Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
28.12.2014 19:35:18
On karta, et DDOC krüpto muutub peagi lahtimuugitavaks |
|
|
1. jaanuarist 2015 hakkab Eestis dokumentide digitaalsel allkirjastamisel kehtima uus failivorming BDOC, mis on välja töötatud rahvusvaheliste ETSI (Euroopa telekommunikatsiooni standardite instituut) standardite järgi. Kehtima jäävad ka vanad ja siiani allkirjastatud DDOC-i failivorminguga dokumendid, kuid seniste uuringute põhjal on tulevikus vägagi tõenäoline, et DDOC-i krüptograafia murtakse lahti ja pääsetakse sõlmitud lepingutele ligi.
Edasi saab lugeda EPL tasulisest artiklist.
Loe ka BDOC digiallkirja kohta: https://www.ria.ee/bdoc-vormis-digiallkiri/
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
viimati muutis Tanel 28.12.2014 20:13:21, muudetud 2 korda |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
28.12.2014 19:46:52
|
|
|
Mis nüüd siis täpselt lahti muugitakse? Digiallkirjastatud ei tähenda ju automaatselt krüptitud ehk sellele pääseb igaüks ilma igasuguse "muukimiseta" ligi. Või on mõeldud seda, et brute force või muul moel saadakse ID kaardil olev salajane võti teada mis võimaldaks võõra isiku nimel digiallkirja anda ilma et peaks füüsiliselt ID kaardi enda kätte saama?
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
28.12.2014 20:04:15
|
|
|
See segadusse ajabki, et räägitakse digiallkirjast, aga digiallkiri ja krüpteerimine on erinevad asjad, mida kasutatakse erineval eesmärgil.
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
olka
HV kasutaja

liitunud: 25.09.2002
|
28.12.2014 20:09:28
|
|
|
täpselt, pigem peaks rõhutama, et digiallkirjaga on kõik bueno ja see ddoc-i krüpto failide krüpteerimiseks, mida kasutab võib olla 1% digidoci kasutajatest, on mäda
_________________ You, all gonna make me loose my mind, loose my mind |
|
Kommentaarid: 18 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
28.12.2014 20:18:40
|
|
|
Täiendasin pealkirja.
EDIT: siiski jutt ka digiallkirjast endast, mitte vaid krüptograafiast (mis on digiallkirjaga muidugi seotud).
https://www.ria.ee/bdoc-vormis-digiallkiri/
EPL artiklis kirjutatakse veel:
tsitaat: |
Olukord, kus kaks inimest on sõlminud omavahel laenulepingu ja DDOC-ile hiljem ligi pääsedes saab selle sisu muuta, on Lukini sõnul teoreetiliselt võimalik, kuid kindlasti on see veel kauge tulevik. „Võin kinnitada, et isiklikud dokumendid on mõistlikul tasemel kaitstud ja digitaalne allkiri ei kaota otseselt oma kehtivust DDOC-is. Küll aga peab arvestama võimalusega, et võivad tekkida ründed DDOC-is kasutatava krüpteeringu vastu,” selgitas ta. |
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
28.12.2014 20:19:50
|
|
|
Segane on see asi ikka. Krüpteeritud dokumendi vorming on hoopis CDOC
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
jägaja
HV Guru

liitunud: 06.08.2004
|
28.12.2014 21:30:03
|
|
|
napoleon, mis siin segast saab olla. Krüpteeritud on allkiri, mitte dokument. Allkirja krüpto lahtimuukimise puhul saab juba antud allkirja muuta, ilma et kellelgi tekiks selle muutmise osas kahtlusi.
BDOC konteineris kasutatav digiallkirja krüpto on lihtsalt palju kõvem pähkel ja ja see on ühtlasi ka üle EU tunnustatav vorming.
DDOC/BDOC allkirjastatud dokumendi puhul jääb ju kõigile ka vaba juurdepääs seda dokumenti lugeda, allkirja muuta aga ei saa.
Kui soovid, et võõrad sinu allkirjastatud dokumenti ei saaks lugeda, siis kasutadki CDOC vormingus konteinerit. Ilma krüptovõtmeta ei saa sealt miskit lugeda.
Artiklist: http://epl.delfi.ee/news/eesti/on-karta-et-vana-digiallkiri-muutub-peagi-lahti-muugitavaks?id=70428981
tsitaat: |
Swedbanki pressiesindaja Mart Siilivask rääkis, et pank on analüüsinud digitaalselt allkirjastatud dokumentide pikaajalist digitaalset säilitamist ja tõendusväärtuse tagamist ning selle pikendamiseks täiendatakse digidokumentide arhiveerimisprotsessi. Täiendus kapseldab tänase DDOC-i vormingus dokumendi BDOC-i vormingusse ja kinnitab sellise dokumendi usaldusväärsust panga digitempliga. |
tsitaat: |
Sertifitseerimiskeskuse lisateenuste ärijuhi Liisa Lukini sõnul on võimatu öelda konkreetset kuupäeva või aastat, millal DDOC lahti murtakse. Tegemist on teoreetilise võimalusega, mis on seotud väga paljude aspektidega, nagu eesmärk ja rahalised vahendid. Lukin toob esile, et riigi infosüsteemi amet (RIA) on selle teema kohta koostanud krüptograafiliste algoritmide elutsükli uuringu, kus on kirjas, et see maksaks 2015. aastal umbes 700 000 dollarit, 2018. aastal umbes 175 000 dollarit ja 2021. aastal umbes 44 000 dollarit. „See arvutus võtab arvesse ainult üldotstarbeliste protsessorite jõudlust, spetsialiseeritud riistvara kasutamisel on nende hinnapiirideni jõudmist oodata juba tunduvalt varem,” lisas ta.
Reaalselt tähendab see Lukini sõnul, et lahti murtud digiallkirjas ei saa enam kindel olla. |
_________________ " Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine." |
|
Kommentaarid: 141 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
126 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
28.12.2014 21:36:58
|
|
|
Et siis allkirjastame tuhanded dokumendid uuesti?
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
28.12.2014 21:38:20
|
|
|
jägaja kirjutas: |
Kui soovid, et võõrad sinu allkirjastatud dokumenti ei saaks lugeda, siis kasutadki CDOC vormingus konteinerit. Ilma krüptovõtmeta ei saa sealt miskit lugeda.
|
ot: |
CDOC formaadis konteiner on ikka ainult krüpteerimiseks. Tõsi, ühe konteineri sees võib olla teine kui on vaja nii allkirjastada kui krüpteerida, kuid CDOC ja DDOC/BDOC on siiski erinevad asjad, mida kasutatakse erineval eesmärgil. |
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
jägaja
HV Guru

liitunud: 06.08.2004
|
28.12.2014 21:41:34
|
|
|
Kui sa neid niipalju allkirjastanud oled, siis jah.
Mingit digitaalset ajatemplit või muud lisakaitset ei rakendata siis nende dokumentide juures?
Allkirja lahtimurdmine on üks asi, kuid ajatempli võltsimine tuleb siis ka ette võtta.
_________________ " Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine." |
|
Kommentaarid: 141 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
126 |
|
tagasi üles |
|
 |
2korda2
HV kasutaja
liitunud: 19.07.2003
|
28.12.2014 21:48:02
|
|
|
Max Powers kirjutas: |
Et siis allkirjastame tuhanded dokumendid uuesti? |
Kogud oma ddoc-id kokku, pakid ühte zip-i ja allkirjastad selle omakorda bdoc-ga. Tagadki allkirjade tõendusväärtuse.
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
28.12.2014 21:55:04
|
|
|
jägaja kirjutas: |
Kui sa neid niipalju allkirjastanud oled, siis jah.
Mingit digitaalset ajatemplit või muud lisakaitset ei rakendata siis nende dokumentide juures?
Allkirja lahtimurdmine on üks asi, kuid ajatempli võltsimine tuleb siis ka ette võtta. |
Minul ei ole. Ettevõtetel võiks neid tuhandeid olla küll. Mingi osa on ddoci lahti murdmise ajaks ilmselt aegunud ka
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
DVDRW
HV Guru

liitunud: 13.10.2003
|
28.12.2014 22:36:16
|
|
|
Pealkiri on eksitav, ma paneks: On karta, et DDOC allkiri muutub peagi lahtimuugitavaks.
Pole otse teemaga seotud aga, miks krüptimiseks peab olema eraldi formaat CDOC? Miks ei võiks olla BDOC kus oleks ka krüptimisvõimalus.
Päris tüütu ju kui vaja näiteks krüptitult allkirjaga konteinerit meilikaudu saata ja oodata tagasi lisatud allkirjaga krüptitud asja. Meili saaja ilma IT poisita selle toiminguga igatahes hakkama ei saa.
Konteiner konteineri sees + veel failid ise ja vaja sinna oma allkiri veel lisada jooksutab ikka juhtme kokku küll.
Njah lihtsalt ei raatsita palju raha korraliku tarkvarasse investeerida.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
jägaja
HV Guru

liitunud: 06.08.2004
|
28.12.2014 23:00:01
|
|
|
napoleon kirjutas: |
jägaja kirjutas: |
Kui soovid, et võõrad sinu allkirjastatud dokumenti ei saaks lugeda, siis kasutadki CDOC vormingus konteinerit. Ilma krüptovõtmeta ei saa sealt miskit lugeda.
|
ot: |
CDOC formaadis konteiner on ikka ainult krüpteerimiseks. Tõsi, ühe konteineri sees võib olla teine kui on vaja nii allkirjastada kui krüpteerida, kuid CDOC ja DDOC/BDOC on siiski erinevad asjad, mida kasutatakse erineval eesmärgil. |
|
Ja mida ma siis kirjutasin, ongi ju erinevad asjad.? Või mängid papagoid, ehk siis kordamine on tarkuse ema?
_________________ " Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine." |
|
Kommentaarid: 141 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
126 |
|
tagasi üles |
|
 |
napoleon
Unknown virus

liitunud: 08.12.2008
|
28.12.2014 23:27:31
|
|
|
Tsiteerisin lõiku, kust jääb nagu mulje, et CDOC vormingus konteiner võimaldaks ka allkirjastada. Aga eks seda võib tõesti mitmeti mõista. Las ta olla, kui jägaja-l midagi selle vastu pole, siis võib kustutada nii minu postituse kui tema vastuse, et uudiste all vähem asjasse mittepuutuvat möla oleks
|
|
Kommentaarid: 77 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
Delta
HV Guru

liitunud: 31.03.2004
|
|
Kommentaarid: 141 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
133 |
|
tagasi üles |
|
 |
mikk150
HV kasutaja
liitunud: 04.05.2006
|
29.12.2014 23:11:27
|
|
|
on karta et kõik krüpto muugitakse lahti kunagi. Ega krüpto otseselt tegelikult ju ei kaitse midagi, kui saad võtmepaari teada(loe brute forced lahti) siis saad genereeritud võtmetega juba ilusti ka ennast kellegi teisena identifitseerida. Senikaua kuni RSA1024 võtmepaari brute-force mõttetu veel on, ei karda ma veel midagi
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
sooty
HV veteran
liitunud: 12.06.2004
|
30.12.2014 00:23:07
|
|
|
Delta kirjutas: |
Ja nii hakkabki olema, iga 5-10 aasta järel allkirjastad varasemad dokumendid uuesti  |
Kuni inimeste poolt allkirjastatud failid saab robotiga automaatselt üle kinnitada ja ümber pakkida enne seda kuupäeva, kui lahtimuukimine põletavaks probleemiks muutub, ei tohiks ju väga häda olla? Jääb ainukesena murekoht, kas Adobe Reader MDCCCXLI oskab ikka paarikümne aasta pärast faili avada.
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
sakinaga
HV Guru
liitunud: 30.08.2006
|
30.12.2014 00:47:15
|
|
|
On karta, et maailm võib olla neljakandiline.
Nõme ja hirmu sisendav pealkiri, eriti tehnoloogiafoorumis.
_________________ Tsensuur HinnaVaatluse foorumis |
|
Kommentaarid: 159 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
151 |
|
tagasi üles |
|
 |
SurfData
HV Guru

liitunud: 19.05.2006
|
30.12.2014 17:07:26
|
|
|
Delta kirjutas: |
Ja nii hakkabki olema, iga 5-10 aasta järel allkirjastad varasemad dokumendid uuesti  |
milleks? Krüpteeritud asju Sa ei saa ise ka enam 5 aasta pärast avada ega vaadata
|
|
Kommentaarid: 84 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
webromps
HV kasutaja
liitunud: 13.06.2005
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
|