Názory k článku
ISSS: Datové schránky budou mít institucionální archiv
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoAno samozřejmě to bude možné. zrovínka jako dnes lze jistě bez problémů vyrobit na první pohled stejné razítko, použít originální hlavičkový papír a falšovat podpis. A přesto s tím dokážeme žít protože je to odhalitelné. Osobně jsem přesvědčen, že vypočítat "kolizní" zprávu tak aby dávala potřebný smysl a mohla tím pádem být podvržena nebude možné ani za milión let. Jedinou šancí bude vkládání nějakých "bílých" znaků, které se k upravenému smysluplnému textu nějak dodají a "dorovnají" tím potřebnou kolizi, a to zase bude podle mého názoru lehce dokazatelné, možná lépe než dnes dokazovat falešnost kvalitního falzifikátu.
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoRE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoRE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoRE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoDocela se mi líbí i ten nápad vydávat autorizované seznamy hashů zpráv v papírové podobě.
IMHO ce se týče toho saltu....nemyslím že by to k něčemu bylo..naopak tím že by ho podvodná strana musela získat (což by se jí bezesporu podařilo), tak by to právě ztěžovalo činnost znalců, kteří by bez znalosti tohoto saltu nemohli vynášet soudy o změnách v dokumentech.
Spíš by (možná nejsem v tom zase až tak kovaný) pomohlo, kdyby se počítaly ukládaly otisky několika systémy například MD5, SHA a Tiger najít potom smysluplnou kolizní zprávu která odpovídá všem třem algoritmům by bylo ještě mnohem obtížnější.
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoNa druhou stranu tu mame system papirovy, ktery funguje tisice let a i dnes muzete potrebovat dokazovat platnost a pravost dokladu 100let starych.
Na ten papirovy system mame postupy, ktere jsou shopny urcit s rozumnou mirou spolehlivosti ze jde o pravy a platny dokument. Na elektronicky system nemame nic, nikdo nevi, jak to bude za mesic, naroz za rok a o 10ti letech si muzeme nechat jen zdat.
Snazime se tu totiz zavadet neco, co nikdo na tyhle planete nikdy ani nezkusil. Nemluvim o vymene kratkodobe platnych veci typu podam priznani k dani ... ale predevsim o tech dlouhodobych - napr pohyby nemovitosti ...
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoSamozřejmě, vždyť pokud bychom zpochybňovali kvalitu otisku (hashe), nemohli bychom důvěřovat ani elektronickému podpisu, který je přece založen také na otisku zprávy zašifrovaném privátním klíčem. Stejně tak udržet nějaký údaj v tajnosti, jak se obává ing.Peterka, nemůže být pro informační systém takový problém - kdyby certifikační autority neuměly řádně zabezpečit svůj privátní klíč, nemohly by přece ani vydávat certifikáty.
S tím přidáváním "tajného údaje" (salt) k dokumentu před výpočtem otisku je to ošemetné. Pro každé ověření pravosti totiž zřejmě bude muset ověřovatel nejprve poslat zkoumaný soubor zpět na ISDS, který k němu připojí tajný salt, vypočte otisk a pak sdělí, zda má dokument identický otisk s tím, co bylo před časem posláno. Na jedné straně chce provozovatel DS šetřit diskový prostor a maže proto zprávy po 90 dnech, ale teď za to bude platit zvýšenou síťovou zátěží, jak se mu budou dokumenty několikrát vracet k dodatečné verifikaci.
Rozhodně bych se přimlouval, aby institucionální archiv uchovával také prosté otisky (bez tajného údaje) souborů zasílaných přes DS, a aby také občas zasílal uživatelům v papírové obálce razítkem potvrzené přehledy odeslaných datových zpráv obsahující nesolené hashe, jak jsem již loni navrhoval. S takovým papírem v ruce pak budeme moci prokazovat autentičnost souborů obdržených od OVM také v případě, že by celý projekt ISDS vybouchl (v přeneseném smyslu nebo i doslova).
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoDruhá věc je, že i ten systém někdo prostě znát bude. Jde o to, bude-li to bílej, šedej nebo černej klobouk.
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoRE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoJak někdo poznamenal jinde, třeba několik různých hashů najednou, a nějakej ten salt. Tzn., že pokud by se i to málo lidí dostalo i k tomuto systému, kolik, jak a kterých hashů a saltů se používá, stejně by mu to bylo k ničemu (pokud by bylo řádně zabezpečený ověření - True/False - pravosti datové zprávy a shoda konečného hashe nebo několika různých hashů).
Rozhodně je lepší, když se k principu výpočtu dostane jen velmi úzká skupina lidí + výjimečně nějakej ten hacker/cracker, než miliony. Navíc v případě penetrace se dá výpočet u nových zpráv kdykoliv změnit, nebo měnit pravidelně.
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoNe, ne, ne, utajování způsobu výpočtu správné není. Krása kryptografie tkví právě v tom, že otisk, algoritmus jeho výpočtu i chráněný dokument jsou veřejně známy, každý si jej může i bez přístupu k internetu ověřit, a přesto je nesmírně obtížné vytvořit jiný smysluplný dokument se shodným otiskem.
Přidáním tajného "zrnka soli" před výpočtem otisku se sice ještě více ztíží možnost malverzace, ale za vysokou cenu: pravost dokumentu už nemůže ověřit kdokoli, ale pouze "majitel soli". Když pak budu chtít např. u notáře nebo v bance prokázat shodu předloženého souboru s tím, co mi přišlo datovou schránkou, předsvědčovaný úředník bude muset mít online připojení, svůj účet u ISDS, a tento systém bude muset být zrovna funkční. Proto si myslím, že by institucionální archiv měl uchovávat především prosté otisky přenesených dokumentů. Solené hashe by se pak využívaly pouze výjimečně, např. pokud by někdo shodu dokumentu soudní cestou napadl.
Jak někdo poznamenal jinde, třeba několik různých hashů najednou
Nedovedu posoudit, jestli jsou dva různé 128bitové algoritmy otisků lepší než jeden 256bitový, ale používání dvou různých hashů by mělo výhodu v případě prolomení algoritmu jednoho z nich - datové zprávy by byly chráněny tím zbývajícím a mezitím by byl čas kompromitovaný algoritmus nahradit modernějším, který už třeba bude v té době k dispozici. Své důležité archivované dokumenty by pak museli jejich majitelé poslat zpět na ISDS k dodatečnému přehashování. Což je sice nepříjemné, ale k prolomení šifrovacích algoritmů dochází jen velmi vzácně. Nanejvýš jednou za deset let.
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vlákno- To se ovšem vůbec nevylučuje s uvedeným.
Nedovedu posoudit, jestli jsou dva různé 128bitové algoritmy otisků lepší než jeden 256bitový, ale používání dvou různých hashů by mělo výhodu v případě prolomení algoritmu jednoho z nich - datové zprávy by byly chráněny tím zbývajícím a mezitím by byl čas kompromitovaný algoritmus nahradit modernějším, který už třeba bude v té době k dispozici.
- Kdo mluvil o dvou 128-bitových? Nemluvil jsem ani o počtu, ani o bitových délkách. Lze kombinovat SHA1 s jakýmkoliv z SHA2, a to v libovolném počtu, jejich kombinacích a kombinacích saltů. A i kdyby nakrásně, ano, i zveřejnění tohoto systému by nevedlo k prolomení. Jestli by se rozhodlo o zveřejnění, tak by se taky vůbec nic nestalo. Musela by ta kombinace ale být kvalitně a odborně sestavená.
RE: ISSS: Datové schránky budou mít institucionální archiv
celé vláknoOvěření zprávy je možné již v dnešní době
celé vláknoÚspory?
celé vláknoRe: Úspory?
celé vláknoJak dlouho budeme oslabovat bezpečnost ve jménu pohodlnosti?
celé vláknoISDS je hrobař digitálního podpisu. Měli jsme elektronický podpis postaven na úroveň vlastnoručnímu, datové schránky oslabily podpis (ať už ten nebo ten) na jméno a heslo. Měli jsme časová razítka, plánuje se služba, která bude dokladovat existenci dokumentu v čase na základě prostého seznamu otisků. Paradox je, že přitom všechny datové zprávy se časově razítkují již nyní.
Zajímalo by mě, co „nového“ přinesou elektronické občanky. U pasů to již víme – kdokoliv si může přečíst cizí osobní údaje, třebaže původní záměr byl přesně opačný.
Re: Jak dlouho budeme oslabovat bezpečnost ve jménu pohodlnosti?
celé vláknoElektronické budou v tom smyslu, že část údajů se z nich přestěhuje do základního registru obyvatel (ROB). Měl to být např. údaj o bydlišti či rodinném stavu, ale poslanci to zase vrátili zpět (na plast).
"Centralizace" skrze služby CzechPointů
celé vláknoTato "centralizace" vyplývá z vyhlášky č. 193/2009 Sb., o stanovení podrobností provádění autorizované konverze dokumentů, k jejímuž vydání je v zákonu zmocnění.
§ 2 odst. 1 této vyhlášky zní: "Konverze se provádí prostřednictvím elektronické aplikace systému kontaktních míst veřejné správy přístupné způsobem umožňujícím dálkový přístup."