Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät 30.5.2005



Samankaltaiset tiedostot
Henkilökortin käyttöehdot POLIISIHALLITUS VÄESTÖREKISTERIKESKUS OHJE HENKILÖKORTIN KÄYTTÖ JA VASTUUT YLEISTÄ

Elisa Mobiilivarmenne. Turvallisesti aina mukana

Sonera ID. huippukätevä sähköinen henkilötodistus omassa matkapuhelimessasi

HÄMEENLINNAN HST-LANSEERAUSHANKE MERKITTÄVÄ YHTEISTYÖPROJEKTI SÄHKÖISEN ASIOINNIN KEHITTÄMISESSÄ

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.

todenna.fi todenna.fi Käyttöohje Tässä käyttäohjeessa kerrotaan mikä on todenna.fi -kirjautumispalvelu ja miten sitä käytetään.

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

DNA Mobiilivarmenne, palvelun erityisehdot

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

1 Asiakastilin rekisteröiminen Väestörekisterikeskuksen

Elisalla tarkoitetaan näissä ehdoissa Elisa Oyj:tä (myöhemmin Elisa) sekä sen tytäryhtiötä Saunalahti Group Oyj:tä (myöhemmin Saunalahti).

Metsään.fi-palvelu käyttövaltuuden hallinnointi Suomi.fivaltuudet

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.9.

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa lähtien Versio 1.2. Varmennepolitiikan OID-tunnus:

Mobiilivarmenteen käyttö Helsingin yliopistossa. Ville Tenhunen, Juha Ojaluoma

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ. Versio Voimassa lähtien

Metsään.fi-palvelu käyttövaltuuden hallinnointi Suomi.fivaltuudet

PKI- ja hakemistotarpeet pacsissa

Toimikortin käyttöopas. Terveydenhuolto

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

Sähköinen allekirjoitus

Varmennuskäytännön tiivistelmä

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1

Sonera CA. Varmennepolitiikka Sonera Class 1 -varmenne. Voimassa lähtien Versio 2.5

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

Sulkupalvelu ja sulkupalvelun puhelutallenteet. Puhelin (vaihde) , sähköposti kirjaamo(a)vrk.fi

Tietoturvatekniikka Ursula Holmström

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Sähköisen allekirjoituksen ohje

Loppukäyttäjän ohje Asennus- ja käyttöohje Mac

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

Määräys. 1 Soveltamisala

Sähköisen allekirjoituksen ohje

OHJEET LIIKEPAIKOILLE

OHJEET LIIKEPAIKOILLE

MOBIILIASIOINTIVARMENNE

Varmennekuvaus sosiaali- ja terveydenhuollon ammattivarmennetta

Katso-palvelun käyttö sähköisessä Hyrräasioinnissa. Maaseutuvirasto

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1

Ohje Emmi-sovellukseen kirjautumista varten

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Emmi-sovelluksen kirjautumisohje

LUOTTAMUKSEN HALLINTA AVOIMISSA VERKOISSA KÄYTTÄEN JULKISEN AVAIMEN JÄRJESTELMÄÄ

Varmennuskäytäntö. Sairausvakuutustiedot sisältävällä henkilökortilla olevaa kansalaisvarmennetta varten OID:

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

Varmennuskäytäntö. henkilökortilla olevaa kansalaisvarmennetta varten OID:

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4

TELIA MOBIILIVARMENNE- PALVELUN ERITYISEHDOT

Loppukäyttäjän ohje Asennus- ja käyttöohje - Windows

-kokemuksia ja näkemyksiä

VARMENNEKUVAUS. sosiaali- ja terveydenhuollon ammattivarmennetta varten

Laki. väestötietolain muuttamisesta

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen henkilökortilla olevaa kansalaisvarmennetta. v. 1.2 OID:

Mobiilitunnistamisen hyödyt ja mahdollisuudet Helsingin yliopistossa

Varmennekortti ja kortinlukijaohjelmisto

Terveydenhuollon ATK päivät TURKU

DNSSec. Turvallisen internetin puolesta

JHS 164 Tunnistautuminen ja maksaminen sähköisessä asioinnissa VETUMA-palvelun avulla

Terveydenhuollon varmennepalveluiden toteuttaminen osana VRK:n varmennepalveluja Tilannekatsaus

POLIISIHALLITUS VÄESTÖREKISTERIKESKUS HENKILÖKORTIN KÄYTTÖ JA VASTUUT YLEISTÄ

Ammattilaisen tunnistaminen ja sähköinen allekirjoitus sosiaalihuollossa

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät

Sonera CA. Varmennuskäytäntö. Voimassa lähtien Versio 2.5. Varmenteet yrityskäyttöön

eduroamin käyttöohje Windows

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

OP Tunnistuksen välityspalvelu

Enigmail-opas. Asennus. Avainten hallinta. Avainparin luominen

SÄHKÖINEN RESEPTI. Sähköisen allekirjoituksen läpimurto? Terveydenhuollon ATK-päivät Tampere-talo. Matti Kataja STM

Tietoturva P 5 op

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

Kuva-aineistojen arkisto XUA-allekirjoituksen määritys

Sisällys. Katso-tunnisteiden hankinta ja käyttö opetus- ja kulttuuriministeriön valtionavustusten asiointipalvelussa

TEOPKI - T3 Varmennehakemistomääritys

Henkilökorttilaki. EV 14/1999 vp - HE 18/1999 vp

VÄESTÖREKISTERIKESKUKSEN TUNNISTUSPERIAATTEET

Sopimus Espoon Omahoitopalvelun käytöstä

VETUMAan LIITTYMINEN. Valtiovarainministeriö Tapani Puisto VALTIOVARAINMINISTERIÖ

TEOPKI P1 Varmennuskäytäntö terveydenhuollon ammattivarmennetta varten

DNA Mobiilivarmenne VARMENNUSKÄYTÄNTÖ

Kvarkki XUA: sähköisen allekirjoituksen määritys 1 (6) V 1.0. Kvarkki XUA: sähköisen allekirjoituksen määritys

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

KATSO-PALVELUN KÄYTTÖOHJE

WEB SERVICES -YHTEYS

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa lähtien Versio 2.2

Nordea Tunnusluvut -sovelluksen käyttöönotto

Stadi digiksi: digineuvonnan ohjeita Luottamus ja luottamuksellisuus

Transkriptio:

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella Terveydenhuollon ATK-päivät 30.5.2005 24.03.2013

Mobiilivarmenteet asioinnissa ja työskentelyssä Sähköinen asiointi, itsepalvelu ja kaupankäynti lisääntyvät Kustannustehokkaat ja helposti saatavilla olevat palvelut hyödyttävät kuluttajia ja palvelujen tarjoajia Organisaatiot verkottavat toimintaansa Etätyöskentely, liikkuvan työn ratkaisut ja yritysten väliset järjestelmät parantavat tuottavuutta ja mahdollistavat joustavamman työskentelyn Sähköiset henkilöllisyydet / Kansalaisvarmenteet Henkilön tunnistaminen Käyttäjän todentaminen Sähköinen allekirjoitus Organisaatiovarmenteet Käyttäjän todentaminen Organisaatioiden välinen tunnistaminen Organisaatiotiedot- ja valtuutukset Sähköinen allekirjoitus 24.03.2013 2

Matkapuhelin ja SIM-kortti varmennekäytössä Matkapuhelin lähes kaikilla henkilökohtaisessa käytössä ja aina saatavilla SIM-kortti on murto-, kopio- ja lukusuojattu tunnisteiden ja muiden varmennetoiminallisuuksien sijoituspaikka Matkapuhelin toimii kortinlukijana ja -ohjelmistona Toimii lähes kaikissa puhelimissa. Vuodesta 1998 kaikki matkapuhelimet ovat tukenneet SIM-kortin sovelluksia GSM-standardina. 24.03.2013 3

Matkapuhelimella varmentaminen monikanavaisessa asiointiympäristössä matkapuhelimessa Internetissä tietokoneella myös puhelun yhteydessä Digi-TVssä tulevaisuudessa myös fyysisessä asioinnissa 24.03.2013 4

Mobiilivarmenteet sähköisen asioinnin infrastuktuurina Laatuvarmennetoimintaa määrittelee EUtasoinen ja kansallinen lainsäädäntö Viranomaisvalvonta ja -ohjeistus Viestintävirastolla Mobiilivarmenteet perustuvat kansainvälisiin varmennestandardeihin ja tietoturvateknologiaan PKI (Public Key Infrastructure) yleisesti käytössä mm. Internet-istuntojen salaamisessa ja palvelinten tunnistamisessa Kansallinen yhteistyö Henkilön sähköisen tunnistamisen (HST)- infrastruktuuri Kustannustehokkuus Samaa varmennetta voidaan käyttää useissa palveluissa ja palvelukanavissa 24.03.2013 5

PKI perustoiminta PKI eli julkisen avaimen infrastruktuuri hyödyntää julkisen avaimen menetelmää. Jokaisella viestintään osallistuvalla on kaksi avainta: julkinen (public key) ja yksityinen (private key) Julkisella avaimella ja yksityisellä avaimella on sellaisia matemaattisia ominaisuuksia, että julkisella avaimella kryptattu eli salattu viesti voidaan avata selväkieliseksi (vain) salaisella avaimella ja päinvastoin, mutta avaimien suhde keskenään on sellainen, että yksityistä avainta ei voi johtaa julkisesta (ks. esim. yksisuuntaiset funktiot) Mobiilivarmenteissa yksityinen avain on suojattuna SIM-kortilla 24.03.2013 6

Tunnistaminen ja sähköinen allekirjoitus julkisen avaimen menetelmällä Digitaalista allekirjoitusta julkisen avaimen menetelmällä käytetään tunnistamisessa ja sähköisissä allekirjoituksissa 1) Allekirjoitettava viesti kryptataan yksityisellä avaimella. Tunnistamisessa kryptataan tunnistushaaste. 2) Allekirjoitus tarkastetaan julkisella avaimella, joka saadaan allekirjoittajan varmenteesta. Mikäli sekä alkuperäinen että tarkastettu viesti vastaavat tosiaan on allekirjoitus validi. Samalla varmistutaan allekirjoitetun tiedon eheydestä. 3) Allekirjoittajan idetiteetti saadaan julkisen avaimen sisältävän varmenteen tiedoista 4) Varmenne tarkastetaan varmentajan allekirjoituksen perusteella 24.03.2013 7

Varmenne, varmentaja ja sulkulista Varmenne eli sertifikaatti (certificate) sitoo julkisen avaimen henkilöön Varmentaja eli Certificate Authority (CA) allekirjoittaa sähköisen todistuksen siitä, kenen hallussa ko. julkista avainta vastaava yksityinen avain on. Tästä todistuksesta käytetään nimeä varmenne. Varmenteen haltija voi sulkea varmenteen sulkupalvelussa Varmenteen status (mahdollinen peruuttaminen) tarkastetaan sulkulistalta, jota varmentaja julkaisee Teknisesti ko. lähde on jossakin verkko-osoitteessa sijaitseva hakemisto, usein lukuoptimoitu tietokanta tyyppiä LDAP. 24.03.2013 8

X.509 v3 Varmenne, perusrakenne version serial number signature algorithm ID issuer name validity period subject name subject public key info issuer unique identifier {extensions} Signature (versio) (varmenteen sarjanumero) (allekirjoitusalgoritmi) (myöntäjä) (voimassaoloaika) (varmenteen haltijan nimi) (haltijan julkisen avaimen tiedot) (myöntäjän uniikki tunniste) laajennusosat (Varmentajan allekirjoitus) 24.03.2013 9

Tunnusluvut Yksityinen avain suojataan yleensä aktivointitiedolla (tunnusluku). Mobiilivarmenteessa tunnusluku syötetään matkapuhelimella SIM-kortille varmennetoiminnallisuuksien aktivoimiseksi. Tunnusluku ei siirry puhelimen ulkopuolelle ja sitä on hyvin vaikea kaapata. (Vrt. tietokoneet tai maksupääätteiden lukulaitteet). Varmennetoiminnallisuuksia varten SIM-kortilla on oma selain. Two-factor authentication: Vain käyttäjän tiedossa oleva salaisuus (tunnusluku) + vain käyttäjän hallussa oleva esine (yksityinen avain SIM-kortilla) 24.03.2013 10

Transaktioiden ja dokumenttien varmentaminen mobiilisti Mobiilivarmenteella voidaan sähköisesti allekirjoittaa transaktioita ja sähköisiä dokumentteja niiden aitouden ja alkuperän todentamiseksi Sähköisestä dokumentista allekirjoitetaan sen tiiviste Sähköinen allekirjoitus varmentaa allekirjoittajan henkilöllisyyden sekä allekirjoittajan ja allekirjoitetun tietosisällön yhteenkuuluvuuden allekirjoitetun tietosisällön eheyden ja muuttumattomuuden allekirjoituksen elinkaaren ajan Potentiaalisia käyttökohteita esim. viralliset asiakirjat, maksutapahtumat, kuitit, reseptit, sopimukset, äänestykset jne. 24.03.2013 11

Mobiilikansalaisvarmenne Valtion varmentama sähköinen henkilöllisyys, kansalaisvarmenne, matkapuhelinpalveluna Samanlainen varmenne kuin sähköisessä henkilökortissa ja Osuuspankin pankkikortilla Yhteistyössä ovat mukana kaikki SIM-kortteja liikkeelle laskevat verkko-operaattorit (Sonera, Elisa ja DNA) Henkilöllisyys yksilöidään varmenteessa nimen lisäksi väestötietojärjestelmään henkilötunnuksen rinnalle luodulla sähköisellä asiointitunnuksella (SATU). SATU ei henkilötunnuksen tavoin ilmaise varmenteen haltijan syntymäaikaa tai sukupuolta. Kansalaisvarmenne on laatuvarmenne, josta on säädetty laissa sähköisestä allekirjoituksessa 24.03.2013 12

Yleiskuva mobiilista kansalaisvarmenteesta Varmennekortti Operaattori jakelee käyttäjälle varmenneominaisuuksilla varustetun SIM-kortin ja tunnusluvut. Varmennustapahtuma Verkkopalvelu liitetään operaattorin rajapintaan, jonka kautta välitetään varmennustapahtumat matkapuhelimen ja palvelun välillä. Käyttäjä Mobiilivarmennuspalvelu Palvelut Operaattori Palveluntuottaja Rekisteröinti Poliisi rekisteröi varmenteet toimipisteissään. Poliisi tarkastaa varmenteen hakijan henkilöllisyyden ja yhdistää henkilöllisyyden SIMkortin tunnisteisiin. Varmentaja Väestörekisterikeskus Kansalaisvarmenne Kansalaisvarmenteesta vastaa väestötietojärjestelmää ylläpitävä Sisäministeriön alainen Väestörekisterikeskus. Varmenteeseen kirjataan henkilön nimi ja sähköinen asiointitunnus henkilöllisyyden yksilöimiseksi. Väestörekisterikeskus ylläpitää sulkupalvelua ja sulkulistoja. 24.03.2013 13

Käyttäjäkokemus internetissä: Tunnistautuminen verkkopalveluun Käyttäjä syöttää matkapuhelinnumeronsa verkkopalvelussa Käyttäjä siirtyy SSLsuojatulle verkkosivulle 24.03.2013 14

Tunnistautuminen verkkopalveluun - 2 Palvelupyyntö tulee automaattisesti näytölle Palveluntuottaja tunnistetaan käyttäjälle sekä kerrotaan palvelutyyppi Tunnistautuminen Allekirjoitus 24.03.2013 15

Tunnistautuminen verkkopalveluun - 3 Käyttäjä syöttää tunnusluvun, joka aktivoi SIM- kortin varmennetoiminallisuudet 24.03.2013 16

Tunnistautuminen verkkopalveluun - 4 Sovellus hyväksyy tunnistautumisen ja valtuuttaa verkkopalveluun 24.03.2013 17

Käyttäjäkokemus Mobiilitoimistoon sisään kirjautumisessa TLS 24.03.2013 18

Soneran mobiilivarmennepalvelut Saatavilla olevat palvelut Kuluttajaliittymät: Kansalaisvarmenne voidaan liittää palveluna kaikkiin liittymätyyppeihin prepaid-liittymiä lukuun ottamatta Palveluntuottajat: Palvelurajapinta Soneran liittymissä tehtäviin varmennuksiin mobiilikansalaisvarmenteella Työliittymät ja organisaatiovarmenteet: Organisaatiovarmenteet liitetään yritysliittymiin. Organisaatiovarmenteelliseen liittymään voidaan maksuttomana lisäpalveluna liittää myös kansalaisvarmenne. Samassa liittymässä työ- ja kansalaisvarmenteet. 24.03.2013 19

Mobiilivarmenteen sovelluksia VPN: Käyttäjän todentaminen VPN-suojatuissa etä- ja liikkuvan työn yhteyksissä. Myös mobiilit- ja langattomat yhteydet. SecureWeb: Käyttäjän todentaminen SSLsuojatussa internetistunnossa Mobiilitoimisto: Sisään kirjautuminen sähköpostiin, verkkokalenteriin ja muihin työsovelluksiin matkapuhelimella tai internetissä Verkkolomakkeet ja sähköinen asiankäsittely: Lomakkeen sähköinen allekirjoittaminen esignature-palvelulla 24.03.2013 20

Hyötyjä käyttäjille ja palveluntuottajille Käyttäjä Henkilökohtainen avain sähköiseen asiointiin ja kaupankäyntiin. Helppo ja yhtenäinen käyttö Yksi tunnusluku eri palveluissa Yhtenäinen käyttörutiini eri palvelukanavissa Ei erillistä välinettä tunnistamista varten. Lähes kaikilla on matkapuhelin ja SIMkortti. Voidaan yhdistää yksityis- ja työkäyttö samaan liittymään ja korttiin Palveluntuottajat Matkapuhelinliittymiin perustuva yli 4 miljoonan käyttäjän potentiaali Mahdollista tavoittaa myös käyttäjäryhmiä, joilla ei esim. pankkitunnuksia Ei edellytä investointeja omiin tunnistusvälineisiin tai varmenneohjelmistoihin Liitettävissä internet-standardeilla sähköisiin palveluihin Edistynyt (sähköinen) allekirjoitus Älykortti- ja PKI-teknologiaan perustuva tekninen tietoturvallisuus Lainsäädäntö ja laatuvarmenne käytännöt ja vastuut suojaavat varmenteen haltijoita ja luottavia osapuolia Selkeät pelisäännöt sähköisille henkilöllisyyksille 24.03.2013 21

Suomen johtava viestintäpalvelujen tarjoaja 24.03.2013