Portál AbcLinuxu, 24. října 2025 10:38
S eDoklady lze mít od ledna 2024 občanku v mobilní aplikaci [Digitální a informační agentura – DIA].
Tiskni
Sdílej:
Myslel jsem hlavně jak je zařízeno to konečné ověření fyzické identity (to je hlavně to, k čemu se občanka používá, ne?). To asi znamená, že se nakonec musí za zařízení ověřujícího materializovat fotka, kterou ověřující porovná s osobou, kterou má fyzicky před sebou, ne?
Platnost je 2 dny. To ale není proti šíření zastaralých údajů, ale protože to má fungovat off-line a bez Internetu si nemůžeš ověřit odvolání certifikátu.
Já se spíš bojím, že v rámci šetření pamětí se místo RSA bude používat ECDSA. Jenže ECDSA na každý podpis potřebuje velmi náhodné číslo, aby se nikdy neopakovalo se stejným klíčem. Když stát bude přepodepisovat doklady každému občanu každý den, tak to je netriviální množství entropie. A jestli to zmastí nějaký programátor bez znalosti kryptografie, tak se můžeme těšit na falešné doklady, protože půjde dopočítat soukromý klíč.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.