Sicherheit in der
Informatik - KMU, Mittelstand und Heimbüro
Digitale Signatur
Einsatzbereich
Applied Security unterstützt den Einsatz der
digitalen Signatur für KMU, Mittelstand und Heimbüros vor allem in folgenden
Bereichen:
- Signierte E-Mails
- Verschlüsselte E-Mails
- Signierung von Adobe Acrobat Dokumenten
Die Digitale Signatur
Die digitale Signatur, oder auch elektronische
Unterschrift - technisch gesprochen ein digitales Zertifikat - ist in
der Welt der Computer und Datenkommunikation das Gegenstück zur
eigenhändigen Unterschrift.
Digitale Unterschriften sind nicht eingescannten
Unterschriften, welche in elektronische Dokumente eingebunden werden,
sondern beruhen auf Zertifikate und mathematischen
Verschlüsselungsmethoden.
Es handelt sich also vielmehr um eine Art von
elektronischem Siegel. Dieses wird mit Hilfe eines Signaturschlüssels,
der sich auf der Chipkarte (Smartcard) oder einem USB Stick mit einem
SmartCard Chip befindet, erzeugt.
Die Digitale Signatur garantiert
- die Integrität: das unterzeichnete Dokument
kann nachträglich nicht verändert werden, ohne dass dies bei einer
Überprüfung erkannt wird;
- die Authentizität: der Unterzeichner kann
sicher identifiziert werden;
- die Unbestreitbarkeit: die elektronische
Unterschrift bezieht sich eindeutig auf den Karteninhaber, der die
Unterschrift nicht leugnen kann;
- die Rechtsgültigkeit: ein elektronisch
signiertes Dokument hat dieselbe Rechtsgültigkeit wie ein händisch
unterzeichnetes Dokument in Papierform.
Die rechtliche Gültigkeit der digitalen Signatur
ist abhängig, ob die Zertifizierungsstelle im jeweiligen Land
akkreditiert ist. Auch ist der Einsatz unter rechtlichen Gesichtspunkten
derzeit über die Grenzen hinweg unklar, da keine direkte
Vergleichbarkeit der Signaturen und der Akkreditierungsprozesse
vorliegt.
Zeitstempel
Zeitstempel verhindern ein Vor- und Rückdatieren
von elektronischen Daten. Sie sind immer dann erforderlich, wenn der
Inhalt eines elektronisches Dokument auch in zeitlicher Hinsicht
festgehalten werden muss. Dadurch erhält ein Dokument auch volle
Beweiskraft in Bezug auf einen bestimmten Zeitpunkt.
Ein Zeitstempel (engl. time stamp) ist eine Art elektronische
Unterschrift einer Zertifizierungsstelle, die bestätigt, dass ein
elektronisches Dokument in genau jenem Moment eine bestimmte Form hatte.
Der Zeitstempel beinhaltet das aktuelle Datum und die aktuelle Uhrzeit
sowie die Identität des Zeitstempelausgebers, also der
Zertifizierungsstelle.
Ein Zeitstempel ist daher vergleichbar mit einem Poststempel auf einem
Papierdokument.
Zertifizierungsstellen
Zertifizierungsstellen vertreiben gratis oder gegen Entgelt Zertifikate
und stellen Verzeichnisse zur Verfügung, welche von Anwendern benutzt
werden können:
-
VeriSign, Inc.
- Thawte
Certification
- Global
Sign
-
SwissSign
-
OPENLiMiT
Nach unserem Kenntnisstand vom Oktober 2003 ist in
der Schweiz noch keine Zertifizierungsstelle akkreditiert.
|