Digitembeldamise tarkvara TempelPlus

Erik Kaju
Erik KajuTransferWise
Digitembeldamise tarkvara
             TempelPlus
2012-11-15     Erik Kaju




                  SK Aastakonverents 2012 „E-ID arengud ja turvalisus“
TempelPlus?
...on mõeldud suurema koguse failide allkirjastamiseks
(massallkirjastamiseks) asutuse digitempliga
• Allkirjastaja – juriidiline isik

• Allkirjastatavate failide maht - suur




... omab erinevaid lisavõimalusi allkirjastatud failide töötlemiseks
... ei ole võimalik kasutada ID-kaardiga, massallkirjastamine on
lubatud vaid asutuse digitempliga, mis on väljastatud, kas
kiipkaardil või krüptopulgal.
Asutuse digitaalne tempel?
Digitaalne tempel võimaldab:

• Tõendada dokumendi saajale, et mingi elektrooniline dokument pärineb konkreetselt juriidiliselt
  isikult
 • saavad kasutada nii ettevõtted, riigi- ja kohaliku omavalitsuse asutused, füüsilisest isikust ettevõtjad kui avalik-
   õigusliku ameti kandjad.

• Vajadusel piirata templi kasutamist

• Jälgida templi kasutamist (loendada)

• Tagada, et dokumenti pole pärast digitembeldamist muudetud

• Fikseerida antud dokumendi eksisteerimise (digitaaltembeldamise) aja

Digitaalne tempel on just kui ettevõtte “digitaalallkiri”
Digiallkiri vs Digitempel
Sarnasused:                                         Erinevused:
• Sertifikaatide kehtivusinfo allikad – OCSP, CRL   • Sertifikaadi omanik – eraisik vs juriidiline isik
• Sertifikaatide levitamiskanalid – LDAP            • Privaatvõtme kandja – ID-kaardi kiip/SIM/Digi-
                                                      ID kiip vs Krüptopulk, HSM, muu kiipkaart
• Sertifikaadi vorming – x.509
                                                    • Sertifikaatide väljaandja (issuer)
• Levinud dokumendi formaadid – DigiDoc
                                                    • Sertifikaatide kehtivus – 5a vs 1-3a
• Õiguslik regulatsioon – Digitaalallkirja seadus


    ... kasutusel tavapärased PKI valdkonna standardid
    ... sarnaneb paljuski ID-Kaardi/Mobiil-ID`ga, ID-kaardi
    infrastruktuuriga ühilduv
eToken, kiipkaart, HSM?



                              HSM (Hardware Security Module) – riistvaraline turvamoodul




  Krüptopulgad, kiipkaardid
Tempel+
TempelPlus - funktsionaalsus

TemplePlus oskab:

• Sign – failide allkirjastamine

• Verify – allkirjade verifitseerimine

• Remove – allkirjade eemaldamine

• Extract – allkirjastatud konteineritest neis sisalduvate failide välja võtmine

• Container – DigiDoc konteinerite moodustamine (ilma allkirjadeta)

• Encrypt – failide krüpteerimine

• Decrypt – dekrüpteerimine ehk lahti krüpteerimine
TempelPlus – olemus, võimalikud
  töörežiimid
  TemplePlus võimalused:

  • Töölaua rakendus (GUI või käsurea versioon)

  • Infosüsteemidesse integreerituna

  • Serveritarkvara




Eelkõige mõeldud süsteemidesse integreerimiseks, kuid võimalik kasutada ka töölaual
TempelPlus – töörežiimid
Ühekordne Digitembeldamise operatsioon (või muu
funktsionaalsuse kasutamine)
 • Määratakse sisendkaust või failide loetelu

 • Soovi korral määratakse lisaparameetrid

 • TempelPlus sooritab töö

Digitembeldamine ooterežiimis (follow mode)
 • Määratakse sisendkaust „A“ või võimalike failide loetelu

 • Määratakse väljundkaust „B“, kuhu soovitakse salvestada TempelPlusi töö tulemused

 • Soovi korral määratakse lisaparameetrid

 • TempelPlus läheb käima ning allkirjastab kuni lõpmatuseni kõik sobilikud failid, mis satuvad
   sisendkausta „A“
TempelPlus – tehniline külg
JAVA rakendus
 • jDigiDoc teek (sisseehitatud)

Eeldused
 • Java JDK/JRE alates 1.6

 • Aladdin eToken SafeNet tarkvara

 • Digitempli teenus

Toetatud OP-süsteemid
 • Windows (32/64bit)

 • Linux (32/64bit)
TempelPlus – iseloomulikud
kasutusvaldkonnad
• saadetavad teatised

• aruanded

• registripäringute väljavõtted,

• arved

• krediidiasutuste maksekinnitused, kontoväljavõtted

• litsentsid, tunnistused, müügipakkumused, volikirjad


Laiemalt: mis iganes dokumendi autentsuse kinnitamine ettevõtte
poolt.
DEMO
Erik Kaju


                      Allalaadimine ja täpsem info:
                          www.sk.ee/tempelplus

  Aitäh! Küsimused?
1 von 13

Recomendados

Primend Morning Coffe - Office 365 turvalisus von
Primend Morning Coffe - Office 365 turvalisusPrimend Morning Coffe - Office 365 turvalisus
Primend Morning Coffe - Office 365 turvalisusPrimend
291 views23 Folien
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks von
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPrimend
148 views20 Folien
Digiallkiri praktikas, digiasjaajamine (Valdo Praust) von
Digiallkiri praktikas, digiasjaajamine (Valdo Praust)Digiallkiri praktikas, digiasjaajamine (Valdo Praust)
Digiallkiri praktikas, digiasjaajamine (Valdo Praust)daniellabo
1.5K views55 Folien
Digiallkiri teoorias (Valdo Praust) von
Digiallkiri teoorias (Valdo Praust)Digiallkiri teoorias (Valdo Praust)
Digiallkiri teoorias (Valdo Praust)daniellabo
655 views45 Folien
Decision support system for financial liquidity planning von
Decision support system for financial liquidity planningDecision support system for financial liquidity planning
Decision support system for financial liquidity planningErik Kaju
880 views25 Folien
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta? von
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?
Morning Coffee - Krüptoviirus; kuidas ettevõtet kaitsta?Primend
175 views31 Folien

Más contenido relacionado

Destacado

ChatGPT and the Future of Work - Clark Boyd von
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
21.3K views69 Folien
Getting into the tech field. what next von
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
5.2K views22 Folien
Google's Just Not That Into You: Understanding Core Updates & Search Intent von
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
5.9K views99 Folien
How to have difficult conversations von
How to have difficult conversations How to have difficult conversations
How to have difficult conversations Rajiv Jayarajah, MAppComm, ACC
4.5K views19 Folien
Introduction to Data Science von
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data ScienceChristy Abraham Joy
82.2K views51 Folien
Time Management & Productivity - Best Practices von
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
169.7K views42 Folien

Destacado(20)

ChatGPT and the Future of Work - Clark Boyd von Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
Clark Boyd21.3K views
Getting into the tech field. what next von Tessa Mero
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
Tessa Mero5.2K views
Google's Just Not That Into You: Understanding Core Updates & Search Intent von Lily Ray
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Lily Ray5.9K views
Time Management & Productivity - Best Practices von Vit Horky
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
Vit Horky169.7K views
The six step guide to practical project management von MindGenius
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
MindGenius36.6K views
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright... von RachelPearson36
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
RachelPearson3612.6K views
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present... von Applitools
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Applitools55.4K views
12 Ways to Increase Your Influence at Work von GetSmarter
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
GetSmarter401.6K views
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G... von DevGAMM Conference
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
DevGAMM Conference3.6K views
Barbie - Brand Strategy Presentation von Erica Santiago
Barbie - Brand Strategy PresentationBarbie - Brand Strategy Presentation
Barbie - Brand Strategy Presentation
Erica Santiago25.1K views
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well von Saba Software
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them wellGood Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Saba Software25.2K views
Introduction to C Programming Language von Simplilearn
Introduction to C Programming LanguageIntroduction to C Programming Language
Introduction to C Programming Language
Simplilearn8.4K views
The Pixar Way: 37 Quotes on Developing and Maintaining a Creative Company (fr... von Palo Alto Software
The Pixar Way: 37 Quotes on Developing and Maintaining a Creative Company (fr...The Pixar Way: 37 Quotes on Developing and Maintaining a Creative Company (fr...
The Pixar Way: 37 Quotes on Developing and Maintaining a Creative Company (fr...
Palo Alto Software88.3K views
9 Tips for a Work-free Vacation von Weekdone.com
9 Tips for a Work-free Vacation9 Tips for a Work-free Vacation
9 Tips for a Work-free Vacation
Weekdone.com7.2K views
How to Map Your Future von SlideShop.com
How to Map Your FutureHow to Map Your Future
How to Map Your Future
SlideShop.com275.1K views

Digitembeldamise tarkvara TempelPlus

  • 1. Digitembeldamise tarkvara TempelPlus 2012-11-15 Erik Kaju SK Aastakonverents 2012 „E-ID arengud ja turvalisus“
  • 2. TempelPlus? ...on mõeldud suurema koguse failide allkirjastamiseks (massallkirjastamiseks) asutuse digitempliga • Allkirjastaja – juriidiline isik • Allkirjastatavate failide maht - suur ... omab erinevaid lisavõimalusi allkirjastatud failide töötlemiseks ... ei ole võimalik kasutada ID-kaardiga, massallkirjastamine on lubatud vaid asutuse digitempliga, mis on väljastatud, kas kiipkaardil või krüptopulgal.
  • 3. Asutuse digitaalne tempel? Digitaalne tempel võimaldab: • Tõendada dokumendi saajale, et mingi elektrooniline dokument pärineb konkreetselt juriidiliselt isikult • saavad kasutada nii ettevõtted, riigi- ja kohaliku omavalitsuse asutused, füüsilisest isikust ettevõtjad kui avalik- õigusliku ameti kandjad. • Vajadusel piirata templi kasutamist • Jälgida templi kasutamist (loendada) • Tagada, et dokumenti pole pärast digitembeldamist muudetud • Fikseerida antud dokumendi eksisteerimise (digitaaltembeldamise) aja Digitaalne tempel on just kui ettevõtte “digitaalallkiri”
  • 4. Digiallkiri vs Digitempel Sarnasused: Erinevused: • Sertifikaatide kehtivusinfo allikad – OCSP, CRL • Sertifikaadi omanik – eraisik vs juriidiline isik • Sertifikaatide levitamiskanalid – LDAP • Privaatvõtme kandja – ID-kaardi kiip/SIM/Digi- ID kiip vs Krüptopulk, HSM, muu kiipkaart • Sertifikaadi vorming – x.509 • Sertifikaatide väljaandja (issuer) • Levinud dokumendi formaadid – DigiDoc • Sertifikaatide kehtivus – 5a vs 1-3a • Õiguslik regulatsioon – Digitaalallkirja seadus ... kasutusel tavapärased PKI valdkonna standardid ... sarnaneb paljuski ID-Kaardi/Mobiil-ID`ga, ID-kaardi infrastruktuuriga ühilduv
  • 5. eToken, kiipkaart, HSM? HSM (Hardware Security Module) – riistvaraline turvamoodul Krüptopulgad, kiipkaardid
  • 7. TempelPlus - funktsionaalsus TemplePlus oskab: • Sign – failide allkirjastamine • Verify – allkirjade verifitseerimine • Remove – allkirjade eemaldamine • Extract – allkirjastatud konteineritest neis sisalduvate failide välja võtmine • Container – DigiDoc konteinerite moodustamine (ilma allkirjadeta) • Encrypt – failide krüpteerimine • Decrypt – dekrüpteerimine ehk lahti krüpteerimine
  • 8. TempelPlus – olemus, võimalikud töörežiimid TemplePlus võimalused: • Töölaua rakendus (GUI või käsurea versioon) • Infosüsteemidesse integreerituna • Serveritarkvara Eelkõige mõeldud süsteemidesse integreerimiseks, kuid võimalik kasutada ka töölaual
  • 9. TempelPlus – töörežiimid Ühekordne Digitembeldamise operatsioon (või muu funktsionaalsuse kasutamine) • Määratakse sisendkaust või failide loetelu • Soovi korral määratakse lisaparameetrid • TempelPlus sooritab töö Digitembeldamine ooterežiimis (follow mode) • Määratakse sisendkaust „A“ või võimalike failide loetelu • Määratakse väljundkaust „B“, kuhu soovitakse salvestada TempelPlusi töö tulemused • Soovi korral määratakse lisaparameetrid • TempelPlus läheb käima ning allkirjastab kuni lõpmatuseni kõik sobilikud failid, mis satuvad sisendkausta „A“
  • 10. TempelPlus – tehniline külg JAVA rakendus • jDigiDoc teek (sisseehitatud) Eeldused • Java JDK/JRE alates 1.6 • Aladdin eToken SafeNet tarkvara • Digitempli teenus Toetatud OP-süsteemid • Windows (32/64bit) • Linux (32/64bit)
  • 11. TempelPlus – iseloomulikud kasutusvaldkonnad • saadetavad teatised • aruanded • registripäringute väljavõtted, • arved • krediidiasutuste maksekinnitused, kontoväljavõtted • litsentsid, tunnistused, müügipakkumused, volikirjad Laiemalt: mis iganes dokumendi autentsuse kinnitamine ettevõtte poolt.
  • 12. DEMO
  • 13. Erik Kaju Allalaadimine ja täpsem info: www.sk.ee/tempelplus Aitäh! Küsimused?