M04 - Bezpečnost operačního systému a síťové komunikace
Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu PDF.
34
Bezpečnost operačního systému a počítačové komunikace
parlamentu 1999/93/ES, právně zavádí časové razítko a elektronickou značku,
rozšiřuje požadavky na poskytovatele certifikátů.
6.3.
Časové razítko
Elektronický podpis nemusí být vždy dostačujícím atributem, který prokazuje
věrohodnost dokumentu. Stejně jako průkaznost původu je často vyžadována
časová autentičnost vytvoření dokumentu, resp. časová autentičnost elektro-
nického podpisu. Pro tento účel byl v elektronické komunikaci zaveden pojem
časové razítko. Postup vytvoření časového razítka zachycuje následující obrá-
zek. Pomocí funkce obsahu je generován výtah zprávy, který je odeslán autoritě
Time Stamp Authority. Ta vydává časová razítka. Výtah zprávy spojí s časo-
vou značkou a následně elektronicky podepíše. Je důležité, aby se TSA opírala
o důvěryhodný časový zdroj. Časové razítko je rovněž zakotveno v zákoně o
elektronickém podpisu, který definuje požadavky na poskytovatele časových
razítek a zavádí pojem kvalifikované časové razítko.
Obrázek 14: Časové razítko
7.
Důvěryhodnost veřejného klíče
7.1.
Certifikát
Certifikát je digitální dokument, který zajišťuje důvěryhodnost veřejnému klíči.
Pravost klíče je stvrzena elektronickým podpisem vydavatele certifikátu, kte-
rým je určitá certifikační autorita. Ta ručí za vydaný certifikát po celou dobu
jeho platnosti. Ověření veřejného klíče důvěryhodnou stranou je mechanismus,
kterým se brání podvržení klíče. Certifikát stejně jako certifikační autorita
je součástí rozsáhlejší infrastruktury nazývané infrastruktura veřejného klíče
(Public Key Infrastructure). Certifikát je samozřejmě definován normou. V
operačním systému Windows je používán internetový standard X.509 v3.
35
Informatika
Certifikát je využíván v různých situacích – při autentizaci, elektronickém pod-
pisu zpráv, elektronickém podpisu programového kódu, elektronických plat-
bách, ale také při zabezpečené síťové komunikaci pomocí protokolů SSL/TLS
a IPSec. Předchozí věta uvádí několik možných účelů, pro které je certifikát
určen, resp. vydáván. Jedná se o tzv. omezení certifikátu. Obsahem certifikátu
není pouze veřejný klíč vlastníka, ale řada dalších informací, které lze rozdělit
do následujících kategorií: