Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

Podobné dokumenty
Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

Digitální důvěra osnova přednášky

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007

Certifikační autorita EET. Veřejný souhrn certifikační politiky

Elektronický podpis. Marek Kumpošt Kamil Malinka

Návrh a implementace bezpečnosti v podnikových aplikacích. Pavel Horal

Certifikační prováděcí směrnice

Rozdělení šifer Certifikáty a jejich použití Podání žádosti o certifikát. Martin Fiala digri@dik.cvut.cz

SMĚRNICE. Certifikační politika k certifikátu šifrování dat pro pracovníka PČS nebo externího uživatele PKI-PČS

Certifikáty a jejich použití

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Asymetrická kryptografie a elektronický podpis. Ing. Dominik Breitenbacher Mgr. Radim Janča

dokumentaci Miloslav Špunda

KVALIFIKOVANÉ CERTIFIKÁTY

Vytvoření certifikační autority v programu XCA

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Certifikáty a jejich použití

SMĚRNICE. Certifikační politika k certifikátu pro elektronický podpis a ověření pracovníka PČS nebo externího uživatele PKI-PČS Číselná řada: 5/2006

Certifikáty a jejich použití

PA159 - Bezpečnostní aspekty

Certifikáty a jejich použití

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

Nápověda Webové aplikace CA EET. Verze 1.0,

Bezpečnost dat. Možnosti ochrany - realizována na několika úrovních

9. DSA, PKI a infrastruktura. doc. Ing. Róbert Lórencz, CSc.

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikáty a jejich použití

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší

Certifikáty pro autentizaci PKI-SILNA-AUTENTIZACE (např. vzdálený přístup, MNP, P2000 ) Aktivace a obnova uživatelem

I.CA SecureStore Uživatelská příručka

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Jan Tejchman Electronic Archiving Consultant

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Y36PSI Bezpečnost v počítačových sítích. Jan Kubr - 10_11_bezpecnost Jan Kubr 1/41

Certifikáty a jejich použití

Certifikační autorita PostSignum VCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p.

I.CA SecureStore Uživatelská příručka

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Certifikační autorita PostSignum VCA České pošty, s.p.

Certifikáty a jejich použití Verze 1.11

Certifikační autorita PostSignum QCA České pošty, s.p.

MFF UK Praha, 22. duben 2008

OpenSSL a certifikáty

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Verze: 1.4 Odpovídá: Jiří Hejl Datum: Utajení: Veřejný dokument

Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS

Certifikační autorita PostSignum VCA České pošty, s.p.

Digitální podepisování pomocí asymetrické kryptografie

Příloha č. 7. Politika vydávání kvalifikovaných časových razítek PostSignum TSA. Verze 1.3

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita Corporate Portal O2 CZ

Česká pošta, s.p. Certifikační autorita PostSignum

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Certifikační autorita PostSignum VCA České pošty, s.p.

Digitální podepisování pomocí asymetrické kryptografie

Šifrová ochrana informací věk počítačů PS5-2

Služba V09 Mail. Bc. Zdeněk Přeliáš

ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů. Verze 5.2 květen 2012

Bezpečnost internetového bankovnictví, bankomaty

Obsah přednášky. Pozn: pokud je v přednáškách zmíněn Občanský zákoník, jedná se o zákon č. 89/2012 Sb., občanský zákoník ( nový občanský zákoník )

Certifikační politika Správy základních registrů pro certifikáty vydávané pro AIS

[1] ICAReNewZEP v1.2 Uživatelská příručka

SSL Secure Sockets Layer

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Elektronický obchod. Jan Doubek, MBA. Prezentaci přřipravili: Ing. Petr Budiš, Ph.D. a Jan Doubek, MBA. čtvrtek, 1. prosince 11

Elektronické bankovnictví. Přednáška v kurzu KBaA2 ZS 2009

CertReview Uživatelská příručka

Certifikační autorita PostSignum VCA České pošty, s.p.

496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

Zpráva pro uživatele CA

MFF UK Praha, 29. duben 2008

Informatika / bezpečnost

Šifrová ochrana informací věk počítačů PS5-2

Certifikační autorita PostSignum České pošty, s.p.

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Certifikační autorita PostSignum QCA České pošty, s.p.

Akreditovaná certifikační autorita eidentity

Identifikátor materiálu: ICT-2-04

Certifikační autorita v praxi

Certifikační autorita PostSignum QCA České pošty, s.p.

Politika vydávání časových razítek PostSignum TSA

Certifikační politika Certifikační autority Flexi

Od Enigmy k PKI. principy moderní kryptografie T-SEC4 / L3. Tomáš Herout Cisco. Praha, hotel Clarion dubna 2013.

Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy

3. přednáška Legislativa v telekomunikacích

Útoky na HTTPS. PV210 - Bezpečnostní analýza síťového provozu. Pavel Čeleda, Radek Krejčí

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Certifikační prováděcí směrnice

Počítačové sítě II. 20. Útoky na síť a její ochrana Miroslav Spousta, 2006 <qiq@ucw.cz>,

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

Zpráva pro uživatele CA

Využití elektronického podpisu v praxi VŠ Milan Hála SVŠES, s. r. o.

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační politika

Certifikační politika

Transkript:

Projekt 2 - Nejčastější chyby Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz

Projekt 2 - Nejčastější chyby Překlepy a interpunkce Estetika Kvalita obrázků Zdrojové kódy v textu Text nebyl rozdělen na kapitoly Slangové výrazy

Projekt 2 - Pozitiva Většina si naprogramovala nějakou faktorizační metodu V některých pracích se pracovalo s více než dvěma znaky při šifrování a dešifrování Také někteří volili větší prvočísla Osvěžil jsem si množství programovacích jazyků VBA Pascal Delphi C# Python...

Úvod do Certifikátu a Certifikačních Autorit Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Mgr. Radim Janča ijanca@fit.vutbr.cz

Proč PKI a certifikáty? K čemu asymetrická kryptografie? Dodání identity (za předpokladu utajení privátního klíče) Jak zajistit jednoznačnou vazbu mezi osobou(subjektem) a jejím privátním/veřejným klíčem? Zaslání emailem bez autentizace nepoužitelné Vytavení na server bez autentizace nepoužitelné - spoofing Osobní předání použitelné v malé skupině Předání třetí stranou praktické ve velkých skupinách, třetí strana musí být důvěryhodná 5

Certifikát x.509 Jednotný způsob jak ukládat klíče a zajistit pravost Obsah certifikátu: Verze certifikátu (x.509v1-3) Sériové číslo certifikátu Algoritmus podpisu (asymetrická šifra + hashovací funkce) Vydavatel Platnost od\do subjekt vlastník veřejného klíče Algoritmus Veřejný klíč Elektronický podpis (podpis certifikátu vydávající CA) 6

Formáty certifikátů.der DER zakódovaný certifikát.pem DER certifikát zakódovaný pomocí base64, uzavřený mezi řádky "-----BEGIN CERTIFICATE-----" a "-----END CERTIFICATE-----".P12 PKCS #12, může obsahovat certifikát(y), veřejné i soukromé klíče (chráněno heslem).crt přípona ve windows, typicky obsahuje certifikát formátu PKCS #12 7

PKCS Public Key Cryptography Standards PKCS #1 RSA Cryptography Šifrování a podpis algoritmem RSA PKCS #7 Cryptography Message Syntax Syntaxe zašifrované a podepsané zprávy PKCS #10 Certification Request Syntax Formát zpráv zasílaných certifikační autoritě s žádosti o certifikát pro veřejný klíč. PKCS #12 Personal Information Exchange Syntax Definuje formát souborů běžně použitých pro ukládání soukromých klíčů s odpovídajícími certifikáty veřejných klíčů, chráněných šifrováním založeným na hesle (symetrické šifrování). 8

Certifikační autorita Organizace zajišťující vydávání a distribuci certifikátů Svým privátním klíčem podepisuje vydávané certifikáty Udržuje CRL (Certificate Revocation List) / OCSP (Online Certificate Status Protocol) Součástí CA je tzv. Registrační Autorita Stará se o přijímání žádostí o certifikát Ověřuje žádosti (identitu žadatele) Od důkladnosti ověření RA a zabezpečení CA včetně vnitřních politik organizace se odvíjí její důvěryhodnost Některé CA mohou požadovat pouze ověření identity přes internet nízká důvěryhodnost certifikátu, ale i cena Komplexní ověření žadatele vyšší důvěryhodnost za vyšší cenu 9

Míra důvěryhodnosti Pouze jedinečnost vlastníka lze získat i anonymně typicky pouze pro testovací účely Identita vlastníka vyžadujeme kontrolu identity třetí stranou nevyžaduje se osobní kontakt většinou notářské ověření není příliš důvěryhodné Vlastník osobně navštívil CA reálně se rozpadá na několik podtříd musí být kontrola dokladu totožnosti Třída 3 + kontrola dalších informací v certifikátu např. vlastník musí prokázat, že je jednatelem banky kromě toho, že prokáže svoji totožnost 10

CRL Certificate Revoke List Byl prozrazen soukromý klíč uživatele Změnil se zaměstnavatel uživatele (příslušnost uživatele), čímž je neplatné jméno obsažené v certifikátu Uživatel již nemá být certifikovanou CA Soukromý klíč CA byl kompromitován Uživatel porušil bezpečnostní pravidla CA 11

Stromová struktura CA Historie - předpoklad jedné CA distribuující pravomoci Realita celá řada nezávislých CA Hierarchie CA Geografického hledisko Rozložení zátěže Rozložení rizik 12

Příklad žádosti o certifikát Certificate Request: Data: Version: 0 (0x0) Subject: C=CZ, ST=Czech Republic, L=Brno, O=VUT, CN=JohnDoe/emailAddress=JohnDoe@vutbr.cz Subject Public Key Info: Public Key Algorithm: rsaencryption Public-Key: (4096 bit) Modulus: 00:cb:76:51:6e:62:8d:0a:31:50:44:94:2d:37:12: 3d:00:1f:da:7e:54:4b:ab:fb:a9:09:48:b8:d0:7e: Exponent: 65537 (0x10001) Signature Algorithm: sha1withrsaencryption 1d:1f:05:5b:a5:8b:4b:a1:fe:48:61:a7:2f:c7:44:b9:c9:af: fd:97:c9:b9:41:95:b4:f5:cd:ce:f9:20:5b:a1:a4:5b:2c:27: 13

Příklad certifikátu Certificate: Data: Version: 3 (0x2) Serial Number: c2:29:ca:54:c8:c9:ee:41 Signature Algorithm: sha1withrsaencryption Issuer: C=CZ, ST=Czech Republic, O=VUT, OU=testCA, CN=Moje testovaci CA/emailAddress=ijanca@fit.vutbr.cz Validity Not Before: Oct 6 18:01:01 2014 GMT Not After : Oct 6 18:01:01 2015 GMT Subject: C=CZ, ST=Czech Republic, L=Brno, O=VUT, CN=John Doe/emailAddress=JohnDoe@vutbr.cs Subject Public Key Info: Public Key Algorithm: rsaencryption Public-Key: (4096 bit) Modulus: 00:cb:76:51:6e:62:8d:0a:31:50:44:94:2d:37:12: Exponent: 65537 (0x10001) Signature Algorithm: sha1withrsaencryption 65:30:5f:f5:3e:24:d1:12:72:f2:ca:a5:0f:c2:ed:2c:2c:46: 14

Děkuji za pozornost 15