Chunchun
Freitag, 4. Juli 2008
Digitale Signatur
1.1 Die digitale Signatur:

Digital signieren bedeutet eine Nachricht mit dem geheimen Teil eines Signatur-Schlüsselpaares zu verschlüsselt, vor die Nachricht an den Empfänger übertragen wird. Das benötigte vertrauenswürdige Signatur-Schlüsselpaar wird von Zertifizierungsdiensteanbietern ausgestellt.

Digitale Signaturen basieren auf asymmetrischen Kryptosystemen. Bei der asymmetrischen Verschlüsselung wird ein Schlüsselpaar, besteht aus einem privaten und einem dazupassenden öffentlichen Schlüssel.

Der geheime Schlüssel: Es ist nur der Person bekannt, für die das Schlüsselpaar beim Zertifizierungsdiensteanbieter ausgestellt wurde. Er muss von diesem vor Zugriffen Unberechtiger gesichert werden; dies geschieht entweder mit einem Passwort, einem PIN-Code wie bei der Bankomat-Karte oder durch Verwendung von eigens dafür vorgesehenen SmartCards mit Lesegeräten.

Der öffentliche Schlüssel: Es ist für jeden frei verfügbar und kann über das Internet vom jeweiligen Zertifizierungsdiensteanbieter downgeloadet werden.

Durch das signieren einer Datei erhält man den digitalen Fingerprint des Dokuments. Diese Signatur wird gemeinsam mit dem Dokument an den Empfänger übertragen.

Quell:
wikipedia
internet4jurists
Digitale Signaturen in der Verwaltung

1.2 Arten von Signaturen:

1.Einfache elektronische Signatur:
2.Fortgeschrittene elektronische Signatur
3.Qualifizierte elektronische Signatur
4.Qualifizierte elektronische Signatur mit Anbieter-Akkreditierung
Quell:
Powerpoint der Signaturaten

1.3 Das Ziel der digitale Signatur:

1.Vertraulichkeit: Sensitive Dateb kann auf Basis von Zertifikaten verschlüsselt werden.
2.Integrität: Das signierte Dokument wurde nicht von Dritten amnipuliert
3.Authentizität:Die signierende Person kann identifiziert werden
4.Verbindlichkeit:Person kann die von ihr erstellte Signatur nicht abstreiten

1.4 Vorteil/Nachteil

Vorteil:
1.Durch eigene Computer prüft die digitale Signatur, kann es die Zeit einsparen für den Empfänger.
2.Die Unternehmen kann mit der der digitalen Signatur weitere Kostenvorteile generieren.

Nachteil:
1.Der Öffentlicher Schlüssel ist für alle Leute einsehbar, braucht es keine Autoriation.
2.Es gibt nur einer geeigneten Software die digitale Signatur zu überprüfen.
Quell:
Digitale Signatur

1.5 Ablauf


Quell:
Powerpoint der Signaturaten
==============================================================

Signaturkarte:"KeplerCard" an JKU linz:

KeplerCard als multifunktionaler Studierendensausweis, ist es ein Schlüssel bis zu 1024 Bit möglich,auf diesen Card gibt Foto, Name, Geburtsdatum, Martikelnummer, Dauer der Gültigkeit und Unterschrift.

Die Karte verwaltet einen 5-stelligen PIN-code. kann der Studierende selbst vergeben und ändern. Die Prüfung dieser Zahl geschieht auf der Karte im Chip, nicht in der Applikation. Eine dreimalige Falscheingabe führt zur Sperre der Karte. Jeder Studenten kann mit hoher Sicherheit feststellen.

Die KeplerCard von die elektronische Geldbörse der österreichischenn Geldinstitute enthält „QUICK“. Im 2. Entwicklungsschritt wird die KeplerCard zu einer signaturfähigen Pay-Chip-Karte weiterentwickelt,um e-Government-Anwendungen verwirklichen zu können.

... link (1 comment)   ... comment


Dienstag, 17. Juni 2008
Gpg4win und SteganoG
gpg4win bietet das sichere Verschlüsseln von Mails. gpg4win Nur der berechtigte Empfänger kann die Mail wieder entschlüsseln. gpg4win weden ein private und ein öffentlicher Schlüssel generiert.

Vorteile:
1.Kein unberechtiger Dritter Zugriff zu den Daten.
2.Die Nachricht ist unversenhrt, niemand kann unbemerkt den Inhalt kürzen oder ändern, ohne die Signatur zu zerstören.

Nachteile:
1.so vielen Platz der verschlüssenln Daten brauchen,z.B. ich habe “so“ mit gpg4win verschlüsselet, nur zwei Buchstaben.


================================================================

SteganoG zum Verstecken von Nachrichten in Bilddateien und auch wieder herauszupflücken-passwort kennen.



Vorteile:
Verschlüsseln ist gut, will die Daten einfach beim Versenden geheim halten.

Nachteile:
1. Es nimmt samt Anleitung weniger als 300 KByte Platz ein, dass 300 Kbyte zu klein ist.
2. Das Bild kann nur mit BMP in TrueColor(24 Bit) oder 256 Graustufen dienen,ist es nicht so praktisch. Das Bild ist so schwer zu finden.
3. Absender muss Passwort zu dem Empfänger geben.


Information:
1.gpg4winr 2.gpg4winr von endopedia.de

... link (0 comments)   ... comment


Sonntag, 1. Juni 2008
Netzwerktools
Ping & Tracert

Ping am Sonntag Abend: Wochenende (1/6/2008 22:14)


Ping am Montag: Wochentags(2/6/2008 01:40)


Interpretieren:Im Falle der heise-Homepage bekam ich zwar 4 Antworten. Mit einem Vergleich von diesen zwei Bildern kann man sehen, dass es zwei Unterschiede vorgekommen sind. Ping am Sonntag Abend brauchet nicht nur mehrere Zugriffszeit als Ping am Montag, sonder auch es gibt einmal „time out “. Aber die IP Adresse von heise von Beide Tage ist gleich.(193.99.144.85)

------------------------------------------------

Tracert am Sonntag Abend: Wochenende (1/6/2008 22:15)


Tracert am Montag:Wochentags(2/6/2008 01:55)



Interpretieren:Aus Erfahrung weiß ich aber, dass auch hier am Wochende die Zugriffszeiten höher liegen als während der Woche. Ausnahmen ist die Internetverbindung am Wochenende spürbar langsamer.


Portscan-Security Check

Ich führe an meiem Computer einen Portscan durch.
Das Ergebnis vom Portscan lautet:


Text Summary:


Portscan wird überprüft, ob meine Laptop im Internet gegen den dritten gesichert ist.Das Ergebnis war zufrieden stellend, alle meine Ports sind geschlossen. Mein Computer ist vor Hackerangriffen gut geschützt.


Whois-Abfrage
Ich habe eine whois-Abfrage über www.heise.de durchgeführt.
Ergebnis:Whois Lookup(Domain:heise.de)

... link (1 comment)   ... comment


Online for 6135 days
Last update: 2008.07.06, 19:27
status
You're not logged in ... login
menu
... home
... topics
... galleries

... ::collabor:: home
search
 
calendar
Dezember 2024
Mo
Di
Mi
Do
Fr
Sa
So
 
 
 
 
 
 
 1 
 2 
 3 
 4 
 5 
 6 
 7 
 8 
 9 
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 
 
 
 
 
 
recent updates
Signatur geht nicht nur...
Signatur geht nicht nur im Privatbereich sondern auch...
by yuanzhi.xia.Uni-Linz (2008.07.06, 19:27)
Digitale Signatur
1.1 Die digitale Signatur: Digital signieren bedeutet...
by chun.fang.Uni-Linz (2008.07.04, 21:53)
IV2:Aufgabe5:"eBusiness"
Teilbereich des E-Business: Meine Aufgabe 5 mit Word...
by chun.fang.Uni-Linz (2008.06.18, 07:08)
Gpg4win und SteganoG
gpg4win bietet das sichere Verschlüsseln von Mails....
by chun.fang.Uni-Linz (2008.06.17, 00:15)
jaja...beschaffe ich:)
jaja...beschaffe ich:)
by chun.fang.Uni-Linz (2008.06.10, 10:21)

xml version of this page

made with antville