Uuringu eesmärgiks oli analüüsida Mobiil-ID turvalisust tema väljaandmisel ja kasutamisel, vaadeldes Mobiil-ID elutsükli kõiki etappe ning lähtudes seejuures Eesti IDkaardi turvalisusest samades alamlõikudes. Eraldi uuriti Mobiil-ID võimalikku kasutuselevõttu ja sellest tulenevaid ohte e-hääletamisel.
Mobiil-ID on traditsioonilise ID-kaardil põhineva isikutuvastuse ja allkirjastamise edasiarendus, mille puhul mobiiltelefoni SIM-kaarti (Mobiil-ID kaarti) võib e-keskkonnas käsitleda samasugune isikut tõendav dokumendina nagu ID-kaarti.Mobiil-ID abil saab põhimõtteliselt end nagu ka ID-kaardiga autentida ning selle abil on võimalik dokumente digitaalallkirjastada, kasutades mmobiil-ID sertifikaate. Uuringus on Mobiil-ID-d käsitletud kui ID-kaardiga analoogilist isikutuvastuse ja digitaalallkirjastamiseteenust (keskkonda, protsessi).
Hindamisel lähtuti ID-kaardi turvalisusest - muuhulgas, kui Mobiil-ID turvalisus polnud väiksem kui ID-kaardi turvalisus, siis loeti seda piisavaks. Nendest põhimõtetest lähtudes analüüsiti Mobiil-ID kasutamisega seotud kriitilisi ohte, riske ja võimalikke ründeid, uurides süstemaatiliselt läbi Mobiil-ID-ga seotud protsessid, osapooled, süsteemid ja kommunikatsioonid. Analüüsides Mobiil-ID võimalikku kasutuselevõttu ehääletamisel,lähtuti e-hääletamise üldkirjelduse ja turvaanalüüsi dokumentidest ning võeti arvesse eelnevas analüüsis saadud tulemused.
Kokkuvõte uuringu tulemustest on lisatud failis
| Attachment | Size |
|---|---|
| MOBIIL-ID_kokkuvote_11-07-2008.pdf | 96.98 KB |
- Login to post comments
- 3015 reads


