Gebruikersnaam:   Wachtwoord:   Gratis Registreren | Wachtwoord vergeten?
Rechtenforum.nl
Rechtenforum.nl Rechtenforum.nl
 
Controle paneel
Registreren Registreren
Agenda Agenda
Help Help
Zoeken Zoeken
Inloggen Inloggen

Partners
Energie vergelijken
Internet vergelijken
Hypotheekadviseur
Q Scheidingsadviseurs
Vergelijk.com

Rechtsbronnen
Rechtspraak
Kamervragen
Kamerstukken
AMvBs
Beleidsregels
Circulaires
Koninklijke Besluiten
Ministeriële Regelingen
Regelingen PBO/OLBB
Regelingen ZBO
Reglementen van Orde
Rijkskoninklijke Besl.
Rijkswetten
Verdragen
Wetten Overzicht

Wettenbundel
Awb - Algm. w. best...
AWR - Algm. w. inz...
BW Boek 1 - Burg...
BW Boek 2 - Burg...
BW Boek 3 - Burg...
BW Boek 4 - Burg...
BW Boek 5 - Burg...
BW Boek 6 - Burg...
BW Boek 7 - Burg...
BW Boek 7a - Burg...
BW Boek 8 - Burg...
FW - Faillissement...
Gemw - Gemeente...
GW - Grondwet
KW - Kieswet
PW - Provinciewet
WW - Werkloosheid...
Wbp - Wet bescherm...
IB - Wet inkomstbel...
WAO - Wet op de arb..
WWB - W. werk & bij...
RV - W. v. Burgerlijk...
Sr - W. v. Strafrecht
Sv - W. v. Strafvor...

Visie
Werkgevers toch ...
Waarderingsperik...
Het verschonings...
Indirect discrim...
Een recht op ide...
» Visie insturen

Rechtennieuws.nl
Loods mag worden...
KPN bereikt akko...
Van der Steur wi...
AKD adviseert de...
Kneppelhout beno...
» Nieuws melden

Snellinks
EUR
OUNL
RuG
RUN
UL
UM
UU
UvA
UvT
VU
Meer links

Rechtenforum
Over Rechtenforum
Maak favoriet
Maak startpagina
Mail deze site
Link naar ons
Colofon
Meedoen
Feedback
Contact

Recente topics
Klacht tegen a...
Contact en str...
proces verbaal...
Res Nullius ?
180-dagen rege...

Carrière
Boekel De Nerée
CMS DSB

Content Syndication


 
Het is nu do 23 mei 2024 4:32
Bekijk onbeantwoorde berichten

Tijden zijn in GMT + 2 uur

Digitale handtekening
Moderators: Nemine contradicente, Moderator Team

 
Plaats nieuw bericht   Plaats reactie Pagina 1 van 1
Printvriendelijk | E-mail vriend(in) Vorige onderwerp | Volgende onderwerp  
Auteur Bericht
Nemine contradicente
Moderator
Nemine contradicente

Leeftijd: 45
Geslacht: Man
Sterrenbeeld: Steenbok
Studieomgeving (BA): UvT
Studieomgeving (MA): UvT
Berichten: 2250


BerichtGeplaatst: do 23 jun 2005 17:31    Onderwerp: Digitale handtekening Reageer met quote Naar onder Naar boven

www.nrc.nl schreef:
Ook digitale handtekening niet veilig voor vervalsers


Door Herbert Blankesteijn

ROTTERDAM, 23 JUNI. Twee Duitse onderzoekers hebben een manier gevonden om een digitaal document valselijk digitaal te ondertekenen. Dat meldt het populair-wetenschappelijke blad New Scientist.

Sinds 2003 zijn in Nederland digitaal ondertekende documenten rechtsgeldig.

Dankzij de digitale handtekening kunnen transacties tussen bedrijven sneller hun beslag krijgen. Contracten kunnen worden gemaild en frauduleuze mail zou kunnen worden uitgesloten. Het valt te verwachten dat vroeg of laat ook de burger met de digitale handtekening te maken krijgt, bijvoorbeeld in de vorm van een smartcard en een aan de pc gekoppelde lezer.

In het gegoochel met getallen, dat de digitale handtekening in feite is, speelt het begrip hash een belangrijke rol. Een hash is een controlegetal. Als je een zeer groot getal, bestaande uit duizenden cijfers, aan iemand wilt sturen, kunnen alle cijfers uit dat getal bij elkaar worden opgeteld. Dit veel kleinere getal wordt ter controle meegestuurd. Als het erg grote getal correct is overgekomen, moet na ontvangst ook de som van alle cijfers hetzelfde zijn. Zo - ongeveer - werkt een hash.

Belangrijk voor een hash is, dat de hash valt te berekenen uit het origineel, maar niet omgekeerd, en dat twee originelen met dezelfde hash niet op bestelling te maken zijn. De feitelijke digitale handtekening wordt gemaakt nadat de hash is berekend. Die handtekening is een getal dat wordt gemaakt uit de hash en de persoonlijke sleutel (ook een getal) van degene die de handtekening zet - dat verzekert dat het document ongeschonden blijft. Zou het document worden veranderd, dan zou de hash veranderen en dan zou de digitale handtekening van de afzender niet meer kloppen.

Dat systeem gaat wankelen als verschillende documenten met dezelfde hash wél zijn te construeren. Chinese onderzoekers hebben al eerder laten zien dat zoiets mogelijk is bij twee veelgebruikte manieren om een hash te berekenen, namelijk de hash-algoritmen MD-5 en SHA-1. Dat betekende dat je in theorie zulke documenten zou kunnen verwisselen zonder dat dat aan de handtekening te zien valt.

Een praktische uitvoering van deze truc ontbrak tot nu toe. De twee Duitse cryptografen hebben dat nu voor elkaar gekregen bij de oudste van de twee berekeningsmethoden, MD-5. Automatiseerder PinkRoccade, die in Nederland digitale handtekeningen uitgeeft, laat weten dat MD-5 als gekraakt geldt en niet meer wordt gebruikt. De opvolger, SHA-1, is nog wel veilig maar kan volgens NewScientist elk moment bezwijken. Een opvolger dáárvan is over een paar jaar beschikbaar.


BRON
NB (gratis) NRC nieuwsbriefabonnement vereist.
_________________
Legere Iudicare Reparare
Bekijk profiel Stuur privé bericht
Verstuur e-mail Bekijk de homepage
StevenK
Moderator


Leeftijd: 51
Geslacht: Man
Sterrenbeeld: Boogschutter
Studieomgeving (BA): OU
Studieomgeving (MA): OU
Berichten: 4108


BerichtGeplaatst: do 23 jun 2005 18:29    Onderwerp: Reageer met quote Naar onder Naar boven

Als ik 't goed lees gaat dit over het in praktijk brengen van een reeds lang bekende kwetsbaarheid in een standaard die al niet meer als veilig geldt.

Met de ontwikkeling van o.a. processor-capaciteit geldt dat steeds weer grotere sleutels gebruikt moeten worden om ondertekenings- of encryptiesysteem veilig te houden.

Wanneer een systeem theoretisch of in bijzondere omstandigheden (supercomputer) gekraakt wordt, dan geldt zo'n systeem niet langer als veilig en wordt het ook niet meer gebruikt.

Pas veel later zal een praktische toepassing van zo'n kraak beschikbaar komen.
Bekijk profiel Stuur privé bericht
Bekijk de homepage
bona fides




Geslacht: Man

Studieomgeving (BA): UL
Studieomgeving (MA): UL
Berichten: 22893


BerichtGeplaatst: vr 24 jun 2005 0:17    Onderwerp: Reageer met quote Naar onder Naar boven

Uitleg van de onderzoekers zelf.

Sinds kort is er een manier om redelijk willekeurige MD5 hash collisions te genereren. Dat zijn twee series bytes waarvoor MD5 dezelfde hashwaarde geeft. Dit is nog niet een manier om bijvoorbeeld twee zuivere tekst (ascii) files te genereren die dezelfde hash opleveren: je moet 'troep' aan de documenten toevoegen om de hashwaarden gelijk te krijgen, en die troep valt direct op als je het resulterende document leest. De onderzoekers laten nu echter zien dat als je een ander bestandsformaat gebruikt zoals postscript, je in dat formaat voldoende 'troep' kwijt kunt die verder onzichtbaar blijft als je het document op je scherm hebt of wanneer je het afdrukt. Voor MS Word (.doc) zou het ongetwijfeld ook werken. Als je bijvoorbeeld ooit direct met HTML hebt gewerkt weet je dat je daar allerlei commentaarregels in kunt zetten die door de browser genegeerd worden.
Bekijk profiel Stuur privé bericht
tikSimone

tikSimone

Leeftijd: 58
Geslacht: Vrouw
Sterrenbeeld: Waterman
Studieomgeving (BA): EUR
Studieomgeving (MA): EUR
Berichten: 12147


BerichtGeplaatst: vr 24 jun 2005 8:23    Onderwerp: Reageer met quote Naar onder Naar boven

Leuke en heldere uitleg! Bedankt voor de link.
_________________
Nait soez'n, moar doun!
Bekijk profiel Stuur privé bericht
Bekijk de homepage
Nemine contradicente
Moderator
Nemine contradicente

Leeftijd: 45
Geslacht: Man
Sterrenbeeld: Steenbok
Studieomgeving (BA): UvT
Studieomgeving (MA): UvT
Berichten: 2250


BerichtGeplaatst: vr 24 jun 2005 12:40    Onderwerp: Reageer met quote Naar onder Naar boven

MD5
Hash
Digitale handtekening
SHA "familie"
_________________
Legere Iudicare Reparare
Bekijk profiel Stuur privé bericht
Verstuur e-mail Bekijk de homepage
Berichten van afgelopen:   
Plaats nieuw bericht   Plaats reactie Pagina 1 van 1

Tijden zijn in GMT + 2 uur


Wie zijn er online?
Leden op dit forum: Geen

U mag geen nieuwe onderwerpen plaatsen
U mag geen reacties plaatsen
U mag uw berichten niet bewerken
U mag uw berichten niet verwijderen
U mag niet stemmen in polls

Ga naar:  



Home | Over Rechtenforum.nl | Agenda | Visie | Downloads | Links | Mail deze site | Contact

Sites: Rechtennieuws.nl | Jure.nl | Maxius.nl | Parlis.nl | Rechtenforum.nl | Juridischeagenda.nl | Juridica.nl | MijnWetten.nl | AdvocatenZoeken.nl

© 2003 - 2018 Rechtenforum.nl | Gebruiksvoorwaarden | Privacyverklaring | RSS feeds