Re: Ideen gesucht: Anwendung mit Kartenleser...
Geizhals » Forum » Programmierung » Ideen gesucht: Anwendung mit Kartenleser... (16 Beiträge, 160 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.
Re: Ideen gesucht: Anwendung mit Kartenleser...
22.04.2004, 00:29:58
Na da gibts ja noch etwas:

In vielen Fällen möchte man Dokumente schützen, einerseits vor Veränderung und andererseits sollen sie vertraulich bleiben. Wir wünschen uns daher eine Anwendung („Verschlüsselungswerkzeug“), die Dateien mit Hilfe von Zertifikaten verschlüsseln und signieren kann, und nur berechtigte Benutzer sollen diese Dateien mit Hilfe des Private Keys, gespeichert auf ihrer Chipkarte, wieder öffnen können.

Funktionalität:
Folgende Funktionalität soll vom Verschlüsselungswerkzeug zur Verfügung gestellt werden:
*) Verschlüsselung von mindestens einem Dokument, ggf. mehreren Dokumenten gleichzeitig. Als Ergebnis soll ein sogenanntes „Archiv“ entstehen, welches zusätzlich signiert ist.
*) Zur Verschlüsselung und Signaturerstellung sollten hybride Verfahren zum Einsatz kommen. Für die asymmetrische Verschlüsselung sollen RSA-Schlüsselpaare genutzt werden, sowie X.509 Zertifikate verwendet werden.
*) Die Entschlüsselung der Dokumente darf nur mit Hilfe der Chipkarte möglich sein. Falls mehrere Dokumente verschlüsselt wurden, sollen man diese auch einzeln entschlüsseln können.
*) Die Integrität eines Archivs sollte geprüft werden können (Signaturprüfung).
*) Es sollte möglich sein, Dokumente auch anderen Benutzern zur Verfügung zu stellen. Dazu müssen Zertifikate von anderen Benutzern auswählbar sein.
*) Nehmen Sie Rücksicht darauf, dass ein Benutzer im Besitz mehrerer Schlüsselpaare sein kann. Hinweis: Sie können das Zertifikat zerlegen und die Key Usage Extensions auswerten, oder Sie wählen die Schlüssel anhand der Schlüsseltypen im Key Container aus.
*) Benutzen Sie eine geeignete High-Level-Schnittstelle für die kryptographischen Operationen, z.B. Crypto API. Dadurch soll gewährleistet werden, dass beliebige Chipkarten und Token genutzt werden können. Falls nötig, soll der Anwender einen Default Treiber (CSP) in den Voreinstellungen speichern können.

mar99

Das ist der ganze Jammer, die Dummen sind immer so sicher und die Gescheiten so voller Zweifel.
[Bertrand Russell]
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung