praegune kellaaeg 17.06.2025 00:31:42
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
10.06.2015 10:33:49
RIA: IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega |
|
|
link :: RIA
Riigi Infosüsteemi Ameti tellitud krüptograafiliste algoritmide elutsükli uuring soovitab luua IT-lahendustesse arhitektuurselt võimalus asendada aja möödudes neis kasutatavad krüptograafilised algoritmid uute ja tugevamatega.
„Krüptograafia mureneb vastavalt arvutusvõimsuse kasvule järk-järgult. RSA-l ning diskreetsel logaritmil põhinevate krüptosüsteemide korral tuleb kõikjal võimalikult kiiresti loobuda kuni 1024-bitistest võtmetest. Järgmise viie aasta perspektiivis sobivad kasutamiseks 2048-bitised, keskpikas perspektiivis aga vähemalt 3072-bitised võtmed,“ ütles RIA peadirektori asetäitja küberturvalisuse alal Toomas Vaks.
Ta pööras tähelepanu asjaolule, et tugevuse tagamiseks peavad võtmed tulevikus üha pikenema. Seetõttu võetakse maailmas ja Eestis järjest enam kasutusele elliptkrüptograafia lahendusi, mille puhul on võtmed oluliselt lühemad. „Järgmise viie aasta jooksul peetakse elliptkõverate puhul piisavaks võtmepikkuseks vähemalt 256 bitti,“ ütles Vaks.
Uuring andis kinnitust sellele, et lisaks krüptoalgoritmidele endile tuleb tõsiselt tegeleda sellega, kuidas krüptograafilised lahendused on infosüsteemides rakendatud. 2014. aastal ilmnes globaalselt kasutatavates rakendustes suur hulk rakenduslikke vigu (näiteks Heartbleed, POODLE, Winshock), mis muutsid süsteemid haavatavaks ilma, et krüptoalgoritme oleks tegelikult murtud. Aukliku teostuse puhul on võimalik neist lihtsalt mööda minna. Seega toonitame veelkord kõige uuemate turvapaikade installeerimise ning uusimate rakendusversioonide kasutamise olulisust.
„Kui krüptograafia ise mureneb järk-järgult, siis avastatud augud selle rakendatuses võivad lühikese ajaga kaasa tuua ulatuslikke andmelekkeid, mis ei põhjusta ainult konfidentsiaalsuse kadu, vaid võivad halvata ka e-teenuste töö,“ sõnas Vaks.
Lisaks olemasolevate süsteemide krüptokindluse tagamisele tuleb Vaksa sõnul aga jätkuvalt vaadata kaugemale praegustest lahendustest. Uuring heidab muuhulgas valgust teemadele, mis käsitlevad elektroonilise identiteedi üha laiemat kasutamist mobiilsetes seadmetes, kus harjumuspärast ID-kaarti on ebamugav või võimatu kasutada.
„Arvestades kontaktivaba kiibi kasutamise arenguid, peame mõtlema ka sellele, kuidas oleks ID-kaarti võimalik turvaliselt kasutada siis, kui harjumuspäraseks saanud füüsilist kontakti nõudva kaardilugeja asemel tuleb kaarti edaspidi võib-olla ainult lugeja ees korra viibutada,“ lausus Vaks.
Kaugemas tulevikus tuleb aga Vaksa sõnul arvestada ka kvantarvutite tõenäolise võidukäiguga: „Piisavalt arenenud kvantarvutid muudavad praegu kasutuses olevad krüptoalgoritmid suures osas ebaturvaliseks. Hea on tõdeda, et uuringus on välja toodud algoritmid, mis ka n-ö kvantarvutite ajastul jäävad turvaliseks. Täna on need aga selgelt veel akadeemilisel tasemel. Selleks, et neid algoritme oleks võimalik infosüsteemides laialdaselt rakendada, on vaja rahvusvahelisel tasandil tugevat arendustööd.“
Krüptograafiliste algoritmide kasutusvaldkondade ja elutsükli uuringut on RIA tellimusel tehtud kolm korda. Viimasel versioonil on enam kui 10 autorit ja selles on 109 allikaviidet.
Krüptograafiliste algoritmide elutsükli uuring 2015 (.pdf, 616 KB)
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Sults
HV veteran
liitunud: 06.09.2004
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
Rebel_
HV kasutaja
liitunud: 29.01.2010
|
24.09.2015 15:53:51
|
|
|
Sults, kas artikli üldse läbi lugesid või trollid igas teemas oma e-valimstega?
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
Sults
HV veteran
liitunud: 06.09.2004
|
24.09.2015 17:54:39
|
|
|
Rebel_ kirjutas: |
Sults, kas artikli üldse läbi lugesid või trollid igas teemas oma e-valimstega? |
Kuna mul pole artiklite lisamise õigust ja HV miskipärast väldib exkaardikeskuse ja pankade korraldatud jama kajastamist, siis on see ainus viis, kuidas ma saan teemat kajastada.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
30.09.2015 09:34:34
|
|
|
tsitaat: |
Kui saab asendada tugevamaga, siis saab asendada ka nõrgemaga... |
Kui lugeda seda pealkirja: "RIA: IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega", siis tekkis sama mõte, kui mingi tarkvara uuendusega saab võtit tugevamaks muuta siis peaks ju vastava tarkvara uuendusega ka võtit olematuks muuta saama, seega kogu see krüptograafija oleks selliste uuenduste võimalikuse puhul mõttetu.
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|