IME - AZ EGÉSZSÉGÜGYI VEZETŐK SZAKLAPJA

Tudományos folyóirat

   +36-30/459-9353       ime@nullimeonline.hu

   +36-30/459-9353

   ime@nullimeonline.hu

Két hét kriptográfia Spanyolországban Nemzetközi konferencia beszámoló

  • Cikk címe: Két hét kriptográfia Spanyolországban Nemzetközi konferencia beszámoló
  • Szerzők: Dr. Ködmön József
  • Intézmények: Debreceni Egyetem Egészségügyi Főiskolai Kar Nyíregyháza
  • Évfolyam: VI. évfolyam
  • Lapszám: 2007. / 7
  • Hónap: szeptember
  • Oldal: 51-52
  • Terjedelem: 2
  • Rovat: INFOKOMMUNIKÁCIÓ
  • Alrovat: KONFERENCIA

Absztrakt:

Minden év tavaszán kerül megrendezésre az EuroCrypt konferencia, amelynek témái a kriptográfiai kutatásokra és fejlesztésekre koncentrálnak. Tavaly Oroszországban, Szentpéterváron rendezték, az idén pedig Barcelona adott otthont az egyik legnagyobb rejtjelezéssel, elektronikus aláírással és hitelesítéssel foglalkozó kongresszusnak. A fő rendezvény előtt és után megszervezték a szokásos kísérő tréningeket és kisebb jelentőségű konferenciákat is. A téma bemutatásával szeretnénk a figyelmet felhívni arra, hogy a hazai egészségügyi informatika sem kerülheti ki az intelligens kriptográfiai technikákat alkalmazó megoldások használatát.

Angol absztrakt:

EuroCrypt conference, that gives attention to cryptographic research and development, is organized every year, springtime. In the last two years this significant event, where presentations about encryptions, digital signatures and authentication are given was in Saint Petersburg, Russia and Barcelona, Spain. Before and after this main meeting several seminars, workshops and mini conferences can be visited. With this presentment we would like to bring attention to the fact, that health care informatics in our country should also employ intelligent cryptographic techniques.

Szerző Intézmény
Szerző: Dr. Ködmön József Intézmény: Debreceni Egyetem Egészségügyi Főiskolai Kar Nyíregyháza

[1] http://kriptografia.lap.hu
[2] http://en.wikipedia.org/wiki/Cryptography
[3] http://www.iacr.org/conferences/eurocrypt2007
[4] http://www.iacr.org
[5] Shien Jin Ong, Salil Vadhan, Zero Knowledge and Soundness are Symmetric, EuroCrypt 2007, Springer LNCS 4515 (2007) 187-209.
[6] Marc Stevens, Arjen Lenstra, Benne de Weger, Chosenprefix Collisions for MD5 and Colliding X.509 Certificates for Different Identities, EuroCrypt 2007, Springer LNCS 4515 (2007) 1-22.
[7] Andreas Enge, Pierrick Gaudry, An L(1/3 + epsilon) algorithm for the discrete logarithm problem in low degree curves, EuroCrypt 2007, Springer LNCS 4515 (2007) 379-393.

INFOKOMMUNIKÁCIÓ KONGRESSZUS Két hét kriptográfia Spanyolországban Nemzetközi konferencia beszámoló Minden év tavaszán kerül megrendezésre az EuroCrypt konferencia, amelynek témái a kriptográfiai kutatásokra és fejlesztésekre koncentrálnak. Tavaly Oroszországban, Szentpéterváron rendezték, az idén pedig Barcelona adott otthont az egyik legnagyobb rejtjelezéssel, elektronikus aláírással és hitelesítéssel foglalkozó kongresszusnak. A fő rendezvény előtt és után megszervezték a szokásos kísérő tréningeket és kisebb jelentőségű konferenciákat is. A téma bemutatásával szeretnénk a figyelmet felhívni arra, hogy a hazai egészségügyi informatika sem kerülheti ki az intelligens kriptográfiai technikákat alkalmazó megoldások használatát. EuroCrypt conference, that gives attention to cryptographic research and development, is organized every year, springtime. In the last two years this significant event, where presentations about encryptions, digital signatures and authentication are given was in Saint Petersburg, Russia and Barcelona, Spain. Before and after this main meeting several seminars, workshops and mini conferences can be visited. With this presentment we would like to bring attention to the fact, that health care informatics in our country should also employ intelligent cryptographic techniques. A kriptográfia interdiszciplináris jellegű, de elsősorban informatikai tudományág, amely a titkos elektronikus kommunikációval, rejtjelezéssel, elektronikus aláírással és hitelesítéssel foglalkozó – mára teljesen önállóvá vált – tudományterület. Sokan a matematika résztudományának tartják, mert a számelmélet, algebra, számítástudomány és valószínűség-számítás határterületeit érinti. Eredetileg a nyelvtudomány részterületének tartották. A mai elektronizált világ a kriptográfia eszközei nélkül működésképtelen lenne: nem lehetne jelszavakat használni, nem működhetnének a bankkártyák és az intelligens betegbiztosítási kártyák sem. A kriptográfiának óriási méretű szakirodalma van, az alapismeretek tekintetében érdemes megnézni az [1] és [2] honlapot. Májusban több kriptográfiai kutatással és fejlesztéssel foglalkozó nemzetközi tudományos konferenciát rendeztek Spanyolországban. Ezek közül a legrangosabb a 26. alkalommal, május 20-24. között, Barcelonában megrendezett EuroCrypt konferencia volt (lásd [3] honlap), amelyet az International Association for Cryptologic Research (IACR) (lásd [4] honlap) rendezett a Katalán Műszaki Egyetem (UPC) és a Malagai Egyetem (UMA) közreműködésével. A fő rendezvény előtt, (május 14-18.) a barcelonai Matematikai Kutatócentrumban (CRM) tartották a Conference on Cryptology and Digital Content Security című konferenciát, amelynek fő célja olyan új matematikai megoldások kidolgozása volt, amelyek eredményesen használhatók a kriptográfiában. A rendezvényekhez több workshop jellegű gyakorlati tréning is csatlakozott. (pl. ECRYPT Hash Workshop 2007), amely szintén speciális matematikai problémákkal – elsősorban egyirányú függvények konstrukciójával és elemzésével – foglalkozott. További követő rendezvény volt Madridban a május 2529. között rendezett International Conference on Information Theoretic Security (ICITS) című konferencia, aminek a III. Károly Egyetem adott helyet. A hosszú két hét rendezvényeinek nagy sikere volt, több mint 500 szakember regisztrált a konferenciákra és gyakorlati tréningekre, ami óriási számnak tekinthető, hiszen a kriptográfia egy igen szűk, mégis rendkívül összetett tudományterület. A résztvevők nagyrészt tudományos kutatók voltak, de jelentős számban képviseltették magukat az ipar és a kereskedelem területén dolgozó szakemberek is. A szakterület meghívott prominens személyiségei is jelentős számban megtisztelték a rendezvényeket jelenlétükkel. A kriptográfia egyik legnagyobb szaktekintélye, Whitfield Diffie (1. ábra) szívesen beszélgetett a fiatal kutatókkal, vendégekkel. Az egyik kiemelt előadás társszerzőjeként, jelen volt Arjen K. Lenstra, a híres LLL algoritmus egyik megalkotója. 1. ábra Whitfield Diffie, a titkosítás prófétája Csupán a fő rendezvényre, az EuroCrypt konferenciára 334 résztvevő regisztrált, a meghívottakkal és vendégekkel együtt a rendezvény összlétszáma meghaladta a négyszázat. A sokszínűségre jellemző, hogy mind az öt földrészről volt regisztrált szakember, a legtöbben az Amerikai Egyesült Államokból és Távol-Keletről érkeztek. IME VI. ÉVFOLYAM 7. SZÁM 2007. SZEPTEMBER 51 INFOKOMMUNIKÁCIÓ KONGRESSZUS Az EuroCrypt konferencia előadásai – szokás szerint – a kriptográfiai kutatásokra és fejlesztésekre koncentráltak. A Program Bizottsághoz 173 publikáció érkezett, amelyek közül mindössze a legjobb 33 közleményt fogadták el előadásra. Egy-egy ilyen publikáció elkészítése gyakran több év munkát jelent, és igen nagyra becsült szakmai teljesítmény. A hivatalos programba bekerült még további két meghívott előadása is. Így négy nap alatt, 14 előadásblokkban hangzott el a 35 fél-fél órás előadás. A kiválasztott 33 tudományos közleményt a Springer Kiadó egy vaskos, 590 oldalas kötetben jelentette meg a Lecture Notes in Computer Science (LNCS 4515) sorozatban, Advances in Cryptology – EUROCRYPT 2007 címen. A Program Bizottság – külső szakértők bevonásával – a legjobb tudományos közlemény díját egy bonyolultságelmélettel foglalkozó publikációnak [5] ítélte oda, szerzői a Harvard Egyetem (USA) kutatói. További két cikket – [6] és [7] – javasoltak még megjelentetésre az igen rangos Journal of Cryptology folyóiratba. Ezek a publikációk hosszú ideje gyakorlatban működő algoritmusok (MD5 és diszkrét logaritmus probléma) klasszikusan nehéz feltörési kísérleteit elemezték. Az egyik legérdekesebb előadás az MD5 nevű egyirányú függvény egy ütközését (collision) mutatta be látványos formában, amit részletesen elemez a [6] közlemény. A két csík majdnem azonos, kivéve a bal felső sarkok kicsi részletét. Ez azt szemlélteti, hogy két különböző fájl üzenetkivonata lehet nagyrészt azonos, ami az MD5 egy hibáját mutatja. Igazi átütő erővel rendelkező újdonság nem került bemutatásra, elemzésre egyik fontos kriptográfiai területen sem. Az előadók – az alapkutatási témák mellett – nagyrészt új, alkalmazható kriptográfiai megoldásokkal és ismert módszerek mélyreható elemzésével foglalkoztak, gyakran érintve az elektronikus aláírás és hitelesítés kérdéseit. Ezek a témák rendkívül fontosak az egészségügyi alkalmazások területén is. Aligha képzelhető el, hogy mindössze jelszavas védelmet alkalmazó megoldások használatával megújítható a hazai egészségügyi informatika. Mindenképpen szükséges bevezetni azokat a kriptográfiai technikákon alapuló megoldásokat, amelyek lehetővé teszik az egészségügy nagy rendszereinek biztonságos elektronikus működését. Összességében az EuroCrypt konferencia a kriptográfiai kutatások és fejlesztések szempontjából az egész fejlett világ számára meghatározó, iránymutató rendezvény, amelynek újdonságai csak néhány év késéssel kerülnek a hétköznapok gyakorlatába. A tudományos kutatáshoz, az oktatáshoz, a jövőnk építéséhez azonban szükségünk van az itt megszerezhető ismeretekre. Ez a kéthetes tudományos rendezvénysorozat kitűnő példája volt annak is, hogyan lehet – még olyan igazi nagyvárosokban is, mint Barcelona és Madrid – nyereséges üzletet létrehozni a tudományos kutatás, fejlesztés, az ipar és az idegenforgalom összekapcsolásával. Összeállította: Dr. Ködmön József IRODALOMJEGYZÉK [1] [2] [3] [4] [5] http://kriptografia.lap.hu http://en.wikipedia.org/wiki/Cryptography http://www.iacr.org/conferences/eurocrypt2007 http://www.iacr.org Shien Jin Ong, Salil Vadhan, Zero Knowledge and Soundness are Symmetric, EuroCrypt 2007, Springer LNCS 4515 (2007) 187-209. [6] Marc Stevens, Arjen Lenstra, Benne de Weger, Chosenprefix Collisions for MD5 and Colliding X.509 Certificates for Different Identities, EuroCrypt 2007, Springer LNCS 4515 (2007) 1-22. [7] Andreas Enge, Pierrick Gaudry, An L(1/3 + epsilon) algorithm for the discrete logarithm problem in low degree curves, EuroCrypt 2007, Springer LNCS 4515 (2007) 379-393. Hiteles elektronikus ügyintézés az egészségügyben Az Országos Egészségbiztosítási Pénztár (OEP) webes felületű licitrendszert hozott létre a gyógyszergyártók, gyógyszerkereskedők, és a gyógyászati segédeszköz-ellátók számára az árváltoztatási kérelmek és árajánlatok elektronikus úton történő benyújtásának támogatására Szakmai vélemény szerint az Országos Egészségbiztosítási Pénztár webes licitrendszere (OEP OWL) példaértékű, és egy újabb meghatározó lépést jelent az elektronikus ügyintézés elterjedésében, illetve az elektronikus aláírás egészségügyben történő alkalmazásában 52 IME VI. ÉVFOLYAM 7. SZÁM 2007. SZEPTEMBER