Sähköinen allekirjoitus ja varmenteet

Slides:



Advertisements
Samankaltaiset esitykset
Tekijänoikeusfoorumi 2011 Markku Lamminluoto Kommenttipuheenvuoro operaattoreihin kohdistuvasta kieltotuomiomenettelystä.
Advertisements

HST-tunnistautuminen WinhaWiiviin Ritva Salminen HSTYA Tekninen päivä.
Salakirjoitusmenetelmät
Henkilön sähköinen tunnistaminen
Suunnitelma ohjelmiston testaukseen
S ysteemianalyysin Laboratorio Teknillinen korkeakoulu Kimmo Berg Optimointiopin seminaari - Kevät 2005 / 1 Sähköinen kaupankäynti Kimmo Berg.
Tiedonhaku internetistä Viralliset tiedonlähteet
Tietoturva, 2 ov
Carita, Kati ja Juuso OSAO Myllytulli ja Mytlpt09E 2010
Salattu selainyhteys HTTPS-protokolla eli SSL/TLS-salaus
Verkkopankkien tietoturva
Videoneuvottelufoorumi. Mikä on videoneuvottelufoorumi  Videoneuvottelufoorumi on kansallinen yhteistyöalusta yksityisen ja julkisen sektorin toimijoille,
EXtensible Markup Language
Tietoturvakoulutus Tietojenkäsittelyn koulutus-ohjelmassa
 Kirjoita harkiten keskusteluryhmiin Jos kirjoitat viestejä julkisiin keskusteluryhmiin varmista, että viestisi liittyy ryhmän aiheeseen. Älä lähetä.
Maanmittauspäivät 2011 Porissa Torstai Luentolinja 1 Kartastotehtävien strategia Antti Vertanen Maa- ja metsätalousministeriö.
1 WWW-lomakkeet Sähköisen liiketoiminnan tärkeä elementti.
Avoin tieto – keskusteluteemoja Mitä avoin tieto julkishallinnossa tarkoittaa? Mitä siihen sisältyy? Mitä esteitä on tiedon avoimuudelle? Missä kulkevat.
Toimittaja – Kaupunkilaisen perspektiivi Kalle Launiala, ProtonIT Oy
PALVELUSETELIKÄYTÄNNÖT RAUMALLA Pekka T. Jaatinen.
Kalevan digitaaliset mediat ovat alueellisen mainostajan merkittävin sähköinen mainosväline
Kuntapajaseminaari Kuntarajat ylittävä yhteistyö, case Jyväskylä – Muurame - Jämsä -Harri Halttunen, hankepäällikkö-
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Sähköinen portfolio - kyvyt.fi
Viitelistat tietopalvelusta tilauksesta –kenelle ja miten Leena Koivula HY:n käyttäytymistieteellisen tiedekunnan kirjasto Arja Niskala HY:n oikeustieteellisen.
Tietoturva Sami jarkko Henri Myllytulli mytlpt09e 2010.
Kaakkois-Suomen välityömarkkinoiden kehittämishanke KaaSu Palvelun tuottaja kehittämässä palveluprosessin seurantaa Kaakkois-Suomen.
Verkko-opetuksen laadun tekijät – Kansallisen VOPLA-laatuverkosto- ja –palveluhankkeen esiselvityksen tuloksia Kristiina Karjalainen Annikka Nurkka Virtuaaliyliopistohanke.
Kansalaisen asiointitili asiakkaan näkökulmasta Sähköisen asioinnin tietoturvallinen viestintäkanava kansalaisen ja viranomaisen välillä. Osa Suomi.fi-portaalia.
JHS:N SUOSITUKSET VAATIMUSMÄÄRITTELYLLE SEPPO RÄSÄNEN SAVONIA-AMMATTIKORKEAKOULU TERVEYSALA, KUOPIO Ohjelmistotekniikka ja projektinhallinta,
Salaus ja tietoturva Mitä käsittää?.
Taustaa Opetus- ja kulttuuriministeriön toimialalla on laajalti omaksuttu verkostomainen sähköinen työskentely yli organisaatiorajojen. Kuluttajille tarkoitettujen.
© SUOMEN AKATEMIA 1 Julkisen tutkimusrahoituksen toimijat Suomessa.
Käyttäjän tunnistaminen, eKortti ja TAMK
Digitaalinen allekirjoitus Laadittu: Bror-Erik Skog ( )
Diplomityön tekijä: Arne Broman
Käyttöoikeustietojen välittäminen Haka-luottamusverkostossa FinELib-päivä Arto Tuomi CSC - Tieteen tietotekniikan keskus Oy.
Modulaatio ja koodausTimo Mynttinen1 Salaus ja tietoturva Salauksiin ja niiden purkamiseen erikoistunut tieteenala on nimeltään kryptologia (cryptology).
Modulaatio ja koodausTimo Mynttinen1 Varmenteet ja PKI Julkisen avaimen järjestelmä on pelkkä tekniikka. Arkikäyttöä varten avain ja tieto sen haltijasta.
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
VETUMA, verkkotunnistaminen ja - maksaminen Tietotekniikkaosasto Ismo Aulaskari
Verkkopalvelut ja varmenteet Miten nykyiset palvelut muutetaan varmennetta hyödyntäviksi? Konsultti Jyri-Pekka Tähtinen Radiolinja.
Tutkimus- ja innovaatiopalvelut Satu Lappalainen ITÄ-SUOMEN INNOVATIIVISET TOIMET -OHJELMAN HAKU Rahoitusasiamies Satu Lappalainen.
Sote-tieto hyötykäyttöön - strategia 2020 Omakanta laajenee Teemupekka Virtanen.
T Tietoliikenneverkon ja sähköpostin käytön ja valvonnan yleisohje Lisätietoa: intranetista: hakusana ’tietoturvallisuus’ Vastuuhenkilö N.N., yhteystiedot.
ÄI Kuvan analyysi ja tulkinta Lähtökohtia tulkinnalle: Aihe Tekijä Tekniikka (maalaus, piirros, valokuva, taidegrafiikan menetelmät jne.) Käyttötarkoitus.
TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu.
H5 TIETOTURVA NETISSÄ JANI BJÖRKBACKA MYHOKO15A. YLEISTÄ TIETOTURVASTA Tietoturva tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista.
Tietoturvaviikko 2013 Esitys 1/5
SOTE-organisaatioihin liittyviä käsitteitä keskustelun pohjaksi
Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0
Työelämän uudet valvonnan muodot
Case: EXAM – sähköinen osaamisen näyttö
Jonna Kyllönen mylept14B
Sote-tieto hyötykäyttöön -strategia 2020
Palvelut ja tiedot käytössä Yhteenveto
Salakirjoitusmenetelmät
Tietoturva internetissä

TIETOTURVALLISUUS.
Hyvän hallinnon ja kyvykkyyksien tärkeydestä digitalisaatiossa
Kokonaisuuden ja palveluiden esittely lyhyesti Versio 1.0
Toimintamallien kuvaamisen ja esittämisen haaste Innokylässä
Yhteenvetoa Selvitys asiakas- ja potilastietojen toissijaisen käytön kokonaisarkkitehtuurin nykytilasta
Tietoturva Roosa Juusola MYelpt14B
Osatyökykyisille tie työelämään
Kehittämisen toimijat – systeeminen taso
Kaikkien osapuolien yhteinen ohjelma yhteydenpitoon sekä hyvinvointialan tekoälyn ja robotiikan kehittämiseen.
Esityksen transkriptio:

Sähköinen allekirjoitus ja varmenteet Kristina Forsström 158409 Antti Ivanoff 158835 Matti Nousiainen 157422 Ilona Vallenius 161197 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Sähköinen allekirjoitus ja varmenteet Määritelmät Prosessin kuvaus Juridiset näkökulmat Varmenteen tarjoajat Nykytilanteen kuvaus 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Sähköinen allekirjoitus Tiedon yhteydessä esitetty, siihen liitetty tai siihen loogisesti liittyvä digitaalisessa muodossa oleva allekirjoitus. Sähköisellä allekirjoituksella osoitetaan hyväksyttävän tieto, joka : viittaa yksinomaan allekirjoittajaan (alkuperäisyys) yksilöi allekirjoittajan (kiistämättömyys) luotu menetelmällä, jota allekirjoittaja voi täysin valvoa liitetty kohteena olevaan tietoon siten, että tiedon myöhempi muuttuminen ilmenee (eheys). Lähde: Helsingin yliopisto. 2001. http://www.hut.fi/Yksikot/Talousoikeus/Kurssit/361/luento1.pdf 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

2920450 Tietoturvallisuuden johtaminen ja suunnittelu Varmenteet Sähköinen sertifikaatti, joka osoittaa kenelle sertifikaatissa oleva julkinen avain kuuluu. Antaa uskottavuutta ja luotettavuutta sähköiselle allekirjoitukselle. ”Julkisen avaimen järjestelmää käyttävän palveluverkon toimijan kuten asiakkaan tai palveluntuottajan julkisesta avaimesta ja tunnistetiedoista muodostettu tietokokonaisuus, jonka luotettu ulkopuolinen taho on muodostanut ja allekirjoittanut yksityisellä avaimellaan. Varmenteen aitous on todennettavissa avaamalla se varmentajan julkisella avaimella.” (Valtionvarainministeriö, 2001) Julkisen avaimen järjestelmää käyttävän palveluverkon toimijan kuten asiakkaan tai palveluntuottajan julkisesta avaimesta ja tunnistetiedoista muodostettu tietokokonaisuus, jonka luotettu ulkopuolinen taho on muodostanut ja allekirjoittanut yksityisellä avaimellaan. Varmenteen aitous on todennettavissa avaamalla se varmentajan julkisella avaimella. Lähteet: Valtiovarainministeriö. 2001. http://www.vn.fi/vm/kehittaminen/tietoturvallisuus/vahti/sanasto/su021.htm Helsingin yliopisto. 2001. http://www.hut.fi/Yksikot/Talousoikeus/Kurssit/361/luento1.pdf 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Varmenteen käyttötarkoitus Henkilövarmenne: käytetään henkilön tunnistamiseen, digitaaliseen allekirjoitukseenja viestin salakirjoittamiseen Roolivarmenne: käytetään todisteena mm. organisaatioon tai organisaatioyksikköön kuulumisesta tai tietyistä käyttövaltuuksista Palvelinvarmenne: käytetään todistamaan, että palveluntuottaja on se, joka hän väittää olevansa Sähköpostivarmenne: sähköpostin turvallista käyttöä varten. Lähde: Valtiovarainministeriö. 2001. http://www.vn.fi/vm/kehittaminen/tietoturvallisuus/vahti/sanasto/su021.htm 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Sähköinen henkilökortti 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

VRK:n varmenteen sisältö: varmentajan nimi varmenteen haltijan nimi haltijan sähköinen asiointitunnus varmenteen voimassaoloaika tieto haltijan julkisen avaimen luomisessa ja varmenteen allekirjoituksessa käytetyistä laskumenetelmistä varmentajan maatunnus varmenteen käyttötarkoitus tieto noudatettavasta varmennepolitiikasta Lähde: Valtiovarainministeriö. 2001. http://www.vn.fi/vm/kehittaminen/tietoturvallisuus/vahti/sanasto/su021.htm 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

2920450 Tietoturvallisuuden johtaminen ja suunnittelu Prosessimalli Lähde: NovoGroup. 2001. http://www.novogroup.com/users/38/355.cfm 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Sähköisen allekirjoituksen prosessi perustuu julkisen avaimen kryptografiaan muodostetaan laskemalla välitettävästä aineistosta matemaattisella laskentasäännöllä, eli hajautusfunktiolla (kutsutaan myös tiivistefunktioksi), tiiviste ja salaamalla tiiviste lähettäjän salaisella avaimella. Salattu tiiviste toimii sähköisenä allekirjoituksena ja se liitetään välitettävän aineiston mukaan. Vastaanottaja purkaa tiivisteen salauksen lähettäjän julkista avainta käyttäen. Vastaanottaja laskee vastaanottamastaan aineistosta tiivisteen käyttäen samaa hajautusfunktiota kuin lähettäjä, ja vertaa näin saamiaan kahta tiivistettä, julkisella avaimella purettua ja aineistosta laskettua, toisiinsa. . Mikäli ne ovat samat, voi vastaanottaja olla varma, että aineisto on lähettäjän muodostama, eikä se ole siirron aikana muuttunut. Valtiovarainministeriö, Liikenneministeriö, Sisäasiainministeriö http://www.vn.fi/vm/kehittaminen/julkisten_palvelujen_kehittaminen/hstraportti.pdf 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

2920450 Tietoturvallisuuden johtaminen ja suunnittelu MINTC 2001 http://www.mintc.fi/www/sivut/dokumentit/julkaisu/julkaisusarja/2001/39a.pdf 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Juridiikka, EU direktiivi tammikuu 2001 Sähköinen allekirjoitus on laillisesti sitova Voidaan rinnastaa käsintehtyyn allekirjoitukseen – on oikeudenkäynneissä yhtä todistusvoimainen Varmennepalveluita tarjoavien yritysten valvonta tapahtuu varmennepalveluyritysten kotimaassa Ei määritetä millaisella tekniikalla sähköiset allekirjoitukset on toteutettava Sallii yksityisten allekirjoitusjärjestelmien olemassaolon Varmenteen tarjoajan vastuu Sähköallekirjoitus-direktiivi, jonka tarkoituksena on helpottaa sähköisten allekirjoitusten käyttöä ja edistää osaltaan niiden oikeudellista tunnustamista. Sillä vahvistetaan oikeudelliset puitteet sähköisille allekirjoituksille ja tietyille varmennepalveluille sisämarkkinoiden moitteettoman toiminnan varmistamiseksi. Se ei koske sopimusten tekemiseen ja pätevyyteen liittyviä kysymyksiä eikä muita oikeudellisia velvoitteita, joihin liittyy kansallisessa lainsäädännössä tai yhteisön oikeudessa säädettyjä muotovaatimuksia eikä se vaikuta asiakirjojen käyttöä koskeviin kansallisen tai yhteisön oikeuden sääntöihin ja rajoituksiin. EU:n direktiivi: edistää sähköisen allekirjoitusten käyttöä ja oikeudellista tunnustamista http://europa.eu.int/eur-lex/fi/lif/dat/1999/fi_399L0093.html http://www.europa.eu.int/comm/dg10/publications/newsletters/esf/2000-1/decisions_fi.html 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Varmenteen tarjoajat Suomessa Väestörekisterikeskus SmartTrust NovoGroup (NovoTrust Oy) Radiolinja Certall Osuuspankki Kolumbus 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Varmenteita hyödyntäviä palveluita Posti – Muuttoilmoitus ja Asiointiautomaatti Osuuspankki – Kultaraha Tuusula – Päivähoitohakemus Työministeriö – Työnhakijan esittely Suomen Akatemia Maatalouden laskentakeskus – Nautaeläinrekisteri Opetushallitus - Yhteishaku Oikeusministeriö – Äänestäjän tietopalvelun varmenteet STM, Satakunnan sairaanhoitopiiri, paikalliset terveysviranomaiset HSTYA - Henkilön sähköinen tunnistaminen yliopistoissa ja ammattikorkeakouluissa Kela – Opintotukipalvelun itsepalvelukyselyt Julkisen hallinnon yhteispalvelun asiakaspalvelupäätteet MINTC 2001 http://www.mintc.fi/www/sivut/dokumentit/julkaisu/julkaisusarja/2001/39a.pdf 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

Sähköinen allekirjoitus, varmenteet, nykytilanne … HST-kortin suosio on kasvamassa (9500kpl toukokuu 2001) Kansallinen lainsäädäntö on keskeneräistä Yksityiskäyttäjiä ja palveluita hyvin vähän Yritykset eivät vielä hyödynnä Verkkopalveluhankkeita käynnissä 139 (toukokuu 2001) Palveluiden ja käyttäjien määrän uskotaan kasvavan http://www.mintc.fi/www/sivut/dokumentit/julkaisu/julkaisusarja/2001/39a.pdf 2920450 Tietoturvallisuuden johtaminen ja suunnittelu

2920450 Tietoturvallisuuden johtaminen ja suunnittelu