Die elektronischen Signaturen

Slides:



Advertisements
Ähnliche Präsentationen
SS 2007 FG Datenbanken – Interaktive Systeme, Fachbereich 17 Praktische Informatik Prof. Dr. Lutz Wegner Elektronische Signatur Waldemar Wiegel Sommer.
Advertisements

Elektronische Signatur Die Aufgaben der Reg TP technischer Betrieb der nationalen Wurzelzertifizierungsinstanz (Root-CA) - Ausstellung von Zertifikaten.
Institut für Telematik, Leitung Prof. Dr. sc. nat. Christoph Meinel, Bahnhofstraße 30-32, D Trier 1 Elektronische Signaturen Viel Lärm um fast nichts?
Seite 19. Januar 2014 KoLaWiss AP 4: Rechtsexpertise.
Verschlüsselungsverfahren Gruppe 3/ Judith Neu / Stephanie Czichon
Grundlagen der Kryptologie
Rechtsverkehr im Internet
© by S.Strudthoff 2005 SET Sichere Kreditkartenzahlung im Internet.
Aufbau einer Sicherheitsinfrastruktur an der HU Berlin
Public-Key-Infrastruktur
Elektronische Signatur
Digitale Signatur Was kann die digitale Signatur leisten ?
Rechtsanwälte Krummel
Neugründer Informationen
ECDL M8 IT - Security.
Qualifizierte Elektronische Signatur
Signatur – Verschlüsselung - EGVP
Das E-Government-Gesetz des Bundes Zum Stand des Gesetzgebungsverfahrens Dr. Christoph Habammer, Bayerisches Staatsministerium der Finanzen IT Planungsrat.
Zentrales Dokumentenmanagement
Nutzung von i-vote als Plattform für die Briefwahl im Internet
Informationen im Internet Im 21. Jahrhundert werden die meisten Daten digital gespeichert, somit wird die Digitale Sicherheit immer wichtiger. Der Verlust.
Der führende Anbieter von SecureZIP Lösungen 20. July, 2004.
Präsentationsbeginn.
Geschichte Bürgercard geht in den Betatest Die Bundesdruckerei stellt die bCARD auf der CeBIT vor Europäische Länder verabschieden.
UND NOCH EIN PAAR BEGRIFFE…
SET – Secure Electronic Transaction
E-Government Innovationszentrum - Österreich 1 Klaus Stranacher Wien, Vertrauenswürdiges Open Government Data Authentizität und Integrität für.
RWTH – DFN Zertifizierungsdienst Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird.
Elektronische Signatur
Internet und Mail Vorteile und Gefahren.
Digitale Signatur in s Antrag, Einrichtung und Verwendung in Outlook.
Projektstudium Chipkarten
DI Ramin Sabet Seite Mobile Signatur 06. Okt 2009.
© 1 T/bone XML Security Mobile Smart Card Projekt Präsentation Stand
4. IT-ANWENDERTAG Landratsamt Schwarzwald-Baar-Kreis
Christoph BröxkesWG Kommunikation über das Internet Verschlüsselt Kommunizieren.
Die Kommunikation mittels moderner Kommunikationsmittel zwischen Atel- Mitarbeitenden als auch mit den Geschäftspartnern ist für unser Unternehmen von.
Hanno Langweg 1 Nachwuchstag IT-Sicherheit Sicherheit digitaler Signaturen gegenüber Angriffen Trojanischer Pferde Einführung Schutzbedürfnisse Sicheres.
Elektronische Signaturen
Geschäftsbriefe Mgr. Daniela Keményová
Asymmetrische Kryptographie
Passwörter: 1.Allgemein 2.Hash Code 3.Bruteforce 4.Phishing 5.Wardriving 6.Sicheres Passwort.
Sichere Signaturerstellungseinheiten gemäß RKSV Hans G. Zeger, e-commerce monitoring gmbh Wien, WKO 30. Oktober 2015 GLOBALTRUST CERTIFICATION SERVICE.
GLOBALTRUST CERTIFICATION SERVICE
Erfa 80. Erfa-Kreis-Sitzung Stuttgart Stuttgart Auftragsdatenverarbeitung Möglichkeiten und Grenzen.
verschlüsselung Praxisanleitung verschlüsselung mit GnuPG, Mozilla Thunderbird & Enigmail.
LugBE Linux User Group Bern PKI – Was soll das? Einleitung Symmetrisch vs. asymmetrisch Trusted Third Party Hierarchisches Modell Web of Trust Links LugBE.
Sichere mit OpenPGP und S/MIME Eine Kurzeinführung von Django
SSL-Zertifikate und S/MIME Sicher surfen und verschlüsseln Philipp Gühring
SKFM für das Bitsue Speyer e.V. 1 Ein Augenblick kann alles verändern- Unterstützung statt Bevormundung Vortrag von Michael Neis SKFM-Diözesanverein.
zur Ausgabe des qualifizierten Zertifikats
Lars Tremmel ETH Informatikdienste Managed Services September 2013
“Nobody knows …” On the internet, nobody knows you're a dog.
Bayer. E-Government-Gesetz
Digitale Signaturen und ihre Anwendung in der Praxis
Praktische Anwendung von CAcert
CAcert Was ist das?.
Public Key Infrastructure
Elektronische Signaturen
Spendenrecht Edgar Oberländer – Mitglied im Landesausschuss Recht, Steuern und Versicherung.
Am 25.Mai 2018 tritt die EU-DSGVO in Kraft
- Art Änderung Bundesrecht - Art. 29, 30 Schlussvorschriften
Elektronische Post BBBaden.
Betriebsanalytik für Abwasseranlagen
„E-Justiz in Deutschland - Stand und Ausblick“
Elektronische Signaturen
TOGETHER Internet Services GmbH
Hilfe Dokumente.
Was ist Blockchain
 Präsentation transkript:

Die elektronischen Signaturen

Hintergrund Da immer mehr Schriftverkehr elektronisch durchgeführt wird (werden soll) ergeben sich Probleme hinsichtlich: Wohin mit dem ganzen Papier? Wer hat das Dokument ausgestellt? Wurde das Dokument verändert (Integrität)? Wie kann sichergestellt werden, daß niemand anderes das Dokument öffnen kann?

Rechtl. Hintergründe Die elektronische Signatur ist durch mehrere Rechtsvorschriften geregelt: Signaturgesetz (SigG) Signaturverordnung (SigV) Bürgerliches Gesetzbuch (BGB), hier vor allem die §§ 125 ff. über die Formen von Rechtsgeschäften Verwaltungsverfahrensgesetz (VwVfG, des Bundes und der meisten Länder), hier vor allem § 3a zur elektronischen Kommunikation und § 37 zum elektronischen Verwaltungsakt. Unzählige weitere Rechtsvorschriften, die 2001 durch das Formanpassungsgesetz geändert wurden. Daneben gelten Vorschriften der Europäischen Union. 1. Gesetz zur Änderung des Signaturgesetzes (1. SigÄndG)

Die verschiedenen elektronischen Signaturen Ein Überblick Die verschiedenen elektronischen Signaturen

Einfache elektr. Signatur PFLICHTANGABEN z.B. in E-Mails und allen Geschäftsbriefen Im Gewerblichen Bereich Pflicht! Beinhaltet alle Angaben in einfacher Schriftform welche auch im Impressum auf der Webseite stehen müssen (siehe Telemediengesetz) Firmenbezeichnung ladungsfähige Anschrift E-Mailadresse UST-ID Rechtsform Handelsregisternummer Weiterreichende Informationen für KG´s, GmbH´s, AG´s und Berufsgruppen die eine behördliche Zulassung benötigen

Fortgeschrittene elektr. Signatur Beinhaltet alle Elemente der einfachen elektr. Signatur Praktisch keinen Anwendungsbereich, da keine Vorteile zur einfachen elektr. Signatur Dokumente werden mit einem Zertifikat versehen welche dem Empfänger die Identifizierbarkeit des Ausstellers ermöglicht

Qualifizierte elektr. Signatur Dokumente mit einer qualifizierten elektronischen Signatur gemäß § 2 Nr. 3 SigG können als elektronische Form eine per Gesetz geforderte Schriftform auf Papier ersetzen Dokument beinhaltet: in Textform alle Inhalte der einfachen elektr. Signatur Einem Zertifikat wie die FES Schlüssel wird mit einer sicheren Signaturerstellungseinhe it (SSEE) erstellt wurde. SSEE´s sind entweder spezielle Karten und auch im neuen Personalausweis enthalten, müssen nur freigeschalten werden.

QES mit Anbieter-Akkreditierung Zusätzlich wird bei qualifizierten elektronischen Signaturen unterschieden, von welchem Anbieter die Zertifikate ausgestellt und die Signaturschlüssel erzeugt werden. Dabei wird zwischen nicht-akkreditierten Anbietern und Anbietern mit Akkreditierung durch die Bundesnetzagentur unterschieden. Der Anbieter kann sich bescheinigen lassen, dass sein Rechenzentrum den höchsten Sicherheitsanforderungen genügt. Dem geht eine Prüfung durch eine anerkannte Bestätigungsstelle (das Bundesamt für Sicherheit in der Informationstechnik (BSI) oder eine private Bestätigungsstelle) voraus. Stellt diese fest, dass die Sicherheitsanforderungen durch den Anbieter bzw. den Betreiber des Rechenzentrums (wird in diesem Rahmen auch als Trust Center bezeichnet) erfüllt sind, bescheinigt die Bundesnetzagentur dessen Sicherheit. Der Betreiber des Rechenzentrums darf sich nun als akkreditiert bezeichnen und erhält für seine Zertifizierungsdienste qualifizierte Zertifikate von der Zertifizierungsstelle der Bundesnetzagentur, die in Deutschland die Wurzelinstanz (Root CA) in der Public-Key-Infrastruktur (PKI) für qualifizierte Zertifikate darstellt.

Nochmal in Kurzform EES FES QES QES (akkr) Einfache Nennung aller relevanten Angaben Mit elektr. Zertifikat versehen Erstellt mit SSEE Zertifikatanbieter akkreditiert Für formfreie Vereinbarungen (keine gesetzlich vorgeschriebene Schriftform) Schriftform gesetzl. vorgeschrieben Möglichkeit Dokument zu verschlüsseln Spezialfälle Kündigung von Arbeitsverträgen

Ablauf QES Der Absender/Unterzeichner (im Beispiel: Alice) wählt die zu signierende Nutzdatei aus. Die Signatur-Software des Absenders/Unterzeichners bildet über die Nutzdatei einen Hash-Wert (Prüfsumme). Die vom Absender/Unterzeichner genutzte Signaturerstellungseinheit bildet aus dem Hash-Wert mit Hilfe eines geheimen Signaturschlüssels die elektronische Signatur. Der Absender/Unterzeichner verschickt die Nutzdatei und die Signatur. Alternativen sind: getrennte Dateien Containerdatei (ZIP), die Nutzdatei und Signatur enthält Signatur in Nutzdatei enthalten, so z. B. bei PDF oder XML Der Empfänger erhält die Nutzdatei und die Signaturdatei Der Empfänger verifiziert mit einer Prüf-Software die Signatur mit Hilfe des (mit der Signatur meistens bereits mitgelieferten zum geheimen Signaturschlüssel korrespondierenden) öffentlichen Prüfschlüssels und der Nutzdatei. Ist die Prüfung erfolgreich, dann wurde die Datei nicht verändert, die Integrität der Daten ist sichergestellt. Ist dem Absender/Unterzeichner mit einem Zertifikat der öffentliche Prüfschlüssel und damit indirekt auch dessen korrespondierender geheimer Schlüssel zugewiesen worden, kann der Absender/Unterzeichner anhand seines öffentlichen Schlüssels über ein im Internet verfügbares Zertifikatsverzeichnis identifiziert werden. In diesem Fall sollte auch die Gültigkeit des Zertifikates zum Zeitpunkt der Signaturerstellung geprüft werden. Ist von der Signatur-Software des Absenders/Unterzeichners während des Signierens eine über ein Unterschriftentablett erfasste eigenhändige Unterschrift dem Hash-Wert zugeordnet worden, kann die Unterschrift im Bedarfsfall zur Identifizierung des Absenders/Unterzeichners herangezogen werden.

Und wer braucht eine QES? Anwälte zum Einreichen von Mahnbescheiden Notare für Beglaubigungen Entsorgungsdienstleister Emissionshändler Unternehmen für die Umsatzsteuervoranmeldungen an das Finanzamt Übersetzer zum Beglaubigen von Dokumenten

Wer braucht´s nicht (mehr)? Unternehmen die Rechnungen per Mail verschicken wollen Signaturpflicht für Rechnungen: Eingeführt: 2006 Abgeschafft: 2011