Tema: Re: q:enkriptinta sistema ir patikrinimas
Autorius: Vasaris
Data: 2009-05-24 18:53:31
> Dar vienas dalykas, kuris krenta i akis skaitant byla, tai gilesniu ziniu 
> apie enkryptinima trukumas. Nes cia atsiranda dar vienas klausimas - kokia 
> gi yra ta pareiga, ar tiesiog "duoti kodus" ar "iskoduoti ekryptinta 
> informacija". Teismas praktiskai tarp to deda lygybe ir visur naudoja 
> "duoti kodus", kas konkreciu atveju gal ir tinka, bet yra daugybe 
> enkryptinimo schemu (pavyzdziui konteineris konteineryje) kur formaliai 
> duodamas kodus, realiai tikrosios informacijos neatskleisi. Va tada ir 
> iskils klausimas, kad is taves reikalauja ne kodo, bet informacijos 
> iskodavimo ir tada daugybe analogiju ir kitu bylu pavyzdziu, naudojamu 
> siame sprendime, nueis suniui ant uodegos. O informacijos iskodavimo 
> problema jau sena - ir be kompiuteriu galima uzkoduoti informacija 
> pokalbiuoe ar dokumentuose naudojant sutartinius zenklus ar zodzius. Va 
> cia butu tinkama analogija tokiu atveju. Ir abejoju ar jie suras nors 
> viena precedenta, kur kaltinamasis butu ipareigotas paaiskinti, ka jo 
> sutartiniai zenklai reiskia ir tai nebutu laikoma saves apkaltinimu.

    Iš viso to šiaip galima išvesti paradoksalių atvejų. Tarkime du 
bendrininkai naudojasi kriptografine sistema, arba vienas subjektas 
naudojasi, o kitas gali prieiti prie jos laikmenos, tačiau pirmasis neturi 
galimybės (ar bent jau progos) apie tai sužinoti.
    Tarkime pirmasis subjektas (abiem atvejais) pakliūva į tinklus, tačiau 
prieš tai nutinkant, antrasis, pirmajam nežinant, pakeičia kriptografijos 
raktą. Na pirmasis, tarkime prispaustas, sutinka "duoti kodą". Pats faktas, 
kad sutinki duoti kodą, automatiškai reiškia, kad subjektas prisipažįsta 
naudojęs kriptografinę sistemą ir potencialiai žinantis kodą. Pabandoma 
suvesti raktą, jis netinka. Kas tada? Kas dar žiauresniu atveju - kai 
privalai pagal įstatymo raidę dekoduoti informaciją iki "įskaitomos"?

    Antrasis variantas. Tarkime gyvena koks verslininkas ir turi kokį 
vaiką-kompiuterastą. Vaikas-kompiuterastas verslininko kompe sukuria 
kriptografijos konteinerius savo porno saugoti. Verslininkas įtariamas 
mokesčių slėpimu. Jo kompas konfiskuojamas rutininei apžiūrai. Specialistai 
randa konteinerius, kurie tarkime neturi jokios kilmės įrodymų. Paprašo 
raktų/dekoduoti. Kas tada?

    Trečias variantas. Tas pats, kas antrasis, tačiau tarkime koks nors 
piktas nepažįstamasis sugeneruoja konteinerį, kuris atitinka kriptografijos 
konteinerio charakteristikas (tarkime žiūrėti čia: 
http://en.wikipedia.org/wiki/TrueCrypt#Identifying_TrueCrypt_volumes), įmeta 
tau į kompą ir pasuka NSA ar kitai meilės ministerijai. ???