Skip to main content

Találat: kriptográfia

Post-mortem elemzés a digitális személyazonosítási eszközök sérülékenységéről – (Infineon eszközeit használó eID csipkártyák, 2017-ben)

„2017-10-16. A cseh Masaryk University néhány kutatója, 10 hónap türelmi idő után nyilvánosságra hozta tanulmányát egy 2017. januárjában feltárt sérülékenységről, amely az RSA algoritmus Infineon Technologies AG chipeknél alkalmazott megvalósítását érintette. Ez a megvalósítás, amire RSALib névvel hivatkoztak a tanulmányban, megtalálható különböző eszközökben, jellemzően - hagyományos PKI, illetve banki - chipkártyákban, amelyek egyébként átestek pl. Common Criteria EAL 5 - vagyis forráskódot is érintő - terméktanúsításon. Ezen eszközök biztonsági szintje olyan, ami alkalmassá teszi őket banki vagy e-közigazgatási felhasználásra is. És bizony,...

Részletek

B Day 2.0 – Nemzetközi blokklánc-konferencia Budapesten

„B-Day 2.0 néven kétnapos nemzetközi konferenciát szervez a Blockchain Kutatási Egyesület 2018. november 8-án és 9-én a budapesti Bálnában. Hol van az érték a blokkláncban? – teszik fel a kérdést a szervezők. A tervek szerint erre a kérdésre keresik a választ a plenáris előadók és a műhelybeszélgetések résztvevői a budapesti Bálnában november 8–9-én megrendezendő B-Day 2.0 blockchain-konferencián. A tanácskozás szervezője a Blockchain Kutatási Egyesület, a rendezvényen részt vesz a hazai kriptovilág színe-java, és olyan multinacionális nagyvállalatok is, amelyek a blokklánc-technológia fejlesztésére és...

Részletek

Kell-e bizalmi szolgáltató a fokozott biztonságú elektronikus aláíráshoz?

„Előfordul, hogy valamely ágazati jogszabály előírja, hogy egy megállapodást rögzítő okiratot, ha az elektronikus formában jön létre, legalább fokozott biztonságú elektronikus aláírással kell ellátni. Az ilyen szabályozás célja általában az ügyletben résztvevő felek jogbiztonságának növelése. A cikk azt a kérdést elemzi, hogy ezen jogalkotói szándék elérhető-e akkor, ha nem azonos érdekérvényesítő képességgel rendelkező felek, például egy bank és ügyfele esetén, a vélhetően „erősebb” fél azt ajánlja a vélhetően „gyengébbnek”, hogy a jogszabálynak minősített bizalmi szolgáltató által nyújtott garancia nélkül feleljenek meg. Kap-e...

Részletek

A francia közigazgatás saját üzenetküldő alkalmazást fejleszt

„A francia kormány kifejleszti saját titkosított üzenetküldő szolgáltatását, hogy ezzel is csökkentse annak kockázatát, hogy bármilyen külföldi szerv a vezető politikusok beszélgetései után kémkedjen – jelentette be hétfőn a digitális ügyékért felelős minisztérium...Emmanuel Macron elnök köztudottan nagy Telegram-rajongó, amit nem Franciaországból üzemeltetnek. Mint a Business Insider beszámolt, jelenleg 20 kormányzati tisztségviselő és közszolga teszteli az applikációt, amit egy állami alkalmazott fejlesztő készít, és aminek használatát még idén nyáron kötelezővé tehetik az az egész kormány számára. A tesztidőszak után pedig minden állampolgár számára...

Részletek

Blokklánc és közigazgatás: túlzások és realitás

„Napjaink egyik legizgalmasabb témája a blockchain technológia, és az arra épülő megoldások térnyerése az élet számos területén, így a közigazgatásban is. A blockchain-őrület jelentőségét nem látjuk pontosan: vannak, akik nem vesznek róla – egyelőre – tudomást, és vannak, akik egy újfajta kontrollviszony alapvető infrastrukturális elemeként definiálják. (A szerző erőteljes technofil beállítottsága utóbbi irányba hajtja, azonban számos fenntartással. Ezért született ez a cikk.) A Blockchain (vagy blokklánc) egy olyan kriptográfiai módszerekkel támogatott, decentralizált informatikai hálózat, melynek egyenrangú végpontjai közvetlenül (és hitelesítve) kommunikálnak egymással,...

Részletek

Elindult az első magyar blokkláncverseny

„Már lehet jelentkezni a Block Knights Contest 2018-ra, a nevezéseket március 18-ig várják a szervezők. Elindult Magyarország első blokklánc technológiára épülő megoldásokat felvonultató versenye, a Block Knights Contest 2018., melyet a Blockchaineum és a Corvinus Fintech Center szervez a Budapesti Műszaki és Gazdaságtudományi Egyetem és az Eötvös Lóránd Tudományegyetem közreműködésével. Az első teljes Kárpát-medencei régióra meghirdetett verseny célja, egyrészt, hogy megismerhetővé tegye a blokklánc technológia sokszínűségét, másrészt, hogy teret adjon a jövőbe mutató ötleteknek, megközelítéseknek, megoldásoknak, egyúttal a benevezett csapatok összemérjék tudásukat....

Részletek

Adatvédelem és adatbiztonság az elektronikus okmányoknál

„Hazánkban a biometrikus útlevél 2006-os megjelenését követően egy évtizeddel később bevezetésre került az elektronikus személyazonosító igazolvány. Az új típusú okmányok megjelenésének oka a biztonsági paraméterek megerősítése mellett új funkciók bevezetése. Tanulmányomban elemzem az adatok tárolására alkalmas kártyák generációit és főbb jellemzőit, a passzív tárolástól a chipkártyákig, beleértve a biometrikus útlevelet is. Részletesen elemzem továbbá az elektronikus személyazonosító igazolvány adattartalmát, személyesadat-védelmét, és funkcióit (ePASS, eID, eSIGN), valamint az eID típusú okmányok biztonsági veszélyeit és védelmi lehetőségeit. A mű a KÖFOP-2.1.2-VEKOP-15-2016-00001 azonosítószámú, „A jó...

Részletek

760 ezer elektronikus személyit tiltottak le Észtországban váratlanul

„... mint kiderült, a kártyák jókora részének privát kulcsa gyorsan visszafejthető lehet a nyilvános kulcsuk ismeretében. Amennyiben például egy támadó félnek sikerül valamilyen módon leolvasni egy személyi igazolvány nyilvános kulcsát, akkor abból vissza tudja fejteni a kártyához tartozó privát kulcsot, ezután pedig az összes kormányzati rendszerben meg tudja személyesítenie a kártya tulajdonosát. ... A probléma csak azokat a személyi igazolványokat érinti, amelyeket 2014. október 16. és 2017. október 26. között állítottak ki. Bő 760 ezer kártyáról van szó, ami a lakosoknál lévő...

Részletek

Állásfoglalás a blokklánc („blockchain”) technológia adatvédelmi összefüggéseivel kapcsolatban

„A Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: Hatóság) eljuttatott konzultációs beadványában egy magyar állampolgár állásfoglalást kért a Bitcoin virtuális fizetőeszköz és az alapját képező blokklánc technológia („blockchain”) használatával kapcsolatban felmerülő adatvédelmi kérdésekkel kapcsolatban. A Hatóság a technológia használata kapcsán kifejtett véleményét a honlapján is nyilvánosságra hozza, mivel általános jellege és a technológia újszerűsége miatt a téma közérdeklődésre is számot tarthat...” Forrás: Állásfoglalás a blokklánc („blockchain”) technológia adatvédelmi összefüggéseivel kapcsolatban; Nemzeti Adatvédelmi és Információszabadság Hatóság; 2017. július 24. (pdf)

Részletek

Blokkláncok

„A digitalizáció következő lépése a big data után a blokkláncok megjelenése. A blokklánc nyilvános vagy privát (zárt) megosztott főkönyv, melyben minden tranzakció nyomon követhető. Most valóban úgy tűnik, hogy ez új alapokra helyezi az internet alapú szolgáltatásokat és interakciókat, nincs olyan terület, mely ne lenne érintett és ne fejlesztene blokklánc technológiát, legyen szó pénzintézetekről, szolgáltatásokról, egészségügyről, közigazgatásról. A 2008-as pénzügyi világválság következtében egy technológiai forradalom indult el és nem úgy tűnik, hogy lassulna. A mű a KÖFOP-2.1.2-VEKOP-15-2016-00001 azonosítószámú, „A jó kormányzást megalapozó...

Részletek
Page 2 of 5 1 2 3 5