BankID FOI White Paper Release 2.3.0

Størrelse: px
Begynne med side:

Download "BankID FOI White Paper Release 2.3.0"

Transkript

1 BankID FOI White Paper Release Ver Fri distribusjon 1 ( 23 )

2 Legal Notices Copyright Copyright 2007 Bankenes BetalingsSentral AS (BBS), Organisation Number N , Haavard Martinsens vei 54, N OSLO, Norway. Disclaimer BBS have provided the information in this document for use by BankID Common Operational Infrastructure (COI) project only. The information may not be accurate or complete enough for banks, vendors or joint venture partners to rely on without further amendment. BBS MAKES NO REPRESENTATION OR WARRANTY AS TO THE ENFORCEABILITY OR LEGAL EFFECT OF THIS DOCUMENT AND OTHER MATERIALS PRODUCED THROUGH THE USE OF THIS DOCUMENT, INCLUDING APPENDIXES AND REFERENCES TO OTHER DOCUMENTS MADE FOR PROJECT PURPOSES. BBS SHALL NOT BE LIABLE FOR ANY DAMAGES ARISING FROM OR IN CONNECTION WITH THE ENFORCEABILITY OR LEGAL EFFECT OF DOCUMENTS OR OTHER MATERIALS PRODUCED THROUGH THIS DOCUMENT INCLUDING APPENDIXES AND REFERENCES TO OTHER DOCUMENTS MADE FOR PROJECT PURPOSES. Confidentiality The information provided in this document and any other additional information received is to be treated as confidential. It is for the intended recipient only. If an addressing or transmission error has misdirected this document, please notify BBS by writing to the contact address below or to If you are not the intended recipient, or do not have the proper authorisation given by BBS to read the document, you must not use, disclose, distribute, copy, print, re-sell or rely on this document and any template material or products used in the production of the PKI solution without written consent form the source where the material or products originated from. BBS N NORWAY 2 ( 23 )

3 Table of Content : Legal Notices...2 Table of Content : Introduksjon Hensikt Målgruppe BankID Samarbeidet Om BankID infrastruktur og teknologi BankID Sertifikatpolicy Terminologi og forkortelser Sentrale begreper Forkortelser Teknologien bak BankID Overordnet om teknologien bak BankID Teknologileverandører Sikkerhet Systemarkitektur for BankID FOI Distribuert infrastruktur BankID Nivå 1 RA BankID Banklagret klient Engangspassordmekanisme BankID kompatibel mobiltelefon og simkort BankID Server Java BankID Server C Sertifikater Sentral infrastruktur BankID Rot-CA BankID Nivå 1-CA Ordre og Distribusjons System (ODS) BankID Banklagret Sentrale Servere BankID Sentrale Servere Mobil Valideringstjeneste BankID Verktøy Sertifikater Nøkkelbærere Sertifikattyper Database for Unik Identifikator (PID) Avbrudds- og katastrofeløsning Prosess Funksjoner ved Bruk av BankID (basisfunksjoner) BankID klient og Server Tilgang til BankID private nøkler Verifisering av partenes identitet (sertifikater) Validering av partenes sertifikater Utlevering av tilleggsinformasjon Digital Signatur med SDO BankID Dokumentoversikt Banklagret BankID Bestilling Test Identifisering Signering Revokering, Suspendering og Gjenoppretting Fornyelse BankID på mobil ( 23 )

4 5.3.1 Bestilling Test og Aktivering Identifisering Signering Revokering, Suspendering og Gjenoppretting Fornyelse Brukersted Bestilling Test og Aktivering Identifisering Signering Revokering, Suspendering og Gjenoppretting ( 23 )

5 1 Introduksjon 1.1 Hensikt Dette dokumentet er skrevet for å gi et enkelt og raskt overblikk over alle funksjoner og komponenter i Felles operasjonell infrastruktur for BankID (FOI). FOI White Paper er ikke et teknisk dokument. For detaljerte beskrivelser av de ulike komponentene henvises leseren til teknisk referansedokumentasjon som følger med BankID Brukerstedspakke. CD med dokumentasjon og programvare er underlagt lisens og kan bestilles fra alle banker som leverer BankID. 1.2 Målgruppe Målgruppen er alle som ønsker å forstå hvordan BankID FOI virker og hvilke komponenter som infrastrukturen er bygget opp av og hvilke funksjoner som er tilgjengelig. Etter som BankID er basert på en implementasjon av PKI-teknologi er det ikke enkelt å komme utenom ulike teknologirelaterte ord og uttrykk. En beskrivelse av de mest alminnelige begreper og forkortelser er derfor tatt med i begynnelsen av dokumentet. 1.3 BankID Samarbeidet BankID Samarbeidet omfatter utvikling og forvaltning av en samordnet infrastruktur i banknæringen. Deltagerne i BankID Samarbeidet er: Bankene: Arbeidet med BankID infrastruktur utføres av ulike arbeidsgrupper der bankene deltar aktivt. Bankenes standardiseringskontor (BSK): BSK har ansvaret for utforming av policy, standarder og sikkerhetskrav. BSK har også et kontrollansvar med tanke på at disse kvalitetskrav overholdes. BSK har tilsatt en teknisk koordinator for BankID. Finansnæringens Hovedorganisasjon (FNH) og Sparebankforeningen: Leder og organiserer arbeidet med BankID infrastruktur, via den felles organisering som er etablert for infrastrukturen innen betalingsformidling. En BankID koordinator er tilsatt for å koordinere alle aktiviteter i BankID Samarbeidet. BankID Samarbeidet har gitt Bankenes Betalingssentral (BBS) et oppdrag vedrørende utvikling, drift og forvaltning av BankID Felles Operasjonell Infrastruktur (FOI). 1.4 Om BankID infrastruktur og teknologi BankID har en samordnet infrastruktur som grunnlag for utstedelse og bruk av BankID. Infrastrukturen består av felles: Interbank-regelverk, varemerke, policy og prosedyrer, sikkerhetskrav, standarder og utfyllende profiler, samt tekniske komponenter. Alt dette er nødvendig for å sikre: interoperabilitet mellom tekniske komponenter i BankID infrastruktur, brukervennlighet/sikkerhet, samt enkel integrasjon og bruk av BankID i elektroniske tjenester. Det er Bankenes Betalingssentral som har utviklet og drifter og forvalter BankID Felles Operasjonell Infrastruktur (FOI). BankID er basert på en metode og teknologi som kalles Public Key Infrastructure (PKI). Teknologien er basert på bruk av et nøkkelpar, en privat (hemmelig) og en offentlig nøkkel, som benyttes for å sikre transaksjonene. I tillegg brukes et sertifikat elektronisk 5 ( 23 )

6 legitimasjon, til å knytte innehaverens identitet til den offentlige nøkkelen. Metoden beskriver hvordan nøklene og tilhørende sertifikater utstedes og brukes. Det er fire sentrale roller i en PKI og er definert som følger: 1. Sluttbruker: En person (fysisk eller juridisk) som er innehaver av BankID og som bruker BankID til legitimasjon og/eller signering. 2. Brukersted: Et nettsted, for eksempel en nettbank eller nettbutikk, som aksepterer BankID legitimasjon og/eller signatur. 3. Sertifikatutsteder (utstederbanken): En bank som utsteder BankID. Ivaretar BankID gjennom hele livssyklusen (utstedelse, tilbaketrekking, fornyelse). Utstederbanken har rollen som Sertifikat Autoritet (CA) 4. Banken: Banken inngår avtale med sine kunder om utstedelse av BankID. Denne rollen benevnes Registreringsautoritet (RA). En bank kan selv være Sertifikatutsteder eller benytte en fellesutsteder. 5. Sertifikatvalidering: Gyldighetskontroll hos den som har utstedt en aktuell BankID. Ved bruk av elektronisk legitimasjon skal brukerstedet sende en forespørsel til sin bank om sluttbrukers BankID er gyldig eller ikke. Dersom en annen bank har utstedt sluttbrukers BankID skal brukerstedets bank spørre denne om sertifikatet er gyldig. Brukerstedets bank opptrer da som Valideringsautoritet (VA). Brukersted Sluttbruker Mobiloperatører BankID Server RA Bank OTP-system BankID Klient Mobilnett Servergrensesnitt RAgrensesnitt OTPgrensesnitt Klientgrensesnitt Mobil grensesnitt Ordre og Distribusjonssystem BankID Validerings Tjeneste BankID Sentrale Servere Banklagret Front-end server BankID Sentrale Servere Mobil Mobile Gateway Sertifikatfabrikk Rot CA CA CA CA CA BankID VA En pr bank OTP-Validator Sentral signeringsserver Mobile Admin Gateway CA CA CA CA Nøkkelager Figur oversikt over Infrastrukturen 6 ( 23 )

7 1.5 BankID Sertifikatpolicy Sikkerhetskrav knyttet til BankID er fastsatt av BSK og dokumentert i policy-dokumenter for de ulike typene av BankID (PersonBankID, AnsattBankID og BrukerstedsBankID). Dokumentene inneholder krav til blant annet: Ansvar- og konfidensialitet Krav til registrering av kunde Bestilling, utstedelse og bruk av BankID Krav til prosedyrer rundt tilbaketrekking og suspendering Fysisk og logisk sikkerhet i BankID infrastrukturen Teknisk sikkerhet Sertifikatprofiler Felles operasjonell infrastruktur er basert på de krav som er utformet av BSK. Norsk versjon BankID Sertifikatpolicy kan fås ved henvendelse til: Bankenes Standardiseringskontor (BSK) Postadresse: Postboks 526 Sentrum, 0105 OSLO Kontoradresse: Øvre Slottsgt. 10, 0157 OSLO Telefon: Telefax: post@bsk.no Web: 2 Terminologi og forkortelser 1.6 Sentrale begreper BankID Klient Banklagret BankID på mobil BankID brukes som et begrep for alle kunders og brukersteders sertifikater med tilhørende private nøkler, utstedt av en BankID-bank. BankID for en kunde vil bestå av, men er ikke begrenset til, et autentiserings- og signeringssertifikat med tilhørende nøkler. BankID programvare som en sluttbruker benytter til å bruke sitt BankID sertifikat til identifisering og signering Banklagret refererer til en løsning der kunden kan bruke sin BankID fra hvilken som helst datamaskin uten å måtte laste ned og installere programvare og digitalt sertifikat på permanent basis. Kundens sertifikat med krypteringsnøkler er lagret i sentralt nøkkellager. Kunden får tilgang til sin Banklagret BankID ved å taste inn fødselsnummer, engangskode og fast passord som beskytter sluttbrukerens nøkler. Denne løsningen refererer til bruk av BankID der kundens private nøkler lages og lagres i kundens sim-kort, mens den offentlige nøkkelen og sertifikatet lagres i sentralt nøkkellager. Denne løsningen er avhengig av at brukeren har en kompatibel mobiltelefon med simkort fra en leverandør som har avtale med bankene. 7 ( 23 )

8 BankID Server FOI Et sett med kryptografiske funksjoner som installeres på et nettsted for å kunne akseptere BankID som digital ID og digital signatur. BankID Server finnes i to versjoner, C-versjon og Java-versjon. Felles operasjonell Infrastruktur. Dette er samlingen av komponenter utvikles og driftes av BBS. Se figur 1 for en nærmere oversikt. 1.7 Forkortelser BSK Bankenes Standardiseringskontor CA Certification Authority (Myndighet som utsteder og trekker tilbake sertifikater) CP Certificate Policy (Sertifikat policy) CPS Certification Practice Statement (Sertifikatpraksis) CRL Certificate Revocation List (Sperreliste for sertifikater) DN Distinguished Name (Unikt navn på sluttbruker) DNS Domain Name System (Navnetjeneste på Internett) FIPS Federal Information Processing Standard (US sikkerhetsstandard/godkjenningsmyndighet) FOI Felles Operasjonell Infrastruktur for BankID HASH Enveisfunksjon Det samme som OWF HSM Hardware Security Module (Sikkerhets Modul for sikker signaturfremstilling) OCSP Online Certificate Status Protocol (Protokoll for gyldighetsforespørsel for sertifikater) ODS Order Distribution System (BankID felles bestillingssystem) OTP One Time Password (Engangspassord) OWF One Way Function (Enveisfunksjon) PID Personlig Identifikator et unikt nummer per person PIN Personal Identification Number (Personlig identifikasjonsnummer) PKI Public Key Infrastructure (Offentlig nøkkel infrastruktur) PKCS Public Key Cryptographic Standard (En samling bransjestandarder med stor utbredelse) PSE Personal Security Environment (Personlig sikkerhetsmiljø) RA Registration Authority (Myndighet som identifiserer en kunde som søker om sertifikat ) RNG Random Number Generator (Enhet som genererer tilfeldige tall) SSL Secure Sockets Layer (krypteringsprotokoll i datanettverk) UID User ID (Brukernavn) USP User Static Pass-phrase (Fast passord) VA Validation Authority (Myndighet som bekrefter/avkrefter gyldigheten til et sertifikat) 3 Teknologien bak BankID 3.1 Overordnet om teknologien bak BankID BankID benytter teknologien Public Key Infrastructure (PKI). Denne teknologien er basert på asymmetrisk kryptografi som gjør det mulig for parter som ikke har et tillitsforhold til hverandre å kommunisere sikkert på åpne nett. Dette skjer ved at begge parter har et tillitsforhold til en felles tredje part. I BankID er denne tredje parten partenes bankforbindelse(r). Dersom to parter har ulik bankforbindelse så er tillitsforholdet knyttet til avtaler mellom partenes banker. Tilliten mellom banker er regulert gjennom Regler om BankID i Interbankreglene. 8 ( 23 )

9 3.2 Teknologileverandører PKI er den eneste teknologien som muliggjør et mange-til-mange tillitsforhold uten at partene har et forhold til hverandre fra før. BBS som utvikler og drifter BankID-løsningen benytter teknologi fra flere ulike leverandører, men kjernen i PKI-systemet er levert av ITsikkerhets-selskapet Cybertrust. 3.3 Sikkerhet Felles operasjonell infrastruktur for BankID benytter sterk kryptering i alle sikkerhetsfunksjoner. I sentral infrastruktur brukes HSM-sikkerhetsmoduler for å lagre krypteringsnøkler og utføre kryptografiske funksjoner. Ingen krypteringsnøkler er mindre enn 1024 bits for RSA-krypteringsfunksjoner. Nøkkellengder vurderes kontiunuerlig basert på trusselbildet. 4 Systemarkitektur for BankID FOI Tillitskjeden i BankID er fundamentert i en Rot-CA som eies av Sparebankenes servicekontor og Finansnæringens servicekontor i fellesskap. Bankforeningenes Rot-CA utsteder sertifikater til bankenes nivå 1 CA er. BankID infrastrukturen er bygget opp med grunnlag i Regler om BankID som blant annet innebærer samtrafikk mellom alle banker i Norge som utsteder BankID. Hver enkelt bank er en selvstendig sertifikatutsteder, men av praktiske årsaker har enkelte banker (innen bankgrupperinger/samarbeidende banker) gått sammen for å dele en fysisk CA for sertifikatutstedelse. Distribuert infrastruktur Data-nett Sentral infrastruktur Bank RA Bank OTP Servergrensesnitt RAgrense snitt OTPgrense snitt Klientgrensesnitt Mobil grenses nitt BankID Klient Ordre og Distribusjonssystem BankID Sertifikatfabrikk Rot CA Validerings Tjeneste BankID Sentrale Servere Banklagret Front-end server OTP-Validator BankID Sentrale Servere Mobil Mobile Gateway Mobile Admin Gateway BankID Server CA CA CA CA BankID VA En pr bank Sentral signeringsserver CA CA CA CA Nøkkelager Mobil-nett Mobiloperatør Figur oversikt over sentral og distribuert infrastruktur Figuren ovenfor illustrerer hvordan de ulike delene av Felles operasjonell infrastruktur er knyttet sammen. 9 ( 23 )

10 Systemarkitekturen består av sentral infrastruktur, registreringsautoritet, klienter, mobiltelefonen, mobiloperatør/nett og brukersted serverkomponenter. Disse beskrives i de følgende kapitlene. 10 ( 23 )

11 4.1 Distribuert infrastruktur Distribuert infrastruktur består av komponenter som muliggjør bruk av BankID hos en sluttbruker, brukersted eller bank. Distribuerte funksjoner omfatter følgende funksjoner: Bankens administrasjon av BankID (RA) Brukerstedets bruk av BankID (BankID Server) Banklagret BankID: Sluttbrukerens bruk av BankID til identifisering og signering (klient og engangspassordmekanisme) BankID på mobil: Sluttbrukerens bruk av BankID til identifisering og signering (mobiltelefon og simkort) BankID Nivå 1 RA For å utstede sertifikater i en Nivå 1-CA må banken ha en Registreringsautoritet (RA). Dette er et system for registrering og administrasjon av sertifikater utstedt av den CA som banken benytter. Bankens RA vil i de fleste tilfeller være integrert i det ordinære kundebehandlingssystemene, og kommuniserer via et standard grensesnitt mot ODS som BBS tilbyr som et sentralt sertifikat-administrasjonssystem BankID Banklagret klient BankID Banklagret klient er en Java-applet som sluttbruker laster ned til sin lokale datamaskin hver gang identifisering eller signering skal gjennomføres. Klienten lastes ned fra Banklagret sentral server og inneholder nødvendig funksjonalitet for å få tilgang til PKIfunksjonaliteten som er samlet i BankID Banklagrete servere. For å få tilgang til disse funksjonene må sluttbruker taste inn fødselsnummer, statisk passord og engangspassord Engangspassordmekanisme Bruk av Banklagret BankID krever at sluttbruker har en mekanisme for engangspassord. Den enkelte bank (RA) står fritt til å velge mekanisme, såfremt den er godkjent av Bankenes Standardiseringskontor (BSK). Engangspassord-mekanismen skal gi sluttbruker et unikt passord som kun gjelder for en begrenset tid. For eksempel vil en godkjent passordkalkulator gi dette. Banken vil administrere engangspassord-mekanismen og vil ha en funksjon som godkjenner passordet. Denne funksjonen kommuniserer via et standard grensesnitt med Banklagrete sentrale servere BankID kompatibel mobiltelefon og simkort Bruk av BankID på mobil forutsetter at sluttbrukeren har en mobiltelefon med simkort som er kompatibel med BankID. De fleste nyere mobiltelefoner har denne muligheten. Mobiloperatører som inngår avtale med bankene om å tilby BankID på mobil vil distribuere simkort til brukerne. Brukeren velger selv pinkode for å benytte nøklene i simkortet BankID Server Java BankID server Java er en samling funksjoner som implementeres hos et brukersted som har inngått avtale med sin bankforbindelse om å akseptere sluttbrukeres BankID sertifikater til identifisering og/eller signering (i rollen som brukersted). Programvaren er skrevet i Java og inneholder all PKI- og kommunikasjonsfunksjonalitet nødvendig for å gjennomføre en transaksjon med sluttbrukers klient og BankID infrastruktur. 11 ( 23 )

12 4.1.6 BankID Server C BankID server C er en samling funksjoner som implementeres hos et autorisert brukersted som vil akseptere sluttbrukeres BankID sertifikater til autentisering og/eller signering (i rollen som brukersted). Programvaren er skrevet i C og inneholder all PKI- og kommunikasjonsfunksjonalitet nødvendig for å gjennomføre en transaksjon med sluttbrukers klient og BankID infrastruktur Sertifikater For beskyttelse av kommunikasjon mellom bankens RA-funksjon og ODS utstedes krypteringssertifikater på den CA som banken skal utstede sertifikater på. Kommunikasjonen mellom bankens RA-funksjon og ODS foregår kryptert over et lukket nettverk. I Banklagret BankID lages nøklene i en HSM og lagres kryptert sammen med sertifikater i et sentralt nøkkellager. Sertifikatene utstedes av bankens Nivå 1-CA. I BankID på mobil lages og lagres de private nøklene kryptert i simkortet til sluttbrukeren. Den offentlige nøkkelen og sertifikatet lagres kryptert i et sentralt nøkkellager. Sertifikatene utstedes av bankens Nivå 1-CA. Et brukersted kan enten lagre sertifikater og nøkler som en kryptert fil eller bruke en Hardware Security Module (HSM). Begge typer sertifikater utstedes av bankens Nivå 1-CA. 4.2 Sentral infrastruktur Sentral infrastruktur dekker de funksjoner som ikke utføres i BankID klienten (dvs hos sluttbruker) eller hos nettstedet (dvs hos brukersted). Infrastrukturen omfatter også nødvendige grensesnitt mot distribuert infrastruktur. Sentral infrastruktur omfatter følgende funksjoner/komponenter: Bestilling av sertifikater Utstedelse av sertifikater Revokering av sertifikater (permanent sperring) Suspendering av sertifikater (tidsbegrenset sperring) Gjeninnsetting av sertifikater (åpning av tidsbegrenset sperrede sertifikater) Fornyelse av sertifikater Validering av sertifikater (OCSP) Validering av engangspassord mot bankens systemer Sentral lagring og bruk av private og offentlige nøkler (Banklagret BankID) Sentral lagring og bruk av offentlige nøkler (BankID på mobil) Alle kryptografiske operasjoner på vegne av sluttbruker (Banklagret BankID) Kommunikasjon mot mobiloperatør for aktivering og bruk (BankID på mobil) Formidling av statusinformasjon om sertifikater Administrasjon av sertifikater og tilleggsinformasjon BankID Rot-CA BankID Rot-CA eies i fellesskap av de to bankforeningene i Norge. Formålet med BankID Rot-CA er å utstede sertifikater til bankenes CA er slik at disse har et felles fundament for å utstede sertifikater til sine kunder. Alle BankID er som utstedes er knyttet opp mot BankID Rot-CA som et felles tillitspunkt. BankID Rot-CA sitt eget sertifikat er gyldig i 26 år og fornyes etter 14 år. 12 ( 23 )

13 4.2.2 BankID Nivå 1-CA En BankID Nivå 1-CA eies av en enkeltbank eller bankgruppering/samarbeidende banker og brukes til å utstede og trekke tilbake sertifikater til kunder i en deltagende BankID bank. Nivå 1-CA utsteder revokeringslister (CRL) med sertifikater som er trukket tilbake og gjør disse tilgjengelige for Valideringsautoriteten (se nedenfor). Nivå 1 CA-sertifikater er gyldige i 12 år. Følgende funksjoner finnes: Utstedelse Sperring (revokering/suspensjon) Utstedelse av sperrelister (CRL) Ordre og Distribusjons System (ODS) For å forenkle administrasjonen av sertifikater utstedt av de ulike BankID Nivå 1-CA ene er det implementert et Ordre og Distribusjons System (ODS). ODS er en tjeneste med grensesnitt mot mange av komponentene i sentral infrastruktur og inneholder en rekke funksjoner for administrasjon og bruk av BankID-sertifikater Følgende komponenter finnes: ODS-Applikasjonen Databaser BankID RA/ODS-grensesnitt Grensesnitt mot andre komponenter BankID Banklagret Sentrale Servere Banklagret BankID er basert på sentral lagring og bruk av sluttbrukeres BankID sertifikater med tilhørende nøkler. For å gjøre dette mulig er det implementert en rekke sentrale komponenter som fasiliterer sikker lagring av sertifikater og nøkler og bruk av disse. Løsningen er laget slik at sluttbrukerens private nøkler aldri vil kunne opptre i klartekst utenfor en dedikert Hardware sikkerhetsmodul (HSM). For å aktivere nøklene kreves det kjennskap til både et fast hemmelig passord, og tilgang til en engangspassord-enhet som er tildelt av banken. Følgende komponenter finnes: BankID Server Front-end Database BankID Sentral signeringsserver BankID Banklagret Nøkkellager BankID Autentiseringsserver Grensesnitt mot engangspassordmekanismer BankID Sentrale Servere Mobil BankID på mobil er basert på en infrastruktur der sluttbrukerens private nøkler lagres og brukes i sim-kortet i mobiltelefonen. Mobiltelefonen kommuniserer med sentrale servere via mobilnettet og mobiloperatørens infrastruktur. Det finnes funksjoner for aktivering og nøkkelgenerering og bruk av BankID på mobil. For å bruke en BankID på mobil må brukeren ha kjennskap til den pin-kode som ble benyttet da de private nøklene ble generert. Følgende komponenter finnes: BankID nøkkel og sertifikatlager BankID Mobil Admin Gateway 13 ( 23 )

14 BankID Mobil Gateway Database Valideringstjeneste I BBS er det implementert et online valideringssystem som fasiliterer utstederes Valideringsautoritet (VA) som på vegne av og etter nærmere avtale med utsteder verifiserer om utstedte sertifikater er trukket tilbake eller ikke. VA mottar CRL (liste over sperrede BankID) fra utstederens CA og leverer en online funksjon for sertifikatvalidering som er tilgjengelig for både sluttbrukere og brukerstede. Valideringstjenesten har også en funksjon for å levere tilleggsinformasjon om sluttbruker til autoriserte brukersteder. Denne funksjonen er kun tilgjengelig for brukersteder som har lovmessig rett til å behandle slik informasjon og som har inngått avtale med sin bankforbindelse om dette. Tilleggsinformasjonen som kan leveres er følgende: Kontonummer til sluttbruker Fødselsnummeret til sluttbruker Eventuelt organisasjonsnummer til sluttbruker BankID Verktøy BankID Verktøy har flere funksjoner avhengig av hvilken type BankID som brukes. Alle typer BankID sertifikater kan testes og diagnostiseres på denne siden. For BrukerstedsBankID vil det være her nye man aktiverer sin BankID. BankID Verktøy er tilgjengelig for både sluttbrukere og brukersteder. All egenadministrasjon av BankID kan også utføres på denne siden. Det er også implementert en funksjon for å teste om Banklagret BankID kan benyttes fra en datamaskin Sertifikater Alle sluttbrukersertifikater utstedt av BankID er i henhold til PKCS#12 formatet Nøkkelbærere En nøkkelbærer er stedet der sertifikatet og tilhørende nøkler er lagret og brukes. Følgende nøkkelbærere finnes for sluttbrukere i dagens versjon av BankID: Banklagret BankID på mobil Følgende nøkkelbærere er tilgjengelig for brukersteder (brukerstede) Lokallagret på server Lagret i HSM tilknyttet server Sertifikattyper Ulike sertifikattyper er implementert for å gi mulighet til å benytte BankID i ulike sammenhenger. Følgende sertifikattyper finnes i dagens versjon av BankID: Kvalifisert PersonBankID brukes av privatpersoner Kvalifisert MobilBankID brukes av privatpersoner Kvalifisert AnsattBankID brukes av personer som opptrer på vegne av en virksomhet eller organisasjon BrukerstedsBankID brukes av nettsteder 14 ( 23 )

15 Database for Unik Identifikator (PID) I alle BankIDer for fysiske personer finnes en unik identifikator (PID). Denne identifikatoren er unik for en person, og finnes i alle sertifikater utstedt til personen, uavhengig av hvilken BankID-utsteder som har utstedt sertifikatet. På denne måten kan en sertifikatinnehaver identifisere seg overfor et nettsted ved hvert besøk, og uavhengig hvilken av sine BankID er som brukes. I sentral infrastruktur finnes en database som sikrer at en sluttbruker kan få samme PID i alle sine sertifikater. For å sikre personvernet kan en sluttbruker velge å få utstedt en ny PID ved utstedelse av et nytt sertifikat Avbrudds- og katastrofeløsning BankID FOI tilbyr identifiserings- og signeringsløsninger til bankenes nettløsninger og til andre nettsteder som ønsker tilgang til sikre løsninger for slike formål. Det er derfor nødvendig å sikre at systemet er tilgjengelig for alle brukere til enhver tid. BankID FOI er designet som et High Availability system med automatiske avbrudds- og katastrofeløsninger som tar over for hovedsystemet dersom det skulle oppstå en feilsituasjon. Verken nettstedene eller personkundene vil merke at dette skjer. Etter som bankene selv benytter BankID som pålogging i nettbaserte banktjenester stilles det særskilte krav til tilgjengelighet for BankID-tjenesten. Krav til dette er bl.a. fastsatt av Kredittilsynet. 15 ( 23 )

16 5 Prosess Bank BankIDServer Brukersted Sluttbruker Bank RA Bank OTP-system Lokallagret klient BankID Server Server-grensesnitt RA-grensesnitt OTP-grensesnitt Klient-grensesnitt Ordre- og distribusjonssystem (ODS) Sertifikatutstedelse Rot - CA CA CA CACACA BankID verktøy (test og aktivering) BankID Valideringsautoritet Bank1 Bank2 Bank3 Bank4 Bank5 Bank6 Sentrale Servere Banklagret Front-end server Sentral signeringsserver Nøkkelager OTP-Validator Figuren ovenfor er en generell fremstilling av hvordan de ulike komponentene i BankID virker sammen ved bruk av BankID. 5.1 Funksjoner ved Bruk av BankID (basisfunksjoner) BankID klient og Server All bruk av BankID forutsetter at en sluttbruker besøker et nettsted som har tilrettelagt for bruk av BankID til identifisering og/eller signering ved å implementere BankID Server i sin webserver/webapplikasjon. For Banklagret BankID må brukerstedet implementere funksjoner i sine nettsider for å laste ned og starte opp BankID klienten i sertfikatholderens nettleser. Sluttbrukeren bruker funksjoner i klienten til å aksessere og bruke sin BankID med tilhørende nøkler. For BankID på mobil må brukerstedet implementere funksjoner i sine nettsider for å innhente sluttbrukerens mobiltelefonnummer og fødselsdato og sende dette inn til Sentrale Servere Mobil. Sluttbruken benytter seg av funksjonalitet i mobiltelefonen og mobilnettet for å aksessere og bruke sin BankID med tilhørende nøkler. Nettstedet bruker funksjoner i BankID Server til å aksessere og bruke sin BankID med tilhørende nøkler Tilgang til BankID private nøkler For å bruke sin BankID må både sluttbruker og brukersted kjenne sine sertifikataktiveringsdata. Følgende aktiveringsdata er påkrevet for ulike nøkkelbærere: 16 ( 23 )

17 Banklagret BankID (Person og Ansatt): BrukerID, hemmelig passord og sikkerhetskode (engangspassord). Mekanisme for å generere engangspassord leveres av sluttbrukers bankforbindelse. BankID på mobil: BrukerID (mobilnummer + fødselsdato), pin-kode i tillegg til tilhørende sim-kort med privat nøkkel. BrukerstedsBankID: hemmelig passord Verifisering av partenes identitet (sertifikater) Ved bruk av BankID verifiserer partene hverandres identitet. Dette gjøres ved at begge parter sender data (en utfordring eller data) til hverandre som signeres med BankID av motparten før den sendes tilbake. Ved mottak av signert utfordring kan partene verifisere at motparten har en ekte BankID og hente ut informasjon om identiteten til vedkommende fra sertifikatet. Denne informasjonen inkluderer også PID som er en unik identifikator for personer Validering av partenes sertifikater For å sikre at partene ikke bare har en ekte BankID, men også en gyldig BankID må begge parter forespørre sin bank om dette. Dette gjøres ved at partene sender en forespørsel til sin valideringsautoritet (VA) som svarer om det forespurte sertifikatet er gyldig eller ikke. VA er oppdatert i sanntid med informasjon om sertifikatenes status i utstederens nivå-1 CA Utlevering av tilleggsinformasjon Bankene er underlagt en særskilt taushetsplikt for bl.a. fødselsnummer og kan derfor ikke legge informasjon om dette direkte inn i BankID-sertifikatet. Det er derfor etablert en tjeneste i forbindelse med valideringsfunksjonen som kan sende med sluttbrukers fødselsnummer til brukersted. Kun brukersteder med lovmessig rett til å behandle slik informasjon kan få tilgang til denne tjenesten. Tilgangskontroll utøves av den enkelte bank. Denne tjenesten kan utvides til å tilby annen type informasjon om sluttbruker på et senere tidspunkt Digital Signatur med SDO BankID kan brukes til å signere dokumenter digitalt. En digital signatur er like bindende som en håndskreven signatur og med BankID digital signatur er det bankene som går god for at riktig person har signert et dokument med BankID (forutsatt at sluttbruker ikke har opptrådt uaktsomt og derved kompromittert sin BankID, passord og/eller sin engangspassordmekanisme). For å sikre lagring, gjenfinnbarhet og lesbarhet har bankene etablert et standardisert signaturformat; BankID Signed Data Object (BankID SDO). Alle dokumenter som er signert med BankID er lagret i dette formatet som bl.a. inneholder de signerte dataene, signaturen til partene, resultat av VA-oppslag ved signeringstidspunkt med mer. BankID SDO er i overensstemmelse med norsk standard SEID SDO BankID Dokumentoversikt Dokumenter som er signert med BankID SDO kan lagres lokalt på en sluttbrukers PC. For enkel gjenfinning og verifisering av BankID Signaturer kan sluttbrukeren laste ned en programvare BankID Dokumentoversikt som kan søke gjennom sluttbrukerens datamaskin, gi oversikt over dokumenter og vise de signerte dokumentene. 17 ( 23 )

18 5.2 Banklagret BankID Bestilling Denne beskrivelsen dekker bestilling av Banklagret BankID. Mange av funksjonene nedenfor involverer både sentral og distribuert infrastruktur som er beskrevet i tidligere kapitler. En bankkunde kan bestille sin Banklagret BankID fra nettbanken (dersom kunden er identifisert på forhånd gjennom et tidligere fysisk oppmøte i banken) eller ved direkte oppmøte i banken. Følgende prosedyre beskriver bestilling fra nettbank. 1. Banken bestiller Banklagret BankID på vegne av bankkunden via BankID RAgrensesnittet til ODS sammen med informasjon om fødselsnummer, engangspassord-mekanisme og midlertidig fast passord. 2. ODS mottar bestillingen og sender en forespørsel om å lage privat og offentlig nøkkel til Banklagret nøkkelgenerator. 3. Privat nøkkel lagres i en sikker database, mens offentlig nøkkel sendes til ODS som sender den videre til riktig CA sammen med en sertifikatforespørsel. 4. CA lager sertifikat basert på informasjon fra ODS og returnerer til ODS. 5. Når ODS mottar sertifikatet sendes dette til sertifikatlageret i BankID Server Database. Bankkunden nå sluttbruker vil få melding om at BankID er generert. 6. Sluttbruker kan benytte sin banklagret BankID når engangspassord-mekanisme er mottatt fra banken Test Test av Banklagret BankID kan gjennomføres når som helst for test og diagnose av brukerens BankID. Følgende prosedyre gjennomføres ved test: 1. BankID Verktøy gjennomfører en ordinær identifisering av sluttbrukeren og validerer sertifikatet. 2. Signeringsfunksjonen testes ved at sluttbrukeren bes om å signere testdata. 3. BankID Verktøy verifiserer gyldigheten av signaturen og validerer sluttbrukers sertifikat. 4. Alle data om testene logges og nødvendig informasjon presenteres for kunden. I tillegg er det en funksjon for å teste om en datamaskin kan kjøre BankID klienten. Funksjonen Test Datamaskinen gjennomfører en sjekk av lokalt kjøremiljø på brukerens datamaskin og gir tilbakemelding om eventuelle mangler Identifisering Her beskrives hvordan en sluttbruker gjennomfører en identifisering mot en BankID brukersted med sin Banklagret BankID. Sluttbruker og brukersted identifiserer hverandre ved å sende en utfordring til den annen part som skal signeres og sendes tilbake 1. BankID klient lastes i nettleseren til sluttbruker. 2. Det etableres en kryptert forbindelse mellom partene. BankID klient lager en utfordring og sender til brukersted. 3. Brukersted signerer utfordringen og lager en ny utfordring som sendes til BankID klienten. 4. Sluttbruker taster fødselsnummer, engangspassord og fast passord. 5. BankID Banklagret klient sender passordene, utfordring som skal signeres og brukerstedets signatur til BankID Sentral Server. 6. I Sentral Server brukes sluttbrukers faste passord til å få adgang til kundens private krypteringsnøkler. Sentral server kontrollerer engangspassordet mot bankens engangspassordsystem. 7. Brukerstedets signatur kontrolleres og sertifikatet valideres. Data signeres og returneres til sluttbruker. 18 ( 23 )

19 8. Sluttbrukers klient returnerer signert utfordring til brukersted. 9. Brukersted verifiserer signaturen til sluttbruker og sender en valideringsforespørsel til BankID VA som svarer om sertifikatet er gyldig eller ikke. 10. VA kan også returnere tilleggsinformasjon som fødselsnummer eller kontonummer dersom brukersted har avtale om dette Signering Beskrivelsen nedenfor viser hvordan en sluttbruker signerer et dokument. Merk at fremstillingen er forenklet, men viser det viktigste prinsippene. 1. Sluttbruker taster inn fødselsnummer. 2. Sluttbruker presenteres for det som skal signeres, og aksepterer innholdet. 3. Sluttbruker taster engangspassord og fast passord. Dersom sluttbruker har en gyldig sesjon (tastet inn engangspassord innenfor en gitt tid) er det ikke nødvendig å taste inn engangspassord. Sesjoner er tidsbegrenset og utløper etter inaktivitet. 4. Brukersted signerer hash og returnerer til BankID klient. 5. Hash-verdi av det som skal signeres sendes til BankID Sentral Server sammen med fast passord, evt. Engangspassord, og brukersteds signatur. 6. Sentral Server kontrollerer engangspassord (hvis nødvendig), kontrollerer brukersteds signatur, og benytter sluttbrukers faste passord til å signere dokumentet 7. Signaturen returneres til kundens klient sammen med signeringssertifikatet og resultatet av VA-oppslaget som sentral server har gjort på brukersted. 8. Klienten sender dette videre til brukersted, slik at brukersted kan verifisere klientsignaturen. 9. Brukersted verifiserer sertifkatholders signatur, lager en SDO (Signed Data Object), og returnerer denne til sluttbruker (klienten) Sluttbruker kan nå velge å lagre innholdet av dataene som er signert Revokering, Suspendering og Gjenoppretting Revokering og suspendering er begge former for tilbaketrekking (ugyldiggjøring) av et sertifikat. Forskjellen er at revokering er permanent, mens suspendering kan oppheves innen 30 dager. Deretter revokeres et suspendert sertifikat automatisk. En BankID kan revokeres eller suspenderes dersom den private nøkkelen tilhørende sertifikatet er kompromittert, dersom det er mistanke om kompromittering, eller at informasjonen i sertifikatet ikke lenger er korrekt. Vilkår for å suspendere er de samme som for revokering, men gjennomføres som regel dersom sluttbruker ikke kan identifiseres på en sikkermåte. 1. Gjennomføring av revokering eller suspendering skjer ved at sluttbruker henvender seg til bankens kundesenter via telefon eller ved personlig oppmøte. 2. Banken sender deretter en forespørsel om revokering/suspendering via bankens RA-grensesnitt til ODS som gjennomfører transaksjonen mot riktig CA. 3. Banken mottar en kvittering på at transaksjonen er gjennomført, og kan sende melding til sluttbruker om dette. Opphevelse kan gjennomføres innen 30 dager etter suspendering og krever sikker identifisering av sluttbruker. Banken kan legge til rette for opphevelse via telefon, en elektronisk online-tjeneste eller ved personlig oppmøte Fornyelse Banklagret BankID er gyldig i to år. Deretter må den fornyes. For å gjøre det så enkelt som mulig for kunden har BankID FOI forenklet fornyelsesprosessen for sluttbruker. Fornyelse skjer etter følgende prosedyre: 1. Bankens RA sender en fornyelsesforespørsel til ODS som setter sertifikatet klar til fornyelse. 19 ( 23 )

20 2. Fornyelse skjer heretter som første gangs utstedelse (5.2.1) 3. Sluttbruker vil ved neste gangs bruk av sin BankID få beskjed om at sertifikatet er fornyet. Banken kan eventuelt velge å skjule denne meldingen for sluttbruker. 5.3 BankID på mobil Bestilling Denne beskrivelsen dekker bestilling av BankID på mobil. Mange av funksjonene nedenfor involverer både sentral og distribuert infrastruktur som er beskrevet i tidligere kapitler. En bankkunde kan bestille sin BankID på mobil fra nettbanken (dersom kunden er identifisert på forhånd gjennom et tidligere fysisk oppmøte i banken) eller ved direkte oppmøte i banken. Følgende prosedyre beskriver bestilling fra nettbank. 7. Banken bestiller BankID på mobil på vegne av bankkunden via BankID RAgrensesnittet til ODS sammen med informasjon om fødselsnummer, mobilnummer. 8. ODS mottar bestillingen og sender en forespørsel om å lage privat og offentlig nøkkel til Mobil Admin Gateway som videresender dette til riktig mobiloperatør i henhold til oppslag i NRDB. 9. Mobiloperatøren sender en systemmelding til mobiltelefonen der det lages privat og offentlig nøkkel. Sluttbrukeren velger en personlig pin-kode som skal benyttes senere ved bruk av BankID på mobil. 10. Privat nøkkel lagres i en mobiltelefonens sim-kort, mens offentlig nøkkel sendes tilbake til ODS via mobilnett, mobiloperatør og Mobil Admin Gateway som sender den videre til riktig CA sammen med en sertifikatforespørsel. 11. CA lager sertifikat basert på informasjon fra ODS og returnerer til ODS. 12. Når ODS mottar sertifikatet sendes dette til sertifikatlageret i BankID Database. Bankkunden nå sluttbruker vil få melding om at BankID er generert. 13. Sluttbruker kan benytte sin BankID på mobil Test og Aktivering Test av BankID på mobil kan gjennomføres når som helst for test og diagnose av brukerens BankID. Følgende prosedyre gjennomføres ved test: 1. BankID Verktøy gjennomfører en ordinær identifisering av sluttbrukeren og validerer sertifikatet. 2. Signeringsfunksjonen testes ved at sluttbrukeren bes om å signere testdata. 3. BankID Verktøy verifiserer gyldigheten av signaturen og validerer sluttbrukers sertifikat. 4. Alle data om testene logges og nødvendig informasjon presenteres for kunden Identifisering Her beskrives hvordan en sluttbruker gjennomfører en identifisering mot en BankID brukersted med sin BankID på mobil. Sluttbruker og brukersted identifiserer hverandre ved å sende en utfordring til den annen part som skal signeres og sendes tilbake 1. Sluttbrukeren taster inn sitt mobilnummer sammen med fødselsdato på brukerstedets nettside. 2. Applikasjonen på nettsiden sender over mobilnummer og fødselsdato til BankID på mobil sentrale servere. De Sentrale serverne lager deretter en utfordring og sender til brukerstedet. 3. brukerstedet signerer utfordringen og lager en ny utfordring 4. Brukerstedets sertifikat, signatur og utfordring sendes til BankID på mobil sentrale servere 20 ( 23 )

21 5. Sentrale servere sender brukerstedets utfordring til sluttbrukerens mobiltelefon via Mobil Gateway, mobiloperatør og mobilnett. 6. Sluttbruker taster sin pin-kode og utfordring signeres med den private nøkkelen i sim-kortet. 7. De sentrale serverne verifiserer brukerstedets signatur, gyldighet for brukerstedets sertifikat sjekkes. Signaturen som ble laget i mobiltelefonen returneres til brukerstedet. 8. Brukerstedet verifiserer signaturen til sluttbruker og sender en valideringsforespørsel til BankID VA som svarer om sertifikatet er gyldig eller ikke. 9. VA kan også returnere tilleggsinformasjon som fødselsnummer eller kontonummer dersom brukersted har avtale om dette Signering Beskrivelsen nedenfor viser hvordan en slutbruker signerer et dokument. Merk at fremstillingen er forenklet, men viser det viktigste prinsippene. 1. Sluttbruker presenteres for det som skal signeres (dokumentet) 2. Sluttbrukeren taster inn sitt mobilnummer sammen med fødselsdato på brukerstedets nettside. 3. Brukerstedet signerer dokumentet, eller en kortreferanse av dokumentet. 4. Applikasjonen på nettsiden sender over mobilnummer og fødselsdato til BankID på mobil sentrale servere sammen med dokumentet og sitt eget sertifikat og egen signatur over dokumentet. 5. Sentrale servere sender dokumentet til sluttbrukerens mobiltelefon via Mobil Gateway, mobiloperatør og mobilnett. 6. Sluttbruker taster sin pin-kode og dokumentet signeres med den private nøkkelen i sim-kortet. 7. De sentrale serverne verifiserer brukerstedets signatur, gyldighet for brukerstedets sertifikat sjekkes. Signaturen som ble laget i mobiltelefonen returneres til brukerstedet sammen med VA oppslag på brukerstedets sertifikat. 8. Brukerstedet verifiserer signaturen til sluttbruker og sender en valideringsforespørsel til BankID VA som svarer om sertifikatet er gyldig eller ikke. 9. VA kan også returnere tilleggsinformasjon som fødselsnummer eller kontonummer dersom brukersted har avtale om dette. 10. Brukerstedet lager Signert Data Objekt (SDO). Dette kan lagres av brukerstedet, sendes til arkiv eller til sluttbrukeren Revokering, Suspendering og Gjenoppretting Revokering og suspendering er begge former for tilbaketrekking (ugyldiggjøring) av et sertifikat. Forskjellen er at revokering er permanent, mens suspendering kan oppheves innen 30 dager. Deretter revokeres et suspendert sertifikat automatisk. En BankID kan revokeres eller suspenderes dersom den private nøkkelen tilhørende sertifikatet er kompromittert, dersom det er mistanke om kompromittering, eller at informasjonen i sertifikatet ikke lenger er korrekt. Vilkår for å suspendere er de samme som for revokering, men gjennomføres som regel dersom sluttbruker ikke kan identifiseres på en sikkermåte. 4. Gjennomføring av revokering eller suspendering skjer ved at sluttbruker henvender seg til bankens kundesenter via telefon eller ved personlig oppmøte. 5. Banken sender deretter en forespørsel om revokering/suspendering via bankens RA-grensesnitt til ODS som gjennomfører transaksjonen mot riktig CA. 6. Banken mottar en kvittering på at transaksjonen er gjennomført, og kan sende melding til sluttbruker om dette. 21 ( 23 )

22 Opphevelse kan gjennomføres innen 30 dager etter suspendering og krever sikker identifisering av sluttbruker. Banken kan legge til rette for opphevelse via telefon, en elektronisk online-tjeneste eller ved personlig oppmøte Fornyelse BankID på mobil er gyldig i to år. Deretter må den fornyes. For å gjøre det så enkelt som mulig for kunden har BankID FOI forenklet fornyelsesprosessen for sluttbruker. Fornyelse skjer etter følgende prosedyre: 4. Bankens RA sender en fornyelsesforespørsel til ODS som setter sertifikatet klar til fornyelse. 5. Fornyelse skjer heretter som første gangs utstedelse (5.2.1) 6. Sluttbruker vil ved neste gangs bruk av sin BankID få beskjed om at sertifikatet er fornyet. Banken kan eventuelt velge å skjule denne meldingen for sluttbruker. 5.4 Brukersted Bestilling Bestilling av BankID for et brukersted (nettsted) skjer ved henvendelse til nettstedets bankforbindelse. Integrasjon av programvaren kan enten gjøres av nettstedet selv, eller ved hjelp av en underleverandør (fortrinnsvis en BankID Partner). 1. Nettstedet må søke banken om preproduksjonssertifikat for test mot BankID preproduksjonssystem. 2. Etter en vellykket preproduksjonsfase kan brukerstedet gå i normal produksjon med produksjonssertifikat. Komplett prosedyre for brukersteder er dokumentert i BankID Server pakken (BankID Implementation Guide). Brukerstedets sertifikat kan enten ligge i programvare eller i Hardware Security Module (HSM) Test og Aktivering Brukersteder kan ikke bruke BankID Test- og aktiveringsside Identifisering Brukersteder identifiserer seg overfor BankID klient og mot Sentral infrastruktur. Dette skjer automatisk Signering Brukersted signerer meldinger til BankID klient. Dette skjer automatisk Revokering, Suspendering og Gjenoppretting Revokering og suspendering er begge former for tilbaketrekking (ugyldiggjøring) av et sertifikat. Forskjellen er at revokering er permanent, mens suspendering kan oppheves innen 30 dager. Deretter revokeres et suspendert sertifikat automatisk. En BankID kan revokeres eller suspenderes dersom den private nøkkelen tilhørende sertifikatet er kompromittert, dersom det er mistanke om kompromittering, eller at informasjonen i sertifikatet ikke lenger er korrekt. Vilkår for å suspendere er de samme som for revokering, men gjennomføres som regel dersom sluttbruker ikke kan identifiseres på en sikkermåte. 7. Gjennomføring av revokering eller suspendering skjer ved at sluttbruker henvender seg til bankens kundesenter via telefon, personlig oppmøte. 22 ( 23 )

23 8. Banken sender deretter en forespørsel om revokering/suspendering via bankens RA-grensesnitt til ODS som gjennomfører transaksjonen mot CA. 9. Banken mottar en kvittering på at transaksjonen er gjennomført, og kan sende melding til sluttbruker om dette. Opphevelse kan gjennomføres innen 30 dager etter suspendering og krever sikker identifisering av sluttbruker. Banken kan legge til rette for opphevelse via telefon, en elektronisk online-tjeneste eller ved personlig oppmøte. Versjon Detaljer Dato 1.0 Godkjent versjon til release Oppdatert versjon til release (preprod) Godkjent for hovedrelease Godkjent for hovedrelease (preprod) Godkjent for mellomrelease Godkjent for hovedrelease (preprod) Godkjent til hovedrelease (prod) ( 23 )

BankID COI White Paper

BankID COI White Paper BankID COI White Paper PRODUCTION Release Helsingfors Release date 17.08.2016 Document version 2.9.2 Document date: 04.07.2016 TLP; WHITE (Public) Legal notices Intellectual property rights This document

Detaljer

Sammendrag Evaluering

Sammendrag Evaluering Sammendrag Evaluering Utarbeidet av Norconsult Seksjon IKT & Sikkerhet Evaluering av BankID Med fokus på kundens kontroll over privat nøkkel Dato 2010-09-14 Versjon 1.0 Dokument referanse NO-5100770-ETR

Detaljer

Brukerveiledning for identifisering med BankID

Brukerveiledning for identifisering med BankID Brukerveiledning for identifisering med BankID Innledning Denne brukerveiledningen tar kun for seg identifisering med BankID med sikkerhetskort. Brukerveiledningen vi ikke inneholde beskrivelse av alle

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Derfor trenger du BankID på nettstedet ditt

Derfor trenger du BankID på nettstedet ditt Derfor trenger du BankID på nettstedet ditt 2 400 000 Over 2,4 millioner nordmenn bruker allerede BankID daglig i nettbanken nordmenn kan bruke BankID på ditt nettsted BankID installert på ditt nettsted

Detaljer

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen Dette notatet gir teknisk informasjon om hvordan man kan løse problemer dersom BankID ikke virker som det skal. Informasjonen

Detaljer

UNIK - Academic Forum on Security. Invitert presentasjon: BankID - noen myter og sannheer August 2008

UNIK - Academic Forum on Security. Invitert presentasjon: BankID - noen myter og sannheer August 2008 UNIK - Academic Forum on Security Invitert presentasjon: BankID - noen myter og sannheer August 2008 BankID 2004 2008 Kontekst: BankID og BSK BSK: = Bankenes Standardiseringskontor Etablert 1994 på bakgrunn

Detaljer

Disse regler gjelder mellom banker og kan ikke påberopes av bankenes kunder.

Disse regler gjelder mellom banker og kan ikke påberopes av bankenes kunder. Regler om BankID Vedtatt av Bransjestyre bank og betalingsformidling (BBB) i Finansnæringens Servicekontor 6. juni 2000 og av styret i Sparebankforeningens Servicekontor 16. juni 2000. Senest endret av

Detaljer

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN 1.1 Sikkerhetskravene bygger på at det til enhver tid skal være et 1 til 1-forhold mellom det som er registrert i Virksomhetens

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Informasjon om. Hva er BankID?... 2 Slik fungerer BankID... 2 Banklagret BankID... 3 BankID på mobil... 3 Hvordan kan man få BankID?...

Informasjon om. Hva er BankID?... 2 Slik fungerer BankID... 2 Banklagret BankID... 3 BankID på mobil... 3 Hvordan kan man få BankID?... Informasjon om Innhold Hva er BankID?... 2 Slik fungerer BankID... 2 Banklagret BankID... 3... 3 Hvordan kan man få BankID?... 3 Banklagret BankID... 3... 3 Hvordan kan man sjekke om man faktisk har BankID

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS SSL-SERTIFIKATER (CLASS 3) ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for SSLsertifikater

Detaljer

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat 1. Kort beskrivelse av sertifikatstjenesten Commfides Virksomhetssertifikat er en elektronisk offentlig godkjent legitimasjon av en

Detaljer

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sverre Bauck SP verktøy med felles PKI-tjenester for offentlig sektor Autentisering

Detaljer

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Martin Eian 1 & Stig F. Mjølsnes Institutt for Telematikk 20 oktober 2006 2 Oversikt Terminologi Bakgrunn Problemformulering og tilnærming

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Video om xid er tilgjengelig her:

Video om xid er tilgjengelig her: Video om xid er tilgjengelig her: https://youtu.be/3koj1qtnhcq En ny innloggingstjeneste fra BankID Norge Kjapt Brukerne kommer rett inn på innlogget side, med ett eller ingen klikk! Trygt xid er bygget

Detaljer

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide Rutine for utstedelse av sterk autentisering gjennom Feide Dokumenthistorikk Versjon Dato Forfatter Kommentarer 1.0 Juli 2015 HV, SL Første versjon basert på rutiner utarbeidet i pilotprosjektet. Innholdsfortegnelse

Detaljer

Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge

Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge Inngått 10.12.08 etter vedtak i Bransjestyre bank og betalingsformidling i Finansnæringens

Detaljer

BankAxess; Regler for brukerdialoger

BankAxess; Regler for brukerdialoger BankAxess; Regler for brukerdialoger BSK kravspesifikasjon Versjon: 1.0 Status: Godkjent Gjeldende fra: 1. januar 2012 Bankenes Standardiseringskontor Tlf : 23 28 45 10 Postboks 2644 Solli N-0203 Oslo

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 14 (U-14) Oppdatert: 2016-09-30 Transport Layer Security (TLS) Sikring av kommunikasjon med TLS Beskrivelse av grunnleggende tiltak for sikring

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

NORGE. Patentstyret (12) SØKNAD (19) NO (21) 20101728 (13) A1. (51) Int Cl. G06Q 20/00 (2006.01)

NORGE. Patentstyret (12) SØKNAD (19) NO (21) 20101728 (13) A1. (51) Int Cl. G06Q 20/00 (2006.01) (12) SØKNAD (19) NO (21) 1728 (13) A1 NORGE (1) Int Cl. G06Q /00 (06.01) Patentstyret (21) Søknadsnr 1728 (86) Int.inng.dag og søknadsnr (22) Inng.dag.12. (8) Videreføringsdag (24) Løpedag.12. () Prioritet.03.04,

Detaljer

Fastsatt av FNO Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur28.11.2013

Fastsatt av FNO Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur28.11.2013 Regler om BankID Fastsatt av FNO Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur28.11.2013 1. Reglenes omfang og virkeområde Reglene gjelder utstedelse og behandling

Detaljer

Brukermanual. Trio Visit Web. Trio Enterprise 5.0

Brukermanual. Trio Visit Web. Trio Enterprise 5.0 Brukermanual Trio Visit Web Trio Enterprise 5.0 COPYRIGHT NOTICE: No part of this document may be reproduced, distributed, stored in a retrieval system or translated into any language, including but not

Detaljer

BankID 2.0. Rune Synnevåg, Uni Pluss AS

BankID 2.0. Rune Synnevåg, Uni Pluss AS BankID 2.0 Rune Synnevåg, Uni Pluss AS First Hotel Marin 27. - 28. oktober 2014 BankID 2.0 Hva er BankID, og hva kan det brukes til? Signere.no AS Hvorfor BankID 2.0? Hvordan fungerer det? BankID 2.1 Demo

Detaljer

Hva er digital signering og. hvordan fungerer det?

Hva er digital signering og. hvordan fungerer det? Hva er digital signering og hvordan fungerer det? Hva er digital signering og hvordan fungerer det? Vi har fått flere henvendelser om å ordne med elektronisk signering i våre avtalemaler. Signeringsløsningen

Detaljer

(12) PATENT (19) NO (11) 330271 (13) B1 NORGE. (51) Int Cl. Patentstyret

(12) PATENT (19) NO (11) 330271 (13) B1 NORGE. (51) Int Cl. Patentstyret (12) PATENT (19) NO (11) 3271 (13) B1 NORGE (1) Int Cl. G06Q /00 (06.01) Patentstyret (21) Søknadsnr 08 (86) Int.inng.dag og søknadsnr (22) Inng.dag.03.04 (8) Videreføringsdag (24) Løpedag.03.04 () Prioritet

Detaljer

Avtalevilkår for PersonBankID

Avtalevilkår for PersonBankID 1. januar 2013 Avtalevilkår for PersonBankID 1. Kort beskrivelse av tjenesten PersonBankID er ett eller flere elektronisk(e) sertifikat(er) som en sertifikatholder (heretter benevnt Kunden) kan benytte

Detaljer

KIS - Ekspertseminar om BankID

KIS - Ekspertseminar om BankID www.nr.no KIS - Ekspertseminar om BankID Dr. Ing. Åsmund Skomedal Forsknings sjef, DART, Norsk Regnesentral asmund.skomedal@nr.no 18. mars 2009 Tema til diskusjon Agenda punkter Kritisk analyse av digitale

Detaljer

Forelesning 3: Nøkkelhåndtering og PKI

Forelesning 3: Nøkkelhåndtering og PKI Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2018 Workshop-spørsmål med svarforslag Forelesning 3: Nøkkelhåndtering og PKI Spørsmål 1 a. Hvorfor er god håndtering av kryptografiske nøkler essensiell

Detaljer

Avtalevilkår for PersonBankID

Avtalevilkår for PersonBankID Avtalevilkår for PersonBankID 1. Kort beskrivelse av tjenesten PersonBankID er ett eller flere elektronisk(e) sertifikat(er) som en sertifikatholder (heretter benevnt Kunden) kan benytte for å lage elektroniske

Detaljer

Buypass. Martin Otterstad Salgssjef. Citrix User Group.

Buypass. Martin Otterstad Salgssjef. Citrix User Group. Buypass Citrix User Group Martin Otterstad Salgssjef Mail:Martin.otterstad@buypass.no 1 2 Fakta om Buypass Norsk selskap Et løsningshus for sikker identifikasjon, e-signatur og betaling Løsninger for utstedelse,

Detaljer

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI Asylavdelingen (ASA) i UDI forbereder seg til høsten 2010 der avdelingen skal begynne med fullelektronisk saksbehandling (esak). UDI har innført en løsning

Detaljer

Elektronisk innlevering/electronic solution for submission:

Elektronisk innlevering/electronic solution for submission: VIKINGTIDSMUSEET Plan- og designkonkurranse/design competition Elektronisk innlevering/electronic solution for submission: Det benyttes en egen elektronisk løsning for innlevering (Byggeweb Anbud). Dette

Detaljer

Forelesning 3: Nøkkelhåndtering og PKI

Forelesning 3: Nøkkelhåndtering og PKI Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2019 Workshop-oppgaver med løsningsforslag Forelesning 3: Nøkkelhåndtering og PKI Oppgave 1 a. Hvorfor er god håndtering av kryptografiske nøkler

Detaljer

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett " %$ # " >9 : B D 1. Åpne og lukkede nettverk - Internett og sikkerhet 2. Krav til sikre tjenester på Internett 3. Kryptografi 4. Kommunikasjonssikkerhet og meldingssikkerhet 5. Elektronisk legitimasjon

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Dokumenter som skal inngå i en melding kan opprettes og signeres uavhengig av hverandre.

Dokumenter som skal inngå i en melding kan opprettes og signeres uavhengig av hverandre. Systembeskrivelse for eksterne aktører Med milepæl 3 gir Kartverket neste innblikk i den kommende løsningen for elektronisk tinglysing. Milepæl 3 gir eksterne aktører mulighet til å få innsikt i grensesnitt

Detaljer

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering.

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering. 1 Hva? Hva er informasjonssikkerhet? Information security encompasses the study of the concepts, techniques, technical measures, and administrative measures used to protect information assets from deliberate

Detaljer

Enklere bank. snn.no/bruk

Enklere bank. snn.no/bruk Enklere bank Internett, telefon eller mobil er i praksis din nærmeste bank. Her finner du en oversikt over hvordan du enkelt kan logge inn i nettbank og mobilbank, sjekke saldo, betale regninger og avtale

Detaljer

eforum: drøfting av Seid leveranse 2

eforum: drøfting av Seid leveranse 2 eforum: drøfting av Seid leveranse 2 16. februar 2006 John Bothner Teknisk Avdeling john.bothner@nsm.stat.no www.nsm.stat.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Agenda Kort om NSM Om Seid

Detaljer

Trio Visit Security Manager

Trio Visit Security Manager Brukermanual Trio Visit Security Manager Trio Enterprise 4.1 COPYRIGHT NOTICE: No part of this document may be reproduced, distributed, stored in a retrieval system or translated into any language, including

Detaljer

Erfaringer med elektronisk ID og signatur. Mari Holien, Steinkjer kommune

Erfaringer med elektronisk ID og signatur. Mari Holien, Steinkjer kommune Erfaringer med elektronisk ID og signatur Mari Holien, Steinkjer kommune Filmen - To prosjekter, mange kommuner, én framtidsrettet region Mål om modernisering, effektivisering og bedre tjenester Behov

Detaljer

Avtalevilkår for PersonBankID pr Kort beskrivelse av tjenesten

Avtalevilkår for PersonBankID pr Kort beskrivelse av tjenesten Avtalevilkår for PersonBankID pr. 2.2.2017 1. Kort beskrivelse av tjenesten Utstedelse av BankID sertifikater er regulert av bestemmelsene i lov om elektronisk signatur, som implementerer EUs direktiv

Detaljer

PRODUKTBESKRIVELSE. NRDB Nummerforespørsel

PRODUKTBESKRIVELSE. NRDB Nummerforespørsel PRODUKTBESKRIVELSE NRDB Nummerforespørsel Versjon 1.3, mars 2012 NRDB Nummerforespørsel Versjon 1.3, mars 2012 Side 1 av 5 1. Innledning... 3 2. Beskrivelse av tjenesten... 3 2.1 Krav for tilknytning og

Detaljer

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX

Detaljer

Microcat Authorisation Server (MAS ) Brukerveiledning

Microcat Authorisation Server (MAS ) Brukerveiledning Microcat Authorisation Server (MAS ) Brukerveiledning Innhold Introduksjon... 2 Installer Microcat Authorisation Server (MAS)... 3 Konfigurer MAS... 4 Autorisasjonsbrikke... 4 Internett-alternativer...

Detaljer

BankID Norges planer for PSD2 TLP: GREEN. PSD2 workshop 30 mars Frode Beckmann Nilsen, Produktutviklingssjef

BankID Norges planer for PSD2 TLP: GREEN. PSD2 workshop 30 mars Frode Beckmann Nilsen, Produktutviklingssjef BankID Norges planer for PSD2 PSD2 workshop 30 mars 2017 Frode Beckmann Nilsen, Produktutviklingssjef TLP: GREEN Situasjonsbildet tilsier at BankID må levere en PSD2-tilpasset innpakning av produktet PSD2

Detaljer

Vedtekter for Bankenes Standardiseringskontor

Vedtekter for Bankenes Standardiseringskontor Vedtekter for Bankenes Standardiseringskontor Fastsatt av Bankforeningens Servicekontor og Sparebankforeningens Servicekontor høsten 1994. Senest endret november 2011 1 1. Organisasjonens navn Organisasjonens

Detaljer

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til personkunder (PersonBankID), v 1.6 September, 2012

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til personkunder (PersonBankID), v 1.6 September, 2012 UGRADERT Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til personkunder (PersonBankID), v 1.6 September, 2012 BankID sertifikatpolicy status: til godkjenning dato: 26. september

Detaljer

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til personkunder (PersonBankID), v 1.4 September, 2010

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til personkunder (PersonBankID), v 1.4 September, 2010 UGRADERT Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til personkunder (PersonBankID), v 1.4 September, 2010 BankID sertifikatpolicy status: godkjent dato: 10. september 2010

Detaljer

Mobilbank kontrollspørsmål apper

Mobilbank kontrollspørsmål apper Egenevalueringsskjema Mobilbank DATO: 31.10.2014 Evalueringsskjema Mobilbank apper Del 1 Del 2 Strategi og sikkerhetspolicy Kost-nytte og ROS-analyser Utvikling og oppdatering Avtaler Driftsrelaterte spørsmål

Detaljer

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til fysiske personer (PersonBankID), v 2.0 Juli, 2016

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til fysiske personer (PersonBankID), v 2.0 Juli, 2016 UGRADERT Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til fysiske personer (PersonBankID), v 2.0 Juli, 2016 BankID sertifikatpolicy status: Godkjent dato: 25. juli 2016 NÅR Bits

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

BSK STANDARD FOR OMNUMMERERINGSREGISTERET

BSK STANDARD FOR OMNUMMERERINGSREGISTERET BSK STANDARD FOR OMNUMMERERINGSREGISTERET Versjon: 1.13 25. mai. 2016 Bankenes Standardiseringskontor Postboks 2644 Solli Tlf. 23 28 45 10 0203 OSLO E-post: post@bsk.no INNHOLDSFORTEGNELSE INNHOLDSFORTEGNELSE...

Detaljer

1. Reglenes omfang og virkeområde Reglene gjelder utstedelse og behandling av BankID.

1. Reglenes omfang og virkeområde Reglene gjelder utstedelse og behandling av BankID. Regler om BankID Fastsatt av Finans Norge Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur 28.11.2013 Endret av Bits AS 07.02.2017 1. Reglenes omfang og virkeområde Reglene

Detaljer

BankID virksomheten i BankID Norge AS skal følge de til enhver tid gjeldende sikkerhetskrav for BankID som er fastsatt og forvaltes av Bits.

BankID virksomheten i BankID Norge AS skal følge de til enhver tid gjeldende sikkerhetskrav for BankID som er fastsatt og forvaltes av Bits. Regler om BankID Fastsatt av Finans Norge Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur 28.11.2013. Endret av Bits AS 03.11.2017 1. Reglenes omfang og virkeområde Reglene

Detaljer

Norsk BankID sertifikatpolicy for BrukerstedsBankID v 2.8 juli 2015

Norsk BankID sertifikatpolicy for BrukerstedsBankID v 2.8 juli 2015 UGRADERT Norsk BankID sertifikatpolicy for BrukerstedsBankID v 2.8 juli 2015 BankID sertifikatpolicy status: godkjent versjon dato: 21. juli 2015 NÅR Bankenes Standardiseringskontor Postboks 2644 Solli

Detaljer

NORSK EDIEL BRUKERVEILEDNING. bruk av SMTP. for. Versjon: 1.0 Revisjon: E Dato: 3. Mars 2008

NORSK EDIEL BRUKERVEILEDNING. bruk av SMTP. for. Versjon: 1.0 Revisjon: E Dato: 3. Mars 2008 NORSK EDIEL BRUKERVEILEDNING for bruk av SMTP Versjon: 1.0 Revisjon: E Dato: 3. Mars 2008 Systemstøtte for Ediel / Norsk Ediel Ekspertgruppe Side: 1 INNHOLDSFORTEGNELSE 1 Bakgrunn... 3 2 Referanser...

Detaljer

Brukerveiledning for ERP leverandør/tredjepart om registrering av OCR avtaler med web grensesnitt til Nets. Versjon 1.0

Brukerveiledning for ERP leverandør/tredjepart om registrering av OCR avtaler med web grensesnitt til Nets. Versjon 1.0 Brukerveiledning for ERP leverandør/tredjepart om registrering av OCR avtaler med web grensesnitt til Nets Versjon 1.0 1 Innholdsfortegnelse 1 BRUKERVEILEDNING FOR TREDJEPARTER/ERP LEVERANDØRER OG DERES

Detaljer

Aktivering av Digihelse

Aktivering av Digihelse 11.04.2018 Aktivering av Digihelse Dette dokumentet beskriver nødvendige aktiviteter for å kunne aktivere Digihelseløsningen i en kommune. Innhold 1 Signering av bruksvilkår... 3 2 Bestilling av Digihelse...

Detaljer

Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur

Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur Jon Ølnes (NR) Jon.Olnes@nr.no Seminar om elektronisk kommunikasjon med digitale signaturer Statskonsult, 4/4 2000 Innhold Hva kan

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Tekniske forutsetninger - fakturadistribusjon. Drift torsdag 17. sept 1030-1115

Tekniske forutsetninger - fakturadistribusjon. Drift torsdag 17. sept 1030-1115 Tekniske forutsetninger - fakturadistribusjon Drift torsdag 17. sept 1030-1115 Elektronisk fakturadistribusjon, oversikt efaktura og Avtalegiro - NETS Andre selskap internt (Epost faktura sendes på epost)

Detaljer

Sertifikatpolicy for BankID på mobil - kvalifiserte sertifikater til fysiske personer, v 1.5 juli 2015

Sertifikatpolicy for BankID på mobil - kvalifiserte sertifikater til fysiske personer, v 1.5 juli 2015 UGRADERT Sertifikatpolicy for BankID på mobil - kvalifiserte sertifikater til fysiske personer, v 1.5 juli 2015 BankID sertifikatpolicy status: Godkjent dato: 21. juli 2015 NÅR Bankenes Standardiseringskontor

Detaljer

Juridiske problemstillinger ved avskaffelsen av papirskjema

Juridiske problemstillinger ved avskaffelsen av papirskjema Juridiske problemstillinger ved avskaffelsen av papirskjema Dette dokumentet beskriver de juridiske problemstillingene ved overgang til elektronisk avgitt egenerklæring, og avskaffelse av erklæring ved

Detaljer

Difis felleskomponenter. Nokios 27.10.2015

Difis felleskomponenter. Nokios 27.10.2015 Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner

Detaljer

Sertifikatpolicy for BankID på mobil - kvalifiserte sertifikater til personkunder, v 1.3.1 september 2012

Sertifikatpolicy for BankID på mobil - kvalifiserte sertifikater til personkunder, v 1.3.1 september 2012 UGRADERT Sertifikatpolicy for BankID på mobil - kvalifiserte sertifikater til personkunder, v 1.3.1 september 2012 BankID sertifikatpolicy status: Godkjent dato: 24. september 2012 NÅR Bankenes Standardiseringskontor

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Veiledning i kryptering med Open PGP

Veiledning i kryptering med Open PGP Veiledning i kryptering med Open PGP GNU Privacy Guard for Windows (Gpg4win) er en gratis programvare for kryptering av tekst, filer og eposter ved hjelp av standarden OpenPGP for Windows-operativsystem.

Detaljer

TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING. Vcom StatusUpdate v1.0

TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING. Vcom StatusUpdate v1.0 TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING Vcom StatusUpdate v1.0 Innholdsfortegnelse 1. Beskrivelse av tjenesten... 2 2. Aktivering av tjenesten... 3 3. Feilsøking... 5 Vcom as Lysaker Torg 25 e-mail:

Detaljer

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll

Detaljer

1. Krypteringsteknikker

1. Krypteringsteknikker Krypteringsteknikker Olav Skundberg Opphavsrett: Forfatter og Stiftelsen TISIP Lærestoffet er utviklet for faget 1. Krypteringsteknikker 1.1. Fire formål med sikker kommunikasjon Aller først, pålitelig

Detaljer

Digital signatur fra Skanska

Digital signatur fra Skanska Digital signatur fra Skanska Veiledning for å signere et dokument 13.05.2019 Digital signering Veiledning for å signere et dokument 1 Innhold Hvordan kan jeg signere et dokument digitalt? Hvordan signere

Detaljer

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING Ved å sette opp og lage en Preoday App og E-handelsløsning for ditt utsalgssted eller restaurant godtar du disse vilkårene. Hvis du ikke godtar vilkårene,

Detaljer

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til fysiske personer (PersonBankID), v 1.8 August, 2015

Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til fysiske personer (PersonBankID), v 1.8 August, 2015 UGRADERT Norsk BankID sertifikatpolicy for banklagrede kvalifiserte sertifikater til fysiske personer (PersonBankID), v 1.8 August, 2015 BankID sertifikatpolicy status: Godkjent dato: 17. august 2015 NÅR

Detaljer

Mobiltelefon som autentiseringsfaktor. Håvard Raddum Selmersenteret, Universitetet i Bergen

Mobiltelefon som autentiseringsfaktor. Håvard Raddum Selmersenteret, Universitetet i Bergen Mobiltelefon som autentiseringsfaktor Håvard Raddum Selmersenteret, Universitetet i Bergen 1 Oversikt To-faktor autentisering Mobil som aut. faktor - flere løsninger Ulike løsninger ulik risiko Løsninger

Detaljer

InfoRed Publisering. - produktbeskrivelse. TalkPool WebServices Postboks Åneby

InfoRed Publisering. - produktbeskrivelse.  TalkPool WebServices Postboks Åneby InfoRed Publisering - produktbeskrivelse www.talkpool.no TalkPool WebServices Postboks 90 1484 Åneby InfoRed Produktbeskrivelse 2 Sammendrag InfoRed Publisering er produktet for å administrere en hel informasjonstjeneste,

Detaljer

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS DIGIT-seminar, SINTEF, Oslo, 19/4 2012 Terminologi (ikke helt omforent) e-id: Elektronisk legitimasjon for pålogging

Detaljer

Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok.

Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok. Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok. Versjon: 2.01 / 12.11.18 tjenestebeskrivelse. Pridok-brukersted, versjon 2.0 Innhold

Detaljer

Avtale om BrukerstedsBankID mellom

Avtale om BrukerstedsBankID mellom Avtale om BrukerstedsBankID mellom Bedriftens navn: Bankens navn: Organisasjonsnummer: Organisasjonsnummer: Gateadresse: Gateadresse: Postnummer og sted: Postnummer og sted: Land: Telefon: Kryss av under

Detaljer

Vi sender derfor ut litt informasjon om de grepene man må gjøre for å kunne publisere eller håndtere bestillinger fra Arkivportalen.

Vi sender derfor ut litt informasjon om de grepene man må gjøre for å kunne publisere eller håndtere bestillinger fra Arkivportalen. Ny Arkivportal. Nå lanseres en ny versjon av Arkivportalen. Den største nyheten er at vi endelig har fått et kjøremiljø som er tilpasset den aktiviteten som foregår på portalen. Portalen kjører nå på en

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Teori om sikkerhetsteknologier

Teori om sikkerhetsteknologier Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Tomas Holt 22.8.2007 Lærestoffet er utviklet for faget LN479D/LV473D Nettverksikkerhet Innhold 1 1 1.1 Introduksjon til faget............................

Detaljer

PRINTER DRIVER ADMINISTRATOR GUIDE

PRINTER DRIVER ADMINISTRATOR GUIDE PRINTER DRIVER ADMINISTRATOR GUIDE OpusCapita forbeholder seg retten til å endre produktets funksjoner og produktspesifikasjon. Oppdaterte versjoner er tilgjengelige på www.opuscapita.com/terms 1. ROLLEBESKRIVELSE

Detaljer

- IVER 1. OM TJENESTEN

- IVER 1. OM TJENESTEN Brukervilkår - IVER 1. OM TJENESTEN IVER er utviklet av Société Betterise Technologies («Betterise») og tilbys av Gjensidige Forsikring ASA («Gjensidige»). IVER kan lastes ned som en applikasjon til mobiltelefoner.

Detaljer

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang VMware Horizon View Client Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang Introduksjon Fjerntilgang er blitt oppgradert til en bedre og mer moderne løsning. Programmet er identisk

Detaljer

Car-Net-aktivering i appen

Car-Net-aktivering i appen Car-Net-aktivering i appen Slik kan du ta med deg mobile nettbaserte tjenestene i din Volkswagen. Kjære sjåfør, her forteller vi deg hvilke trinn som må utføres før bruk av Car-Net. Denne brosjyren beskriver

Detaljer

BSK STANDARD FOR OMNUMMERERINGSREGISTERET

BSK STANDARD FOR OMNUMMERERINGSREGISTERET BSK STANDARD FOR OMNUMMERERINGSREGISTERET Versjon: 1.11 2.jan. 2014 Bankenes Standardiseringskontor Postboks 2644 Solli Tlf. 23 28 45 10 0203 OSLO E-post: post@bsk.no INNHOLDSFORTEGNELSE INNHOLDSFORTEGNELSE...

Detaljer

Regler om BankID. 1 Reglenes omfang og virkeområde. 2 Vipps AS

Regler om BankID. 1 Reglenes omfang og virkeområde. 2 Vipps AS Regler om BankID Fastsatt av Finans Norge Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur 28.11.2013. Endret av Bits AS 22.11.2018. 1 Reglenes omfang og virkeområde Reglene

Detaljer

Regler om bankenes felles konto- og adresseringsregister

Regler om bankenes felles konto- og adresseringsregister Regler om bankenes felles konto- og adresseringsregister Fastsatt av FNO Servicekontor 25.09.2013 etter behandling i Bransjestyre betalingsformidling og infrastruktur (BBI). Sist endret 05.02.2014. Reglene

Detaljer

"The great Aim of Education is not Knowledge but Action"

The great Aim of Education is not Knowledge but Action "The great Aim of Education is not Knowledge but Action" - Herbert Spencer Synergy Worldwide - "Hvordan registrere seg som kunde". Innhold Velkommen - side 3 Hvordan registrere seg som kunde - side 4 Hvordan

Detaljer

Compello Invoice Approval

Compello Invoice Approval Compello Invoice Approval Godkjenning Webmodul brukerdokumentasjon Nettbrett og desktop via nettleser Index 1 Innledning... 3 2 Funksjonalitet... 4 Nettbrett og desktop via nettleser... 4 2.1.1 Desktop

Detaljer

PRODUKTBESKRIVELSE. NRDB Lokal Node

PRODUKTBESKRIVELSE. NRDB Lokal Node PRODUKTBESKRIVELSE NRDB Lokal Node Versjon 3.2, mars 2012 NRDB Lokal Node Versjon 3.2, mars 2012 Side 1 av 5 1. Innledning... 3 2. Beskrivelse av tjenesten... 3 2.1 Stored Procedure grensesnitt for direkte

Detaljer

Nyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge

Nyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge Nyheter i vente neste 12-18 måneder BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge xid nytt produkt for enkel innlogging og gjenkjenning BankID på mobil ny løsning som harmoniserer

Detaljer

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo FUNNKe Regionalt kompetanseløft innen elektronisk samhandling Begreper ved Lars-Andreas Wikbo Norsk Helsenett: Et lukket nettverk for elektronisk kommunikasjon og samhandling i helse- og sosialsektoren

Detaljer

PRODUKTBESKRIVELSE. NRDB DSL Fullmaktsserver

PRODUKTBESKRIVELSE. NRDB DSL Fullmaktsserver PRODUKTBESKRIVELSE NRDB DSL Fullmaktsserver Versjon 1.1, mars 2012 NRDB DSL Fullmaktsserver Versjon 1.1, mars 2012 Side 1 av 5 1. Innledning... 3 2. Beskrivelse av tjenesten... 3 2.1 Prinsipp... 3 2.2

Detaljer