrámka (STU Bratislava): Achieving Privacy of Shared Information: Crypto & Beyond. Klaus Schmeh (spisovatel, SRN): Lámání zpráv Enigmy z 2. světové války. Podrobné informace, včetně pokynů k registraci, se budou průběžně objevovat na www stránkách workshopu: Pokyny pro autory Přijímány jsou příspěvky zaměřené především na oblasti kryptoanalýzy, aplikované kryptografie, bezpečnostních aplikací kryptografie a dalších souvisejících oblastí. Návrhy se přijímají odděleně pro sekci KEYMAKER (studentská soutěž) a pro hlavní program workshopu. Oba druhy návrhů mají požadovaný rozsah 5-15 stran A4 a připravenost pro anonymní hodnocení (bez jmen autorů a zjevných odkazů). Identifikační a kontaktní údaje prosím pošlete v těle u s příspěvkem jakožto přílohou a jasným označením KEYMAKER, nebo STANDARD TRACK. Šablony pro formátování příspěvků pro Word a LaTeX lze získat na www stránkách workshopu: Příspěvky mohou být napsané v češtině, slovenštině, nebo angličtině. Příspěvky připravené podle výše uvedených pokynů zasílejte ve formátu RTF, nebo PDF a tak, aby přišly nejpozději do 1. října Pro podávání příspěvků prosím použijte adresu matyas ZAVINAC fi.muni.cz a do předmětu zprávy uveďte MKB 2012 navrh prispevku. Příjem návrhů bude potvrzován do dvou pracovních dnů od přijetí. Návrhy příspěvků budou posouzeny PV a autoři budou informováni o přijetí/odmítnutí do 29. října. Příspěvek pro sborník workshopu pak musí být dodán do 12. listopadu. Důležité termíny Návrhy příspěvků: 1. října 2012 Oznámení o přijetí/odmítnutí: 29. října 2012 Příspěvky pro sborník: 12. listopadu 2012 Konání MKB 2012: listopadu 2012 Programový výbor Dan Cvrček, Smart Architects, UK Otokar Grošek, STU, Bratislava, SK Jan Krhovják, Cepia Technologies, CZ Vašek Matyáš, FI MU, Brno, CZ předseda Zdeněk Říha, FI MU, Brno, CZ Luděk Smolík, Siegen, DE Martin Stanek, UK, Bratislava, SK Pavel Vondruška, Telefónica O2 & UK, CZ Mediální partneři
20 F. O čem jsme psali v květnu a červnu Crypto-World 5/2000 A. Statistický rozbor prvého známého megaprvočísla (P.Tesař, P.Vondruška) 2-3 B. Mersennova prvočísla (P.Vondruška) 4-7 C. Quantum Random Number Generator (J. Hruby) 8 D. Sdružení pro bezpečnost informačních technologií a informačních systémů (BITIS) 9 E. Code Talkers (II.díl), (P.Vondruška) F. Letem šifrovým světem G. Závěrečné informace 15 Crypto-World 6/2000 A. Nová evropská iniciativa v oblasti kryptografie (J.Pinkava) 2 B. Fermatův test primality, Carmichaelova čísla, bezčtvercová čísla (P.Vondruška)3-5 C. Červ LOVE-LETTER-FOR-YOU.TXT.VBS (P.Vondruška) 6-8 D. EUROCRYPT 2000 (P.Vondruška) 9-11 E. Code Talkers (III.díl) (P.Vondruška) F. Letem šifrovým světem 15 G. Závěrečné informace 16 Příloha : Navajo Code Talkers, revize z , soubor Dictionary.htm Crypto-World 5/2001 A. Bezpečnost osobních počítačů (B. Schneier) 2-3 B. Záhadná páska z Prahy I.díl (P.Vondruška, J.Janečko) 4-6 C. Ukončení platnosti, zneplatnění (a zrušení) certifikátu, I.díl (J.Prokeš) 7-8 D. Identrus - celosvětový systém PKI (J.Ulehla) 9-11 E. Kryptografie a normy, díl 7. - Normy IETF - S/MIME (J. Pinkava) F. Letem šifrovým světem 18 G. Závěrečné informace 19 Příloha : priloha.zip - mystery.mid (viz. článek "Záhadná páska z Prahy") Crypto-World 6/2001 A. Záhadná páska z Prahy II.díl (P.Vondruška, J.Janečko) 2-6 B. Radioaktivní rozpad a kryptografické klíče (L.Smolík) 7-9 C. Kryptografie a normy, díl 8. - Normy IETF - S/MIME (J. Pinkava) D. Počítačový kurs Lidových novin (P.Vondruška) E. Security and Protection of Information (D. Cvrček) 16 F. Právní odpovědnost poskytovatelů (J.Matejka) G. Ukončení platnosti, zneplatnění (a zrušení) certifikátu, II.díl (J.Prokeš) H. Letem šifrovým světem I. Závěrečné informace 28 Crypto-World 5/2002 A. Ověření certifikátu poskytovatele (P.Vondruška) 2-4 B. Radioaktivní rozpad a kryptografické klíče (L.Smolík, D.Schmidt) 5-8 C. Digitální certifikáty. IETF-PKIX část 3. (J.Pinkava) 9-12 D. Je 1024-bitová délka klíče RSA dostatečná? (J.Pinkava) E. Studentská bezpečnostní a kryptologická soutěž - SBKS'02 19 F. Letem šifrovým světem G. Závěrečné informace 23 20
21 Crypto-World 6/2002 A. Historie a statistika Crypto-Worldu (P.Vondruška) 2-4 B. Digitální certifikáty. IETF-PKIX část 4. (J.Pinkava) 5-8 C. Bezpečnost informačního systému pro certifikační služby (ISCS) a objektová bezpečnost (P.Vondruška) 9-16 D. Informace - Cryptology eprint Archive (V.Klíma) 17 E. Letem šifrovým světem Kritika článku "Je 1024-bitová délka klíče RSA dostatečná?" (Crypto-World 5/2002) - Zákon o elektronickém podpisu novelizován!!! - Zákon č. 226/2002 Sb. - Hackeři pomozte! F. Závěrečné informace 20 Crypto-World 5/2003 A. E-podpisy? (P.Vondruška) 2-4 B. RFC (Request For Comment) (P.Vondruška) 5-8 C. Digitální certifikáty. IETF-PKIX část 12. Atributové certifikáty - profil dle rfc díl 1. (J.Pinkava) 9-11 D. Konference Eurocrypt 2003 (J.Pinkava) E. Standard pro kategorizaci bezpečnosti vládních informací a informačních systémů - FIPS PUB 199 (P.Vondruška) F. Směrnice OECD pro bezpečnost informačních systémů a sítí: směrem ke kultuře bezpečnosti (P.Vondruška) G. Letem šifrovým světem H. Závěrečné informace 24 Crypto-World 6/2003 A. Nebezpečí internetových řešení (M.Kuchař) 2-6 B. Digitální certifikáty. IETF-PKIX část 13. Atributové certifikáty díl 2. (J.Pinkava) 7-10 C. Kryptografické protokoly s nulovým předáním znalostí(j.pinkava) D. Elektronické peníze (P.Vondruška) E. Letem šifrovým světem F. Závěrečné informace 24 Crypto-World 5/2004 A. Začněte používat elektronický podpis (P.Komárek) 2 B. Program STORK - vstupní dokumenty, příprava E-CRYPT (J.Pinkava) 3-9 C. Použití zabezpečených serverů v síti Internet a prohlížeč Mozilla (pro začátečníky), část 2. (P.Vondruška) D. Zabezpečenie rozvoja elektronického podpisu v štátnej správe (NBÚ SK) E. Zmysel koreňovej certifikačnej autority (R.Rexa) F. Letem šifrovým světem G. Závěrečné informace 25 Crypto-World 6/2004 A. Měsíc prvočísel (P.Vondruška) 2-5 B. Statistický rozbor největšího prvočísla (P.Tesař) 6-7 C. Program STORK - vstupní dokumenty, příprava (E-CRYPT), část 2. (J.Pinkava) 8-16 D. Letem šifrovým světem E. Závěrečné informace 19 21
22 Crypto-World 5/2005 A. Výzva k rozluštění textu zašifrovaného Enigmou (P. Vondruška) 2-3 B. Přehledová zpráva o významných publikacích a projektech na téma poskytování anonymity, klasifikace a měřitelnost informačního soukromí (privacy), část 1. (M. Kumpošt) 4-8 C. Formáty elektronických podpisů - část 4. (J. Pinkava) 9-13 D. Jak psát specifikaci bezpečnosti produktu nebo systému (P.Vondruška) E. O čem jsme psali v dubnu F. Závěrečné informace 22 Příloha: zpráva vysílaná radioamatérskou stanicí GB2HQ - nedele_30m.wav Crypto-World 6/2005 A. Informace pro čtenáře a autory (P.Vondruška) 2-3 B. Kontrola certifikační cesty, část 1. (P. Rybár) 4-11 C. O nezískateľnosti rodného čísla z jeho hashu (M. Pivoluska) D. Přehledová zpráva o významných publikacích a projektech na téma poskytování anonymity, klasifikace a měřitelnost informačního soukromí (privacy), část 2. (M. Kumpošt) E. Kryptografické eskalační protokoly, část 1. (J. Krhovják) F. Recenze knihy Jon Erickson: Hacking - umění exploitace 22 G. O čem jsme psali v červnu H. Závěrečné informace 24 Crypto-World 5/2006 A. Hledá se náhrada za kolizní funkce (P.Vondruška) 2-5 B. Bezpečnost IP Telefonie nad protokolem SIP (J. Růžička, M.Vozňák) 6-11 C. NIST (National Institute of Standards and Technology - USA) a kryptografie, Recommendation on Key Management část 1. (J.Pinkava)12-15 D. Call for Papers Mikulášská kryptobesídka (D.Cvrček) 16 E. O čem jsme psali v květnu F. Závěrečné informace 19 Crypto-World 6/2006 A. PKI roaming (L. Dostálek) 2-4 B. Vyhláška o podrobnostech atestačního řízení pro elektronické nástroje a lehký úvod do časové synchronizace (P. Vondruška) 5-9 C. Univerzální posilovače hašovacích funkcí, včetně MD5 a SHA1 aneb záchranné kolo pro zoufalce (V. Klíma) D. NIST (National Institute of Standards and Technology - USA) a kryptografie, Recommendation on Key Management část 2. (J. Pinkava)15-18 E. O čem jsme psali v červnu F. Závěrečné informace 21 Crypto-World 5/2007 A. Z dějin československé kryptografie, část I., Československý šifrátor MAGDA (K.Šklíba) 2-5 B. Řešení dubnové úlohy (P.Vondruška) 6-7 C. Bealovy šifry (P.Vondruška) 8-19 D. O čem jsme psali v květnu E. Závěrečné informace 22 22
23 Crypto-World 6/2007 A. Přehled a historie polyalfabetických šifer (P.Vondruška) 2-11 B. Matematizace komplexní bezpečnosti v ČR, část I. (J.Hrubý) C. Mikulášská kryptobesídka, Call for Papers 21 D. O čem jsme psali v červnu E. Závěrečné informace 24 Příloha: Mikulášská kryptobesídka ( )- MKB2007_CallForPapers_cerven.pdf Crypto-World 5/2008 A. Príklad útoku na podpisovaný dokument, ktorého typ nie je chránený samotným podpisom (P.Rybar) 2 B. Speciální bloková šifra - Nová hešovací funkce. (P.Sušil) 3 9 C. Z dějin československé kryptografie, část VI., Československé šifrovací stroje z období Šifrovací stroj ŠD 3 (K.Šklíba) D. Mikulášská kryptobesídka, Call for Papers E. O čem jsme psali v květnu F. Závěrečné informace 20 Příloha: 1) Mikulášská kryptobesídka ( ): CFP_MKB2008_May.pdf 2) Příloha k článku Príklad útoku na podpisovaný dokument : priklad.bmp Crypto-World 6/2008 A. RFID: Co to vlastně máme v kapse? (M.Hlaváč, T.Rosa) 2-17 B. Bezpečnost PHP aplikací (J.Vrána) C. Popis šifrovacího algoritmu Serpent (J.Jeřábek) D. O čem jsme psali v červnu E. Závěrečné informace 32 Crypto-World 5/2009 A. O bezpečnosti objevování sousedů (SEND + CGA) (P.Vondruška) 2-6 B. SIM karta mobilu ako bezpečné zariadenie pre vytváranie zaručeného elektronického podpisu (ZEP) (P.Rybár) 7-10 C. Mikulášská kryptobesídka, Call for Papers D. Akademie CZ.NIC nabízí vysoce specializované kurzy o internetových technologiích (PR) D. O2 a PMDP představují Plzeňskou kartu v mobilu 15 E. O čem jsme psali v květnu F. Závěrečné informace 18 Příloha: Call for Papers Mikulášská kryptobesídka CFP_MKB2009.pdf Crypto-World 6/2009 A. Výprava za obsahem javascriptu (J.Vorlíček, J.Suchý) 2-6 B. Anonymita v globální síti (J.Hajný) 7-11 C. Formát elektronické fakturace ISDOC (P.Kuchař) D. Malá soutěž v luštění RSA (P.Vondruška) E. O čem jsme psali v červnu F. Závěrečné informace 23 Příloha: javascript-priloha.pdf (179 kb), avascript-priloha_1_3.rtf (64 kb) Crypto-World 5/
24 A. Analýza Blue Midnight Wish současné útoky na BMW-n (V.Klíma, D. Gligoroski) 2-6 B. Dílčí diferenciální vlastnosti zobrazení A2(A1(M)) ve funkci f0, v návrhu hašovací funkce BMW (V.Plátěnka) 7-9 C. Ze vzpomínek armádního šifranta II. (J.Knížek) D. Tajemství ukryté v 11-ti pohlednicích (M.Janošová) E. Chcete si zaluštit? Díl 5. (M.Kolařík) 22 F. Problematika infrastruktury veřejných klíčů (PKI), kurz Akademie CZ.NIC (P.Vondruška) G. Call for Papers Mikulášská kryptobesídka 25 H. KEYMAKER studentská soutěž 26 I. O čem jsme psali v květnu J. Závěrečné informace 29 Crypto-World 6/2010 A. Utajená míra složitosti (V. Klíma) 2-6 B. Ze vzpomínek armádního šifranta III. (J. Knížek) 7-9 C. Hláskovací tabulka (P. Vondruška) D. Chcete si zaluštit? Díl 6. (M. Kolařík) 14 E. Bezpečnostní střípky (J.Pinkava) F. O čem jsme psali v červnu G. Závěrečné informace 24 Crypto-World 5/2011 A. Ceskoslovenské šifry z obdobia 2. svetovej vojny Diel 5., Šifra Rímska desať (J.Kollár) 2-13 B. Vzpomínky a poznámky čtenáře k tématu Fialka M-125 (J.Knížek) 14 C. Rotorový šifrátor Fialka M-125, Diel 2., Porovnanie s viacerimi rotorovymi sifratormi (E.Antal, M.Jókay) D. Call for Papers Mikulášská kryptobesídka 24 E. O čem jsme psali v květnu F. Závěrečné informace 27 Crypto-World 6/2011 A. Ceskoslovenské šifry z obdobia 2. svetovej vojny Diel 6., Šifra Rímska trinásť (J.Kollár) 2-11 B. Kryptografický softwarový nástroj CipherCAD a kryptoanalýza (V.Klíma, V.Plátěnka) C. Rotorový šifrátor Fialka M-125, Diel 3., Vybrané vlastnosti šifry (E.Antal, M.Jókay) D. Keymaker studentská soutěž 33 E. Konference EUROPEN F. O čem jsme psali v červnu G. Závěrečné informace 37 24
25 G. Závěrečné informace 1. Sešit Crypto-World je oficiální informační sešit "Kryptologické sekce Jednoty českých matematiků a fyziků" (GCUCMP). Obsahuje články podepsané autory. Případné chyby a nepřesnosti jsou dílem autorů jednotlivých podepsaných článků, GCUCMP za ně nemá odbornou ani jinou zodpovědnost. Adresa URL, na níž můžete najít tento sešit (zpravidla 3 týdny po jeho rozeslání) a předchozí e-ziny, denně aktualizované novinky z kryptologie a informační bezpečnosti, normy, standardy, stránky některých členů a další související materiály: Všechna práva vyhrazena. Tato publikace ani žádná její část nesmí být reprodukována nebo šířena v žádné formě, elektronické nebo mechanické, včetně fotokopií, bez písemného souhlasu vydavatele. 2. Registrace / zrušení registrace Zájemci o e-zin se mohou zaregistrovat pomocí u na adrese pavel.vondruska@cryptoworld.info (předmět: Crypto-World) nebo použít k odeslání žádosti o registraci elektronický formulář na Při registraci vyžadujeme pouze jméno a příjmení, titul, pracoviště (není podmínkou) a adresu určenou k zasílání kódů ke stažení sešitu. Ke zrušení registrace stačí zaslat krátkou zprávu na pavel.vondruska@crypto-world.info (předmět: ruším odběr Crypto-Worldu!) nebo opět použít formulář na Ve zprávě prosím uveďte jméno a příjmení a adresu, na kterou byly kódy zasílány. 3. Redakce E-zin Crypto-World Redakční práce: Přehled autorů: NEWS Webmaster Pavel Vondruška Jozef Krajčovič Vlastimil Klíma Tomáš Rosa Dušan Drábik Jaroslav Pinkava Pavel Vondruška, jr. 4. Spojení (abecedně) redakce e-zinu ezin@crypto-world.info, Vlastimil Klíma v.klima@volny.cz, Jaroslav Pinkava jaroslav.pinkava@gmail.com, Tomáš Rosa tomas.rosa@rb.cz, Dušan Drábik Dusan.Drabik@o2bs.com, Pavel Vondruška Pavel Vondruška, jr. pavel@crypto-world.info, pavel.vondruska@crypto-world.info
1999 Crypto-World 9/1999 Crypto-World 10/1999 Crypto-World 11/1999 Crypto-World 12/1999
1999 Crypto-World 9/1999 A. Nový šifrový standard AES 1-2 B. O novém bezpečnostním problému v produktech Microsoftu 3-5 C. HPUX a UNIX Crypt Algoritmus 5 D. Letem "šifrovým" světem 5-7 E. e-mailové spojení
496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách
496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách Ministerstvo informatiky stanoví podle 20 odst. 4 zákona č. 227/2000 Sb., o elektronickém podpisu a
Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007
Kryptografie, elektronický podpis Ing. Miloslav Hub, Ph.D. 27. listopadu 2007 Kryptologie Kryptologie věda o šifrování, dělí se: Kryptografie nauka o metodách utajování smyslu zpráv převodem do podoby,
Informatika / bezpečnost
Informatika / bezpečnost Bezpečnost, šifry, elektronický podpis ZS 2015 KIT.PEF.CZU Bezpečnost IS pojmy aktiva IS hardware software data citlivá data hlavně ta chceme chránit autorizace subjekt má právo
kryptosystémy obecně další zajímavé substituční šifry klíčové hospodářství kryptografická pravidla Hillova šifra Vernamova šifra Knižní šifra
kryptosystémy obecně klíčové hospodářství klíč K, prostor klíčů T K kryptografická pravidla další zajímavé substituční šifry Hillova šifra Vernamova šifra Knižní šifra klíč K různě dlouhá posloupnost znaků
Elektronický podpis význam pro komunikaci. elektronickými prostředky
MASARYKOVA UNIVERZITA V BRNĚ PRÁVNICKÁ FAKULTA Elektronický podpis význam pro komunikaci elektronickými prostředky (seminární práce) Lýdia Regéciová, UČO: 108551 Brno 2005 Úvod Snad každý z nás se v životě
Crypto-World Informační sešit GCUCMP ISSN 1801-2140
Crypto-World Informační sešit GCUCMP ISSN 1801-2140 Ročník 11, číslo 5/2009 17.květen 2009 5/2009 Připravil: Mgr. Pavel Vondruška Sešit je přednostně distribuován registrovaným čtenářům. Starší sešity
Šifrová ochrana informací historie KS4
VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Šifrová ochrana informací historie KS4 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 2 Osnova
Pan-európsky prieskum verejnej mienky o ochrane zdravia a bezpečnosti pri práci Reprezentatívne výsledky za 27 členských štátov Európskej únie
Pan-európsky prieskum verejnej mienky o ochrane zdravia a bezpečnosti pri práci Reprezentatívne výsledky za 2 členských štátov Európskej únie Balík obsahuje výsledky za EÚ 2 a za Slovensko Návrh prieskumu
M I N I S T E R S T V A V N I T R A
V Ě S T N Í K M I N I S T E R S T V A V N I T R A Ročník 2008 V Praze dne 25. srpna 2008 Částka 71 O B S A H Část II Oznámení Ministerstva vnitra podle zákona č. 365/2000 Sb. i. Seznam atestačních středisek
Každý písemný, obrazový, zvukový, elektronický nebo jiný záznam, ať již v podobě analogové či digitální, který vznikl z činnosti původce.
6.4 Slovník archiv původce dokument archiválie Zařízení podle Zákona 499/2004 Sb. o archivnictví a spisové službě a o změně některých zákonů, které slouží k ukládání archiválií a péči o ně. Každý, z jehož
MFF UK Praha, 22. duben 2008
MFF UK Praha, 22. duben 2008 Elektronický podpis / CA / PKI část 1. http://crypto-world.info/mff/mff_01.pdf P.Vondruška Slide2 Přednáška pro ty, kteří chtějí vědět PROČ kliknout ANO/NE a co zatím všechno
ROČNÝ VÝKAZ O KULTÚRE NÁRODNOSTNÝCH MENŠÍN A KULTÚRE ZNEVÝHODNENÝCH SKUPÍN OBYVATEĽSTVA
MINISTERSTVO KULTÚRY KULT (MK SR) 2-01 SLOVENSKEJ REPUBLIKY Registrované ŠÚ SR č. Vk 717/06 z 11. 11. 2005 ROČNÝ VÝKAZ O KULTÚRE NÁRODNOSTNÝCH MENŠÍN A KULTÚRE ZNEVÝHODNENÝCH SKUPÍN OBYVATEĽSTVA za rok
Blokové a prúdové šifry
Informačná bezpečnosť 2, jar 2015 Blokové a prúdové šifry Ján Karabáš Blokové šifry a dlhé správy Bloková šifra je vhodná pre zašifrovanie iba jedného, relatívne krátkeho bloku Blok je skupina znakov (otvorenej
ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky
ŠIFROVÁNÍ, EL. PODPIS Kryptografie Elektronický podpis Datové schránky Kryptografie Kryptografie neboli šifrování je nauka o metodách utajování smyslu zpráv převodem do podoby, která je čitelná jen se
PA159 - Bezpečnostní aspekty
PA159 - Bezpečnostní aspekty 19. 10. 2007 Formulace oblasti Kryptografie (v moderním slova smyslu) se snaží minimalizovat škodu, kterou může způsobit nečestný účastník Oblast bezpečnosti počítačových sítí
Datové schránky. školení NKČR. Hradec Králové 2.6.2009. Mgr. Jan Dytrych
školení NKČR Mgr. Jan Dytrych Právní úprava Zákon č. 300/2008 Sb., o elektronických úkonech a autorizované konverzi dokumentů účinnost 1.7.2009 Parlamentem schválené změny sněmovní tisk č. 704 (novela
Crypto-World Informační sešit GCUCMP ISSN 1801-2140
Crypto-World Informační sešit GCUCMP ISSN 1801-2140 Ročník 13, číslo 7-8/2011 1. srpen 78/2011 Připravil: Mgr. Pavel Vondruška Sešit je přednostně distribuován registrovaným čtenářům. Starší sešity jsou
EU-OPVK:VY_32_INOVACE_FIL13 Vojtěch Filip, 2014
Číslo projektu CZ.1.07/1.5.00/34.0036 Tématický celek Inovace výuky ICT na BPA Název projektu Inovace a individualizace výuky Název materiálu Kryptografie Číslo materiálu VY_32_INOVACE_FIL13 Ročník První
Bezpečnostní normy a standardy KS - 6
VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní normy a standardy KS - 6 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 2 Osnova historický
Po zadaní a potvrdení nového hesla a po oprave mailovej adresy systém odošle na uvedenú mailovú adresu mail s prístupovým kódom a heslom.
UŽÍVATEĽSKÝ MANUÁL PRE PORTÁL ČSOB LEASING, A.S. 1. PRVÉ PRIHLÁSENIE Od spoločnosti ČSOB Leasing ste dostali informáciu o užívateľskom mene a hesle. Po kliku na možnosť Prihlásiť a zadaní užívateľského
Dodanie tovaru a reťazové obchody Miesto dodania tovaru - 13/1
Dodanie u a reťazové obchody Miesto dodania u - 13/1 ak je dodanie u spojené s odoslaním alebo prepravou u - kde sa nachádza v čase, keď sa odoslanie alebo preprava u osobe, ktorej má byť dodaný, začína
Digitální podepisování pomocí asymetrické kryptografie
Digitální podepisování pomocí asymetrické kryptografie 11. dubna 2011 Trocha historie Asymetrické metody Historie Historie Vlastnosti Asymetrické šifrování 1976 Whitfield Diffie a Martin Hellman první
ROČNÝ VÝKAZ O VYBRANÝCH DRUHOCH SOCIÁLNYCH SLUŽIEB A O DOMOCH S OPATROVATEĽSKOU SLUŽBOU za rok 2006
MINISTERSTVO PRÁCE,SOCIÁLNYCH VECÍ A RODINY SLOVENSKEJ REPUBLIKY V(MPSVR SR) 10-01 ROČNÝ VÝKAZ O VYBRANÝCH DRUHOCH SOCIÁLNYCH SLUŽIEB A O DOMOCH S OPATROVATEĽSKOU SLUŽBOU za rok 2006 Registrované ŠÚ SR
KRITÉRIÁ A PODMIENKY PRIJATIA ŽIAKOV NA ŠTÚDIUM V ŠKOLSKOM ROKU 2017/2018
KRITÉRIÁ A PODMIENKY PRIJATIA ŽIAKOV NA ŠTÚDIUM V ŠKOLSKOM ROKU 2017/2018 Riaditeľ Strednej odbornej školy záhradníckej Gustáva Čejku v Malinove v zmysle zákona č. 596/2003 Z. z o štátnej správe v školstve
Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher
Projekt 2 - Nejčastější chyby Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Projekt 2 - Nejčastější chyby Překlepy a interpunkce Estetika Kvalita obrázků Zdrojové kódy v textu Text nebyl rozdělen na
PRÍLOHY: Príloha 1 Organizačná štruktúra firmy
PRÍLOHY: Príloha 1 Organizačná štruktúra firmy Príloha 2 Dotazník pre zamestnancov MPC CESSI, a. s., Spišská Nová Ves Vážený respondent, som študentka Materiálovotechnologickej fakulty Slovenskej technickej
Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:
Příručka pro dodavatele Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání: 1.10.2017 1 2 1. Úvod do systému...3 2. Technické požadavky a zabezpečení systému...3 3. Registrace nového dodavatele...4 4. Přihlášení
První zkušenosti s implementací eidas
První zkušenosti s implementací eidas Ing. Petr Budiš, Ph.D., MBA předseda představenstva a ředitel, e-government 20:10, Mikulov 6. 7. 9. 2016 Témata (Ne)znalost obsahu eidas Opožděné přijetí adaptačního
Průvodce administrací opatřením 3.3., záměru e) Pořádání veletrhů a výstav a účast na nich kolo příjmu žádostí OP Rybářství
Oddělení metodiky OP Rybářství V Praze dne 8. ledna 2013 Ve Smečkách 33, 110 00 Praha 1 tel.: 222 871 785 fax: 222 871 764 e-mail: info@szif.cz Průvodce administrací opatřením 3.3., záměru e) Pořádání
Předmět úpravy. 2 Způsob dokládání splnění povinností stanovených v 6 zákona o elektronickém podpisu
V Y H L Á Š K A Úřadu pro ochranu osobních údajů ze dne 3. října 2001 o upřesnění podmínek stanovených v 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu
základní informace o kurzu základní pojmy literatura ukončení, požadavky, podmiňující předměty,
základní informace o kurzu ukončení, požadavky, podmiňující předměty, základní pojmy kód x šifra kryptologie x steganografie kryptografie x kryptoanalyza literatura klasická x moderní kryptologie základní,
EURO ekonomický týdeník, číslo 17/2001
EURO ekonomický týdeník, číslo 17/2001 Elektronický podpis Nahradí nová technologie klasický vlastnoruční podpis na papíře nebo se jedná jen o prostředek k dalšímu rozvoji sítě Internet a mohutnému postupu
Šifrová ochrana informací historie PS4
Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Šifrová ochrana informací historie PS4 1 Osnova úvod, definice pojmů; substituční šifry; transpoziční šifry; první prakticky používané šifrové systémy;
Informace poskytované subjektu osobních údajů o zpracování osobních údajů při personální práci v Policii České republiky
Informace poskytované subjektu osobních údajů o zpracování osobních údajů při personální práci v Policii České republiky podle článku 13 popř. i 14 Nařízení Evropského parlamentu a rady (EU) č. 2016/679,
Šifrová ochrana informací historie PS4
VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Šifrová ochrana informací historie PS4 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 2 Osnova
v y d á v a m m e t o d i c k é u s m e r n e n i e:
č. 6226/2013 V Bratislave dňa 7. augusta 2013 Metodické usmernenie k zmenám v povinnosti platiť školné v zmysle zákona č. 131/2002 Z.z. o vysokých školách a o zmene a doplnení niektorých zákonov v znení
Oznámení o vyhlášení výběrového řízení na služební místo vedoucího samostatného oddělení kontroly a dohledu
Oznámení o vyhlášení výběrového řízení na služební místo vedoucího samostatného oddělení kontroly a dohledu Č. j.: ČÚZK-03846/2016-12 Datum: 24. února 2016 Předseda Českého úřadu zeměměřického a katastrálního
KVALIFIKOVANÉ CERTIFIKÁTY
Ondřej Ševeček PM Windows Server GOPAS a.s. MCM: Directory Services MVP: Enterprise Security ondrej@sevecek.com www.sevecek.com KVALIFIKOVANÉ CERTIFIKÁTY Slovníček Česky veřejný / soukromý klíč otisk podepsat
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.4 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
Rozdílová tabulka návrhu předpisu České republiky s předpisem EU
Rozdílová tabulka návrhu předpisu České republiky s předpisem EU Navrhovaný právní předpis ČR Zákon o službách vytvářejících důvěru pro elektronické transakce Odpovídající předpis ES/EU Nařízení Evropského
Garantovaná a bezpečná archivace dokumentů. Miroslav Šedivý, Telefónica CZ
Garantovaná a bezpečná archivace dokumentů Miroslav Šedivý, Telefónica CZ 2 Dokumenty vs. legislativa Co nového v oblasti legislativy? Nic Pokud nepočítáme některé výklady a vyjádření, mající především
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.040 2008 Informační technologie - Registry metadat (MDR) - Část 5: Principy identifikace a tvorby názvů dat ČSN ISO/IEC 11179-5 97 9736 Srpen Information technology - Metadata
Ako podporiť SaS zo zahraničia vo voľbách do NR SR 5. marca 2016
... aby sa doma oplatilo pracovať, podnikať a žiť Ako podporiť SaS zo zahraničia vo voľbách do NR SR 5. marca 2016 VOĽTE 23 Strana Sloboda a Solidarita dlhodobo zastáva názor, že právo rozhodovať o smerovaní
Základní informace k jednotlivým výstupům: 1. Výpis z katastru nemovitostí
Czech Point, neboli Český Podací Ověřovací Informační Národní Terminál, je asistované místo výkonu veřejné správy, kde každý občan může získat informace o údajích, které o něm vede stát v centrálních registrech.
/2011 Sb. Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních. s utajovanými informacemi a o certifikaci stínicích
Strana 5730 Sbírka zákonů č. 433 / 2011 433 VYHLÁŠKA ze dne 16. prosince 2011, kterou se mění vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky
PLASTOVÉ KARTY ZÁKAZNÍKOV
PLASTOVÉ KARTY ZÁKAZNÍKOV OBSAH 1 Plastové karty základné informácie... 1 2 Distribúcia plastových kariet zákazníkom... 1 2.1 Jednorázová hromadná distribúcia kariet... 1 2.2 Pravidelná distribúcia plastových
SDĚLENÍ. Ministerstva zahraničních věcí
Číslo předpisu: Název: Předpis publikovaný ve Sbírce mezinárodních smluv ČR 120/2001 Sb.m.s. Sdělení Ministerstva zahraničních věcí o sjednání Ujednání mezi Ministerstvem zahraničních věcí České republiky
Obr. 1 - názov podpísaného súboru/kontajnera v sivej lište
Zobrazenie dokumentov v elektronickej správe V elektronickej správe sa môžu prenášať autorizované (podpísané/pečatené), ale aj neautorizované súbory, a to buď v hlavnom objekte správy, v prílohách alebo
Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT
Nařízení eidas v souvislostech Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT Poznámka k prezentaci Tato prezentace byla zpracována výhradně pro potřeby osobní prezentace autora při současném
Variace. Elektronický podpis
Variace 1 Elektronický podpis Autor: Mgr. Jaromír JUŘEK Kopírování a jakékoliv další využití výukového materiálu je povoleno pouze s uvedením odkazu na www.jarjurek.cz. 1. Elektronický podpis Elektronický
STÁTNÍ TISKÁRNA CENIN, státní podnik. STC to s eidasem umí! Únor 2017
STÁTNÍ TISKÁRNA CENIN, státní podnik STC to s eidasem umí! Únor 2017 * Historie podniku * STÁTNÍ TISKÁRNA CENIN byla založena v roce 1928 jako tiskárna bankovek. * V roce 1937 získala tiskárna na Mezinárodní
Rozšírený zápis ZoznamŠkôl.eu
Rozšírený zápis ZoznamŠkôl.eu Zápis bude v príslušnej kategórii zobrazovaný vyššie (prioritne) než základné zápisy, názov školy (možnosť alternatívneho názvu), logo školy, adresa, kontakt - telefón (3x),
Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA
Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA Mgr. Dagmar Bosáková, Jan Doubek MBA První certifikační autorita, a.s. 30. 5. 2019 Evropské nařízení a český zákon Nařízení Evropského
Smernica pre výkon finančnej kontroly na Mestskom úrade v Lipanoch
Smernica pre výkon finančnej kontroly na Mestskom úrade v Lipanoch V zmysle ustanovení zákona č.357/2015 o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov vydáva primátor mesta túto
Monday, June 13, Garantovaná a bezpečná archivace dokumentů
Garantovaná a bezpečná archivace dokumentů 2 Dokumenty vs. legislativa 2 Dokumenty vs. legislativa Co nového v oblasti legislativy? Nic 2 Dokumenty vs. legislativa Co nového v oblasti legislativy? Nic
ZPRÁVA PRO UŽIVATELE
První certifikační autorita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÁ ČASOVÁ RAZÍTKA Stupeň důvěrnosti: veřejný dokument Verze 3.5 Zpráva pro uživatele je veřejným dokumentem, který je vlastnictvím společnosti
12 OPATRENIE Národnej banky Slovenska z 25. septembra 2018
čiastka 23/2018 Vestník NBS opatrenie NBS č. 12/2018 341 12 OPATRENIE Národnej banky Slovenska z 25. septembra 2018 o registri finančných agentov, finančných poradcov, finančných sprostredkovateľov z iného
Ekvia s.r.o EKVIA PREMIUMPRO. Užívateľský manuál
Ekvia s.r.o EKVIA PREMIUMPRO Užívateľský manuál 1. Prihlásenie sa Pre prihlásenia sa do portálu Ekvia PremiumPro prejdite na adresu: www.ekviapremiumpro.sk Kde po kliknutí na tlačidlo Prihlásenie v pravom
Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy
VY_32_INOVACE_BEZP_08 Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/34.0304 Digitální podpisy Základní myšlenkou elektronického podpisu je obdoba klasického podpisu, jež má zaručit jednoznačnou identifikaci
Zverejnené informácie k nevyčerpaným prostriedkom z plateného portálu.
Zverejnené informácie k nevyčerpaným prostriedkom z plateného portálu. 1. Stav počas prevádzky len plateného portálu do 31.8.2007 Na platenom portáli bolo v lete 2007 oznámené, že prechádzame na bezplatný
International Scientific Practical Conference «Information Innovative Technologies» Drazí kolegové!
Drazí kolegové! Od 24. do 28. dubna 2016 se bude v Praze konat Mezinárodní vědecko-praktická konference Inovativní informační technologie (Information Innovative Technologies, I2T). Partnerem je Ruské
Použití čipových karet v IT úřadu
Použití čipových karet v IT úřadu Software pro personalizaci, správu a použití čipových karet Ing. Ivo Rosol, CSc. Ing. Pavel Rous 9. 10. 6. 2011 1 Použití bezkontaktních čipových karet Přístupové systémy
Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů
Sbírka zákonů č. 260 / 2016 Strana 3891 260 VYHLÁŠKA ze dne 21. července 2016 o stanovení podrobnějších podmínek týkajících se elektronických nástrojů, elektronických úkonů při zadávání veřejných zakázek
Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce
Důvěra napříč Evropou nařízení eidas + návrh zákona o službách vytvářejících důvěru pro elektronické transakce 1 Nařízení eidas 2 Co znamená zkratka eidas Nařízení eidas = Nařízení (č. 910/2014) Evropského
Rozšíření použití elektronických nástrojů
KAPITOLA 1 Rozšíření použití elektronických nástrojů 1.1 Úvod Tato kniha záměrně začíná kapitolou o rozšíření použití elektronických nástrojů, a nikoliv komentářem vlastních ustanovení zákona o veřejných
Oznámení o vyhlášení výběrového řízení na služební místo ředitele odboru provozu centrální databáze katastru nemovitostí
Oznámení o vyhlášení výběrového řízení na služební místo ředitele odboru provozu centrální databáze katastru nemovitostí Č. j.: ČÚZK-01516/2016-12 Datum: 20. ledna 2016 Předseda Českého úřadu zeměměřického
Oznámení o vyhlášení výběrového řízení na služební místo personálního ředitele sekce pro státní službu
Oznámení o vyhlášení výběrového řízení na služební místo personálního ředitele sekce pro státní službu Vláda České republiky vyhlašuje výběrové řízení na služební místo personálního ředitele sekce pro
Realizace eidas u poskytovatele důvěryhodných služeb
Realizace eidas u poskytovatele důvěryhodných služeb ICTU Workshop - Správa a ukládání důvěryhodných dokumentů Dagmar Bosáková 16. 2. 2016 Evropská směrnice a český zákon Dosud do 30. 6. 2016: Směrnice
Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce
Základní princip Elektronický podpis Odesílatel podepíše otevřený text vznikne digitálně podepsaný text Příjemce ověří zda podpis patří odesílateli uvěří v pravost podpisu ověří zda podpis a text k sobě
Autori: Prof. Ing. Anna Baštincová, Csc., Ing. Anna Jurišová, Ing. Júlia Kasalová, Csc. Daň z pridanej Hodnoty
Autori: Prof. Ing. Anna Baštincová, Csc., Ing. Anna Jurišová, Ing. Júlia Kasalová, Csc. Daň z pridanej Hodnoty JÚN 2013 1. Obsah hesla 1. Obsah hesla 2. Úvod, právna úprava 3. Systém fungovania mechanizmu
Oznámení o vyhlášení výběrového řízení na služební místo ředitele Úřadu pro obrannou standardizaci, katalogizaci a státní ověřování jakosti
Oznámení o vyhlášení výběrového řízení na služební místo ředitele Úřadu pro obrannou standardizaci, katalogizaci a státní ověřování jakosti Praha 5. října 2015 Č.j.: MV-142314-2/OSK-2015 Náměstek ministra
Oznámení o vyhlášení výběrového řízení na služební místo vedoucího Úřadu Rady pro rozhlasové a televizní vysílání
Oznámení o vyhlášení výběrového řízení na služební místo vedoucího Úřadu Rady pro rozhlasové a televizní vysílání Datum: 11. září 2015 Č.j.: MV-128346-3/OSK-2015 Náměstek ministra vnitra pro státní službu
Oznámení o vyhlášení výběrového řízení na služební místo náměstka ministra vnitra pro státní službu
Oznámení o vyhlášení výběrového řízení na služební místo náměstka ministra vnitra pro státní službu Vláda České republiky vyhlašuje výběrové řízení na služební místo náměstka pro státní službu. Posuzovány
ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?
Důvěryhodný dokument ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím? Autor prezentace: Martin Hapl Kontakt: mhapl@mit-consulting.cz Datum: 12. 9 2017 Strana 1 1 Důvěryhodný
Štatistické ukazovatele za rok 2017
Štatistické ukazovatele za rok 2017 Celkovo za 2017 Počet návštevníkov Počet Priemerný (%) Nárast/pokles počtu návštevníkov 2017/ 2016 (%) Nárast/pokles počtu 2017/ 2016 Slovenská republika 419 692 1 198
Povinně zveřejňované údaje dle vyhlášky č. 259/2012 Sb., o podrobnostech výkonu spisové služby
Úřední deska Magistrátu města Karlovy Vary 384/OVV/14 Bc. Košíková/223 14. 1. 2014 Povinně zveřejňované údaje dle vyhlášky č. 259/2012 Sb., o podrobnostech výkonu spisové služby V souladu s vyhláškou č.
Elektronická podatelna. Nabídky školení a nabídky od firem zasílejte na . adresu:
Směrnice č. 3/2010 Elektronická podatelna Elektronická podatelna obce Podolí je určena pro příjem datových zpráv podle nařízení vlády ČR č. 495/2004 Sb., kterým se provádí zákon č. 227/2000 Sb., o elektronickém
Návod na použite plaftormy ELMARK E- Business obsahuje popis hlavných možností a funkcií programu. Príručka je štruktúrovaná podľa poradia možností.
Návod na použite PLATFORMA ELMARK E-BUSINESS ÚVOD Návod na použite plaftormy ELMARK E- Business obsahuje popis hlavných možností a funkcií programu. Príručka je štruktúrovaná podľa poradia možností. Platforma
Oznámení o vyhlášení výběrového řízení na služební místo náměstka pro řízení sekce zahraničních vztahů
Oznámení o vyhlášení výběrového řízení na služební místo náměstka pro řízení sekce zahraničních vztahů Č.j.: 51785/8/2015-MZE-11130 Datum: 25. září 2015 Státní tajemník v Ministerstvu zemědělství jako
PSANÍ ODBORNÉHO TEXTU (např. SOČ, seminární práce)
PSANÍ ODBORNÉHO TEXTU (např. SOČ, seminární práce) Každý text nás reprezentuje, u odborných textů to platí obzvlášť Vše je posuzováno ze tří hledisek (nic z toho se nesmí zanedbat): obsah podloženost tvrzení,
Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2
Úroveň I - Přehled Úroveň II - Principy Kapitola 1 Kapitola 2 1. Základní pojmy a souvislosti 27 1.1 Zpráva vs. dokument 27 1.2 Písemná, listinná a elektronická podoba dokumentu 27 1.3 Podpis, elektronický
Ako sme postavili Benátky
Ako sme postavili Benátky alebo Sedem vecí, ktoré sme určite nechceli Tomáš Barbarič, Poštová banka Peter Polák, Softec 7...milión NECHCELI SME polí vo filtri [inteligentné vyhľadávanie] 7 Takto nejak
Archivujeme pro budoucnost, nikoliv pro současnost. Miroslav Šedivý Telefónica ČR
Archivujeme pro budoucnost, nikoliv pro současnost Miroslav Šedivý Telefónica ČR 2 Dokumenty vs. legislativa Archivací rozumíme souhrn činností spojených s řádnou péčí o dokumenty původců Ovšem jak to
Informace o příjmu podání v elektronické podobě soudnímu exekutorovi
Informace o příjmu podání v elektronické podobě soudnímu exekutorovi Podatelna soudního exekutora mimo listinných podání rovněž přijímá datové zprávy a dokumenty v digitální podobě (dále jen dokumenty)
2000 zveřejnění dobové zprávy General Report on Tunny informací nedostatek k odvození konstrukce šifrátoru Lorenz cíl: odvození pravděpodobného
Luštění německého šifrovacího stroje Lorenz podle bakalářské práce Petra Veselého, MFF UK 22. února 2012 2000 zveřejnění dobové zprávy General Report on Tunny informací nedostatek k odvození konstrukce
[1] ICAReNewZEP v1.2 Uživatelská příručka
[1] ICAReNewZEP v1.2 Uživatelská příručka 06.10.2011 [2] Obsah 1 - ÚVOD... 3 2 - POUŽITÉ ZKRATKY... 3 3 POŽADAVKY... 4 3.1 POŽADAVKY PRO SPRÁVNÝ CHOD APLIKACE... 4 3.2 POŽADAVKY NA OBNOVOVANÝ CERTIFIKÁT...
PRÁVNÍ ASPEKTY ELEKTRONICKÉ VÝMĚNY OBCHODNÍCH DOKUMENTŮ. Mgr. Ing. Jindřich Jelínek
PRÁVNÍ ASPEKTY ELEKTRONICKÉ VÝMĚNY OBCHODNÍCH DOKUMENTŮ Mgr. Ing. Jindřich Jelínek VÝZNAM PODPISU NA LISTINÁCH Náležitosti písemného právního úkonu písemnost zachycení obsahu podpis zachycení autora Funkce
Metodické usmernenie č. 4/2007 k poskytovaniu informácií prostredníctvom portálu Úradu pre dohľad nad zdravotnou starostlivosťou
Metodické usmernenie č. 4/2007 k poskytovaniu informácií prostredníctvom portálu Úradu pre dohľad nad zdravotnou starostlivosťou február 2007 Úrad pre dohľad nad zdravotnou starostlivosťou sprístupnil
Kontrola používania alkoholických nápojov, omamných a psychotropných látok
Vydanie č.: 1 Platné od: 01.10.2015 Strana 1 z 6 Výtlačok č.: Kontrola používania alkoholických nápojov, omamných a psychotropných Vypracoval Kontroloval Schválil Meno a priezvisko Viktor NAĎ Mgr. Marián
Čl. I Vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky č. 55/2008 Sb.
433 VYHLÁŠKA ze dne 16. prosince 2011, kterou se mění vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky č. 55/2008 Sb. Národní bezpečnostní
PV157 Autentizace a řízení přístupu
PV157 Autentizace a řízení přístupu Zdeněk Říha Vašek Matyáš Konzultační hodiny FI MU: B415 St 17:00 18:00 část semestru mimo CZ Microsoft Research Cambridge Email: zriha / matyas @fi.muni.cz Průběh kurzu
o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná
o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná vazba o Příklad o Zákon č. 181/2014 Sb., o kybernetické
Novinky v legislativě
Novinky v legislativě Praha 15. června 2017 Eva Barešová Český úřad zeměměřický a katastrální Obsah Právní předpisy upravující katastr nemovitostí novely v roce 2016 a 2017 Nález Ústavního soudu sp. zn.
Signpads GE Money Bank Hana Čuboková. 17.Března 2014
Signpads GE Money Bank Hana Čuboková 17.Března 2014 Agenda Agenda Proč Signpads Rozdíl mezi dynamickým biometrickým a klasickým podpisem Zavedení Signpads do pobočkové sítě GE Money Bank Signpads z pohledu
KOMISNÝ PREDAJ. Obr. 1
KOMISNÝ PREDAJ Komisný predaj sa realizuje na základe komisionárskej zmluvy, pričom ide v podstate o odložený predaj, kde práva k výrobku alebo tovaru prevedie dodávateľ (výrobca, komitent) na predajcu
Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce
Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce Mgr. Tomáš Lechner, Ph.D. Triada, spol. s r. o. Obsah Adaptace nařízení eidas Co přineslo nařízení eidas a
Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz
Asymetrická kryptografie a elektronický podpis Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz Obsah cvičení Asymetrická, symetrická a hybridní kryptografie Matematické problémy, na kterých
Nový trestní zákon - kampaň za změnu k 205 - vysvětlení problému
Nový trestní zákon - kampaň za změnu k 205 - vysvětlení problému Kontext: V současné době je vládní návrh trestního zákoníku (sněmovní tisk č. 744/0) ve fázi druhého čtení. Ústavně právní výbor projednal