44
Signatur – Verschlüsselung - EGVP Anja Schipplick

Signatur – Verschlüsselung - EGVP Anja Schipplick

Embed Size (px)

Citation preview

Page 1: Signatur – Verschlüsselung - EGVP Anja Schipplick

Signatur – Verschlüsselung - EGVP

Anja Schipplick

Page 2: Signatur – Verschlüsselung - EGVP Anja Schipplick

Themen

• Signatur• Verschlüsselung• Neuer Personalausweis

• PAUSE

• E-Post-Brief• EGVP• De-Mail

Page 3: Signatur – Verschlüsselung - EGVP Anja Schipplick

lat. Signatum „er hat es gezeichnet“

Handschriftliche

Namensunterzeichnung

- Willenserklärung- Identitätsnachweis- Beglaubigung

Signatur

Unterschrift von Benjamin Franklin

Page 4: Signatur – Verschlüsselung - EGVP Anja Schipplick

Die handschriftliche Unterschrift hat die Aufgabe

• die Identität des Ausstellers erkennbar zu machen• die Echtheit des Dokuments zu gewährleisten (Integrität)• dem Empfänger die Prüfung zu ermöglichen, wer die

Erklärung abgegeben hat (Verifkation)

Problem:• Einfach zu fälschen• Nachweis, ob die Daten vollständig und unversehrt vom

angegebenen Absender beim Empfänger angekommen sind (Authentizität)

Page 5: Signatur – Verschlüsselung - EGVP Anja Schipplick

Elektronische Signatur

• Einfache elektr. Signatur (§ 2 Nr. 1 SigG)

• Fortgeschrittene elektr. Signatur (§ 2 Nr. 2 SigG)

• Qualifizierte elektr. Signatur (§ 2 Nr. 3 SigG)

• Qualifizierte elektr. Signatur mit Anbieterakkreditierung (§ 2 Nr. 8 SigG)

Page 6: Signatur – Verschlüsselung - EGVP Anja Schipplick

Streitet der Karteninhaber die Erstellung einer fortgeschrittenen Signatur ab, liegt die Beweisführung bei der Gegenseite

Die Beweisführung bei qualifizierten Signaturen, dass der Karteninhaber NICHT signiert hat, obliegt dem Karteninhaber (ZPO §292a)

Page 7: Signatur – Verschlüsselung - EGVP Anja Schipplick

Rechtliche Grundlagen• Die schriftliche Form kann durch die elektronische Form ersetzt werden,

wenn sich nicht aus dem Gesetz ein anderes ergibt (§ 126 (3) BGB)

• Eine durch Rechtsvorschrift angeordnete Schriftform kann, soweit nicht durch Rechtsvorschrift etwas anderes bestimmt ist, durch die elektr. Form ersetzt werden, wenn das Dokument mit einer qualifizierten elektr. Signatur versehen ist. (§ 3a VerwVerfG)

• Bei Vorgängen, die zur Bearbeitung eine eigenhändige Unterschrift voraussetzen, bzw. die Rechtsfristen in Gang setzen, müssen die Mitteilungen und Anlagendokumente mit einer qualifizierten elektronischen Signatur gemäß § 2 Absatz 1 Nr. 2 Signaturgesetz (SigG) versehen sein.

• Vorgänge dieser Art können Sie mit Hilfe des Programms EGVP rechtsverbindlich, vertraulich und sicher elektronisch verschicken

• Die Übermittlung elektr. Dokumente ist zulässig, soweit der Empfänger hierfür einen Zugang eröffnet hat

Page 8: Signatur – Verschlüsselung - EGVP Anja Schipplick

Wie funktioniert die digitale Signatur?

Hash-Wert

Priv. Schlüssel

Signiertes Dokument

Öffentl. Schlüssel

Hash-Wert entschlüsseln

Verifizieren

Absender

Empfänger

Page 9: Signatur – Verschlüsselung - EGVP Anja Schipplick

Digitale Signatur

Klartext

Absender

Empfänger

Hash 1

Hashwert wird aus dem Dokument er-zeugt (z.B. SHA256).

Hashwert wird mit dem privaten Schlüssel verschlüsselt (z.B. RSA).

Hash 1 Klartext Hash 1

Verschlüsselter Hashwert wird dem DokumentAngehängt.

Internet

Klartext Hash 1

Hash 2

Zweiter Hashwert wird aus dem Dokument erzeugt .

Hash 1

Hashwert wird mit dem öffentlichen Schlüssel entschlüsselt.

Nachricht ist unverfälscht, wenn beide Hashwerte gleich sind.

Klartext

Hash 1

Page 10: Signatur – Verschlüsselung - EGVP Anja Schipplick

Ein Dokument wird

• Sicher und

• Rechtsverbindlich

durch die Signatur

Page 11: Signatur – Verschlüsselung - EGVP Anja Schipplick

Verschlüsselung

A

B C D E F G H I J K L M

1 2 3 4 5 6 7 8 9 10 11 12 13

N O

P Q R S T U V W X Y Z

14 15 16 17 18 19 20 21 22 23 24 25 26

Das ist ein verschlüsselter Text

4,1,19 - 9,19,20 - 5,9,14 -22,5,18,19,3,8,12,21,5,19,19,5,12,20,5,18 - 20,5,24,20

Page 12: Signatur – Verschlüsselung - EGVP Anja Schipplick

Verschlüsselung

Empfänger (Bob)Absender

00010203040a0b0f09

Klar-text

InternetKlar-text

00010203040a0b0f09

Bob‘s privater Schlüssel

Sitzungsschlüssel

Bob‘s öffentlicher Schlüssel

1

2

3

4

5

Page 13: Signatur – Verschlüsselung - EGVP Anja Schipplick

Aufbau der Smartcard

Chipkarten-Betriebssystemz.B. TCOS 3.0

Signatur-Applikationen

Zugangs-sicherungper PIN

Fehl-bedienungs-zähler

Signaturzertifikat

Privater Schlüssel

Öffentlicher Schlüssel

Verschlüsselungs-zertifikatÖffentlicher Schlüssel

Privater Schlüssel

Zugriff perLesegerät

Page 14: Signatur – Verschlüsselung - EGVP Anja Schipplick

Ein Dokument wird• Sicher und• Rechtsverbindlich

durch die Signatur und

• Vertraulich und• Verbindlich

durch die Verschlüsselung

Page 15: Signatur – Verschlüsselung - EGVP Anja Schipplick
Page 16: Signatur – Verschlüsselung - EGVP Anja Schipplick
Page 17: Signatur – Verschlüsselung - EGVP Anja Schipplick
Page 18: Signatur – Verschlüsselung - EGVP Anja Schipplick
Page 19: Signatur – Verschlüsselung - EGVP Anja Schipplick

Signatur – Verschlüsselung - EGVP

Anja Schipplick

P A U S E

Page 20: Signatur – Verschlüsselung - EGVP Anja Schipplick

Themen

• Signatur• Verschlüsselung• Neuer Personalausweis

• PAUSE

• E-Post-Brief• EGVP• De-Mail

Page 21: Signatur – Verschlüsselung - EGVP Anja Schipplick
Page 22: Signatur – Verschlüsselung - EGVP Anja Schipplick

EGVPElektronischer Rechtsverkehr mit dem

Elektronischen Gerichts- und Verwaltungspostfach

Page 23: Signatur – Verschlüsselung - EGVP Anja Schipplick

Warum nicht E-Mail?

• E-Mail ist ein fester Bestandteil des heutigen Geschäftsalltags

• Schneller und unkomplizierter Austausch von Dokumenten

• Der freie Nachrichtenaustausch birgt jedoch Gefahren und darum rechtlich mit Fragezeichen behaftet

Page 24: Signatur – Verschlüsselung - EGVP Anja Schipplick

Ist die E-Mail angekommen?

• Hat die Mail wirklich den Empfänger erreicht?

• Kein Beleg über den Versand

• Eingangsbestätigung beim Empfänger (eingegangen)

• Nachweis über die Versendung (Laufzettel)

Page 25: Signatur – Verschlüsselung - EGVP Anja Schipplick

Ist der Absender authentisch?

• Empfänger kann über Sendern nicht sicher sein

• Absenderangaben frei wählbar

• Erstellung von Signaturen und Prüfung ist umständlich

• Absender ist eindeutig (Registrierungsserver)

• Absenderangaben können nicht frei gewählt werden

• Einfache Art der qualifizierten Signatur, automatische Prüfung

Page 26: Signatur – Verschlüsselung - EGVP Anja Schipplick

Wurde die Mail abgefangen?

• E-Mail kann im Web abgefangen und gelesen werden

• Absender und Empfänger merken nicht, dass E-Mail gelesen wurde

• Ist vom Sender bis zum Empfänger verschlüsselt und kann nicht gelesen werden

• Nur Empf. Kann Nachricht ent-schlüsseln und lesen

Page 27: Signatur – Verschlüsselung - EGVP Anja Schipplick

Wurde die E-Mail verändert?

• E-Mail kann im Web abgefangen und verändert werden; der Empfänger merkt nicht dass die E-Mail verändert wurde

• Durch die Veränderung wird die Signatur ungültig; Manipulation wird sofort erkannt

Page 28: Signatur – Verschlüsselung - EGVP Anja Schipplick

Die E-Mail

ist offen -

auch für Spionage und Betrug!

Page 29: Signatur – Verschlüsselung - EGVP Anja Schipplick

EGVP-Nachrichten sind

einfach wie E-Mail, aber sicher

- durch starke Verschlüsselung

- durch elektronisch qualifizierte Signatur

und damit rechtsverbindlich

Vertraulich

Sicher

Rechtsverbindlich

Page 30: Signatur – Verschlüsselung - EGVP Anja Schipplick

OSCI-Laufzettel

• Protokollierung der Kommunikation– Verschlüsselungsbefehle– Erstellungszeitpunkt– Weiterleitungszeitpunkt– Zeitpunkt des Eingangs– Gültigkeit der beteiligten Zertifikate– Prüfergebnis der Zertifikate

= Nachvollziehbarkeit der Transaktion= Anforderung des Signaturgesetzes

Page 31: Signatur – Verschlüsselung - EGVP Anja Schipplick

Rollenmodell• Autor

– Ersteller des elektronischen Dokuments (Inhaltsdaten)

• Sender– Elektr. Poststelle des Absenders– Signieren und Verschlüsseln des Transportumschlags

(Nutz-/Transportdaten)

• Transporteur/Intermediär– Transport und Zustellung (Zugriff nur auf Nutz-/Transportdaten)

• Empfänger– Elektr. Poststelle des Empfängers– Entschlüsseln des Transportumschlags (Nutz-/Transportdaten)

• Leser– Empfänger der Inhaltsdaten

In

hal

t

Tra

nsp

ort

In

hal

t

Page 32: Signatur – Verschlüsselung - EGVP Anja Schipplick

Rollenmodell• Autor

– Ersteller des elektronischen Dokuments (Inhaltsdaten)– Signieren des Inhalts– Verschlüsseln des Inhalts

• Sender– Elektr. Poststelle des Absenders– Signieren und Verschlüsseln des Transportumschlags

(Nutz-/Transportdaten)• Transporteur/Intermediär

– Transport und Zustellung (Zugriff nur auf Nutz-/Transportdaten)• Empfänger

– Elektr. Poststelle des Empfängers– Entschlüsseln des Transportumschlags (Nutz-/Transportdaten)

• Leser– Empfänger der Inhaltsdaten – Entschlüsseln der Inhaltsdaten n

hal

t

T

ran

spo

rt

In

hal

t

Page 33: Signatur – Verschlüsselung - EGVP Anja Schipplick

OSCI-Transport „Doppelter Umschlag“

Page 34: Signatur – Verschlüsselung - EGVP Anja Schipplick

Organisation innerhalb des Hauses

OSCI-Post….(Z:)

- 01-02-OSCI

- 32-10-OSCI- Ausgangspost- Versendung nicht möglich

- …

Page 35: Signatur – Verschlüsselung - EGVP Anja Schipplick

EGVP-Nachricht

Page 36: Signatur – Verschlüsselung - EGVP Anja Schipplick

message.html = Nachricht

Page 37: Signatur – Verschlüsselung - EGVP Anja Schipplick

EGVP-Nachricht

Page 38: Signatur – Verschlüsselung - EGVP Anja Schipplick

businesscard.html = Visitenkarte

Page 39: Signatur – Verschlüsselung - EGVP Anja Schipplick

EGVP-Nachricht

Page 40: Signatur – Verschlüsselung - EGVP Anja Schipplick

Inspectionsheet.html =Prüfprotokoll

Page 41: Signatur – Verschlüsselung - EGVP Anja Schipplick

EGVP-Nachricht

Page 42: Signatur – Verschlüsselung - EGVP Anja Schipplick

Wer ist über EGVP erreichbar?• Bundesweit alle Notare• Viele Rechtsanwälte• Amtsgerichte und Staatsanwaltschaften• Alle niedersächsischen Ministerien und Kommunen• Bundesweit div. Verwaltungsbehörden• Abfallgesellschaften, Versicherungen, ADAC,

Inkassogesellschaften, Agrarverbände, Banken und Sparkassen, Energieversorger, Industrie- und Handelskammern, Tierärztekammer, Wohnungsbaugenossenschaften,….

• Üstra• Zukünftig: Deutsche Rente

Page 43: Signatur – Verschlüsselung - EGVP Anja Schipplick
Page 44: Signatur – Verschlüsselung - EGVP Anja Schipplick

Signatur – Verschlüsselung - EGVP

Anja Schipplick

Herzlichen Dank für Ihre Aufmerksamkeit!

[email protected]

0511/616-21430