elektronikus archiválórendszer fejlesztése pki alapokon

20
Elektronikus archiválórendszer fejlesztése PKI alapokon Készítette: Kollár Balázs 2005. november 11.

Upload: claral

Post on 19-Jan-2016

34 views

Category:

Documents


0 download

DESCRIPTION

Elektronikus archiválórendszer fejlesztése PKI alapokon. Készítette: Kollár Balázs 2005. november 11. Tartalom. Mottó. Közigazgatási Eljárásról szóló Törvény 160§ (2) Ha az ügyfél […] elektronikus aláírással rendelkezik, a kérelem az ügyfél elektronikus aláírásával ellátva […] benyújtható. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Elektronikus archiválórendszer fejlesztése

PKI alapokon

Készítette: Kollár Balázs2005. november 11.

Page 2: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Tartalom

Kriptográfia

Jogi szabályozás

MELASZ ajánlás

Szolgáltatás és felasználók

Megvalósult alkalmazás

Page 3: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Mottó

• Közigazgatási Eljárásról szóló Törvény160§ (2) Ha az ügyfél […] elektronikus aláírással rendelkezik, a kérelem az ügyfél elektronikus aláírásával ellátva […] benyújtható.

• Hatályos: 2005. november 1-től.

Page 4: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Elektronikus aláírás folyamata - 1977

SHA-1 RSAF3D830B6

BÉRLETI SZERZŐDÉS,

amely létrejött

egyrészről: Bolgár Lajos (született: Madaras, 1940.08.25-én, a.n: Varga Margit) és házastársa Bolgárné Csabai Judit ) ...

lenyomat aláírás

Aláírás létrehozása

Aláírás ellenőrzése

SH

A-1

F3D830B6 RSA-10310616110457323

F3D830B6?=

Titkos kulcs

Nyilvános kulcs

0310616110457323

Page 5: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Jogi szabályozás - 2001

• Európai Uniós direktíva

• 2001. évi XXXV. törvény– Hitelesítés szolgáltatók– Időbélyegzés szolgáltatók

• 2004. évi LV. Törvény– Archiválás szolgáltatókArchiválás szolgáltatók

Page 6: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Archiválni kell, mert…

• A számítógépes adat illékony, ellenben egy elektronikus számlát is hét évig kell őrizni.

• Hosszú távon megszűnhetnek hitelesítés szolgáltatók, dokumentum formátumok, nehéz lehet évekkel később beszerezni a visszavonási listákat.

Nem lehet majd ellenőrizni egy aláírás érvényességét.

Page 7: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Szolgáltatás =

• Matematika

+Jog

+Szabványok

+Megvalósítás

Page 8: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Időbélyegzőaz ES-C-n

Időbélyegzőa teljes

tanúsítványés

visszavonásireferencia

Teljestanúsítvány

ésvisszavonásiinformáció

Archívidőbé-lyegző

BES v. EPES

Aláírásiszabályzatazonosító

(opcionális)

Aláírt ésnem aláírt

attribútumok

Digitálisaláírás

Időbélyezőa digitálisaláíráson

Teljestanúsítvány

ésvisszavonási

referencia

ES-T

ES-C

ES-X

ES-A

Egymásra épülő európai szabványok

Page 9: Elektronikus archiválórendszer fejlesztése  PKI alapokon

XAdES hierarchia

Page 10: Elektronikus archiválórendszer fejlesztése  PKI alapokon

MELASZ ajánlás

• A közös alap a XAdES-ra épülve.

• A hazai fejlesztésű alkalmazások együttműködő képességét szavatolja.

Folynak az együttműködési tesztek.

• Megfelel a tövényeinknek és a közigazgatásunk igényeinek.

Page 11: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Felhasználás

• Általános digitális dossziéként.• Elektronikus számlák megőrzésére.

www.tavszamla.hu• Elektronikus államigazgatásban.

www.magyarorszag.hu• Közigazgatási Eljárásról szóló Törvény

(KET) 2005. november 1-től.

Page 12: Elektronikus archiválórendszer fejlesztése  PKI alapokon

A fejlesztésről

• Hat hónap irodalom tanulmányozás.• Nyolc hónap fejlesztés.

• 123 kilobájt kód.

• Nyílt technológiákra épül: J2SE, Servlet, JSP, Apache XML Suite

A piaci szoftverek 95%-a (MS) operációs rendszer függő, vegyesen kliens és szerver oldali.

• SQL adatbázisra épülő rendszer.

Page 13: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Állomány feltöltése

Page 14: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Alapállapot feltöltés után

Page 15: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Állomány fogadása

Page 16: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Állomány kezdeti ellenőrzése

Page 17: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Állomány utólagos ellenőrzése

Page 18: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Állomány archiválása

Page 19: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Értékelés

A szoftver minden lényeges funkciója működik.

• Szeretnék kiterjedt tesztelést végezni, ennek keretében összehangolni a többi hazai alkalmazással.

• Robosztusabb technológiai alapokra fogom helyezni a működést. (EJB 3.0)

• Kliensoldali kártya API-val fogom az alkalmazást bővíteni.

Page 20: Elektronikus archiválórendszer fejlesztése  PKI alapokon

Köszönöm a megtisztelő figyelmet!