E-İmza ve M-İmza Hasan Hüseyin SUBAŞI Danışman, Mühendis, MBA, PhD Adayı 2015 1
Ana Hatlar Kavramlar Elektronik İmza (e-imza) Özet (Hash) Mobil Elektronik İmza (m-imza) Zaman Damgası Senaryolar 2
Kanun ve Mevzuatlar 2004 yılı 5070 sayılı E-imza Kanunu ESHS Elektronik Sertifika Hizmet Sağlayıcısı Nitelikli Elektronik Sertifika Zaman Damgası SSL E-imza Kütüphanesi 3
ESHS ESHS Başlama Tarihi Elektronik Bilgi Güvenliği A.Ş. (E-Güven) 24.06.2005 TUBİTAK Kamu Sertifikasyon Merkezi 30.06.2005 TürkTrust Bilgi, İletişim ve Bilişim Güvenliği Hizmetleri A.Ş. 16.07.2005 EBG Bilişim Teknolojileri ve Hizmetleri A.Ş.(E-Tugra) 01.09.2006 Emniyet Genel Müdürlügü Sertifikasyon Merkezi (EGMSM) 19.10.2012 E-İmza Bilgi Güvenliği Hizmetleri A.Ş.(e-İmzaTR) 03.02.2014 4
E-İmza / M-İmza Elektronik imza; başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veri Mobil elektronik imza; 5070 Sayılı Elektronik İmza Kanunu'nda tarif edilen ve ıslak imza ile eşdeğer imzanın GSM SIM kartları kullanılarak atılmasıyla oluşan elektronik veri 5
Islak İmza E-İmza M-İmza 6
Elektronik imza; Kimlik doğrulamayı, İnkar edememeyi, Bütünlük kontrolünü sağlar. Gizlilik elektronik imza ile sağlanmaz. 7
Özet (Hash) Değeri Özetleme Algoritması ile imzalanacak elektronik verilerin sabit uzunluktaki çıktısına «özet» denir. Özetleme Algoritması: sha-256, sha-384, sha-512, WHIRLPOOL 10 KB metin dosyası 10 MB müzik dosyası Özet Algoritması (sha-256) ÖZET 01 10 10 GB film dosyası N karakter uzunluk 8
Pangram Özet Testi Pijamalı hasta yağız şoföre çabucak güvendi. Özet Değeri: 04eb8190a875ba9b6d05edbb0873e47ad41c48c2fac96e404040568868f3f20d Pijamalı hasta, yağız şoföre çabucak güvendi. Özet Değeri: a5346ac77429dcae333ded97162528147bc0c9d3623b98bbc2ffccb3e0b6b568 9
İmza Oluşturma Aracı Elektronik imza oluşturmak üzere, imza oluşturma verisini kullanan donanım aracı Akıllı Kart SIM Kart 10
Akıllı Kart / SIM Kart İmzalama Özel (Private) Anahtarınız İmza oluşturma anahtarı = imza oluşturma verisi İmzalama Açık (Public) Anahtarınız imza doğrulama anahtarı = imza doğrulama verisi Nitelikli Elektronik Sertifikanız (NES) İmzalama açık anahtarınızı ve kimlik bilginizi içerir. 11
Özel Anahtar PIN!!! Elektronik Veri İmzalama Algoritması E-imza/M-imza Akıllı Kart / SIM Kart 12
Zaman Damgası Bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve/veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kaydı İmzanın zaman damgası alındığı tarihten önce oluşturulduğu ispatlanır. Zaman damgası imza dosyasına sonradan eklenir. 13
Elektronik İmzaya Zaman Damgası Eklenmesi GÜVENİLİR ZAMAN KAYNAĞI Merhaba Özetleme algoritması ESHS Elektronik imza İmza sahibinin sertifikası İmzanın Özet Değeri Zaman Damgası Sunucusu Elektronik imza İmzanın Özet Değeri Zaman Bilgisi ZD nin İmzası 14
Senaryolar İmza Oluşturma İmza Doğrulama 15
Elektronik İmza Oluşturulması Merhaba E-imza Oluşturma Yazılımı Merhaba İmza oluşturma verisi (Özel anahtar) İmza sahibinin sertifikası İmza sahibinin sertifikası Elektronik imza 16
Elektronik Sertifika 17
Elektronik Sertifikanın Geçerlilik Kontrolü İMZA OLUŞTURMA UYGULAMASI Elektronik imzalı veri Sertifika iptal durum kontrolü Sertifika İptal Listesi (SİL) ESHS Web Sunucu İMZA DOĞRULAMA UYGULAMASI Sertifika üzerindeki ESHS nin imzası Sertifika geçerlilik süresi Sertifika kullanım amacı Sertifika iptal durum kontrolü Sertifika iptal durum kontrolü OCSP Yanıtlayıcı Dizin Sunucu Çevrim içi Sertifika Durum Protokolü (Online Certificate Status Protocol) OCSP 18
Elektronik İmza Oluşturulması - Detay Mesaj Mesaj Merhaba Özel Anahtar + Merhaba E-imza Özet Algoritması PIN!!! Mesaj Özeti İmzalama Algoritması E-imza Akıllı Kart 19
Mobil İmzanın Oluşturulması ESHS 6 7 6F74 A37D D0B4 E37A 5F48 8087 BF29 40CD 2 5 1 8 GSM Operatörü 3 4 ABC Bank 12345 Ahmet Kara hesabına 100 YTL göndermeyi onaylıyorsanız imzalayın İşlemin parmak izi: 6F74 A37D D0B4 E37A 5F48 8087 BF29 40CD Şifrenizi girerek imzalayın: xxxxx Tamam Geri Tamam Geri Tamam Geri 20
Elektronik İmzanın Doğrulanması Merhaba E-imza Doğrulama Yazılımı Doğrulama Sonucu İmza sahibinin sertifikası İmza sahibinin sertifikası Elektronik imza 21
Elektronik İmzanın Doğrulanması - Detay Mesaj Merhaba Özet Algoritması Mesaj Özeti 2 İmzalama E-imza Algoritması Mesaj Özeti 1 =? Açık Anahtar Hasan Subaşı Sertifika Doğrulama!!! 22
Teşekkürler Mesut ŞENEL / Serbest Muhasebeci Mali Müşavir www.ifasturk.com mesutsenel@ifasturk.com (+90) 537-403 98 96 23