Algoritmusváltás a magyar elektronikus aláírás rendszerekben

Berta István Zsolt Dr. <>
Microsec zrt

A kriptoanalízis fejlődése és a számítógépek sebességének növekedése során időnként előfordul, hogy korábban biztonságosnak tekintett kriptográfiai algoritmusokban meggyengül a bizalom. Ennek következtében bizonyos időközönként – általában néhány évente – le kell cserélni egyes kriptográfiai algoritmusokat, és át kell térni erősebb algoritmusokra, algoritmuskészletekre.

Magyarországon az elektronikus aláírás területén a közelmúltban történt egy ilyen váltás. A mértékadó európai szabvány (ETSI TS 102 176) változása következtében a Nemzeti Média- és Hírközlés Hatóság határozatban kötelezte a hazai hitelesítés-szolgáltatókat és időbélyegzés-szolgáltatókat egyes kriptográfiai algoritmusok (köztük az SHA-1 lenyomatképző algoritmus) használatának megszüntetésére, 2012. január 1-es hatállyal.

Az előadásban az ezzel kapcsolatos tapasztalatokat tekintjük át, és értékeljük, hogy mennyiben volt sikeres és gördülékeny a váltás a hazai elektronikus aláírás rendszerekben.