KAYITLI E-POSTA ODTÜ UYGULAMALI MATEMATİK ENSTİTÜSÜ



Benzer belgeler
Kriptografik Protokoller: Uygulamalar ve Güvenlik

Kriptografik Protokoller ve Uygulamalar. Sedat Akleylek Ondokuz Mayıs Üniversitesi, Bilgisayar Mühendisliği Bölümü

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

KAYITLI ELEKTRONİK POSTA (KEP) yasal ve güvenli e-posta

Güncel Kriptografik Sistemler

KAYITLI ELEKTRONİK POSTA

Kayıtlı Elektronik Posta (KEP)

TODAİE edevlet MERKEZİ UYGULAMALI E-İMZA SEMİNERİ KASIM E-imza Teknolojisi. TODAİE Sunumu

Şifreleme Sistemlerine Giriş ve Açık Anahtar Şifreleme

Kriptoloji Kavramları ve Kripto Analiz Merkezi Gökçen Arslan

Yahya YILMAZ Kamu Satış Yöneticisi. Kayıtlı Elektronik Posta ve E-Tebligat

KAYITLI E-POSTA (KEP)

ELEKTRONİK TİCARET in Güvenliği (e-

Simetrik (Gizli) Kriptografik Sistemler Blok Şifreler Standartlaştırma. DES-Data Encryption Standard (Bilgi Şifreleme Standardı)

BAŞVURU İŞLEMLERİ. Kurumsal Başvurular İçin;

Öncelikle PTT ye göstermiş olduğunuz ilgi için teşekkür ederiz.

KAYITLI ELEKTRONĐK POSTA (KEP) SĐSTEMĐ. Doç. Dr. Mustafa ALKAN Bilgi Teknolojileri ve Đletişim Kurumu Kurum Başkan Yardımcısı

E-İmza Oluşturma ve Doğrulama

Açık Anahtar Altyapısı (AAA) ODTÜ UYGULAMALI MATEMATİK ENSTİTÜSÜ

Kayıtlı Elektronik Posta (KEP) Edinme Zorunluluğuna Ve Elektronik Tebligata İlişkin Usul ve Esaslar

ELEKTRONİK İMZA OLUŞTURMA VE DOĞRULAMA STANDARTLARI

Ptt Kep Nedir? Novasta

TNB E-İMZA, TNB Elektronik İmza A.Ş. adı ile Türkiye Noterler Birliği Vakfı tarafından kurulmuştur. Elektronik İmza hizmeti vermektedir, Aynı zamanda

SAYISAL (ELEKTRONİK) İMZA VE AÇIK ANAHTAR ALTYAPISI

ELEKTRONİK İMZADA GÜVENLİK VE STANDARTLAR

Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ BİRİNCİ BÖLÜM. Genel Hükümler

Yeni Nesil Ağ Güvenliği

KAYITLI ELEKTRONİK POSTA

Doküman No:KEP Rev No: Sayfa No: 1/18

KAYITLI E-POSTA (KEP)

ITMS DAYS Information Technologies Management Systems Days

TNB KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILIĞI VE TİCARET A.Ş.

PTT İşyeri ve İşlem Kapasitesi

Kayıtlı Elektronik Posta Kurumsal Kullanıcı Kılavuzu

Bakanlığımız Tüketici ve Rekabetin Korunması Genel Müdürlüğü'nce yürütülen,

Kayıtlı Elektronik Posta ve Elektronik Tebligat Sistemi

Daha komplike uygulamalar elektronik ticaret, elektronik kimlik belgeleme, güvenli e-posta,

T.C. MİLLİ EĞİTİM BAKANLIĞI BALIKESİR / BANDIRMA İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ. Büro Yönetimi ve Resmi Yazışma Kuralları Kursu

1. Elektronik İmza nedir? 2. Elektronik imza ile dijital imza arasında ne fark vardır?

Güvenli Elektronik Belge Yönetim Sistemi İçin Temel Gereksinim: E-İMZA

SDI Audit &Financial

E-İmza Kavramı. Bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları da içermektedir.

Kurumsal bilgiye hızlı ve kolay erişim Bütünleşik Belge Yönetimi ve İş Akış Sistemi içinde belgeler, Türkçe ve İngilizce metin arama desteği ile içeri

S. N ala l n n T OP OP A B Ğ Fatih i h A BL B AK K

DEVLET DESTEKLERİ BAŞVURULARINDA KEP VE E-İMZA UYGULAMASI (1 Nisan 2018 tarihinden itibaren)

Elektronik Sertifikalar * E-İmza ve M-İmza * Kayıtlı E-posta * E-tebligat. Hasan Hüseyin SUBAŞI

KRİPTOLOJİYE GİRİŞ Ders 1. Yrd. Doç. Dr. Barış Koçer

Kurumlarda E-imzaya Yapılması Gerekenler TODAİE E Sunumu. Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312)

ULUSAL GRID ÇALIŞTAYI 2005

Toplu İleti Gönderimi

Türkiye de E-devlet ve E-imza Uygulamaları: E-belge Yönetimi Açısından Bir Değerlendirme Denemesi ESİN ALTIN

ELEKTRONĠK ĠMZA ĠLE ĠLGĠLĠ SÜREÇLERE VE TEKNĠK KRĠTERLERE ĠLĠġKĠN TEBLĠĞ

Akademik Bilişim Konferansları Kurs Öneri Formu, v2.1. (Formun Sonundaki Notlar Bölümünü Lütfen Okuyunuz)

Kayıtlı Elektronik Posta Bireysel Kullanıcı Kılavuzu

Kayıtlı Elektronik Posta

1. E-TİCARETTE MAL ve HİZMET ALIP SATMAK 1.1. E- Ticaretin Ögeleri E-Posta Elektronik Firma (e-firma) Alıcı

Doküman No:KEP Rev No: Sayfa No: 1/28

Hayatınızı TÜRKKEP le kolaylaştırın

İÜ Genel Sekreterlik İletişim Prosedürü

PTT KEP BİREYSEL MÜŞTERİ KULLANIM KILAVUZU

Elektronik İmza ve Güvenlik

KAYITLI ELEKTRONİK POSTA VE DÜNYA UYGULAMA ÖRNEKLERİ. Demet KABASAKAL, Bilişim Uzmanı 11 Mart 2013, İstanbul

KAYITLI ELEKTRONİK POSTA SİSTEMİNDE MEVCUT DURUM ANALİZİ. Demet KABASAKAL , İstanbul

TÜBİTAK KAMU SERTİFİKASYON MERKEZİ EĞİTİM KATALOĞU (2012) Sürüm 1.0

ICS BELGELENDİRME KRİTERİ TSE K 300 BELGELENDİRME KRİTERİ CERTIFICATION CRITERIA KAMU GÜVENLİ VERİ PAYLAŞIM KRİTERİ

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

UBL UBL Türkiye Özelleştirmesi TEMEL BİLGİLER

2) Hesabınıza Giriş yaptıktan sonra aşağıdaki ekran karşınıza gelir.

İstanbul Ticaret Odası 27 Haziran 2014

KAMU GÜVENLİ VERİ PAYLAŞIM KRİTERİ TASLAĞI v1.1 TÜRK STANDARDLARI ENSTİTÜSÜ

İş Yaşamında E-Posta

ULUSAL GRID ÇALIŞTAYI 2005

ELEKTRONİK TİCARETTE HİZMET SAĞLAYICI VE ARACI HİZMET SAĞLAYICILAR HAKKINDA YÖNETMELİK YAYIMLANDI:

E-imza nedir? Elektronik İmza (E-imza):

Hayatınızı TÜRKKEP le kolaylaştırın TÜRKKEP KEP SUNUMU

Kriptoloji ve Uygulama Alanları: Açık Anahtar Altyapısı ve Kayıtlı Elektronik Posta

Türk Eczacıları Birliği Elektronik İmza Projesi

ELEKTRONİK TİCARETTE BİLGİ GÜVENLİĞİ TERİMLERİ

Kayıtlı e-posta (KEP) güvenli e- posta hizmetidir ve bu yönü ile standart e- posta sistemlerinden ayrılır.

E-İmza ve M-İmza. Hasan Hüseyin SUBAŞI. Danışman, Mühendis, MBA, PhD Adayı

e-yazışma Projesi TBD Kamu-BİB Aylık Bilgilendirme Toplantısı

İLETİNİN İLETİLMESİ 1. ADRES DEFTERI

CELAL BAYAR ÜNİVERSİTESİ ELEKTRONİK BELGE YÖNETİM SİSTEMİ EK-YARDIM DOKÜMANI

Türkiye nin Her Yerinde Bir Güven Kurumu

DEVLET DESTEKLERİ BAŞVURULARINDA KEP

ŞİFRELEME BİLİMİ. Prof. Dr. Şeref SAĞIROĞLU Gazi Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü Maltepe/Ankara

KAYITLI ELEKTRONİK POSTA. Yüksel SAMAST. Genel Müdür, VERİON teknoloji Grubu A.Ş.

TSE BİLİŞİM TEKNOLOJİLERİ STANDARTLARI VE BELGELENDİRMELERİ

TEMEL KAVRAMLAR. Bütünlük ve değişmezlik - Integrity Elektronik belgenin oluşturulmasından sonraki aşamalarda orijinal halini muhafaza etmesidir.

ve diğer Yerel Mevzuat Kapsamında Zaman Damgası

Bilgisayarların birbirine bağlanması ve bir ağ oluşturmasının temel amacı veri alışverişi yapabilmekti. Yani bir nevi haberleşmeyi sağlamaktı.

ELEKTRONİK TEBLİGAT I- GİRİŞ

E-DEVLET UYGULAMALARI İÇİN ELEKTRONİK İMZA FORMATLARI

Elektronik İmzalı Belgelerin Delil Niteliği

E-İMZA KULLANIM REHBERİ

Hayatınızı TÜRKKEP le kolaylaştırın

TNB KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILIĞI VE TİCARET A.Ş.

PTT KEP KULLANIM KILAVUZU

iphone & ipad için e-posta hesabı kurulumu

Transkript:

KAYITLI E-POSTA ODTÜ UYGULAMALI MATEMATİK ENSTİTÜSÜ

İçerik KEP nedir? KEP Protokol Gereksinimleri KEP Protokol Çeşitleri Inline Online Offline Örnekler Standartlar Dünyadaki Uygulamalar

POSTA Kim gönderdi? Posta alıcıya ulaştı mı?

İadeli Taahhütlü posta Gönderici postayı iadeli taahhütlü gönderir Alıcı postayı aldığında imzalar Gönderici postanın alıcının eline ulaştığını bilir

E-posta Gönderici gönderdiğini kanıtlayabilir mi? Gönderici e-postayı göndermediği halde gönderdiğini iddia edebilir mi? Alıcı e-postayı aldığı halde inkar edebilir mi? Gizlilik nasıl sağlanır? Fatura, banka maliye gibi işlemlerde yasal olarakta kullanılabilecek hale nasıl getirilebilir?

Kayıtlı e-posta ( kep) Kayıtlı e-posta gönderim kaynağına ve alındı bildirimine dair kanıtları içeren mail alışverişidir Gönderen taraf e-postanın kendisi tarafından gönderdiğini ispat edebilir E-postanın alıcı tarafa ulaştığını ispat edebilir Alan taraf e-postanın kendine ulaşmadığını ispat edebilir E-postanın nereden gönderildiğini ispat edebilir

Standard e-posta ve Kayıtlı e-posta

KEP Protokolü E-posta gönderiminin yasal olarakta geçerliliğini sağlayacak, gönderildi ve alındı bildirimleri gibi kanıtları sağlayan temeli kriptografik yapılara dayanan protokol olarak tanımlanabilir.

KEP Protokol Özellikleri Adillik (Fairness) Gönderildi bildirimi (Sending Receipt) Kaynağın inkar edilememesi (Non-repudiastion of origin) Alındı bildiriminin inkar edilememesi (Non-repudiation of receipt) Kimlik doğrulama (Authenticity) Bütünlük (Integrity) Gizlilik (Confidentiality) Zaman aralığı/yerindelik (Timeliness) Zamansal kimlik doğrulama (Temporal Authentication)

Kaynağın inkar edilememesi (Non-repudiation of origin) E-posta gönderimini başlatan taraf mesajın kendisi tarafından gönderildiğini inkar edememeli, alıcı taraf mesajın kaynağına dair kanıta sahip olmalı

Alındı bildiriminin inkar edilememesi (Non-repudiation of receipt) Alıcı mesajı aldığını inkar edememeli, protokol sonunda gönderici alıcının mesajı aldığına dair bir kanıta sahip olmalı

Adİllİk (Fairness) Protokol adil olmalı: her iki tarafta gerekli bilgileri almalı yada hiçbiri yarar sağlayacak bir bilgiyi elde edememeli

Gönderildi bildirimi (Sending Receipt) Gönderici e-posta göndermeyi başlattığına dair kanıt sağlayacak gönderildi bildirimine sahip olmalı

Kimlik doğrulama (Authenticity) Protokole katılan taraflar için kimlik doğrulama sağlanmalı

Bütünlük (Integrity) Protokole katılan taraflar fark ettirmeden gönderilen mesajların bütünlüğünü bozamamalı

Gizlilik (Confidentiality) Sadece gönderici ve alıcı mesaj alışverişleri sonucu orijinal mesaja ulaşabilmeli

Zaman Aralığı (Timeliness) Protokol süresi sonlu bir zaman olmalı, belirlenen zaman zarfında protokol sonlanamıyorsa protokol sonlandırılmalı.

Zamansal Kimlik Doğrulama (Temporal Authentication) Mesaj alışverişinin başlama tarihi sertifikalanmalı ve protokoldeki yer alan taraflarca ulaşılabilmeli (Zaman Damgası)

KEP Çeşitleri Güvenilir Üçüncü Taraf (Trusted Third Noter) içeren yöntemler Inline TTP Çevrim dışı (Offline) TTP Çevrim içi (Online) TTP Güvenilir Üçüncü Taraf içermeyen yöntemler

KEP Çeşitleri

Inline TTP TTP protokol süresince tüm mesaj transferlerinde teslimat otoritesi olarak görev yapar Güçlü adillik kriterlerini sağlar (tüm mesajlar başka adrese yönlendirilmeden önce TTP üzerinden geçer; TTP gerekli tüm bilgiyi toplar) TTP protokol akışında tam kontrole sahiptir (zamansal kimlik doğrulama) TTP nin yoğun bir şekilde dahil olması sebebiyle iletişim ve hesaplama darboğazına neden olur

Online TTP TTP nin dahiliyetini azaltır Online TTP kep protokolünün her oturumunda yar alır ancak her adımına dahil olmaz Görevi kriptografik anahtarlar ve/veya alındı bildirimleri gibi protokol işaretlemelerinin idame ettirmektir

Offline TTP Inline ve Online TTP performansını arttırmaya yönelik tasarlanmıştır TTP olağandışı durumlarda devreye girer ( herhangi bir tarafın aldatma eylemi, iletişimin kopması ) Aldatma Alıcı mesajı aldığı halde inkar edebilir Gönderici geçerli bir alındı bildirimi almasına rağmen alıcıya orjinal mesajı vermeyebilir TTP aldatma durumlarında aldatan tarafın bir avantaj elde edemeyeceğini sağlamakla yükümlüdür Çoğu zaman protokolün normal olarak çalışacağı varsayılmıştır: Optimistic Protocol

Protokollerin karşılaştırılması

Bahreman and Tygar Protokolünün Genişletilmiş Sürümü (Inline TTP) Stelvio Cimato, Clemente Galdi, Raffaella Giordano, Barbara Masucci ve Gildo Tomasco tarafından öne sürülmüştür. Bahremen ve Tygar ın öne sürdüğü protokole ek olarak zaman damgası fonksiyonelitesi eklenmiştir. KEP gereksinimlerinin hepsini karşıladığı öne sürülmüştür.

Protokol Tanımları SignA(m) : m mesajının A tarafından imzalanmış hali h(.) : Özet fonksiyon PKB(m) : m mesajının B nin açık anahtarı ile şifrelenmiş hali Ek(m) : m mesajının k gizli anahtarı ile şifrelenmiş hali

Protokol İşleyişi Gönderici TTP Alıcı

GG Protokolü (Offline TTP) Galdi and Giordano tarafından öne sürülmüştür Geliştirilmiş optimistik bir kayıtlı e-posta protokolüdür Temel protokol zamansallık ve mesaj doğrulanabilirliğini desteklemektedir. Gönderici ve alıcı arasında üç mesaj değişimi yapılmaktadır. Protokoldeki ana fikir mesajın elektronik bir zarfla kilitlenmesidir Genişletilmiş versiyonunda zamansal kimlik doğrulama için ek bir mesaj yer almaktadır.

GG Protokol Tanımları Alice : Gönderen taraf Bob: Alan taraf SignX(m): X in mesaj m üzerindeki imzası PKx(m,r) : X in açık anahtarı ve rassal r ile şifrelenen mesaj m X->Y : m m mesajinin X ten Y ye gönderilmesi Ted : Offline TTP Sam: TSS Msubj : m mesajının konu bölümü PKX(m): X in açık anahtarı ile m mesajının şifrelenmesi X Y : x ve y dizgilerinin ardarda bağlanması H(.) : Özet fonksiyon

Protokol İşleyişi

GG Protokol Atakları

OS Protokolü (Online TTP) Oppliger and Stadlin tarafından alıcı ve göndericinin TTP ile olan etkileşimini azaltmaya yönelik tasarlanmıştır. Mesaj anahtarını kayıtlı e-postaya dual-kriptografik imza ile bağlamıştır. Temel protokolde Gönderici biri alıcıya diğeri TTP ye olmak üzere iki mesaj gönderir Alıcı TTP den mesaj için anahtar ister TTP alıcıya anahtarı göndericiye de alındı bildirimini gönderir

Protokol Tanımları A: Gönderici taraf (k k^-1) açık anahtar ikilisi B: Alıcı Taraf S: TTP M: Mesaj, M M mesajinin kriptografik olarak şifrelenmiş değeri, M M mesajinin rassal bir anahtarla değeri {M}K, {M}k: gizli anahtarla/açık anahtarla şifrelenmiş M mesajının değeri h() özet fonksiyon {h(h(m1), h(m2))}k^-1 dual imza K: Gizli anahtar (KA A nın gizli anahtarı)

Protokol İşleyişi

OS Protokol Atakları

KEP Standartları ETSI TS 102 640-1,2,3,4,5 V 1.1.1(2010-01) Electronic Signatures and Infrastructeres (ESI); Registered Electronic Mail (REM) ; Architecture Format and Policies IETF (draft) Certified Electronic Mail UNIVERSAL POSTAL UNION, Postal Registered e-mail (PReM) Functional Specification v0.52

ETSI

UPU

Dünya daki Uygulamalar Inline Online ReadNotify Posta Elettronica Certificata CertifiedMail ZixMail GoodMail Datamotion Rewpost Hybrid (Online-Offline) Tricert

ReadNotify

Posta Elettronica Certificata

Posta Elettronica Certificata

Posta Elettronica Certificata

Posta Elettronica Certificata

Posta Elettronica Certificata

Posta Elettronica Certificata

Posta Elettronica Certificata

Posta Elettronica Certificata E İmza Kimlik Doğrulama Şifre Elektronik Kimlik Kartı KEP Servis Sağlayıcılarının Haberleşmesi Hardware Security Module Güvenilir Kanallar ve Protokoller TLS S/MIMI Sertifikası X509

Posta Elettronica Certificata

Posta Elettronica Certificata

ECDSA ve RSA Karşılaştırılması

Datamotion ve Rewpost FIPS 140-2 standardına uyumlu

GoodMail

Karşılaştırma