Avaleht
uus teema   vasta Uudised »  Varia »  Kui kindel on ajatempel? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Anna tooli
 

liitunud: 16.03.2006



Autoriseeritud ID-kaardiga

sõnum 28.05.2011 14:51:16 Kui kindel on ajatempel? vasta tsitaadiga

link :: novaator


Digiallkirja andes ei mõtle me ülemäära tihti sellele, kui turvaline on kogu see süsteem ning kas keegi pahatahtlik võib meie asemel digiallkirju anda. Kuidas on lood aga digitaalse ajatempliga? Kuidas tänapäeva digitaalses maailmas turvaliselt tõestada, et dokument või taotlus on loodud just sel ajahetkel?

Tartu Ülikooli arvutiteaduse instituudis äsja doktorikraadi kaitsnud Margus Niitsoo toob näite patendiametist. Vaja on kinnitada, et dokumendid on sisse antud sel kuupäeval ja kellaajal. Hiljem sama ideed patenteerida püüdjate jaoks on see tõend, et nad on hiljaks jäänud. “Aga kui patendiametnik peaks tahtma teha sohki, et saada hea idee enda nimele ja ajatemplit muuta?” tõi ta näite.

Eesti IT-firma GuardTime’i ajatempli lahenduse turvalisus oli see, millele Niitsoo krüptograafiaprofessor Ahto Buldase juhtimisel oma töös keskendus. “Ma leidsin ajatempli turvalisusele parema tõestuse, mis võimaldab tembeldust teha praktikas kiiremini ning leidsin, et mingis mõttes paremini ei saa, sein on ees,” ütles ta.

Töö pealkiri viib mõtte mustkunstile: Oraakliga musta kasti eraldustehnikad rakendustega ajatembeldusele.
“Kui pank võimaldab teha digiallkirja abil ülekandeid, siis panga jaoks on digiallkirja süsteem must kast. Eeldatakse, et digiallkiri on turvaline ning eeldatakse, et kui keegi tahab pangatoimingutesse sisse tungida, siis peab ta olema esimesena võimeline murdma digiallkirja süsteemi,” ütles ta. “Panka ei huvita, kuidas digiallkirja andmine täpselt käib.”

Või siis näide mustkunstist? “Kui mustkunstnik paneb käe musta kasti ja tõmbab välja sealt jänese, siis me näeme kätt ja jänest, aga me ei tea, mis seal kastis juhtus, et seal oli ühtäkki jänes. Selline eeldus on musta kasti eeldus,” ütles ta. Samamoodi käsitles ta musta kastina seda räsifunktsiooni, mille peale on üles ehitatud GuardTime’i digitembeldustehnoloogia.

“Tänapäevase arvutivõimsuse kasvu juures on kõik krüptograafilised võtmed lõppkokkuvõttes murtavad, küsimus on ainult ajas ja arvutivõimsuses. Kui kellelgi on käes piiramatult arvutivõimsust, siis on võimalik lahti murda kõik,” ütles ta.

Niitsoo arvutused näitavad, et kui digitempli tehnoloogia muutub nii laialdaseks, et sekundis antakse maailmas GuardTime tehnoloogia abil miljon digitemplit sekundis, siis on selle süsteemi lahtimurdmiseks tarvis teha nii palju tehteid, mida iseloomustab arv 2, mille järgi on kirjutatud 20 nulli. “Seega võib öelda, et praeguse lahenduse puhul on digitempliga märgitud dokumendi turvalisus tagatud vähemalt 34 aastaks.”

Niitsoo sai töö kaitsmisega enda nimele ka rekordi: ta on noorim Tartu Ülikoolis doktorikraadi kaitsmiseni jõudnu vähemalt viimase poole sajandi jooksul. Mullu sügisel kaitses kraadi Darja Lavõgina, kes oli kaitsmise hetkel 24 aastat 5 kuud ja 10 päeva vana. Niitsoo oli kaitstes 24 aastat, 4 kuud ja 13 päeva vana.

Niitsoo oleks võinud jõuda doktorikraadini lausa 23-aastaselt, kuid tõmbas ise protsessile mullu sügisel pidurit, et saada endale vastu tugev oponent. Eelmisel nädalal Eestis toimunud rahvusvaheline krüptograafiakonverents EuroCrypt 2011 andis selleks võimaluse.
Kommentaarid: 362 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 298
tagasi üles
vaata kasutaja infot saada privaatsõnum
mustmantel
HV kasutaja

liitunud: 08.01.2009




sõnum 28.05.2011 15:03:55 vasta tsitaadiga

Olen isegi mõelnud, et tehes erinevaid toiminguid id kaardiga, kas on piisvalt turvaline kui id kaart jääb mitmeks tunniks arvutiga ühendatuks.
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
mirko27
HV veteran
mirko27

liitunud: 29.06.2002




sõnum 28.05.2011 15:24:44 vasta tsitaadiga

Tubli saavutus! Mis siis, et natukene cheatis, ajateenistus oleks aasta kohe otsa pannud :d
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 28.05.2011 15:46:11 vasta tsitaadiga

Kui olen õigesti aru saanud siis ID kaardi ajatempli süsteem töötab krüptograafilise "keti" põhimõttel, ehk siis iga järgnev tempel tuletatakse eelnevast ning seetõttu ei ole võimalik suvaliselt kusagile minevikku templeid lisada.

ID kaardi masinasse jätmine ei ole tõesti kõige targem tegu, vähemalt seni kuni sa kasutad on-screen programme PIN'ide sisestuseks ja mitte riistvaralist klaviatuuri. Samas see ei ole mingil moel seotud ajatempli süsteemi turvalisusega.

_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mustmantel
HV kasutaja

liitunud: 08.01.2009




sõnum 28.05.2011 17:53:16 vasta tsitaadiga

siis põhimõtteliselt tempel on turvaline ja id kaardi masinas hoidmine ei ole. Lihtne icon_biggrin.gif
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Riivo
HV Guru
Riivo

liitunud: 23.02.2004



Autoriseeritud ID-kaardiga

sõnum 28.05.2011 18:24:35 vasta tsitaadiga

See on juba ülidine reegel, et kõige suurem turvaauk on kasutaja lohakus.
Kommentaarid: 233 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 221
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 28.05.2011 19:28:09 vasta tsitaadiga

mirko27 kirjutas:
Tubli saavutus! Mis siis, et natukene cheatis, ajateenistus oleks aasta kohe otsa pannud :d

See naine cheatis hoopis, kuna naistelt ju ei nõuta ajateenistust - karjuv ebaõiglus icon_rolleyes.gif
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 28.05.2011 19:56:27 vasta tsitaadiga

tomorrow, koli Iisraeli, kui ei meeldi icon_biggrin.gif
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Varia »  Kui kindel on ajatempel?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.