Kolin| 2Pe | SBSmen | SBSmenis |4Pe | Genus | 2DP | DDF | AnimAtOnce

Przesyłanie Poczty Poleconej z Podpisem elektronicznym (4Pe)

Mając na uwadze wysoką dynamikę rozwoju najnowszych technik informatycznych i potencjalnie bardzo szerokiej możliwości ich zastosowania w życiu codziennym nasza firma opracowała bezpieczny sposób komunikacji z wykorzystaniem podpisu elektronicznego. Przesyłanie poczty elektronicznej jest czynnością stosunkowo prostą i łatwą w obsłudze ale nie zawsze i nie do każdego zastosowania.

Internet, Poczta elektroniczna, Podpis elektroniczny, Obraz cyfrowy - to bardzo dobrze znane pojęcia w najnowszej informatyce. Kto ich nie zna?! Kto o nich nie słyszał?! To przecież jedne z najbardziej znanych informatycznych wynalazków XX wieku. Ale czy każdy już umie się nimi posłużyć?!

Niniejsze opracowanie dotyczy wykorzystania wspomnianych właśnie technik informatycznych, a w szczególności prostego i łatwego wykorzystania szeroko rozumianego podpisu elektronicznego. Dla potrzeb niniejszego opracowania przyjęto ograniczony zakres zastosowania nowatorskiego pomysłu przesyłania poczty elektronicznej z podpisem cyfrowym. Rozważania na temat produktu ograniczono do terytorium RP z uwagi na różne standardy prawne stosowane na świecie, chociaż internet i poczta elektroniczna nie podlegają żadnym ograniczeniom, a wiele krajów ma analogiczny system prawny.

Klasyczne zastosowanie poczty elektronicznej pozwala na przesyłanie czystego tekstu pomiędzy dwoma adresatami, albo też tekstu i załączników (plików wytworzonych przez różne programy). Taka przesyłka w prosty sposób może być autoryzowana podpisem cyfrowym. Niezbędnym do tego jest posiadanie (zakupienie) wyłącznie podpisu cyfrowego i standardowego programu poczty elektronicznej. Sposób ten jednak poza szeregiem dobrych stron ma również negatywne, szczególnie wtedy gdy poczta zawiera załączniki.

Oto tylko kilka z nich:

  • aby zobaczyć zawartość załącznika należy posiadać program w którym dany plik był utworzony, najczęściej programy muszą mieć tą samą wersję (okres wytworzenia) - konieczność posiadania programu nadawcy korespondencji
  • wydruk jest możliwy po otwarciu takiego załącznika, stosunkowo łatwo jest przed wydrukiem zmienić i zmodyfikować zawartość pliku (np. kilka wersów w 100 stronicowej umowie) nie zapisując oczywiście tego w oryginalnym podpisanym cyfrowo pliku
  • potwierdzenie odbioru jest sprawą dowolnego wyboru odbierającego
  • pocztę może stosunkowo łatwo przeglądać postronna osoba (standardowo poczta nie jest szyfrowana) a większość konfiguracji programów pocztowych na stałe zapamiętane ma hasła do kont pocztowych, taki przypadek pozwala również na możliwość wysłania korespondencji "w imieniu" nadawcy
  • konieczność biegłego posługiwania się systemem komputerowym a w szczególności znajomości zapisu plików w drzewie katalogów  

Założenia które nasza firma przyjęła przy budowie systemu informatycznego pozwoliły w/w słabe strony przesyłania poczty elektronicznej z podpisem cyfrowym praktycznie wyeliminować.

Skrócony opis systemu 

Rozwiązanie 4Pe to sposób na tanie, bezpieczne, proste i natychmiastowe przesyłanie przesyłek poleconych. System cechuje intuicyjny interfejs i prostota obsługi. Istota projektu znamienna jest tym, że wykorzystuje standardowe mechanizmy drukowania w dowolnym systemie operacyjnym. System składa się z dwóch elementów.

Pierwszy z nich jest wirtualnym modelem drukarki. Aby wysłać tym sposobem dokument należy nacisnąć funkcję drukuj w programie z którego ma być nadany dokument (np. po napisaniu pisma w programie word) i po wybraniu drukarki wirtualnej system poprosi nas w dialogu o podanie dodatkowo adresu e-mail odbiorcy oraz własnego klucza cyfrowego i hasła do jego zastosowania.

Pozostałe mechanizmy uruchomione po tym fakcie należą do technicznej implementacji systemu, warto podać jedynie to że całość przesyłki jest kodowana algorytmem niesymetrycznym RSA z kluczem 1024 bity, a sama przesyłka jest stronicowana na karty A4 i każda ze stron jest podpisana w stopce sygnaturą danej przesyłki. Zarówno treść jak i sygnatura przesyłki mogą być odczytane wyłącznie przez odbiorcę (adresata). Nad prawidłowością przesłania czuwa system, który stosownie do zawartych we własnej bazie danych informacji zawiadamia odbiorcę o nadejściu przesyłki do jego skrzynki.

 

 

Druga część systemu to specjalny krótki program do odbierania, rozkodowania, archiwizowania i drukowania otrzymanych przesyłek. Program ten wyłącznie sprawdza prawidłowość użycia certyfikatu cyfrowego nadawcy przesyłki rozkodowuje ją i sprawdza autentyczność odbiorcy przez weryfikację jego podpisu cyfrowego. Zatem odbiorca w ten sposób również podpisuje odbiór każdej przesyłki. Całość transmisji odbywa się w czasie rzeczywistym, a nadanie i odbiór przesyłki rejestrowane są w specjalnie do tego celu stworzonej bazie danych. Po przesłaniu dane są prezentowane w formie obrazu (pliku .jpg) i mogą być wydrukowane przez standardowe mechanizmy na drukarkach zainstalowanych w systemie operacyjnym adresata.

Nasz system cechuje:

Kluczowe korzyści wynikające z wprowadzenia w życie takiego sytemu:

  • możliwość natychmiastowego przesłania podpisanego cyfrowego dokumentu
  • kontrola przesyłek poleconych (R-....), łatwa i szybka identyfikacja przesyłki
  • uzyskanie zwrotnego potwierdzenia odbioru przesyłki
  • znikomy koszt nadania
  • wysokie bezpieczeństwo przesyłki i samego systemu

Możliwe płaszczyzny zastosowania:

  • masowe fakturowanie (faktury w firmach leasingowych, dostawców usług o charakterze powszechnym tj. czynsz, media, komunikacja)
  • korespondencja masowa (np. wyciągi bankowe)
  • nadawanie i odbiór pojedynczych zamówień i faktur
  • korespondencja z urzędami i administracją publiczną
  • korespondencja wewnętrzna (międzyzakładowa) firm i instytucji
  • korespondencja fiskalna (pit-y, deklaracje, itp.)

 

2Pe - Polska Poczta Elektroniczna SA (c) 2010 | Warunki prawne | Polityka prywatności