
Kolin| 2Pe | SBSmen | SBSmenis |4Pe | Genus | 2DP | DDF | AnimAtOnce

Przesyłanie Poczty Poleconej z Podpisem elektronicznym (4Pe)
Mając na uwadze wysoką dynamikę rozwoju najnowszych technik informatycznych i potencjalnie bardzo szerokiej możliwości ich zastosowania w życiu codziennym nasza firma opracowała bezpieczny sposób komunikacji z wykorzystaniem podpisu elektronicznego. Przesyłanie poczty elektronicznej jest czynnością stosunkowo prostą i łatwą w obsłudze ale nie zawsze i nie do każdego zastosowania.
Internet, Poczta elektroniczna, Podpis elektroniczny, Obraz cyfrowy - to bardzo dobrze znane pojęcia w najnowszej informatyce. Kto ich nie zna?! Kto o nich nie słyszał?! To przecież jedne z najbardziej znanych informatycznych wynalazków XX wieku. Ale czy każdy już umie się nimi posłużyć?!
Niniejsze opracowanie dotyczy wykorzystania wspomnianych właśnie technik informatycznych, a w szczególności prostego i łatwego wykorzystania szeroko rozumianego podpisu elektronicznego. Dla potrzeb niniejszego opracowania przyjęto ograniczony zakres zastosowania nowatorskiego pomysłu przesyłania poczty elektronicznej z podpisem cyfrowym. Rozważania na temat produktu ograniczono do terytorium RP z uwagi na różne standardy prawne stosowane na świecie, chociaż internet i poczta elektroniczna nie podlegają żadnym ograniczeniom, a wiele krajów ma analogiczny system prawny.
Klasyczne zastosowanie poczty elektronicznej pozwala na przesyłanie czystego tekstu pomiędzy dwoma adresatami, albo też tekstu i załączników (plików wytworzonych przez różne programy). Taka przesyłka w prosty sposób może być autoryzowana podpisem cyfrowym. Niezbędnym do tego jest posiadanie (zakupienie) wyłącznie podpisu cyfrowego i standardowego programu poczty elektronicznej. Sposób ten jednak poza szeregiem dobrych stron ma również negatywne, szczególnie wtedy gdy poczta zawiera załączniki.
Oto tylko kilka z nich:
- aby zobaczyć zawartość załącznika należy posiadać program w którym dany plik był utworzony, najczęściej programy muszą mieć tą samą wersję (okres wytworzenia) - konieczność posiadania programu nadawcy korespondencji
- wydruk jest możliwy po otwarciu takiego załącznika, stosunkowo łatwo jest przed wydrukiem zmienić i zmodyfikować zawartość pliku (np. kilka wersów w 100 stronicowej umowie) nie zapisując oczywiście tego w oryginalnym podpisanym cyfrowo pliku
- potwierdzenie odbioru jest sprawą dowolnego wyboru odbierającego
- pocztę może stosunkowo łatwo przeglądać postronna osoba (standardowo poczta nie jest szyfrowana) a większość konfiguracji programów pocztowych na stałe zapamiętane ma hasła do kont pocztowych, taki przypadek pozwala również na możliwość wysłania korespondencji "w imieniu" nadawcy
- konieczność biegłego posługiwania się systemem komputerowym a w szczególności znajomości zapisu plików w drzewie katalogów
Założenia które nasza firma przyjęła przy budowie systemu informatycznego pozwoliły w/w słabe strony przesyłania poczty elektronicznej z podpisem cyfrowym praktycznie wyeliminować.
Skrócony opis systemu
Rozwiązanie 4Pe to sposób na tanie, bezpieczne, proste i natychmiastowe przesyłanie przesyłek poleconych. System cechuje intuicyjny interfejs i prostota obsługi. Istota projektu znamienna jest tym, że wykorzystuje standardowe mechanizmy drukowania w dowolnym systemie operacyjnym. System składa się z dwóch elementów.
Pierwszy z nich jest wirtualnym modelem drukarki. Aby wysłać tym sposobem dokument należy nacisnąć funkcję drukuj w programie z którego ma być nadany dokument (np. po napisaniu pisma w programie word) i po wybraniu drukarki wirtualnej system poprosi nas w dialogu o podanie dodatkowo adresu e-mail odbiorcy oraz własnego klucza cyfrowego i hasła do jego zastosowania.
Pozostałe mechanizmy uruchomione po tym fakcie należą do technicznej implementacji systemu, warto podać jedynie to że całość przesyłki jest kodowana algorytmem niesymetrycznym RSA z kluczem 1024 bity, a sama przesyłka jest stronicowana na karty A4 i każda ze stron jest podpisana w stopce sygnaturą danej przesyłki. Zarówno treść jak i sygnatura przesyłki mogą być odczytane wyłącznie przez odbiorcę (adresata). Nad prawidłowością przesłania czuwa system, który stosownie do zawartych we własnej bazie danych informacji zawiadamia odbiorcę o nadejściu przesyłki do jego skrzynki.
Druga część systemu to specjalny krótki program do odbierania, rozkodowania, archiwizowania i drukowania otrzymanych przesyłek. Program ten wyłącznie sprawdza prawidłowość użycia certyfikatu cyfrowego nadawcy przesyłki rozkodowuje ją i sprawdza autentyczność odbiorcy przez weryfikację jego podpisu cyfrowego. Zatem odbiorca w ten sposób również podpisuje odbiór każdej przesyłki. Całość transmisji odbywa się w czasie rzeczywistym, a nadanie i odbiór przesyłki rejestrowane są w specjalnie do tego celu stworzonej bazie danych. Po przesłaniu dane są prezentowane w formie obrazu (pliku .jpg) i mogą być wydrukowane przez standardowe mechanizmy na drukarkach zainstalowanych w systemie operacyjnym adresata.
Nasz system cechuje:
Kluczowe korzyści wynikające z wprowadzenia w życie takiego sytemu:
- możliwość natychmiastowego przesłania podpisanego cyfrowego dokumentu
- kontrola przesyłek poleconych (R-....), łatwa i szybka identyfikacja przesyłki
- uzyskanie zwrotnego potwierdzenia odbioru przesyłki
- znikomy koszt nadania
- wysokie bezpieczeństwo przesyłki i samego systemu
Możliwe płaszczyzny zastosowania:
-
masowe fakturowanie (faktury w firmach leasingowych, dostawców usług o charakterze powszechnym tj. czynsz, media, komunikacja)
- korespondencja masowa (np. wyciągi bankowe)
- nadawanie i odbiór pojedynczych zamówień i faktur
- korespondencja z urzędami i administracją publiczną
- korespondencja wewnętrzna (międzyzakładowa) firm i instytucji
- korespondencja fiskalna (pit-y, deklaracje, itp.)
|