Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!news.icm.edu.pl!orion.cst.tpsa.pl!ne
ws.tpnet.pl!not-for-mail
From: "Maciek" <m...@e...com.pl>
Newsgroups: pl.soc.inwalidzi
References: <3...@n...vogel.pl> <IgQi5.17737$ct3.416703@news.tpnet.pl>
<3...@c...pl> <9XWi5.18687$ct3.435609@news.tpnet.pl>
<3...@p...pl> <3...@c...pl>
Subject: Odp: znow rzad okradl dzieci! (ON)
Lines: 44
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 5.00.2417.2000
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2314.1300
Message-ID: <zUvj5.1223$FO3.36668@news.tpnet.pl>
Date: Mon, 07 Aug 2000 10:08:31 GMT
NNTP-Posting-Host: 195.116.29.224
X-Complaints-To: a...@t...pl
X-Trace: news.tpnet.pl 965642911 195.116.29.224 (Mon, 07 Aug 2000 12:08:31 MET DST)
NNTP-Posting-Date: Mon, 07 Aug 2000 12:08:31 MET DST
Organization: TPNET - http://www.tpnet.pl
Xref: news-archive.icm.edu.pl pl.soc.inwalidzi:14575
Ukryj nagłówki
Robert Szymczak ...
> Witaj,
> Weź home banking. W PKO S.A. dostajesz tzw. tokena
> (ciach)
> na stronie www wyświetlany jest ciąg liczb.
> Wpisujesz je do tokena, ten generuje inny ciąg liczb,
> które wpisujesz do odpowiedniego miejsca na stronie www.
To jest jeden ze sposobow uwierzytelnienia uzytkownika przed
systemem informatycznym (tu: bankowym), ale z podpisem
elektronicznym to nie ma nic wspolnego.
Podpis jest to ciag danych, umieszczny przez autora w dokumencie.
Podpis umozliwia zweryfikowanie tozsamosci autora.
Aby mozliwa byla weryfikacja, sygnatura musi byc przydzielana
przez niezalezne centrum, w ktorym uzytkownik sie rejestruje
ze swoimi indywidualnymi danymi (imie, nazwisko....).
Podpis musi jeszcze przy tym nie dac sie przekopiowac do innego
dokumentu, a to oznacza, ze jego tresc zalezy algorytmicznie od
sygnatury autora ORAZ od tresci dokumentu (czyli zawiera cos
w rodzaju sumy kontrolnej dokumentu).
Weryfikacja polega na pobraniu z zaufanego centrum identyfikacyjnego
sygnatury kontrahenta (lub jesli znasz go osobiscie - wprost od
niego) i obliczeniu sumy kontrolnej dokumentu. Jesli sie zgadza,
to masz rownoczesnie potwierdzona tozszmosc autora i oryginalnosc
dokumentu (tj. ze nikt go "po drodze" nie sfalszowal).
Aby z kolei nie dalo sie sfalszowac dokumentu i potem wyliczyc mu
nowego podpisu, algorytm
(sygnatura autora, tresc dokumentu) => (podpis)
musi byc nieodwracalny (tzn. trudny do odwrocenia, tzn. odwrocenie
(podpis, tresc dokumentu) => (sygnatura autora)
musi byc baaardzo kosztowne).
Tu klaniaja sie algorytmy niesymetryczne, tzw. klucza publicznego:
autor ma swoj klucz prywatny, z ktorego liczy podpis, a odbiorca ma
jego klucz publiczny (dostepny w centrum identyfikacyjnym), ktorym
sprawdza zgodnosc podpisu.
Wyznaczenie klucza prywatnego z publicznego jest poza zasiegiem
czasowym pojedynczego hackera.
Maciek
|