digitale signatur anwendungen in der wirtschaft di (fh) peter strauss

26
Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Upload: bernd-mann

Post on 06-Apr-2016

217 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Digitale Signatur Anwendungen in der Wirtschaft

DI (FH) Peter Strauss

Page 2: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Wieso gibt es heute Signaturen?Wie „funktionieren“ Geschäfte?-    vor Internetzeitalter: per Handschlag, im Büro, auf Messen,

durch unterschriebene Verträge, etc. die Beteiligten „sehen sich“ zumeist Geld gegen Ware

-    im Internetzeitalter:im Webshop, Vertragsabschluss über E-mail (einer der anbietet, einer der zustimmt), Geldtransaktion online etc:

die Beteiligten sehen sich nicht, sie sind anonym Geldstrom und Warenstrom sind getrennt

faktisches RISIKO steigt: Betrug, Geheimhaltung, etc.

Page 3: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

E-Phishing-Kriminalität weltweit/Jahr

236.000

18.000.000

0

2.000.000

4.000.000

6.000.000

8.000.000

10.000.000

12.000.000

14.000.000

16.000.000

18.000.000

20.000.000

2003 2004

Anza

hl

Wieso gibt es heute Signaturen?E-Kriminalität steigt

Kosten der E-Banking-

Kriminalität durch E-Phishing in den USA im Jahr 2004:

1, 2 Mrd. US$

(Quelle: Magazin „Spiegel“, 2005)

Page 4: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signaturen haben den Zweck in der online-Welt, die Identität der Beteiligten sicherzustellen:

Empfänger kennt Identität des Absenders Absender stellt Identität des Empfängers

sicher

Signieren = schafft Sicherheit

Page 5: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

unterschiedliche Signaturtypen, z.B.:

Trägermedium: - Signaturkarte (Chip)- Handy - Server, etc

Ausstellungsmodus: - persönlich mit Pass - per Telefon etc.

Signatur-Typen

Page 6: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Die „sichere digitale Signatur“:

Karte mit Signaturfunktion („a-sign-premium“) Kartenleser am PC PIN

Die sichere Signatur deckt Funktionen aller anderen Signaturtypen ab und kann noch eines mehr: Per Gesetz (Signaturgesetz) ist sie der persönlichen Unterschrift gleichgestellt.

gleiche Beweiskraft vor Gericht

Die sichere Digitale Signatur

Page 7: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Die sichere Digitale Signatur...

Übliche Unterschrift– immer annähernd gleich– zeichnet sich durch einen wiederzuerkennenden Kontinuitätsfaktor

aus

010010001010Digitale Signatur– Beruht auf kryptographischen Verfahren und– ist KEINE eingescannte Unterschrift!!

Page 8: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Digital Signieren – wie geht das?

                            

PIN

Page 9: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signieren:Nachweis der Identität des Absenders + Unverfälschtheit der Nachricht.

Signieren mit dem eigenen geheimen Schlüssel Öffnen mit dem öffentlichen Schlüssel des Absenders

Verschlüsseln:Dokument ist nur für Berechtigte lesbar

Verschlüsseln mit öffentlichen Schlüssel des Empfängers

Öffnen mit dem eigenen geheimen Schlüssel

Digital Signieren- wie geht´s technisch?

Page 10: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signaturvorgang: Beispiel E-Mail

Page 11: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Digital Signieren: Auswahl Optionen

Page 12: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Digital Signieren: Signaturerstellung

Page 13: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Digital Signieren: Empfang -Zertifikat

Page 14: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Verschlüsselung: Empfänger berechtigen

Page 15: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Entschlüsselung: Empfangen

Page 16: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signatur im pdf. – Format: Absender

Verträge sicher

signieren!

Page 17: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signatur im pdf. – Format: Empfänger

Verträge sicher

signieren!

Page 18: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Wie sicher ist die s i c h e r e digitale Signatur?

2 2 = 4, 2 3 = 8,.... 2 8 = 256, u.s.w.

2 33 = 9 BillionenWahrscheinlichkeit, heute vom Blitz getroffen zu werden

2 170 = 1 mit 51 Nullen = Anzahl der Atome des Planeten2 265 = 1 mit 77 Nullen = Anzahl der Atome im Universum

Wenn ein Test 1 ns dauert, (1 Milliardstel Sekunde), dann dauern:

2 30 => 10 9 = 1 Millarde ns ~ 1 Sekunde2 61 => 10 18 = 1 Milliarde Milliarden ~ 31 Jahre2 112 => 10 32 = über 10 16 Jahre

Mit 10 000 Rechnern .... Über 10 12 Jahre (1000 Milliarden)

Alter der Erde = 1 Milliarde Jahre

Schlüssellänge: was bedeutet 2 1024

Page 19: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Sichere digitale Signatur: entspricht gemäß Signaturgesetz der

eigenhändigen Unterschrift garantiert die Identität des Absenders ermöglicht die Verschlüsselung von Nachrichten garantiert Unverfälschtheit der Nachrichten

Sorgsamer Umgang mit Karte (z.B.: wie Bankomatkarte)

signieren_authentifizieren_verschlüsseln

Page 20: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signatur-Anwendungen: Der Staat

E-GovernmentGerade der Staat bietet viele Leistungen an, die eine persönliche Abwicklung vor Ort in der „Amtsstube“ erforderten.

• Melderegister• Strafregisterauszug• Einkommenssteuererklärung• Zustellung: Rsa + Rsb Briefe, etc.

Page 21: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signatur-Anwendungen: Die Banken

Für Kunden: Privat/Unternehmer– E-Banking (Überweisung, Aktienkäufe, etc.)

Sicherheit für 1, 8 Mio E-Banking-Kunden, Keine Tan- Verwaltung für Kunde und Bank

– MBS („multi bank standard“):Mit Karte+Code Zugang zu allen Unternehmenskonten

– E-Tresor (z.B.: Kreditvertrag, Kontoauszug)

Page 22: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Signatur-Anwendungen: Unternehmen Beschaffungsmarkt Online-Verträge (sichere Identität der Vertragsparteien) Ausschreibungen

Bundesvergabegesetz: Der Bieter muss sich der gewählten Verfahrensart der ausschreibenden Stelle anschließen (elektronisch mit Signatur oder brieflich)!!!!!!!!!

Ausschreibungwirdveröffentlicht

DownloadAusschreibungs-unterlagen

Angebotabgeben

Zuschlags-entscheidung

Page 23: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Phishing (Password und Fishing). Spam-Mails, mit denen versucht wird, geheime

Zugangsdaten wie Passwörter, PINs und TANs oder Kreditkartennummern abzufragen.

Sind Spam-Mails digital signiert, lässt sich Mißbrauch durch Phishing verhindern, da der Empfänger den Absender eindeutig identifizieren kann.

PHISHING

Page 24: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Digitale Signatur: Zukunft / Chancen

30.01.05: Beginn Ausgabe Bankomatkarten (6,3 Mio. Stk.) mit Signatur-Funktion ausgegeben 2/2005: Beginn Ausgabe Mastercard (800.000 Stk.) mit Signaturfunktion2005 200.000 Kartenleser - gefördert durch Banken und E-Government 3/2005 E-Card:Mit Bürgerkartenfunktion voraussichtlich ab 2006

Page 25: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

Weitere InformationsquellenWirtschaftskammer: http://wko.at/e-signaturZertifizierungsdienst a-trust: http://www.a-trust.atE-Government/ Bürgerkarte: http://help.gv.at/Rundfunk und Telekom Regulierungs-GmbH http://

www.rtr.at/

Digital Signieren

Page 26: Digitale Signatur Anwendungen in der Wirtschaft DI (FH) Peter Strauss

VIELEN DANK FÜR IHRE AUFMERKSAMKEIT.