Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
07.12.2011 16:23:11
Riik võtab kasutusele GuardTime’i ajatemplid |
|
|
link :: RISO
07.12.2011 - Majandus- ja Kommunikatsiooniministeerium (MKM) ning ajatempliteenust pakkuv ettevõte GuardTime allkirjastasid koostöömemorandumi, mille kohaselt hakatakse välja töötama võimalusi ajatemplite kasutuselevõtmiseks e-riigi infosüsteemides.
„Eesti ambitsiooniks on olla üks turvalisemaid e-riike maailmas ja GuardTime pakub arvestatavaid alternatiive Eesti avaliku sektori turvalahenduste realiseerimisel,“ ütles majandus- ja kommunikatsiooniminister Juhan Parts. „GuardTime tehnoloogia abil on võimalik senisest lihtsamalt turvaliselt dokumente allkirjastada ning võimatuks muutub võltsimine ja omaniku teadmata juba allkirjastatud dokumentide muutmine,“ lisas minister Parts.
Digitaalse ajatempli tehnoloogia on välja töötatud Eesti teadlaste Ahto Buldase ja Märt Saarepera poolt. GuardTime pakub matemaatilistel alustel põhinevat ajatempliteenust, millega on võimalik tõendada dokumentide ja andmete autentsust. Ajatemplit kasutavad nii meie kui välisriikide ettevõtted, kuid infotehnoloogias edumeelne Eesti on esimene, kes selle ka riigisektoris kasutusele võtab.
GuardTime Eesti tegevjuht Raul Vahisalu sõnul on ajatempli lahti muukimine matemaatiliselt võimatu, sellega allkirjastatud dokumente ei saa võltsida ega omaniku teadmata muuta. „Seetõttu on see sobilik moodus andmete kaitsmiseks just riigile, kes peab ühest küljest andmeid turvama, teisalt need aga kodanikele kättesaadavaks muutma. Ootame koostööd suure huviga,“ lisas Vahisalu.
Esimese riigiasutusena on asunud GuardTime’i ajatempli tehnoloogia kasutuselevõttu ette valmistama Rahvusarhiiv. „Pikaajalise säilitamise juures on autentsuse tagamine üks olulisemaid küsimusi,” ütles Rahvusarhiivi digitaalarhiivi büroo juhataja Lauri Leht. „Ajatempli kasutamine digitaalsete dokumentide vastuvõtmisel ja digiarhiivi sisemistes toimingutes annab objektiivse tõestuse, et faile ei ole pärast toiminguid muudetud,” lisas Leht.
GuardTime’i ajatemplit on võimalik kontrollida Äripäevas ja Financial Times’is ilmuva publikatsioooni abil. Eestis kasutab GuardTime’i teenust näiteks SEB pank.
Vaata ka: www.guardtime.com
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Vermon
Kreisi kasutaja

liitunud: 04.12.2003
|
07.12.2011 16:33:19
|
|
|
Kas keegi oskab seletada mida see tähendab?
Et misasi on see ajatempel ja kuidas ta on turvalisem nt. lihtsalt hash'i genereerimisest dokumendile. Muidugi ka seda tahaks teada, et mismoodi muukimine matemaatiliselt võimatu(mitte ülikeeruline) on?
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
Draqula
HV Guru
liitunud: 29.10.2004
|
07.12.2011 16:47:40
|
|
|
Kas Eesti oma SK vastavat teenust ei paku? Kui pakub siis küsimus, et miks omadelt ei võeta...
|
|
Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
pkwild618
Lõuapoolik

liitunud: 02.04.2004
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
14 :: |
5 :: |
8 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
07.12.2011 17:39:57
|
|
|
Guardtime ju loonud Eesti teadlased. Praegust omandisuhet ei tea.
Postitatud Nokia mobiililt
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
pkwild618
Lõuapoolik

liitunud: 02.04.2004
|
07.12.2011 18:16:22
|
|
|
Huvitav jah, et saad ühel vaikimisi ingliskeelsel lehel valida kolme keele vahel: inglise, jaapani ja eesti keele.
http://www.guardtime.com/management-team/
Kolmest loojast kahest eestlasest pole kumbagi alles.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
14 :: |
5 :: |
8 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
07.12.2011 18:19:50
|
|
|
http://firmaparing.krediidiinfo.ee/
Leitud ettevõtted
GUARDTIME AS
Lehekülg 1/1
Ettevõtte andmed
Ettevõtte nimi: GUARDTIME AS
Aadress: Tammsaare tee 60 11316 Tallinn
Registrikood: 11313216 Põhikapital: 34 641 EUR
Registreeritud: 03.11.2006 Registripiirkond: Harju Maakohtu Registriosakond
Käibemaksu info: Vaata käibemaksu infot
Telefon: 6555097 5110656
Faks: -
E-post: info@guardtime.com
Koduleht: www.guardtime.com
Tegevusalad :
Programmeerimine
Muud infotehnoloogia- ja arvutialased tegevused
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
incx
HV kasutaja

liitunud: 10.11.2001
|
07.12.2011 19:15:47
|
|
|
Vermon kirjutas: |
Kas keegi oskab seletada mida see tähendab?
Et misasi on see ajatempel ja kuidas ta on turvalisem nt. lihtsalt hash'i genereerimisest dokumendile. Muidugi ka seda tahaks teada, et mismoodi muukimine matemaatiliselt võimatu(mitte ülikeeruline) on?  |
Ajatempel sisaldab lisaks hashile "usaldusväärset" infot aja kohta, millal tempel välja anti. "Võimatuse" all peavad nad ilmselt seda silmas, et GT ajatempel põhineb afaik räsiaheldamisel, ehk kuhugi minevikku võltstempli vahele pistmiseks peaks sa arvutama ümber kogu räsiahela (mis ei asu lõppkasutaja käes) alates sellest punktist. Ja selle vastu aitab perioodiliste vaheseisude publitseerimine nt ajakirjanduses.
Draqula kirjutas: |
Kas Eesti oma SK vastavat teenust ei paku? Kui pakub siis küsimus, et miks omadelt ei võeta... |
SK ei paku ajatemplit, vaid ajamärgendit (aka OCSP eesti moodi taustale peidetud lisadega). RFC 3161 kohast ajatemplit ei paku ametlikult Eestis üldse keegi hetkel. Ja SK on niigi tore monopol, konkurents on alati teretulnud
_________________ I have never understood the female capacity to avoid a direct answer to any question.
-- Spock, "This Side of Paradise", stardate 3417.3 |
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Vermon
Kreisi kasutaja

liitunud: 04.12.2003
|
07.12.2011 21:30:52
|
|
|
Ahaa, nati juba saan aru. Aga mis juhtub kui hash algoritm osutub nõrgaks ja kollisioonide leidmine on lihtne? Sest see tempel on ju räsi põhjal tehtud. Kui ma suudan andmeid muuta nii, et räsi säilib, siis kuidas GuardTime aitab võltsimist ära hoida?
Pole väga teemaga kursis, andeks kui lollid küsimused
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
incx
HV kasutaja

liitunud: 10.11.2001
|
08.12.2011 00:24:34
|
|
|
See on juba veidi teise nurga alt rünnak ja otseselt ajatemplisse ei puutu. Ajatempli eesmärk on lihtsalt näidata, et sellise räsiga asjale võeti kell X.Y ajatempel peale, mitte hiljem ega varem. Suuremat tõendusväärtust annavad juba kombineeritud vahendid, nt digiallkirjastatavas konteineris, kus võiks teha:
1. Esmalt failist räsi
2. Seejärel koostad mingi metainfo blobi (nt XML), kus on sees räsi ja muud metainfot (nt faili pikkus)
3. Sellele tõmbad peale ajatempli
4. Koostad järgmise metainfo blobi, kus on sees eelmine metainfo blob ja ajatempel
5. Sellele tõmbad peale digiallkirja
6. Koostad järgmise metainfo blobi, kus on sees eelmine metainfo blob ja digiallkiri koos kehtivusinfoga (nt OCSP vastus, CRL vms)
7. Sellele tõmbad peale ajatempli
8. Koostad järgmise metainfo blobi, kus on sees eelmine metainfo blob ja ajatempel ja ütled et see on nüüd minu kõva digikonteiner koos algse failiga (nt pistad mõlemad zipi ja annad nimeks xdoc). Kogu seda portsu maha murdma hakata on juba palju lõbusam ("aga härra kohtunik, on ju ilmselge, et kodanik X ei digiallkirjastanud lepingut Y, vaid viiesajamegast binaarläbu täis võlatunnistust kümnele miljonile minu kasuks"), eriti kui algses metainfos on piisavalt infot faili kohta.
Kui teema huvi pakub, uuri XAdES ja PAdES standardite kõvemaid profiile, nii X-L-st alates
_________________ I have never understood the female capacity to avoid a direct answer to any question.
-- Spock, "This Side of Paradise", stardate 3417.3 |
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Vermon
Kreisi kasutaja

liitunud: 04.12.2003
|
08.12.2011 13:34:35
|
|
|
Ma just mõtlesingi, et mismoodi see ajatempli lisamine räsile muudab võltsimise võimatuks
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
|