Portál AbcLinuxu, 24. října 2025 08:29
Myslel jsem hlavně jak je zařízeno to konečné ověření fyzické identity (to je hlavně to, k čemu se občanka používá, ne?). To asi znamená, že se nakonec musí za zařízení ověřujícího materializovat fotka, kterou ověřující porovná s osobou, kterou má fyzicky před sebou, ne?
Platnost je 2 dny. To ale není proti šíření zastaralých údajů, ale protože to má fungovat off-line a bez Internetu si nemůžeš ověřit odvolání certifikátu.
Já se spíš bojím, že v rámci šetření pamětí se místo RSA bude používat ECDSA. Jenže ECDSA na každý podpis potřebuje velmi náhodné číslo, aby se nikdy neopakovalo se stejným klíčem. Když stát bude přepodepisovat doklady každému občanu každý den, tak to je netriviální množství entropie. A jestli to zmastí nějaký programátor bez znalosti kryptografie, tak se můžeme těšit na falešné doklady, protože půjde dopočítat soukromý klíč.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.