infrastruktura e Çelësit publik (pki)

26
Infrastruktura e Çelësit Publik (PKI) Autoriteti Kombëtar për Certifikimin Elektronik Republika e Shqipërisë

Upload: hamilton-kasen

Post on 01-Jan-2016

31 views

Category:

Documents


3 download

DESCRIPTION

Republika e Shqipërisë. Infrastruktura e Çelësit Publik (PKI). Autoriteti Kombëtar për Certifikimin Elektronik. Çështje të sigurisë. Fshehtesia Integriteti Vërtetësia Autorësia. Autoriteti Kombëtar për Certifikimin Elektronik. Kërcënime ndaj sigurisë. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Infrastruktura e  Çelësit Publik  (PKI)

Infrastruktura e Çelësit Publik (PKI)

Autoriteti Kombëtar për Certifikimin Elektronik

Republika e Shqipërisë

Page 2: Infrastruktura e  Çelësit Publik  (PKI)

Çështje të sigurisë

Fshehtesia Integriteti Vërtetësia Autorësia

Autoriteti Kombëtar për Certifikimin Elektronik

Page 3: Infrastruktura e  Çelësit Publik  (PKI)

Kërcënime ndaj sigurisë

Fshehja e identitetit për përftimin e informacioneve.

Kundërmasat duhet të jenë të forta: Nënshkrimi elektronik – Kredenciale të gjeneruara kriptografikisht.

Page 4: Infrastruktura e  Çelësit Publik  (PKI)

Enkriptimi

Ndryshim i të dhënave për të parandaluar leximin nga të tretët; Marrësi dhe Dhënësi duhet të dinë paraprakisht rregullat e përdorura për enkriptimin e të dhënave; Bazohet në algoritme, të cilat janë funksione matematikore për kombinimin e të dhënave me një varg bitesh të quajtur Çelës. Rezultati është teksti i enkriptuar.

Page 5: Infrastruktura e  Çelësit Publik  (PKI)

Enkriptimi

Shembull:

I shtojmë çdo karakteri të tekstit një numër të caktuar karakteresh, p.sh. 5, rezultati është teksti i enkriptuar.

Fjala S-I-G-U-R-I-A do të bëhej

X-M-K-Z-TH-M-DH.

Page 6: Infrastruktura e  Çelësit Publik  (PKI)

Teknologji të Enkriptimit

Kriptografia e Çelësave Simetrik

Dokumenti

për

Dërgim

Dokumenti

për

Dërgim

Dokumenti

i

Koduar

Dokumenti

i

Koduar

Dokumenti

i

Koduar

Dokumenti

i

Koduar

Dokumenti

i

marrë

Dokumenti

i

marrëÇelës

Simetrik

Çelës

Simetrik

Përdoren çelësa identik për enkriptimin dhe dekriptimin; Që të kemi komunikim, të dyja palët duhet të kenë çelësin.

Page 7: Infrastruktura e  Çelësit Publik  (PKI)

Teknologji të Enkriptimit

Kriptografia e Çelësave Simetrik

Anët negative:

N “partnerë” duhet të kenë secili nga një kopje të çelësit sekret pra, N çelësa; Nuk mund të provohet autenticiteti.

Page 8: Infrastruktura e  Çelësit Publik  (PKI)

PKI

Kriptografia me Çelësa Publik

Çdo pale i caktohet një çift çelësash; privat – njihet vetëm nga zotëruesi; publik – njihet nga të gjithë;

Informacioni i enkriptuar nga çelësi privat mund të dekriptohet vetem nga çelësi publik korrespondues dhe anasjelltas;

plotëson kushtet për fshehtesi, integritet, vërtetësi dhe mos-duplikim te të dhënave;

Nuk është i nevojshëm shkëmbimi i çelësave privat.

Page 9: Infrastruktura e  Çelësit Publik  (PKI)

Nënshkrimi Elektronik

Një çift çelësash për çdo entitet:

Një çelës PUBLIK – njohur nga të gjithë.

Një çelës PRIVAT – njihet vetëm nga zotëruesi.

Page 10: Infrastruktura e  Çelësit Publik  (PKI)

Nënshkrimi Elektronik

Për të nënshkruar elektronikisht një dokument elektronik, nënshkruesi përdor çelësin e tij Privat;

Për të verifikuar një nënshkrim elektronik, përdoruesi përdor çelësin Publik të nënshkruesit.

Page 11: Infrastruktura e  Çelësit Publik  (PKI)

Nënshkrimi Elektronik

Mesazhi enkriptohet me çelësin privat të dërguesit; Marrësi e dekripton duke përdorur çelësin publik të dërguesit.

DokumentDokumentDokumentDokument

Nënshkrim Nënshkrim ElektronikElektronik

Nënshkrim Nënshkrim ElektronikElektronik

DokumentDokumentDokumentDokument

Publik PKA

Nënshkrim Nënshkrim Elektronik iElektronik i

KONFIRMUARKONFIRMUAR

Nënshkrim Nënshkrim Elektronik iElektronik i

KONFIRMUARKONFIRMUAR

DokumentDokumentDokumentDokument DokumentDokumentDokumentDokument

Privat SKA

Nënshkrim Nënshkrim ElektronikElektronik

Nënshkrim Nënshkrim ElektronikElektronik

Page 12: Infrastruktura e  Çelësit Publik  (PKI)

Integriteti i Mesazhit

Funksionet me një drejtim hash nuk përdorin çelësa. Të dhënat origjinale nuk mund të gjenerohen nga dalja e funksionit të hashit. Dy mesazhe të ndryshme nuk mund të gjenerojnë të njejtin hash.

Nënshkruhet hash jo i tërë mesazhi

Page 13: Infrastruktura e  Çelësit Publik  (PKI)

Ruajtja e integritetit të mesazhit

mesazhi Hash

Funksioni gjenerues

hash

CheckHash

mesazhi mesazhiHash

HashHashFunksioni gjenerues

hash

DËRGUESI MARRËSI

JORefuzo Mesazhin

POPranoMesazhin

Page 14: Infrastruktura e  Çelësit Publik  (PKI)

Kriptografia me Çelësa Publik

Teknologji të Enkriptimit

Dërguesi A(PKA,SKA)

Marrësi B(PKB,SKB)

DokumentDokumentDokumentDokument DokumentDokumentDokumentDokumentDokumentiDokumenti

II

EnkriptuarEnkriptuar

DokumentiDokumenti

II

EnkriptuarEnkriptuar

PKB

SKB

DokumentiDokumenti

II

EnkriptuarEnkriptuar

DokumentiDokumenti

II

EnkriptuarEnkriptuar

Page 15: Infrastruktura e  Çelësit Publik  (PKI)

DEKRIPTIMIDEKRIPTIMIMesazhi +Nënshkrimi meçelësin privat të marrësit

DEKRIPTIMIDEKRIPTIMIMesazhi +Nënshkrimi meçelësin privat të marrësit

ENKRIPTIMENKRIPTIMMesazhi + Nënshkrimi me çelësin publik të marrësit

ENKRIPTIMENKRIPTIMMesazhi + Nënshkrimi me çelësin publik të marrësit

Mesazhi iEnkriptuar

Nënshkrimi i Mesazheve

Mesazhi+

Nënshkrimi

Mesazhi+

Nënshkrimi

HashHash

VerifikohetNënshkrimi meÇelësin Publik të dërguesit

VerifikohetNënshkrimi meÇelësin Publik të dërguesit

Nënshkruhet Hash me Çelësin privattë dërguesit

Nënshkruhet Hash me Çelësin privattë dërguesit

Mesazhi+

Nënshkrimi

Mesazhi+

Nënshkrimi KRAHASOHENKRAHASOHEN

HashHash

MesazhiMesazhi

Dërguesi Marrësi

HashHash

Përdoret funksioni

Hash në mesazh

Dërgohet përmes Internetit

Page 16: Infrastruktura e  Çelësit Publik  (PKI)

A B

Autenticiteti dhe Fshehtësia

A nënshkruan mesazhin me çelësin e tij privat; Më pas e kodon rezultatin me çelësin publik të

B; B e dekodon mesazhin me çelësin e tij privat; B e verifikon nënshkrimin elektronik me çelësin

publik të A.

Page 17: Infrastruktura e  Çelësit Publik  (PKI)

A B

Autenticiteti dhe Fshehtësia

Kur A përdor çelësin e tij privat, ai tregon se:dëshiron të nënshkruajë dokumentin;dëshiron të mos e mbajë të fshehtë identitetin e tij;

Mesazhi udhëton në rrjet por, askush nuk mund ta lexojë: Fshehtesia .

Page 18: Infrastruktura e  Çelësit Publik  (PKI)

Autenticiteti dhe Fshehtësia

A B B duhet të dijë që A dhe vetëm A ka dërguar mesazhin.

B përdor çelësin publik të A në nënshkrim; Vetëm çelësi publik i A dekodon mesazhin; A nuk mund të refuzojë nënshkrimin e tij;

Nënshkrimet elektronike nuk mund të riprodhohen nga mesazhi;

Askush nuk mund të ndryshojë mesazhin e koduar, pa ndryshuar rezultatin e operacionit të dekodimit.

Page 19: Infrastruktura e  Çelësit Publik  (PKI)

Çështje të kriptosistemit me çelësa publik

Ku do e gjejë marrësi çelësin publik të dërguesit? Si do e verifikojë marrësi çelësin publik të dërguesit? Si do të ndalohet dërguesi nga mospranimi i çelësit të tij/ saj publik?

Page 20: Infrastruktura e  Çelësit Publik  (PKI)

OSHC (Ofruesi i Shërbimit të Certifikimit)

Një ent që lëshon certifikata të çelësave publik duhet të:

Jetë i besuar dhe i njohur; Duhet të ketë metoda të mirëcaktuara për të

garantuar identitetin e palëve, të cilave i lëshon certifikata;

Duhet të konfirmojë bashkëngjitjen e një çelësi publik me një person fizik, me anë të një certifikate të çelësit publik;

Mban gjithmonë një akses online për certifikatat e lëshuara.

Page 21: Infrastruktura e  Çelësit Publik  (PKI)

Certifikimi me Çelësa Publik

Emri ipërdoruesit

Çelësi publik i përdoruesit

Emri i OSHC

Koha e vlefshmërisë

Nënshkrimi iOSHC

Nënshkruhet duke

përdorur çelësin Privat

të OSHC

Emri i përdoruesit

dhe të dhëna të tjera

Çelësi publik i

përdoruesit

Databaza ecertifikatave

Kërkesë për

certifikatë

Certifikata e përdoruesit

Publikohen

Certifikata 1Certifikata 1

Certifikata 2Certifikata 2

Certifikata 3Certifikata 3

Page 22: Infrastruktura e  Çelësit Publik  (PKI)

Përmbajtja e Certifikatës

Lëshohet nga OSHC dhe është përherë e disponueshme online.

Numri serial i certifikates; Të dhëna mbi aplikantin; Afatin e vlefshmerise; Emrin e ofruesit të shërbimit; Cilësi të veçanta të zotëruesit, nëse është e

nevojshme.

Page 23: Infrastruktura e  Çelësit Publik  (PKI)

Lista e certifikatave të Revokuara

Lista e certifikatave, të cilat janë revokuar dhe janë deklaruar të pavlefshme.

Page 24: Infrastruktura e  Çelësit Publik  (PKI)

Infrastruktura

Autoriteti Kombëtar për Certifikimin Elektronik është institucioni rregullator i veprimtarisë, praktikave dhe teknologjive të përdorura nga Ofruesit e Shërbimit të Certifikimit. Roli i tij është të regjistroje, mbikëqyre, inspektoje OSHC.

Page 25: Infrastruktura e  Çelësit Publik  (PKI)

Sistemi i Certifikimit

Page 26: Infrastruktura e  Çelësit Publik  (PKI)

Faleminderit për

vëmendjën!

Autoriteti Kombëtar për Certifikimin Elektronik

Republika e Shqipërisë