'Cryptografie waterschaps-verkiezingen onvoldoende'

sleutels

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (5)
Aanbevelen

Gepubliceerd: Vrijdag 24 oktober 2008
Auteur: Brenno de Winter

De Amerikaanse cryptograaf Ron Rivest, de 'R' uit RSA, vindt dat de waterschappen een te zwakke variant van zijn versleuteling gebruiken.

Terwijl de Waterschappen zich voor de verkiezingen geen zorgen zeggen te maken, twijfelt de 'R' uit RSA of zijn versleuteling volstaat voor het geheimhouden van stemmen.

Dat blijkt uit de processtukken van de Stichting Wij Vertrouwen Stemcomputers Niet, waarmee ze proberen te verhinderen dat stembiljetten met unieke codes gebruikt mogen worden. De actiegroep zette deze week de rechtszaak tegen het waterschap Rijnland door.

Cryptografieprofessor Ron Rivest, een van de bedenkers van het populaire RSA-algoritme, stelt (pdf, pagina 709) daarin dat de bescherming van het stemgeheim onvoldoende is gewaarborgd.

1024-bits te weinig

Rivest wijst erop dat de Waterschappen de stemresultaten in bestanden opslaan, die worden beveiligd met 1024-bits RSA-versleuteling. Dat is volgens de standaarden van de Amerikaanse overheid alleen geschikt voor het beschermen van heel gevoelige gegevens tot 2010.

Omdat het hier het beschermen van het stemgeheim betreft, schiet de versleuteling tekort en zou gekozen moeten worden voor grotere sleutels van 3072-bits. Dat zou volgens dezelfde standaarden tot minimaal het jaar 2030 moeten standhouden, alhoewel andere onderzoekers ook dat in twijfel trekken.

Alle vertrouwen

Een woordvoerder van het Waterschap Rijnland, dat door de stichting is aangeklaagd, stelt dat de verklaring van de uitvinder van het cryptografie algoritme geen invloed op hun standpunt heeft. Ze hebben "alle vertrouwen" in de beveiliging van de gegevens en zien het proces op 3 november dan ook met vertrouwen tegemoet.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)