Extras din referat
Introducere O semnatura digitala reprezinta o informatie care il identifica pe expeditorul unui document. Semnatura digitala este creata prin criptarea continutului documentului, folosind cheia criptografica a expeditorului. Aceasta face ca semnatura sa fie unica atat pentru fisier cat si pentru detinatorul cheii. Orice modificari aduse documentului afecteaza semnatura, oferindu-se astfel atat integritate cat si autentificare. Semnaturile digitale utilizeaza criptarea asimetrica, in care se foloseste o cheie pentru a crea semnatura si o alta cheie, legata de prima, pentru a o verifica. Intr-un sistem de securitate a cheii publice, toti participantii au nevoie de propria cheie de semnare, sau cheie privata. Cheia publica este raspandita si identificata de catre certificatele digitale. Certificatele sunt emise de terti de incredere, cunoscuti sub numele de autoritati de certificare (AC), care isi asuma responsabilitatea pentru identificarea utilizatorilor si pentru acordarea cheilor. AC-urile sunt deseori administrate de companii care sunt in masura sa garanteze pentru dreptul de desfasurare a afacerii. In mod asemanator, companiile mari pot folosi AC-uri interne organizationale pentru a identifica personalul si functia fiecaruia, in scopul autentificarii tranzactiilor de comert electronic.
Intrebuintare Certificatul digital este utilizat pentru o gama variata de de tranzactii electronice ce include e-mail, comertul electronic, transferul electronic de fonduri. In mod obisnuit, comertul electronic impune si utilizarea unui certificat pentru securizarea serverului.Certificatul digital reprezinta un instrument in stabilirea unui canal securizat pentru comunicarea informatiilor confidentiale. Magazinele virtuale, transferurile electronice bancare si alte servicii electronice devin, pe zi ce trece, instrumente obisnuite, convenabile si flexibile si pot fi utilizate chiar de acasa. Preocuparile legate de confidentialitate si securitate pot fi prevenite apeland la acest mijloc nou de comunicare. Doar criptarea nu este suficienta si nu ofera suficiente informatii legate de identitatea celui care trimite informatii criptate. Fara o protectie speciala va asumati anumite riscuri in tranzactiile online. Certificatul digital rezolva aceasta problema, furnizand o modalitate electronica pentru verificarea identitatii unui individ. Folosit in completarea criptarii, certificatul digital furnizeaza o solutie completa de securizare, confirmand identitatea tuturor partilor implicate intr-o tranzactie. In mod asemanator, un server securizat trebuie sa posede propriul certificat digital pentru a demonstra utilizatorilor ca acel server este utilizat chiar de organizatia respectiva si informatiile furnizate sunt legale.
Functionare Certificatul digital foloseste tehnici de criptare cu cheie publica utilizand o pereche de chei, legate intre ele, o cheie publica si o cheie privata. In procedeul criptarii cu cheie publica, cheia publica este disponibila pentru oricine vrea sa comunice cu posesorul acelei perechi de chei. Cheia publica poate fi utilizata pentru a verifica un mesaj semnat cu cheie privata sau pentru a cripta un mesaj ce poate fi decriptat folosind doar cheia privata. Securitatea mesajelor criptate se bazeaza pe securitatea cheii private, ce trebuie protejata impotriva utilizarii neautorizate. Intr-un certificat digital, perechea de chei este evidentiata de numele utilizatorului si alte informatii de identificare. Certificatul digital functioneaza ca un mijloc electronic credibil ce poate fi verificat de site. Aceasta permite certificatelor digitale sa inlocuiasca modalitatea furnizarii unei parole pentru a accesa informatii confidentiale sau de a restrictiona accesul utilizatorilor ocazionali. Un certificat digital este semnat de catre autoritatea de certificare care emite acel certificate. Unui mesaj sau unei tranzactii i se pot atasa mai multe certificate digitale, acestea formand un lant de certificare, unde fiecare certificat digital dovedeste autenticitatea certificatului digital anterior. Cea mai inalta autoritate trebuie sa fie o autoritate independenta, cunoscuta si credibila pentru beneficiar.
Preview document
Conținut arhivă zip
- Autentificarea prin Semnatura Digitala.doc