Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  On karta, et DDOC krüpto muutub peagi lahtimuugitavaks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 28.12.2014 19:35:18 On karta, et DDOC krüpto muutub peagi lahtimuugitavaks vasta tsitaadiga


1. jaanuarist 2015 hakkab Eestis dokumentide digitaalsel allkirjastamisel kehtima uus failivorming BDOC, mis on välja töötatud rahvusvaheliste ETSI (Euroopa telekommunikatsiooni standardite instituut) standardite järgi. Kehtima jäävad ka vanad ja siiani allkirjastatud DDOC-i failivorminguga dokumendid, kuid seniste uuringute põhjal on tulevikus vägagi tõenäoline, et DDOC-i krüptograafia murtakse lahti ja pääsetakse sõlmitud lepingutele ligi.

Edasi saab lugeda EPL tasulisest artiklist.

Loe ka BDOC digiallkirja kohta: https://www.ria.ee/bdoc-vormis-digiallkiri/

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator


viimati muutis Tanel 28.12.2014 20:13:21, muudetud 2 korda
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 28.12.2014 19:46:52 vasta tsitaadiga

Mis nüüd siis täpselt lahti muugitakse? Digiallkirjastatud ei tähenda ju automaatselt krüptitud ehk sellele pääseb igaüks ilma igasuguse "muukimiseta" ligi. Või on mõeldud seda, et brute force või muul moel saadakse ID kaardil olev salajane võti teada mis võimaldaks võõra isiku nimel digiallkirja anda ilma et peaks füüsiliselt ID kaardi enda kätte saama?
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 28.12.2014 19:50:37 vasta tsitaadiga

napoleon, Jutt on DDOC krüpto teoreetilisest lahtimurdmisest.
Antud juhul uuem BDOC on oluliselt turvalisem kui DDOC ja seepärast sellele ka üle minnakse.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator


viimati muutis Tanel 28.12.2014 20:16:57, muudetud 2 korda
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 28.12.2014 20:04:15 vasta tsitaadiga

See segadusse ajabki, et räägitakse digiallkirjast, aga digiallkiri ja krüpteerimine on erinevad asjad, mida kasutatakse erineval eesmärgil.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
olka
HV kasutaja
olka

liitunud: 25.09.2002




sõnum 28.12.2014 20:09:28 vasta tsitaadiga

täpselt, pigem peaks rõhutama, et digiallkirjaga on kõik bueno ja see ddoc-i krüpto failide krüpteerimiseks, mida kasutab võib olla 1% digidoci kasutajatest, on mäda
_________________
You, all gonna make me loose my mind, loose my mind
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 28.12.2014 20:18:40 vasta tsitaadiga

Täiendasin pealkirja.

EDIT: siiski jutt ka digiallkirjast endast, mitte vaid krüptograafiast (mis on digiallkirjaga muidugi seotud).
https://www.ria.ee/bdoc-vormis-digiallkiri/

EPL artiklis kirjutatakse veel:

tsitaat:
Olukord, kus kaks inimest on sõlminud omavahel laenulepingu ja DDOC-ile hiljem ligi pääsedes saab selle sisu muuta, on Lukini sõnul teoreetiliselt võimalik, kuid kindlasti on see veel kauge tulevik. „Võin kinnitada, et isiklikud dokumendid on mõistlikul tasemel kaitstud ja digitaalne allkiri ei kaota otseselt oma kehtivust DDOC-is. Küll aga peab arvestama võimalusega, et võivad tekkida ründed DDOC-is kasutatava krüpteeringu vastu,” selgitas ta.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 28.12.2014 20:19:50 vasta tsitaadiga

Segane on see asi ikka. Krüpteeritud dokumendi vorming on hoopis CDOC
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 28.12.2014 21:30:03 vasta tsitaadiga

napoleon, mis siin segast saab olla. Krüpteeritud on allkiri, mitte dokument. Allkirja krüpto lahtimuukimise puhul saab juba antud allkirja muuta, ilma et kellelgi tekiks selle muutmise osas kahtlusi.

BDOC konteineris kasutatav digiallkirja krüpto on lihtsalt palju kõvem pähkel ja ja see on ühtlasi ka üle EU tunnustatav vorming.
DDOC/BDOC allkirjastatud dokumendi puhul jääb ju kõigile ka vaba juurdepääs seda dokumenti lugeda, allkirja muuta aga ei saa.

Kui soovid, et võõrad sinu allkirjastatud dokumenti ei saaks lugeda, siis kasutadki CDOC vormingus konteinerit. Ilma krüptovõtmeta ei saa sealt miskit lugeda.


Artiklist: http://epl.delfi.ee/news/eesti/on-karta-et-vana-digiallkiri-muutub-peagi-lahti-muugitavaks?id=70428981
tsitaat:
Swedbanki pressiesindaja Mart Siilivask rääkis, et pank on analüüsinud digitaalselt allkirjastatud dokumentide pikaajalist digitaalset säilitamist ja tõendusväärtuse tagamist ning selle pikendamiseks täiendatakse digidokumentide arhiveerimisprotsessi. Täiendus kapseldab tänase DDOC-i vormingus dokumendi BDOC-i vormingusse ja kinnitab sellise dokumendi usaldusväärsust panga digitempliga.


tsitaat:
Sertifitseerimiskeskuse lisateenuste ärijuhi Liisa Lukini sõnul on võimatu öelda konkreetset kuupäeva või aastat, millal DDOC lahti murtakse. Tegemist on teoreetilise võimalusega, mis on seotud väga paljude aspektidega, nagu eesmärk ja rahalised vahendid. Lukin toob esile, et riigi infosüsteemi amet (RIA) on selle teema kohta koostanud krüptograafiliste algoritmide elu­tsükli uuringu, kus on kirjas, et see maksaks 2015. aastal umbes 700 000 dollarit, 2018. aastal umbes 175 000 dollarit ja 2021. aastal umbes 44 000 dollarit. „See arvutus võtab arvesse ainult üldotstarbeliste protsessorite jõudlust, spetsialiseeritud riistvara kasutamisel on nende hinnapiirideni jõudmist oodata juba tunduvalt varem,” lisas ta.

Reaalselt tähendab see Lukini sõnul, et lahti murtud digiallkirjas ei saa enam kindel olla.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 28.12.2014 21:36:58 vasta tsitaadiga

Et siis allkirjastame tuhanded dokumendid uuesti?
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 28.12.2014 21:38:20 vasta tsitaadiga

jägaja kirjutas:

Kui soovid, et võõrad sinu allkirjastatud dokumenti ei saaks lugeda, siis kasutadki CDOC vormingus konteinerit. Ilma krüptovõtmeta ei saa sealt miskit lugeda.


ot:
CDOC formaadis konteiner on ikka ainult krüpteerimiseks. Tõsi, ühe konteineri sees võib olla teine kui on vaja nii allkirjastada kui krüpteerida, kuid CDOC ja DDOC/BDOC on siiski erinevad asjad, mida kasutatakse erineval eesmärgil.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 28.12.2014 21:41:34 vasta tsitaadiga

Kui sa neid niipalju allkirjastanud oled, siis jah. icon_eek.gif icon_wink.gif

Mingit digitaalset ajatemplit või muud lisakaitset ei rakendata siis nende dokumentide juures?
Allkirja lahtimurdmine on üks asi, kuid ajatempli võltsimine tuleb siis ka ette võtta.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
2korda2
HV kasutaja

liitunud: 19.07.2003




sõnum 28.12.2014 21:48:02 vasta tsitaadiga

Max Powers kirjutas:
Et siis allkirjastame tuhanded dokumendid uuesti?

Kogud oma ddoc-id kokku, pakid ühte zip-i ja allkirjastad selle omakorda bdoc-ga. Tagadki allkirjade tõendusväärtuse.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 28.12.2014 21:55:04 vasta tsitaadiga

jägaja kirjutas:
Kui sa neid niipalju allkirjastanud oled, siis jah. icon_eek.gif icon_wink.gif

Mingit digitaalset ajatemplit või muud lisakaitset ei rakendata siis nende dokumentide juures?
Allkirja lahtimurdmine on üks asi, kuid ajatempli võltsimine tuleb siis ka ette võtta.


Minul ei ole. Ettevõtetel võiks neid tuhandeid olla küll. Mingi osa on ddoci lahti murdmise ajaks ilmselt aegunud ka
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 28.12.2014 22:36:16 vasta tsitaadiga

Pealkiri on eksitav, ma paneks: On karta, et DDOC allkiri muutub peagi lahtimuugitavaks.

Pole otse teemaga seotud aga, miks krüptimiseks peab olema eraldi formaat CDOC? Miks ei võiks olla BDOC kus oleks ka krüptimisvõimalus.
Päris tüütu ju kui vaja näiteks krüptitult allkirjaga konteinerit meilikaudu saata ja oodata tagasi lisatud allkirjaga krüptitud asja. Meili saaja ilma IT poisita selle toiminguga igatahes hakkama ei saa.
Konteiner konteineri sees + veel failid ise ja vaja sinna oma allkiri veel lisada jooksutab ikka juhtme kokku küll.

Njah lihtsalt ei raatsita palju raha korraliku tarkvarasse investeerida. icon_rolleyes.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 28.12.2014 23:00:01 vasta tsitaadiga

napoleon kirjutas:
jägaja kirjutas:

Kui soovid, et võõrad sinu allkirjastatud dokumenti ei saaks lugeda, siis kasutadki CDOC vormingus konteinerit. Ilma krüptovõtmeta ei saa sealt miskit lugeda.


ot:
CDOC formaadis konteiner on ikka ainult krüpteerimiseks. Tõsi, ühe konteineri sees võib olla teine kui on vaja nii allkirjastada kui krüpteerida, kuid CDOC ja DDOC/BDOC on siiski erinevad asjad, mida kasutatakse erineval eesmärgil.


Ja mida ma siis kirjutasin, ongi ju erinevad asjad.? Või mängid papagoid, ehk siis kordamine on tarkuse ema? icon_wink.gif

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 28.12.2014 23:27:31 vasta tsitaadiga

Tsiteerisin lõiku, kust jääb nagu mulje, et CDOC vormingus konteiner võimaldaks ka allkirjastada. Aga eks seda võib tõesti mitmeti mõista. Las ta olla, kui jägaja-l midagi selle vastu pole, siis võib kustutada nii minu postituse kui tema vastuse, et uudiste all vähem asjasse mittepuutuvat möla oleks icon_smile.gif
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Delta
HV Guru
Delta

liitunud: 31.03.2004




sõnum 29.12.2014 22:42:12 vasta tsitaadiga

Ja nii hakkabki olema, iga 5-10 aasta järel allkirjastad varasemad dokumendid uuesti boss.gif
_________________
airgun.planet.ee - õhkrelvad ja taskulambid
Salva kindlustus = probleemid
M: Diver kell
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 133
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk150
HV kasutaja

liitunud: 04.05.2006



Autoriseeritud ID-kaardiga

sõnum 29.12.2014 23:11:27 vasta tsitaadiga

on karta et kõik krüpto muugitakse lahti kunagi. Ega krüpto otseselt tegelikult ju ei kaitse midagi, kui saad võtmepaari teada(loe brute forced lahti) siis saad genereeritud võtmetega juba ilusti ka ennast kellegi teisena identifitseerida. Senikaua kuni RSA1024 võtmepaari brute-force mõttetu veel on, ei karda ma veel midagi
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004




sõnum 30.12.2014 00:23:07 vasta tsitaadiga

Delta kirjutas:
Ja nii hakkabki olema, iga 5-10 aasta järel allkirjastad varasemad dokumendid uuesti boss.gif

Kuni inimeste poolt allkirjastatud failid saab robotiga automaatselt üle kinnitada ja ümber pakkida enne seda kuupäeva, kui lahtimuukimine põletavaks probleemiks muutub, ei tohiks ju väga häda olla? Jääb ainukesena murekoht, kas Adobe Reader MDCCCXLI oskab ikka paarikümne aasta pärast faili avada. icon_confused.gif
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 30.12.2014 00:47:15 vasta tsitaadiga

On karta, et maailm võib olla neljakandiline.

Nõme ja hirmu sisendav pealkiri, eriti tehnoloogiafoorumis.

_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 30.12.2014 17:07:26 vasta tsitaadiga

Delta kirjutas:
Ja nii hakkabki olema, iga 5-10 aasta järel allkirjastad varasemad dokumendid uuesti boss.gif


milleks? Krüpteeritud asju Sa ei saa ise ka enam 5 aasta pärast avada ega vaadata icon_rolleyes.gif
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
webromps
HV kasutaja

liitunud: 13.06.2005



Autoriseeritud ID-kaardiga

sõnum 05.01.2015 11:51:44 vasta tsitaadiga

2 head materjali antud teema kohta Eesti meeste poolt:
Efficient Quantum-Immune Keyless Signatures with Identity

https://eprint.iacr.org/2014/321.pdf
https://eprint.iacr.org/2014/689.pdf
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  On karta, et DDOC krüpto muutub peagi lahtimuugitavaks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.