Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA: IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 10.06.2015 10:33:49 RIA: IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega vasta tsitaadiga

link :: RIA


Riigi Infosüsteemi Ameti tellitud krüptograafiliste algoritmide elutsükli uuring soovitab luua IT-lahendustesse arhitektuurselt võimalus asendada aja möödudes neis kasutatavad krüptograafilised algoritmid uute ja tugevamatega.

„Krüptograafia mureneb vastavalt arvutusvõimsuse kasvule järk-järgult. RSA-l ning diskreetsel logaritmil põhinevate krüptosüsteemide korral tuleb kõikjal võimalikult kiiresti loobuda kuni 1024-bitistest võtmetest. Järgmise viie aasta perspektiivis sobivad kasutamiseks 2048-bitised, keskpikas perspektiivis aga vähemalt 3072-bitised võtmed,“ ütles RIA peadirektori asetäitja küberturvalisuse alal Toomas Vaks.

Ta pööras tähelepanu asjaolule, et tugevuse tagamiseks peavad võtmed tulevikus üha pikenema. Seetõttu võetakse maailmas ja Eestis järjest enam kasutusele elliptkrüptograafia lahendusi, mille puhul on võtmed oluliselt lühemad. „Järgmise viie aasta jooksul peetakse elliptkõverate puhul piisavaks võtmepikkuseks vähemalt 256 bitti,“ ütles Vaks.

Uuring andis kinnitust sellele, et lisaks krüptoalgoritmidele endile tuleb tõsiselt tegeleda sellega, kuidas krüptograafilised lahendused on infosüsteemides rakendatud. 2014. aastal ilmnes globaalselt kasutatavates rakendustes suur hulk rakenduslikke vigu (näiteks Heartbleed, POODLE, Winshock), mis muutsid süsteemid haavatavaks ilma, et krüptoalgoritme oleks tegelikult murtud. Aukliku teostuse puhul on võimalik neist lihtsalt mööda minna. Seega toonitame veelkord kõige uuemate turvapaikade installeerimise ning uusimate rakendusversioonide kasutamise olulisust.

„Kui krüptograafia ise mureneb järk-järgult, siis avastatud augud selle rakendatuses võivad lühikese ajaga kaasa tuua ulatuslikke andmelekkeid, mis ei põhjusta ainult konfidentsiaalsuse kadu, vaid võivad halvata ka e-teenuste töö,“ sõnas Vaks.

Lisaks olemasolevate süsteemide krüptokindluse tagamisele tuleb Vaksa sõnul aga jätkuvalt vaadata kaugemale praegustest lahendustest. Uuring heidab muuhulgas valgust teemadele, mis käsitlevad elektroonilise identiteedi üha laiemat kasutamist mobiilsetes seadmetes, kus harjumuspärast ID-kaarti on ebamugav või võimatu kasutada.

„Arvestades kontaktivaba kiibi kasutamise arenguid, peame mõtlema ka sellele, kuidas oleks ID-kaarti võimalik turvaliselt kasutada siis, kui harjumuspäraseks saanud füüsilist kontakti nõudva kaardilugeja asemel tuleb kaarti edaspidi võib-olla ainult lugeja ees korra viibutada,“ lausus Vaks.

Kaugemas tulevikus tuleb aga Vaksa sõnul arvestada ka kvantarvutite tõenäolise võidukäiguga: „Piisavalt arenenud kvantarvutid muudavad praegu kasutuses olevad krüptoalgoritmid suures osas ebaturvaliseks. Hea on tõdeda, et uuringus on välja toodud algoritmid, mis ka n-ö kvantarvutite ajastul jäävad turvaliseks. Täna on need aga selgelt veel akadeemilisel tasemel. Selleks, et neid algoritme oleks võimalik infosüsteemides laialdaselt rakendada, on vaja rahvusvahelisel tasandil tugevat arendustööd.“

Krüptograafiliste algoritmide kasutusvaldkondade ja elutsükli uuringut on RIA tellimusel tehtud kolm korda. Viimasel versioonil on enam kui 10 autorit ja selles on 109 allikaviidet.

Krüptograafiliste algoritmide elutsükli uuring 2015 (.pdf, 616 KB)

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Sults
HV veteran

liitunud: 06.09.2004




sõnum 23.09.2015 22:55:54 vasta tsitaadiga

Kui saab asendada tugevamaga, siis saab asendada ka nõrgemaga...

Eesti ID-kaardi ja e-valimiste turvalisuse puhul sageli näiteks toodud pangad on igatahes oma infosüsteemid teinud ebaturvalised:
http://tarbija24.postimees.ee/3337493/pangad-tegid-sadade-tuhandete-klientide-kontodel-ekslikke-tehinguid
Kui selline jama juhtuks e-valimistel, ei saaks keegi teada, sest erinevalt kontol toimunust on e-valimiste serverid valijate jaoks must kast.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Rebel_
HV kasutaja

liitunud: 29.01.2010




sõnum 24.09.2015 15:53:51 vasta tsitaadiga

Sults, kas artikli üldse läbi lugesid või trollid igas teemas oma e-valimstega?
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 24.09.2015 17:54:39 vasta tsitaadiga

Rebel_ kirjutas:
Sults, kas artikli üldse läbi lugesid või trollid igas teemas oma e-valimstega?

Kuna mul pole artiklite lisamise õigust ja HV miskipärast väldib exkaardikeskuse ja pankade korraldatud jama kajastamist, siis on see ainus viis, kuidas ma saan teemat kajastada.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 30.09.2015 09:34:34 vasta tsitaadiga

tsitaat:
Kui saab asendada tugevamaga, siis saab asendada ka nõrgemaga...

Kui lugeda seda pealkirja: "RIA: IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega", siis tekkis sama mõte, kui mingi tarkvara uuendusega saab võtit tugevamaks muuta siis peaks ju vastava tarkvara uuendusega ka võtit olematuks muuta saama, seega kogu see krüptograafija oleks selliste uuenduste võimalikuse puhul mõttetu.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA: IT-lahendustesse tuleb ehitada võimalus asendada krüptograafilised algoritmid tugevamatega
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.