Digitale Signatur
"Die digitale Signatur"
Definition
Da das Internet in unserer Gesellschaft eine immer größere Rolle spielt und somit auch der Austausch vertraulicher Daten zunimmt (beispielsweise beim Abschluss von Verträgen, beim Austausch von Bankdaten, etc.) muss hierfür auch für die angemessene Sicherheit gesorgt werden. Ein Lösungsansatz bzw. eine Möglichkeit zur Prüfung der Authentizität der Daten stellt die „digitale Signatur“ dar. Die Daten werden mit einem persönlichen und natürlich geheimen Signaturschlüssel versehen. Mit Hilfe eines „public key“ können die Daten identifiziert und integriert werden.
„Eine digitale Signatur ist ein kryptografisches Verfahren, bei dem zu einer "Nachricht" (d.h. zu beliebigen Daten) eine Zahl (die "digitale Signatur") berechnet wird, deren Urheberschaft und Zugehörigkeit zur Nachricht durch jeden geprüft werden können „ (http://de.wikipedia.org/wiki/Digitale_Signatur)
Anzumerken ist noch, dass die Signatur aus eindeutigen Rechenvorschriften auf Basis der Daten und dem persönlichen Schlüssel berechnet werden. Mit Hilfe des öffentlichen Schlüssels wird überprüft, ob die Nachricht mit dem richtigen, pers. Schlüssel berechnet wurde und somit auf Korrektheit überprüft.
Anforderungen an eine digitale Signatur (zu Vergleichen mit Anforderungen an händischer Unterschrift) und somit auch Funktionen der digitalen Signatur:
> Abschlussfunktion (Vollendung der Erklärung)
> Identifikationsfunktion (persönlich, somit eine Erkennbarkeit des Ausstellers)
> Echtheitsfunktion (Urheberschaft muss erkennbar sein)
> Warnfunktion (komplex, um vor voreiligem Unterzeichnen zu schützen)
(http://www.wiwi.uni-bielefeld.de/StatCompSci/lehre/material_spezifisch/statalg00/rsa/node13.html)
Signaturverfahren
RSA (bekanntestes Verfahren, Asymmetrisches Kryptosystem), DSA, El-Gamal, Schnorr-Signatur,…
Signaturverfahren sind meist Logarithmen, die auf dem Prinzip einer Hash-Funktion die Werte auslesen. (http://de.wikipedia.org/wiki/Digitale_Signatur)
Ziel eines Signaturverfahren ist es, einerseits den Ursprung der digitalen Nachricht zweifelsfrei zu belegen und andererseits auch Veränderungen einer Nachricht zu erkennen, weiters um auch Probleme zu beheben.
Anwendungen in der Praxis
Bürger:
um eGovernment Geschäfte zu erledigen, elektronisches Formularwesen,...
Unternehmer:
um Rechnungen zu versenden (e-Rechnungen), Mitarbeiterausweise, elektronische Archivierung,...
User:
um e-mails legitimiert zu versenden, Absicherung von e-mails, Absicherung von Dateien, Authentifizierungstool als Alternative zum Passwort,...
Bankkunden:
um Transaktionen online zu erledigen,…
(http://wb.zwettl.at/)
Problem in der Praxis:
Laut einer Erhebung der Wirtschaftskammer entsprechen die meisten elektronischen Rechnungen nicht dem Standard. Seit 2003 müssen diese digital signiert werden. „Eigentlich - denn mehr als 70 Prozent der Unternehmen ist das noch immer unbekannt. Das ist das Ergebnis einer aktuellen Erhebung des E-Centers der WKÖ.“ (http://www.pressetext.at/pte.mc?pte=070129013). Das Problem dabei ist, dass unsignierte elektronische Rechnungen nicht vorsteuerabzugsfähig sind und somit Unternehmen ein finanzieller Schaden droht.
Quellen:
http://de.wikipedia.org/wiki/Digitale_Signatur
http://wb.zwettl.at/
http://www.pressetext.at/pte.mc?pte=070129013
http://www.wiwi.uni-bielefeld.de/StatCompSci/lehre/material_spezifisch/statalg00/rsa/node13.html
... comment
Man könnte noch die einzelnen Signaturverfahren genauer beschreiben!
z.B. RSA ist das mit Abstand bekannteste und am meisten eingesetzte digitale Signaturverfahren, für das verschiedene Verfahren zum Auffüllen des Hash-Wertes (Padding) verwendet werden können. Die Sicherheit von RSA basiert auf der Schwierigkeit, große Zahlen in ihre Primfaktoren zu zerlegen (Faktorisierung). Es stellt auch die Grundlage für die Sicherheit des Signaturverfahrens von Rabin dar. (Quelle: http://de.wikipedia.org/wiki/Digitale_Signatur)
Mehr zu weiteren Verfahren kann man auf meinem Weblog nachlesen.
... link
Ich finde deinen Weblog sehr gelungen. Kurz, prägnant und das Wichtigste auf den Punkt gebracht. Das einzige was ich noch eventuell ergänzen würde, wären die Kosten.
... link
Hallo
Ich habe in meinem weblog noch beschrieben ab wann es eine rechtliche Grundlage für digitale Signaturen gab.
Mehr dazu findet ihr auf meinem Blog
... link
Ich habe eine sehr gute Seite gefunden, auf welcher man alle rechtlichen Grundlagen über die digitale Signatur finden kann. http://www.internet4jurists.at/gesetze/bg_signatur01.htm
In meinem Weblog habe ich auszugsweise zur Gültigkeitsdauer der digitalen Signatur Stellung bezogen.
/0156397/
... link
|
Online for 6452 days
Last update: 2007.07.19, 14:26
You're not logged in ... login
Mai 2007 |
Mo |
Di |
Mi |
Do |
Fr |
Sa |
So |
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
|
20 |
21 |
22 |
23 |
24 |
25 |
26 |
27 |
28 |
29 |
30 |
31 |
|
|
|
|
|
|
Aufgabe 6 - Netzwerktools
TRACEROUTE
Mit dem Befehl tracert (Traceroute) lässt...
by Gerald.Grubauer.Uni-Linz (2007.07.19, 14:26)
Digitale Signatur
"Die digitale Signatur"
Definition
Da das Internet...
by Gerald.Grubauer.Uni-Linz (2007.05.22, 16:08)
rechtliches zur digitalen...
Ich habe eine sehr gute Seite gefunden, auf welcher...
by Guenter.Schachinger.Uni-Linz (2007.05.22, 11:09)
Hallo
Ich habe in meinem...
Hallo
Ich habe in meinem weblog noch beschrieben ab...
by Uwe.Eidenberger.Uni-Linz (2007.05.22, 11:04)
Ich finde deinen Weblog...
Ich finde deinen Weblog sehr gelungen. Kurz, prägnant...
by stefan.hoelzl.Uni-Linz (2007.05.22, 11:02)
|