X-Digital Signature Suite
Avain Technologies Oy:n X-Suite –tuoteperheeseen kuuluva sähköinen allekirjoitussovellus on itsellinen sovellusriippumaton PKI- ja muita allekirjoitus standardeja hyödyntävä komponentti, jolla voidaan toteuttaa kansainvälisten standardien ja EU:n direktiivin mukaiset sähköiset ja kehittyneet sähköiset allekirjoitukset.
Kehittynyt sähköinen allekirjoitus
X-Digital Signature Suite hyödyntää PKI -julkisen avaimen salausmenetelmää, jossa allekirjoittaja on ainoa taho, jolla allekirjoitushetkellä on hallussaan toteutettavan allekirjoituksen luomistiedot. Luomistiedoista on luotu yksilöllinen numerosarja, käyttäjän yksityinen avain. Kun yksityisen avaimen numerosarja yhdistetään tiettyyn algoritmiin materiaalin salauksen yhteydessä, syntyy numerovasteeltaan ainutkertainen sanomatiiviste.
Sanomatiiviste aukeaa ainoastaan allekirjoittajan yksityistä avainta vastaavalla julkisella avaimella, joka on kolmannen sertifikaattiauktoriteetin hallussa. Jos tietoa allekirjoitustapahtuman jälkeen muutetaan, rikkoontuu sanomatiiviste ja vertaaminen alkuperäiseen paljastaa välittömästi tapahtuneen.
Tällä hetkellä jo suurin osa organisaatioiden sähköisestä tiedosta käsitellään ja hallitaan erillisissä järjestelmissä.
Suojatut verkot ja muut suojatoimet ovat onnistuneet vähentämään asiakirjoihin kohdistuvaa tahallista ja tahatonta muuntelua, mutta kysymykseen asiakirjan tai siihen tehtyjen merkintöjen lainvoimaisesta alkuperäisyydestä nämäkään suojamenetelmät eivät ole kyenneet vastaamaan.
Tähän tarkoitukseen on kehitetty julkisen avaimen kryptografiaan (PKI) perustuvat sähköiset allekirjoitukset. Menetelmänä PKI-kryptografia lukeutuu kehittyneisiin sähköisiin allekirjoituksiin, joille on säädetty erityisvaatimuksia sähköisiä allekirjoituksia koskevissa säädöksissä.
Näistä merkittävimpiä ovat vaatimus kehittyneen sähköisen allekirjoituksen yksiselitteisestä liittymisestä dokumentin allekirjoittajaan sekä vaatimus allekirjoittajan yksiselitteisen yksilöinnin mahdollisuudesta kehittynyttä sähköistä allekirjoitusta käyttämällä. Allekirjoituksella tulee lisäksi voida aukottomasti todeta allekirjoitetun tiedon eheys.
Sähköinen allekirjoitus laissa
Sähköisten allekirjoitusten tekniset ratkaisut ovat johtaneet muutoksiin myös lainsäädännössä. EU:n direktiivi (1999/93/EC) edistää sähköisiä transaktioita EU:n sisällä määrittelemällä tasostandardit sähköisten allekirjoitusten myöntämiselle jäsenmaissa.
Sähköiset allekirjoitukset ovatkin saavuttaneet lain edessä tasa-arvoisen aseman paperiallekirjoitusten kanssa. X-Digital Signature Suite mukana tuleva PKI-allekirjoitus noudattaa W3C standardin XMLDSIG-formaattia.
Materiaali voidaan allekirjoittaa älykorttia tai USB-korttia käyttämällä, vaihtoehtoisesti matkapuhelimen avulla tai TUPAS-pankkiallekirjoitusta hyödyntämällä. Liittämällä X-Digital Signature Suite olemassa olevaan järjestelmään voidaan järjestelmä muuttaa paperittomaksi.
Lue lisää:
Tekninen rakenne
Case studies
X-DSS terveydenhuollossa
Osion etusivulle
Copyright © 2006 Avain Technologies Oy