Uuringu eesmärgiks oli analüüsida Mobiil-ID turvalisust tema väljaandmisel ja kasutamisel, vaadeldes Mobiil-ID elutsükli kõiki etappe ning lähtudes seejuures Eesti IDkaardi turvalisusest samades alamlõikudes. Eraldi uuriti Mobiil-ID võimalikku kasutuselevõttu ja sellest tulenevaid ohte e-hääletamisel.

Mobiil-ID on traditsioonilise ID-kaardil põhineva isikutuvastuse ja allkirjastamise edasiarendus, mille puhul mobiiltelefoni SIM-kaarti (Mobiil-ID kaarti) võib e-keskkonnas käsitleda samasugune isikut tõendav dokumendina nagu ID-kaarti.Mobiil-ID abil saab põhimõtteliselt end nagu ka ID-kaardiga autentida ning selle abil on võimalik dokumente digitaalallkirjastada, kasutades mmobiil-ID sertifikaate. Uuringus on Mobiil-ID-d käsitletud kui ID-kaardiga analoogilist isikutuvastuse ja digitaalallkirjastamiseteenust (keskkonda, protsessi).
Hindamisel lähtuti ID-kaardi turvalisusest - muuhulgas, kui Mobiil-ID turvalisus polnud väiksem kui ID-kaardi turvalisus, siis loeti seda piisavaks. Nendest põhimõtetest lähtudes analüüsiti Mobiil-ID kasutamisega seotud kriitilisi ohte, riske ja võimalikke ründeid, uurides süstemaatiliselt läbi Mobiil-ID-ga seotud protsessid, osapooled, süsteemid ja kommunikatsioonid. Analüüsides Mobiil-ID võimalikku kasutuselevõttu ehääletamisel,lähtuti e-hääletamise üldkirjelduse ja turvaanalüüsi dokumentidest ning võeti arvesse eelnevas analüüsis saadud tulemused.
Kokkuvõte uuringu tulemustest on lisatud failis
 

AttachmentSize
MOBIIL-ID_kokkuvote_11-07-2008.pdf96.98 KB