praegune kellaaeg 07.08.2025 15:01:32
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Anna tooli
liitunud: 16.03.2006
|
28.05.2011 14:51:16
Kui kindel on ajatempel? |
|
|
link :: novaator
Digiallkirja andes ei mõtle me ülemäära tihti sellele, kui turvaline on kogu see süsteem ning kas keegi pahatahtlik võib meie asemel digiallkirju anda. Kuidas on lood aga digitaalse ajatempliga? Kuidas tänapäeva digitaalses maailmas turvaliselt tõestada, et dokument või taotlus on loodud just sel ajahetkel?
Tartu Ülikooli arvutiteaduse instituudis äsja doktorikraadi kaitsnud Margus Niitsoo toob näite patendiametist. Vaja on kinnitada, et dokumendid on sisse antud sel kuupäeval ja kellaajal. Hiljem sama ideed patenteerida püüdjate jaoks on see tõend, et nad on hiljaks jäänud. “Aga kui patendiametnik peaks tahtma teha sohki, et saada hea idee enda nimele ja ajatemplit muuta?” tõi ta näite.
Eesti IT-firma GuardTime’i ajatempli lahenduse turvalisus oli see, millele Niitsoo krüptograafiaprofessor Ahto Buldase juhtimisel oma töös keskendus. “Ma leidsin ajatempli turvalisusele parema tõestuse, mis võimaldab tembeldust teha praktikas kiiremini ning leidsin, et mingis mõttes paremini ei saa, sein on ees,” ütles ta.
Töö pealkiri viib mõtte mustkunstile: Oraakliga musta kasti eraldustehnikad rakendustega ajatembeldusele.
“Kui pank võimaldab teha digiallkirja abil ülekandeid, siis panga jaoks on digiallkirja süsteem must kast. Eeldatakse, et digiallkiri on turvaline ning eeldatakse, et kui keegi tahab pangatoimingutesse sisse tungida, siis peab ta olema esimesena võimeline murdma digiallkirja süsteemi,” ütles ta. “Panka ei huvita, kuidas digiallkirja andmine täpselt käib.”
Või siis näide mustkunstist? “Kui mustkunstnik paneb käe musta kasti ja tõmbab välja sealt jänese, siis me näeme kätt ja jänest, aga me ei tea, mis seal kastis juhtus, et seal oli ühtäkki jänes. Selline eeldus on musta kasti eeldus,” ütles ta. Samamoodi käsitles ta musta kastina seda räsifunktsiooni, mille peale on üles ehitatud GuardTime’i digitembeldustehnoloogia.
“Tänapäevase arvutivõimsuse kasvu juures on kõik krüptograafilised võtmed lõppkokkuvõttes murtavad, küsimus on ainult ajas ja arvutivõimsuses. Kui kellelgi on käes piiramatult arvutivõimsust, siis on võimalik lahti murda kõik,” ütles ta.
Niitsoo arvutused näitavad, et kui digitempli tehnoloogia muutub nii laialdaseks, et sekundis antakse maailmas GuardTime tehnoloogia abil miljon digitemplit sekundis, siis on selle süsteemi lahtimurdmiseks tarvis teha nii palju tehteid, mida iseloomustab arv 2, mille järgi on kirjutatud 20 nulli. “Seega võib öelda, et praeguse lahenduse puhul on digitempliga märgitud dokumendi turvalisus tagatud vähemalt 34 aastaks.”
Niitsoo sai töö kaitsmisega enda nimele ka rekordi: ta on noorim Tartu Ülikoolis doktorikraadi kaitsmiseni jõudnu vähemalt viimase poole sajandi jooksul. Mullu sügisel kaitses kraadi Darja Lavõgina, kes oli kaitsmise hetkel 24 aastat 5 kuud ja 10 päeva vana. Niitsoo oli kaitstes 24 aastat, 4 kuud ja 13 päeva vana.
Niitsoo oleks võinud jõuda doktorikraadini lausa 23-aastaselt, kuid tõmbas ise protsessile mullu sügisel pidurit, et saada endale vastu tugev oponent. Eelmisel nädalal Eestis toimunud rahvusvaheline krüptograafiakonverents EuroCrypt 2011 andis selleks võimaluse.
|
|
Kommentaarid: 362 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
298 |
|
tagasi üles |
|
 |
mustmantel
HV kasutaja
liitunud: 08.01.2009
|
28.05.2011 15:03:55
|
|
|
Olen isegi mõelnud, et tehes erinevaid toiminguid id kaardiga, kas on piisvalt turvaline kui id kaart jääb mitmeks tunniks arvutiga ühendatuks.
|
|
Kommentaarid: 18 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
17 |
|
tagasi üles |
|
 |
mirko27
HV veteran

liitunud: 29.06.2002
|
28.05.2011 15:24:44
|
|
|
Tubli saavutus! Mis siis, et natukene cheatis, ajateenistus oleks aasta kohe otsa pannud :d
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
28.05.2011 15:46:11
|
|
|
Kui olen õigesti aru saanud siis ID kaardi ajatempli süsteem töötab krüptograafilise "keti" põhimõttel, ehk siis iga järgnev tempel tuletatakse eelnevast ning seetõttu ei ole võimalik suvaliselt kusagile minevikku templeid lisada.
ID kaardi masinasse jätmine ei ole tõesti kõige targem tegu, vähemalt seni kuni sa kasutad on-screen programme PIN'ide sisestuseks ja mitte riistvaralist klaviatuuri. Samas see ei ole mingil moel seotud ajatempli süsteemi turvalisusega.
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
tagasi üles |
|
 |
mustmantel
HV kasutaja
liitunud: 08.01.2009
|
28.05.2011 17:53:16
|
|
|
siis põhimõtteliselt tempel on turvaline ja id kaardi masinas hoidmine ei ole. Lihtne
|
|
Kommentaarid: 18 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
17 |
|
tagasi üles |
|
 |
Riivo
HV Guru

liitunud: 23.02.2004
|
28.05.2011 18:24:35
|
|
|
See on juba ülidine reegel, et kõige suurem turvaauk on kasutaja lohakus.
|
|
Kommentaarid: 233 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
221 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
28.05.2011 19:28:09
|
|
|
mirko27 kirjutas: |
Tubli saavutus! Mis siis, et natukene cheatis, ajateenistus oleks aasta kohe otsa pannud :d |
See naine cheatis hoopis, kuna naistelt ju ei nõuta ajateenistust - karjuv ebaõiglus
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
28.05.2011 19:56:27
|
|
|
tomorrow, koli Iisraeli, kui ei meeldi
|
|
Kommentaarid: 732 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
553 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|