Popis:
1. ÚVOD
Když jsem si pred dvema lety procítal témata diplomových prací, zaujalo me téma
elektronického podpisu. Položil jsem si pro sebe otázku, jakže to vlastne funguje. Abych se
priznal, tak v té dobe byly mé predstavy o principu a fungování elektronického podpisu
realite velmi vzdálené. Zacal jsem se proto o tuto problematiku blíže zajímat a rozhodl jsem
se toto téma vybrat jako téma mé diplomové práce.
Význam zákona o elektronickém podpisu, který byl v lonském roce významne
novelizován, otevírá cestu k informacní spolecnosti a je velmi duležitý pro naše približování
vyspelým státum Evropské unie. Jeho význam se promítá v celé šíri aspektu bežného života,
predevším v jeho dopadu na komunikaci obcana se státní správou. Vytvárí podmínky pro
rozvoj moderní ekonomiky elektronického charakteru, podporuje elektronický obchod a mohl
by být dobrým krokem ke zrovnoprávnení vlastnorucního a digitálního podpisu, kde
s postupným prechodem od papírových dokumentu k elektronickým bude velmi duležité
zajistit právní validitu techto dokumentu.
Se vstupem do 21. století je zrejmé, že pokud chceme držet krok s prosperujícími
ekonomikami, musíme zvládnout moderní technologie, zajistit bezpecnou a duvernou
komunikaci mezi firmami, obcany a státní správou, zvládnout elektronické peníze a zapojit se
do elektronického obchodu. Pouze využití elektronické komunikace nám zarucí rozvoj a
využití nových oblastí ekonomiky.
Cílem mé diplomové práce je podat ucelený prehled o problematice elektronického
podpisu, zejména v jeho technologických a právních aspektech a jeho využití v
soucasné praxi, zvlášte pri komunikaci s orgány verejné správy, zdravotními pojištovnami
nebo bankami. Pokusím se zmapovat soucasný stav na trhu poskytovatelu certifikacních
služeb v Ceské republice, zejména se zamerím na jejich vzájemné srovnání podle urcitých
kritérií a pokusím se doporucit nejvhodnejší certifikacní autoritu podle úcelu použití
elektronického certifikátu.
Klíčová slova:
elektronický podpis
certifikáty
šifrovací algoritmy
hash
certifikační autority
eIdentita
Obsah:
- 1. ÚVOD
1.1. SEZNÁMENÍ S ELEKTRONICKÝM PODPISEM
1.2. ZÍSKÁNÍ A POUŽITÍ ELEKTRONICKÉHO PODPISU
1.3. DEFINICE DULEŽITÝCH POJMU VZTAHUJÍCÍCH SE K ELEKTRONICKÉMU PODPISU
2. TECHNOLOGICKÉ ASPEKTY ELEKTRONICKÉHO PODPISU
2.1. SYMETRICKÉ ŠIFROVÁNÍ
2.2. ASYMETRICKÉ ŠIFROVÁNÍ
2.2.1. Šifrovací algoritmy
2.2.2. Hashovací funkce
2.2.3. Standard certifikátu
3. LEGISLATIVNÍ RÁMEC ELEKTRONICKÉHO PODPISU
3.1. ZÁKON C. 227/2000 SB. O ELEKTRONICKÉM PODPISU
3.2. NARÍZENÍ VLÁDY C. 304/2001, KTERÝM SE PROVÁDÍ ZÁKON C. 227/2000 SB
3.3. VYHLÁŠKA ÚOOU C. 366/2001 SB
3.4. ZÁKON C. 486/2004 SB. (227/2000 SB.)
3.4.1. Casová razítka
3.4.2. Elektronická znacka a systémový certifikát
3.4.3. Elektronické podatelny
3.4.4. Zahranicní certifikáty
3.5. VYHLÁŠKA C. 496/2004 SB. O ELEKTRONICKÝCH PODATELNÁCH
3.6. NARÍZENÍ VLÁDY C. 495/2004, KTERÝM SE PROVÁDÍ ZÁKON C. 227/2000 SB
4. TYPY ELEKTRONICKÝCH PODPISU
4.1. ELEKTRONICKÝ PODPIS
4.2. ZARUCENÝ ELEKTRONICKÝ PODPIS
4.3. ZARUCENÝ ELEKTRONICKÝ PODPIS ZALOŽENÝ NA KVALIFIK. CERTIFIKÁTU
4.4. KVALIFIKOVANÝ PODPIS
4.5. "VYLEPŠENÝ" ELEKTRONICKÝ PODPIS
4.6. KVALIFIKOVANÝ PODPIS URCENÝ PRO ARCHIVACI DAT
5. VYUŽITÍ ELEKTRONICKÉHO PODPISU V PRAXI
5.1. VYUŽITÍ VE STÁTNÍ SPRÁVE
5.1.1. Ministerstvo práce a sociálních vecí
5.1.2. Ministerstvo financí
5.1.3. Ministerstvo vnitra
5.1.4. Elektronické podatelny
5.1.5. Elektronické celní rízení
5.2. ZDRAVOTNÍ POJIŠTOVNY
5.2.1. Všeobecná zdravotní pojištovna
5.2.2. Portál zdravotních pojištoven
5.2.3. Hutnická zamestnanecká pojištovna
5.3. DALŠÍ PRÍKLADY VYUŽITÍ
5.3.1. Bankovní sféra
5.3.2. RM – Systém
5.3.3. Elektronická komunikace
5.3.4. Šifrování
5.4. ZHODNOCENÍ VYUŽITÍ ELEKTRONICKÉHO PODPISU
6. CERTIFIKACNÍ AUTORITY
6.1. CERTIFIKACNÍ POLITIKA
6.2. AUTORITA CASOVÉ ZNACKY
6.3. AKCEPTOVÁNÍ JEDNOTLIVÝCH TYPU CERTIFIKÁTU
6.4. POROVNÁNÍ VÝZNAMNÝCH CESKÝCH CERTIFIKACNÍCH AUTORIT
6.4.1. První certifikacní autorita
6.4.2. Certifikacní autorita Czechia
6.4.3. Certifikacní autorita TrustPort
6.4.4. Certifikacní autorita eIdentity
6.4.5. PostSignum – certifikacní autorita Ceské pošty
6.4.6. Interní certifikacní autorita Ceský Telecom
6.5. ZHODNOCENÍ CERTIFIKACNÍCH AUTORIT
6.5.1. Porovnání metodou WSA
7. ZÁVER
POUŽITÉ ZDROJE
SEZNAM POUŽITÝCH ZKRATEK
SEZNAM TABULEK
SEZNAM OBRÁZKU
PRÍLOHY
P1 KOMENTOVANÁ PRÍLOHA C.1 K VYHLÁŠCE C. 366/2001 SB
P2 KOMENTOVANÁ PRÍLOHA C.2 K VYHLÁŠCE C. 366/2001 SB
P3 ZÁKON C. 486/2004 SB
Zdroje:
- [BOS02] Bosáková, D., Elektronický podpis. Vondruška, P., aj.: ANAG, 2002, ISBN 80-7263-125-X.
- [BRE04] Brechlerová, D.: Využití e-podpisu pri kontaktu se státní správou. In: IT SYSTEM c. 4, 2004.
- [DOL03] Doležal, D.: Jak si vybrat certifikacní autoritu. In: Crypto-World c. 7/8, 2003.
- [HOB02] Hobza, J.: Elektronický podpis. In: Crypto-World c.10, 2002.
- [HRU01] Hrubý, J.: Elektronický podpis: Je to bezpecné? In: Computer World c.27, 2001.
- [KME04] Kment, V.: Velká novela zákona o elektronickém podpisu. In:Computer World c. 38, 2004.
- [NAD04] Nádenícek, P.: Úvod do šifrování a elektronického podpisu. [online] URL: http://www.aec.cz, [cit. 2005-04-04].
- [PET04] Peterka, J.: Elektronický podpis, verze 2.0. [online] URL: http://www.earchiv.cz, [cit. 2005-02-14].
- [SME03] Smejkal, V.: Informacní systémy verejné správy. Skripta VŠE, 2003, ISBN 80-245-0533-9.
- [SME04] Smejkal, V.: Zákon o elektronickém podpisu. [online] URL: http://www.shopfinder.cz, [cit. 2005-03-29].
- [STA02] Stachovcová, L., Elektronický podpis od A do Z. Hobza, J., aj.: In: Verejná správa c.40, 2002.
- [STA02a] Stachovcová, L.: Kryptografické algoritmy a jejich parametry pro bezpecné vytvárení a overování zaruceného elektronického podpisu. In: Crypto-World c.4, 2002.
- [STE04] STEM/MARK: Portál verejné zprávy – rok poté. [on-line] Tisková zpráva, [cit. 2005-04-28], URL: http://www.stemmark.cz/archive.htm.
- [ŠUM01] Šumová, V.: Elektronický podpis. [online] URL: http://www-troja.fjfi.cvut.cz, [cit. 2005-04-02].
- [VON02] Vondruška, P.: Elektronický podpis. Rízení místních orgánu, RAABE 2002.
- [VON02a] Vondruška, P.: Vyhláška c. 366/2001 Sb. In: Krypto-World c. 2, 2002.
- [VCH03] Vícha, K.: E-podpis aneb testujeme digitální certifikáty. [online] URL: http://interval.cz, [cit. 2005-04-19].
- Použité zdroje
- [VYH01] Vyhláška c.366/2001 Sb.: Vyhláška ÚOOÚ ze dne 3. ríjna 2001 o upresnení podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upresnení požadavku na nástroje elektronického podpisu.
- [VYH04] Vyhláška c.496/2004 Sb.: Vyhláška o elektronických podatelnách.
- [ZAK04] Zákon c.486/2004 Sb. (227/2000 Sb.): Úplné znení zákona c. 227/2000 Sb., o elektronickém podpisu a o zmene nekterých dalších zákonu (zákon o elektronickém podpisu), jak vyplývá z pozdejších zmen.
- Oficiální webové stránky:
- [e-CZE] Webové stránky CA Czechia. URL: http://www.caczechia.cz
- [e-CZP] Webové stránky Ceské národní zdravotní pojištovny. URL: http://www.ecnzp.cz
- [e-EID] Webové stránky CA eIdentity. URL: http://www.eidentity.cz
- [e-HZP] Webové stránky Hutnické zamestnanecké pojištovny. URL: http://www.hzp.cz
- [e-ICA] Webové stránky První certifikacní autority. URL: http://www.ica.cz
- [e-ICT] Webové stránky Interní CA Ceský Telecom. URL: http://www.intca.ct.cz/
- [e-MFI] Webové stránky Ministerstva financí CR. URL: http://www.mfcr.cz
- [e-MPS] Webové stránky Ministerstva práce a sociálních vecí CR. URL: http://www.mpsv.cz
- [e-PSG] Webové stránky CA PostSignum. URL: Http://www.postsignum.cz
- [e-TCA] Webové stránky CA Trustport. URL: http://www.trustport.cz
- [e-VZP] Webové stránky Všeobecné zdravotní pojištovny. URL: http://www.vzp.cz