Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Digitale Signatur / Zertifikat

Diskussion: Digitale Signatur / Zertifikat im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, ich recherchiere gerade im Inet, wofür ich ne Digitale Signatur / Zertifikat brauchen / einsetzen kann. bisher hab ...

Antwort
Alt 07.12.04, 16:27   #1 (permalink)
 
Registriert seit: 05.09.03
Firstday Leistung: Facit NTK
Likes: 0
Smile Digitale Signatur / Zertifikat

Anzeige

Hallo,

ich recherchiere gerade im Inet, wofür ich ne Digitale Signatur / Zertifikat brauchen / einsetzen kann.

bisher hab ich die üblichen Anwendungen wie
- eBilling
- eGovernment
- Mcommerce
- eCommerce
- Zugangskontrolle
- Emailverschlüsselung
gefunden.

Mich würde interessierne, habt ihr noch Ideen oder Vorschläge, vielleicht auch Wünsche, wo ihr ne sinnvolle Verwendung von Signaturen oder Zertifikaten seht?

Danke für euer Interesse
Gruß Firsty

Firstday ist offline   Mit Zitat antworten
Alt 07.12.04, 17:01   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
-eBanking

Also man braucht sie überall dort, wo man sicher gehen muss, das der Server echt ist.

Für Email Verschlüsselung sind die nicht geeignet, sie signuren nur das du "echt" bist. Man kann aber auch ohne Zertifikat Emails verschlüsseln.

Sofern man einen Open Key publik macht, so kann man auch nachweise, das man "echt" ist, auch ohne Zertifikat.


Einsatz für Digitale Signatur:
Überall wo es zubeweisen gilt, das man die Datei/Daten so abgesegnet hat, also wie eine Unterschrift.

z.B.
- Ist der Programm echt oder wurde es unterwegs geändert?
- Ist der Vertrag vor mir echt oder wurde er unterwegs geändert?
- Ist die Email vor mir echt oder wurde die unterwegs geändert?

So kann man z.B. eine Lizenz digital versenden, und wenn sie digital signiert wurde, so kann der Empfänger diese nicht verfälschen, z.B. die Laufzeit verdoppeln.

Falls dort dann keine gültige Signatur mehr drunter ist, kann man ihm nachweise das es ein fake ist.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.12.04, 18:09   #3 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Hey Mädel,

wärste letztens im Kolloqium gewesen, hätteste meine Vorlesung über "Java Server Pages" mitgekriegt und da habe ich das Thema "Applets und deren digitale Signatur" angeschnitten gehabt (hatte so schöne Folien extra dafür gemacht gehabt *schnief*).

Applets sind Java Programme welche im Browser des Users ablaufen, aber ziemlich eingeschränkt sind in deren Funktionalität d.h. kein Zugriff auf den PC möglich. Um dies zu umgehen muss ein Applet digital signiert sein. Der Anwender bekommt dann so ein Popup Fenster'le zu Gesicht wo er gefragt wird ob das Applet nun z.B. die Datei XYZ lesen darf.

Allerdings kann man derzeit mit Opera diese Sandbox umgehen (hatte so ein schönes Beispielproggi zum löschen der Platte als Folie aufgelegt gehabt ).
Tec ist offline   Mit Zitat antworten
Alt 08.12.04, 10:27   #4 (permalink)
Themenstarter
 
Registriert seit: 05.09.03
Firstday Leistung: Facit NTK
Likes: 0
Standard

Hey, dich gibts also noch

naja, hätt ich das gewusst dass du nen Vortrag hälts....
aber warst ja bei meinem auch nicht da
Firstday ist offline   Mit Zitat antworten
Alt 21.01.05, 22:10   #5 (permalink)
 
Registriert seit: 26.09.02
LordCyrix Leistung: Facit NTK
LordCyrix eine Nachricht über ICQ schicken
Likes: 0
Standard

Also zum Thema Signatur und hier im speziellen zur "qualifizierten digitalen Signatur" kann ich die aktuelle iX ( Ausgabe Januar 2005 ) und dort die Seite 116 f. empfehlen. Dort geht es z.B. um "Rechtliche Aspekte des geschäftlichen Einsatzes von E-Mails". Es wird erläutert wie beweisfähig eine Email mit qualifizierter digitaler Signatur sein kann und welche rechtlichen Hintergründe es allgemein beim Einsatz von Emails im Unternehmen gibt ( zukünftig vielleicht auch privat? ).

Außerdem gibt es auf der Seite vom BSI einige Informationen zum Thema Zertifizierung, das wiederum eng verflochten mit der Erstellung von qualifizierten digitalen Signaturen ist.

Auch im Bezug auf "Basel II" spielt Vertrauenswürdigkeit eine große Rolle z.B. für Unternehmen die einen Kredit bei der Bank beantragen wollen. Wer also als Unternehmer vorweisen kann, dass er seinen IT-Laden im Griff hat, der bekommt eher einen Kredit von der Bank, weil seine Risikokosten geringer bewertet werden.
siehe: c't vom 08.03.2004 ( S. 114 ff. ) "Papierkriegsbeute"

Noch einige weitere Erläuterungen zu Signaturen: hier

Hier ein Beitrag im Bezug auf die Rückzahlung der Vorsteuer vom Finanzamt. Ein unternehmen muss nämlich neuerdings seinen ganzen Rechnungskram elektronisch ans Finanzamt versenden und die Vorsteuer erhält der Unternehmer nur dann zurück, wenn er die Rechnungen gesetzeskonform ( sprich mit qualifizierter digitaler Signatur versehen ) an das Finanzamt geschickt hat. Ansonsten gibts nämlich nichts zurück weil die Rechnungen als ungültig erklärt werden.
http://www.authentidate.de/news/ADEsker.jsp

Und noch eine interessante Seite: hier
LordCyrix ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Digitale Signatur / Zertifikat
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SSL Zertifikat - Static IP notwendig? da_fighter Cryptography & Encryption 3 16.06.09 15:38
Digitale Spiegelreflexkamera mu_ Kaufberatung 6 14.03.09 20:10
Digitale Wohnung Easyrider Kaufberatung 3 01.07.08 21:26
ungueltige Signatur fuer SSL-Zertifikat bitmuncher Webmaster-Security 5 24.09.07 21:33
Digitale Video-Kamera an PC... firebrain Hardware Probleme 3 14.05.02 19:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61