Vlákno názorů k článku Zákon o elektronickém podpisu od Vaclav Haisman - Jojo, taky se mi nezda to vytvareni noveho...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 9. 1999 11:14

    Vaclav Haisman (neregistrovaný)
    Jojo, taky se mi nezda to vytvareni noveho uradu. Nejjednoduzsi cesta se mi zda byt uznani nejake zavedene sluzby. O to ale tolik nejde. Vice me zajima jak je tento elektronicky podpis chranen proti zneuziti. Muj vlasntorucni podpis mi nikdo z hlavy nevytahne, a kdyz, tak uz ho jen ztezi duplikuje, ale par bajtu lehce zkopiruje. Muze mi nekdo vysvetlit jak to funguje, nebo me nasmerovat na nejakou stranku, kde to je vysvetleny?
  • 28. 9. 1999 20:28

    Dan Lukes (neregistrovaný)
    Pokud by podpis mel byt opravdu uznavany - napr. na danovem priznani ci u jinych zavaznych prilezitosti, nelze asi jen tak uznat nejakou certifikacni autoritu. A to ani tuzemskou, natoz pak nejakou cizi, na kterou ani nas pravni rad nedosahne. Je to neco podobneho, jako kdyby mela byt na nekoho delegovana vyroba obcanskych prukazu.

    Co se zneuziti tyce, vycerpavajici rozbor vyzaduje alespon zakladni znalosti na poli kryptografie, zejmena asymetrickych sifer a vysvetleni presahuje moznosti tohoto prispevku. Nicmene, v kratkosti - podpis ma dve poloviny, z nichz jedna slouzi k podepisovani, druha k overovani podpisu. Z overovaci casti ani z toho, ze mam v ruce podepsany dokument nelze (rozumej - neni znam realizovatelny zpusob) odvodit podepisovaci polovinu. Zbyva tedy ochranit pred zneuzitim podepisovaci polovinu. To je nejvetsi orisek, protoze je prilis dlouha (pres sto byte) na to, aby si ji nekdo pamatoval. Vetsinou se tedy zasifruje (obvykle nejakou symetrickou sifrou) a uzivatel si v hlave pamatuje jen tento sifrovaci klic.

    Osobne se domnivam, ze vlastnorucni podpis ti sice nikdo z hlavy nevytahne, ale staci mit jediny papir, kde ten podpis je a pak uz je to ne sice uplne jednoduche, ale ani ne nemozne (vetsina bank ma napriklad ve smlouve, ze neruci za skody zpusobene napodobenim podpisu), kdezto elektronicky podepsany dokument mi k dalsimu podepsanemu dokumentu v podstate nepomuze. Pravda, az mi nekdo ukradne zasifrovany klic i heslo (heslo staci uhadnout) tak muze byrabet podpisu od pravych k nerozeznami - jenze kdo se nauci dobre napodobovat psany podpis ma skoro stejne moznosti. Psany podpis vsak na rozdil od elektronickeho neni tak jednoduche zneplatnit a zacit se podepisovat nejakym jinym ...

    Pokud mas zajem o nejake podrobnosti, tak snad radeji mailem - tady na to asi neni vhodny prostor.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).