Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Nebojte se elektronického podpisu: Teorie

Většina z vás už asi slyšela o elektronickém podpisu. Mnoho lidí jej ale nepoužívá kvůli strachu z komplikací a následné složité práce s elektronickou poštou. Takový strach je ovšem zcela zbytečný. Ukážeme si, že na tom není nic těžkého. Dnes trocha teorie.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

K čemu je to dobré

Problém dat v elektronické podobě je v tom, že je může kdokoliv vytvořit, upravovat a distribuovat bez toho, abyste poznali, od koho doopravdy pocházejí. Na rozdíl od papírových dokumentů totiž ty elektronické nenesou žádné informace, podle kterých by bylo možno autora identifikovat.

V případě papíru můžeme použít mnoho technik, jako jsou daktyloskopie (otisky prstů) a grafologie, které nám pomohou autora odhalit. Digitální data jsou ale pořád jen jedničkami a nulami. To, že je můžeme libovolně beze stop měnit, je jedním z důvodů, proč stále v mnoha kancelářích nalezneme hromady papírů.

Elektronický podpis je právě tou metodou, která nám pomůže dostat bezpečnost dat minimálně na úroveň papíru. Výhody jsou ale zřejmé:

  • ověřit pravost může kdokoliv
  • za žádných okolností se nedá zfalšovat
  • lze přímo určit odesilatele zprávy

Podepisovat své dokumenty je dnes již poměrně běžnou praxí například ve firmách, kde vznikají důležité dokumenty. To ale neznamená, že by byl podpis pro běžného uživatele zbytečnou záležitostí. Jde především o to získat jistotu, že si s mou poštou nikdo nezahrává a vše je v pořádku.

Navíc se už několik let hovoří o použití elektronického podpisu při komunikaci se státní správou a úředníky. Je tedy čas naučit se správně podepsat.

Jak to vypadá

Drtivá většina neznalých uživatelů se domnívá, že elektronický podpis je jednoduše naskenovaný obrázek, který je přidán k mailu jako příloha. Samozřejmě tomu tak není.

Důvod je prostý: nefungovalo by to. Takový podpis by byl jednoduše zneužitelný, protože bychom jím mohli podepisovat cokoliv. Funkční elektronický podpis musí být svázán se zprávou, kterou podepisuje.

Abychom mohli pochopit funkci celého postupu, musíme si zopakovat dva důležité pojmy:

Kontrolní součet

Kontrolní součet možná znáte v podobě, v jaké jej implementuje program md5sum. Ano, jedná se skutečně také o kontrolní součet čili hash.

Hash je matematický otisk konkrétního balíku dat. V případě zmíněného md5sum se jedná o soubor, u elektronické pošty je tímto balíkem samozřejmě tělo zprávy.

Během generování otisku je použit každý bit původních dat a otisk je na jejich podobě velmi závislý. Kdyby došlo ke změně jediného bitu v mnoha megabajtovém souboru, změní se podstatně také samotný otisk tohoto souboru.

Asymetrická šifra

Je založena na páru klíčů, z nichž jeden umožňuje data zašifrovat a druhý dešifrovat. Podstatné je, že tyto klíče jsou různé a není možno jeden od druhého odvodit. Proto můžeme bez obav jeden klíč distribuovat (říkáme mu veřejný klíč) a ten druhý používat k opačnému postpupu při šifrování (soukromý klíč).

To, jaký z klíčů (šifrovací, nebo dešifrovací) si necháme, záleží na povaze úkonu, který se s nimi chystáme provádět.

Elektronický podpis

Víme, jak funguje kontrolní součet a asymetrická šifra, a to nám stačí k tomu, abychom si mohli vysvětlit jejich souvislost s podepisováním elektronických dat.

Princip je následující: ke zprávě, kterou se chystáme odeslat, vypočítáme její jedinečný otisk. Ten pak zašifrujeme klíčem, který si dobře schováme a nazveme ho soukromý klíč. Takto zašifrovaný otisk pak přidáme ke zprávě jako přílohu a pošleme.

Příjemce zprávy pak vezme veřejný klíč (zatím pomineme cestu, kterou ho získal), dešifruje náš podpis, vypočítá otisk zprávy, která mu dorazila, a porovná jej s otiskem v příloze. Pokud souhlasí, může si být jist, že je zpráva nepozměněná.

Problém takto zjednodušeného principu je ale v distribuci klíčů. Kdybychom prostě veřejné klíče posílali „jen tak”, mohl by je kdokoliv pozměnit a pak šifrovat vlastním soukromým klíčem. Podpis by seděl a příjemce by si myslel, že je všechno v pořádku. Samozřejmě můžeme veřejný klíč bezpečně přinést osobně na nějakém médiu kolegovi na druhé straně, a ten si tak může být jistý jeho pravostí. To je ovšem značně nepohodlné a při komunikaci na větší vzdálenosti komplikované.

Našim daším úkolem je tedy zajistit ověření veřejného klíče. Musíme tedy s jistotou říci: Ano, tento klíč patří této osobě.

Certifikáty

V tomto bodě vstupují do hry takzvané certifikáty. Ty zastupují funkci elektronického občanského průkazu a spojují konkrétního člověka s jeho klíčem. Vystavit takový certifikát může kdokoliv, ale tím bychom byli zase na začátku. Proto jsou definovány takzvané certifikační autority. To jsou subjekty, které jsou označeny za důvěryhodné, a ty pak mohou ověřovat identitu osob a certifikáty vystavovat.

Seznam těchto autorit a jejich veřejné klíče jsou umístěny přímo v emailových klientech, které tak mohou přímo ověřovat pravost certifikátů.

Certifikát je vlastně zpráva, která je podepsána certifikační autoritou a říká asi toto: „Člověku jménem František Flinta patří email franta@flinta.cz a jeho veřejný klíč je …”. Součástí certifikátu je dále například také doba jeho platnosti. Jelikož je certifikát podepsán autoritou, které emailový software věří, může si jednoduše a automaticky ověřit jeho pravost (ověřením podpisu autority), a tím získá i informace o pravosti jejího majitele.

Pak už nic nebrání v tom začít přijímat od tohoto člověka poštu. Vždy tak víme, že je v pořádku, a dostali jsme přesně to, co bylo odesláno.

Ve druhé části článku si řekneme, jak na celý problém prakticky. Existuje více způsobů jak na to. Často je používán systém PGP, ale my se zaměříme na použití elektronického podpisu v Thunderbirdu.

Anketa

Podepisujete svou poštu?

       

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: E-mail marketing prakticky

DW - Školení PPC
  • Jak získat kontakty?
  • Jak jednoduše odeslat hromadný mail?
  • Jak neposílat spamy a dodržovat zákon.

Detailní informace o kurzu e-mail marketingu »

Ohodnoťte jako ve škole:
Průměrná známka 3,01

Přehled názorů

Prilis male pouzivani
Tomas Navara 7. 6. 2005 01:52
Nový
├ 
Re: Prilis male pouzivani
Tomáš Krause 7. 6. 2005 09:55
Nový
│
├ 
Re: Prilis male pouzivani
Petr Jakubec 7. 6. 2005 11:04
Nový
│
├ 
Re: Prilis male pouzivani
Jirka 7. 6. 2005 14:11
Nový
│
└ 
Re: Prilis male pouzivani
Vondruska 8. 6. 2005 00:35
Nový
├ 
Re: Prilis male pouzivani
Petr Jakubec 7. 6. 2005 10:19
Nový
│
└ 
Re: Prilis male pouzivani
Tomáš Krause 7. 6. 2005 12:07
Nový
└ 
Re: Prilis male pouzivani
petr andrs 7. 6. 2005 20:45
Nový
 
└ 
Re: Prilis male pouzivani
Michal Ludvig 8. 6. 2005 04:55
Nový
 
 
└ 
Re: Prilis male pouzivani
petr andrs 8. 6. 2005 10:00
Nový
 
 
 
└ 
Re: Prilis male pouzivani
Michal Ludvig 8. 6. 2005 14:49
Nový
 
 
 
 
└ 
Re: Prilis male pouzivani
petr andrs 8. 6. 2005 21:35
Nový
 
 
 
 
 
└ 
Re: Prilis male pouzivani
Michal Ludvig 9. 6. 2005 01:55
Nový
Teorie je sediva
Zdenek 7. 6. 2005 08:23
Nový
chybicka :-)
vondruska 7. 6. 2005 09:26
Nový
└ 
Re: chybicka :-)
Petr Krčmář 7. 6. 2005 09:51
Nový
 
├ 
Re: chybicka :-)
bman 7. 6. 2005 10:27
Nový
 
└ 
Re: chybicka :-)
jaro 7. 6. 2005 11:06
Nový
problemy elektronickeho podpisu
rastos 7. 6. 2005 14:14
Nový
Celý e-podpis je na nic.
jan.xxx 7. 6. 2005 14:27
Nový
└ 
Re: Celý e-podpis je na nic.
jkt 7. 6. 2005 16:00
Nový
 
├ 
Re: Celý e-podpis je na nic.
jan.xxx 7. 6. 2005 17:15
Nový
 
│
├ 
Re: Celý e-podpis je na nic.
jkt 7. 6. 2005 22:11
Nový
 
│
└ 
Re: Celý e-podpis je na nic.
Uda 9. 6. 2005 09:44
Nový
 
└ 
Re: Celý e-podpis je na nic.
petr andrs 7. 6. 2005 21:01
Nový
 
 
└ 
Re: Celý e-podpis je na nic.
rastos 8. 6. 2005 07:58
Nový
Ruzne klice?
jkt 7. 6. 2005 16:02
Nový
├ 
Re: Ruzne klice?
anonymní uživatel 7. 6. 2005 21:01
Nový
│
├ 
Re: Ruzne klice?
jkt 7. 6. 2005 22:08
Nový
│
└ 
Re: Ruzne klice?
PD. 9. 6. 2005 07:00
Nový
├ 
Re: Ruzne klice?
petr andrs 7. 6. 2005 21:03
Nový
│
├ 
Re: Ruzne klice?
jkt 7. 6. 2005 22:06
Nový
│
│
└ 
Re: Ruzne klice?
petr andrs 7. 6. 2005 22:31
Nový
│
│
 
├ 
Re: Ruzne klice?
jkt 7. 6. 2005 22:56
Nový
│
│
 
└ 
Re: Ruzne klice?
Rastislav Stanik 8. 6. 2005 08:04
Nový
│
│
 
 
└ 
Re: Ruzne klice?
petr andrs 8. 6. 2005 09:38
Nový
│
└ 
Re: Ruzne klice?
jkt 7. 6. 2005 22:10
Nový
│
 
└ 
Re: Ruzne klice?
petr andrs 7. 6. 2005 22:25
Nový
│
 
 
└ 
Re: Ruzne klice?
mortimor 8. 6. 2005 00:29
Nový
│
 
 
 
└ 
Re: Ruzne klice?
vondruska 8. 6. 2005 08:53
Nový
├ 
Re: Ruzne klice?
Vondruska 8. 6. 2005 00:30
Nový
├ 
Re: Ruzne klice?
Michal Ludvig 9. 6. 2005 02:45
Nový
└ 
Re: Ruzne klice?
PD. 9. 6. 2005 06:55
Nový
Digitální podpis medzi A a B bez CA.
HB 9. 6. 2005 09:11
Nový
└ 
Re: Digitální podpis medzi A a B bez CA.
George 9. 6. 2005 18:43
Nový
 
└ 
Re: Digitální podpis medzi A a B bez CA.
Jaroslav Pinkava 9. 6. 2005 20:13
Nový
 
 
├ 
Re: Digitální podpis medzi A a B bez CA.
HB 10. 6. 2005 08:28
Nový
 
 
│
└ 
Re: Digitální podpis medzi A a B bez CA.
vondruska 10. 6. 2005 12:50
Nový
 
 
│
 
└ 
Re: Digitální podpis medzi A a B bez CA.
HB 10. 6. 2005 13:55
Nový
 
 
├ 
Re: Digitální podpis medzi A a B bez CA.
George 14. 6. 2005 16:27
Nový
 
 
├ 
Re: Digitální podpis medzi A a B bez CA.
George 14. 6. 2005 16:27
Nový
 
 
├ 
Re: Digitální podpis medzi A a B bez CA.
George 14. 6. 2005 16:27
Nový
 
 
├ 
Re: Digitální podpis medzi A a B bez CA.
George 14. 6. 2005 16:27
Nový
 
 
└ 
Re: Digitální podpis medzi A a B bez CA.
George 14. 6. 2005 16:28
Nový
RSA - mnohonasobne pouziti vs snizeni bezpecnosti
h 19. 4. 2006 08:45
Nový
Elektronické podpisy by mohly být zdarma
František 31. 8. 2011 12:47
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem