Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Riik võtab kasutusele GuardTime’i ajatemplid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 07.12.2011 16:23:11 Riik võtab kasutusele GuardTime’i ajatemplid vasta tsitaadiga

link :: RISO


07.12.2011 - Majandus- ja Kommunikatsiooniministeerium (MKM) ning ajatempliteenust pakkuv ettevõte GuardTime allkirjastasid koostöömemorandumi, mille kohaselt hakatakse välja töötama võimalusi ajatemplite kasutuselevõtmiseks e-riigi infosüsteemides.

„Eesti ambitsiooniks on olla üks turvalisemaid e-riike maailmas ja GuardTime pakub arvestatavaid alternatiive Eesti avaliku sektori turvalahenduste realiseerimisel,“ ütles majandus- ja kommunikatsiooniminister Juhan Parts. „GuardTime tehnoloogia abil on võimalik senisest lihtsamalt turvaliselt dokumente allkirjastada ning võimatuks muutub võltsimine ja omaniku teadmata juba allkirjastatud dokumentide muutmine,“ lisas minister Parts.

Digitaalse ajatempli tehnoloogia on välja töötatud Eesti teadlaste Ahto Buldase ja Märt Saarepera poolt. GuardTime pakub matemaatilistel alustel põhinevat ajatempliteenust, millega on võimalik tõendada dokumentide ja andmete autentsust. Ajatemplit kasutavad nii meie kui välisriikide ettevõtted, kuid infotehnoloogias edumeelne Eesti on esimene, kes selle ka riigisektoris kasutusele võtab.

GuardTime Eesti tegevjuht Raul Vahisalu sõnul on ajatempli lahti muukimine matemaatiliselt võimatu, sellega allkirjastatud dokumente ei saa võltsida ega omaniku teadmata muuta. „Seetõttu on see sobilik moodus andmete kaitsmiseks just riigile, kes peab ühest küljest andmeid turvama, teisalt need aga kodanikele kättesaadavaks muutma. Ootame koostööd suure huviga,“ lisas Vahisalu.

Esimese riigiasutusena on asunud GuardTime’i ajatempli tehnoloogia kasutuselevõttu ette valmistama Rahvusarhiiv. „Pikaajalise säilitamise juures on autentsuse tagamine üks olulisemaid küsimusi,” ütles Rahvusarhiivi digitaalarhiivi büroo juhataja Lauri Leht. „Ajatempli kasutamine digitaalsete dokumentide vastuvõtmisel ja digiarhiivi sisemistes toimingutes annab objektiivse tõestuse, et faile ei ole pärast toiminguid muudetud,” lisas Leht.

GuardTime’i ajatemplit on võimalik kontrollida Äripäevas ja Financial Times’is ilmuva publikatsioooni abil. Eestis kasutab GuardTime’i teenust näiteks SEB pank.

Vaata ka: www.guardtime.com

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Vermon
Kreisi kasutaja
Vermon

liitunud: 04.12.2003




sõnum 07.12.2011 16:33:19 vasta tsitaadiga

Kas keegi oskab seletada mida see tähendab? icon_biggrin.gif
Et misasi on see ajatempel ja kuidas ta on turvalisem nt. lihtsalt hash'i genereerimisest dokumendile. Muidugi ka seda tahaks teada, et mismoodi muukimine matemaatiliselt võimatu(mitte ülikeeruline) on? icon_cool.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 07.12.2011 16:47:40 vasta tsitaadiga

Kas Eesti oma SK vastavat teenust ei paku? Kui pakub siis küsimus, et miks omadelt ei võeta...
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
pkwild618
Lõuapoolik
Lõuapoolik

liitunud: 02.04.2004




sõnum 07.12.2011 17:28:48 vasta tsitaadiga

http://download.guardtime.com/GuardTimeTechRef.pdf
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 14 :: 5 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 07.12.2011 17:39:57 vasta tsitaadiga

Guardtime ju loonud Eesti teadlased. Praegust omandisuhet ei tea.

Postitatud Nokia mobiililt
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pkwild618
Lõuapoolik
Lõuapoolik

liitunud: 02.04.2004




sõnum 07.12.2011 18:16:22 vasta tsitaadiga

Huvitav jah, et saad ühel vaikimisi ingliskeelsel lehel valida kolme keele vahel: inglise, jaapani ja eesti keele.

http://www.guardtime.com/management-team/

Kolmest loojast kahest eestlasest pole kumbagi alles.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 14 :: 5 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 07.12.2011 18:19:50 vasta tsitaadiga

http://firmaparing.krediidiinfo.ee/

Leitud ettevõtted
GUARDTIME AS

Lehekülg 1/1
Ettevõtte andmed
Ettevõtte nimi: GUARDTIME AS
Aadress: Tammsaare tee 60 11316 Tallinn
Registrikood: 11313216 Põhikapital: 34 641 EUR
Registreeritud: 03.11.2006 Registripiirkond: Harju Maakohtu Registriosakond
Käibemaksu info: Vaata käibemaksu infot
Telefon: 6555097 5110656
Faks: -
E-post: info@guardtime.com
Koduleht: www.guardtime.com
Tegevusalad :
Programmeerimine
Muud infotehnoloogia- ja arvutialased tegevused

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
incx
HV kasutaja
incx

liitunud: 10.11.2001



Autoriseeritud ID-kaardiga

sõnum 07.12.2011 19:15:47 vasta tsitaadiga

Vermon kirjutas:
Kas keegi oskab seletada mida see tähendab? icon_biggrin.gif
Et misasi on see ajatempel ja kuidas ta on turvalisem nt. lihtsalt hash'i genereerimisest dokumendile. Muidugi ka seda tahaks teada, et mismoodi muukimine matemaatiliselt võimatu(mitte ülikeeruline) on? icon_cool.gif


Ajatempel sisaldab lisaks hashile "usaldusväärset" infot aja kohta, millal tempel välja anti. "Võimatuse" all peavad nad ilmselt seda silmas, et GT ajatempel põhineb afaik räsiaheldamisel, ehk kuhugi minevikku võltstempli vahele pistmiseks peaks sa arvutama ümber kogu räsiahela (mis ei asu lõppkasutaja käes) alates sellest punktist. Ja selle vastu aitab perioodiliste vaheseisude publitseerimine nt ajakirjanduses.

Draqula kirjutas:
Kas Eesti oma SK vastavat teenust ei paku? Kui pakub siis küsimus, et miks omadelt ei võeta...


SK ei paku ajatemplit, vaid ajamärgendit (aka OCSP eesti moodi taustale peidetud lisadega). RFC 3161 kohast ajatemplit ei paku ametlikult Eestis üldse keegi hetkel. Ja SK on niigi tore monopol, konkurents on alati teretulnud

_________________
I have never understood the female capacity to avoid a direct answer to any question.
-- Spock, "This Side of Paradise", stardate 3417.3
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Vermon
Kreisi kasutaja
Vermon

liitunud: 04.12.2003




sõnum 07.12.2011 21:30:52 vasta tsitaadiga

Ahaa, nati juba saan aru. Aga mis juhtub kui hash algoritm osutub nõrgaks ja kollisioonide leidmine on lihtne? Sest see tempel on ju räsi põhjal tehtud. Kui ma suudan andmeid muuta nii, et räsi säilib, siis kuidas GuardTime aitab võltsimist ära hoida?
Pole väga teemaga kursis, andeks kui lollid küsimused icon_cool.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
incx
HV kasutaja
incx

liitunud: 10.11.2001



Autoriseeritud ID-kaardiga

sõnum 08.12.2011 00:24:34 vasta tsitaadiga

See on juba veidi teise nurga alt rünnak ja otseselt ajatemplisse ei puutu. Ajatempli eesmärk on lihtsalt näidata, et sellise räsiga asjale võeti kell X.Y ajatempel peale, mitte hiljem ega varem. Suuremat tõendusväärtust annavad juba kombineeritud vahendid, nt digiallkirjastatavas konteineris, kus võiks teha:
1. Esmalt failist räsi
2. Seejärel koostad mingi metainfo blobi (nt XML), kus on sees räsi ja muud metainfot (nt faili pikkus)
3. Sellele tõmbad peale ajatempli
4. Koostad järgmise metainfo blobi, kus on sees eelmine metainfo blob ja ajatempel
5. Sellele tõmbad peale digiallkirja
6. Koostad järgmise metainfo blobi, kus on sees eelmine metainfo blob ja digiallkiri koos kehtivusinfoga (nt OCSP vastus, CRL vms)
7. Sellele tõmbad peale ajatempli
8. Koostad järgmise metainfo blobi, kus on sees eelmine metainfo blob ja ajatempel ja ütled et see on nüüd minu kõva digikonteiner koos algse failiga (nt pistad mõlemad zipi ja annad nimeks xdoc). Kogu seda portsu maha murdma hakata on juba palju lõbusam ("aga härra kohtunik, on ju ilmselge, et kodanik X ei digiallkirjastanud lepingut Y, vaid viiesajamegast binaarläbu täis võlatunnistust kümnele miljonile minu kasuks"), eriti kui algses metainfos on piisavalt infot faili kohta.

Kui teema huvi pakub, uuri XAdES ja PAdES standardite kõvemaid profiile, nii X-L-st alates

_________________
I have never understood the female capacity to avoid a direct answer to any question.
-- Spock, "This Side of Paradise", stardate 3417.3
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Vermon
Kreisi kasutaja
Vermon

liitunud: 04.12.2003




sõnum 08.12.2011 13:34:35 vasta tsitaadiga

Ma just mõtlesingi, et mismoodi see ajatempli lisamine räsile muudab võltsimise võimatuks icon_cool.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Riik võtab kasutusele GuardTime’i ajatemplid
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.