Arvutiteaduse instituut
  1. Kursused
  2. 2024/25 kevad
  3. Infoturve (MTAT.07.028)
EN
Logi sisse

Infoturve 2024/25 kevad

  • Pealeht
  • Loengud ja praktikumid
  • Kodutööd ja reeglid
  • Terminoloogia
  • Eksam
  • Viited

Kodutöö #2 (7p)

Sisukord

  • Kodutöö ülesanded (7p)
    • Kirjalike ülesannete lahendusvorm (tähtaeg 20. aprill)
  • 2. praktikumi ülesanded (tähtaeg 13. aprill)



Tähtaeg: 20. aprill (lahendused tuleb esitada enne esmaspäeva).

Kirjalikud ülesanded

  1. Oma arvamusloos kirjutas Otto de Voogd sellest, et kas on võimalik, et Eesti riik teab oma kodanike ID-kaartide privaatvõtmeid. Vastuses sellele kirjatükile kirjeldas Agu Kivimägi, kuidas on tehniliselt lahendatud privaatvõtmete genereerimine.
    1. Lugege mõlemat artiklit ja seejärel nimetage kaks sisu poolest erinevat põhjust, mille tõttu keegi ei saa omada koopiat teie ID-kaardil olevast privaatvõtmest. Antud küsimuse kontekstis ignoreerige 2017. aastal tuvastatud turvaprobleemi, kuna see ei ole kasutusel olevate kiipkaartide jaoks enam relevantne. Vastus peab olema lühike ja esitletud loetelu kujul, et oleks selgelt võimalik eristada kahte sisu poolest erinevat põhjust. (0.5p)
  2. Praegu kasutusel olevatel Eesti ID-kaartidel pole tuvastatud turvaprobleeme. Samas on võimalik, et tehnoloogia arengu käigus kerkivad esile uued ohud. Vastake lühidalt järgnevatele küsimustele. Igale alamküsimusele tuleb vastata eraldi! Esitage vastused loetelu kujul.(1.5p)
    1. Ennustatakse, et millalgi tulevikus (5-20 aasta pärast) hakkab tehnoloogia areng ID-kaartide turvalisust mõjutama. Kirjeldage paari lausega probleemi, mis võib hakata oluliselt mõjutama ID-kaartides kasutatavat krüptograafiat.
    2. Kuidas mõjutaks see probleem praegu kasutusel olevaid ID-kaarte või neile sarnanevaid ID-kaarte? Mida saaks vastava võimekusega ründaja teha?
    3. Mida tuleks lähiaastatel teha, et seda riski leevendada?

  1. Eesti, Läti ja Leedu president allkirjastavad ühisavalduse ning kasutavad allkirjastamiseks Eesti digiallkirjastamise süsteemi. Vastake järgnevatele küsimustele lähtudes tehnilisest vaatepunktist, juriidilist poolt me selle ülesande raames ei käsitle. (3p)
    Vihje: uurige .bdoc või .asice konteinerid. Kui teil pole ühtegi allkirjastatud konteinerit, siis saate kasutada loengus näidatud konteineri näidisfaili või Vabariigi Valimiskomisjon poolt allkirjastatud protokolli.
    1. Kui dokument avalikustatakse, siis selgub, et sellel on Läti ja Leedu presidendi allkirjad, kuid Eesti presidendi allkiri on puudu. Eesti president väidab, et ta allkirjastas selle dokumendi esimesena ja tema allkiri on dokumendilt eemaldatud. Kas see väide saab olla tõene? Lisage põhjendus! (1p)
    2. Kui Eesti presidendi allkiri eemaldati, siis kuidas saab Eesti president oma väidet tõestada? Lisage tehnilist laadi selgitus! (1p)
    3. Kui Eesti presidendi allkiri eemaldati, siis kas see muutis Läti ja Leedu presidendi allkirjad kehtetuks? Lisage tehniline põhjendus! (1p)

  1. Lugege Matthew Greeni blogipostitust: Is Telegram really an encrypted messaging app? ning vastake lühidalt järgmistele küsimustele. (2p)
    1. Miks ei peeta Telegrami sama turvaliseks kui Signalit?
    2. Mida peaks Telegramis muutma, et selle turvataset märkmisväärselt tõsta? Vastus peaks koosnema maksimaalselt kahest lausest.

Kirjalike ülesannete lahenduste esitamine - kokku 7p

Lahendused tuleb esitada läbi selle veebilehe. Lahenduste esitamiseks tuleb TÜ kasutajakontoga courses.cs.ut.ee lehele sisse logida. Vastused peavad olema esitatud PDF failina.

Palume võimaluse korral lisada kommentaarina ülesannete lahendamisele kulunud aeg. Selle põhjal oskame järgmiste koduste ülesannete mahtu paremini planeerida.

Lahenduste esitamiseks peate olema sisse loginud ja kursusele registreerunud.

Teise praktikumi ülesanded

Teise praktikumi ülesanded leiate 2. praktikumi lehelt.

Praktikumi raames on vaja lahendada ülesandeid, mis on seotud avaliku võtme krüptograafia rakendamisega. Lahendused tuleb esitada kas praktikumi lehelt või siis järgides ülesande juures olevaid juhiseid. Lahenduste esitamise tähtaeg: 13. aprill.

  • Arvutiteaduse instituut
  • Loodus- ja täppisteaduste valdkond
  • Tartu Ülikool
Tehniliste probleemide või küsimuste korral kirjuta:

Kursuse sisu ja korralduslike küsimustega pöörduge kursuse korraldajate poole.
Õppematerjalide varalised autoriõigused kuuluvad Tartu Ülikoolile. Õppematerjalide kasutamine on lubatud autoriõiguse seaduses ettenähtud teose vaba kasutamise eesmärkidel ja tingimustel. Õppematerjalide kasutamisel on kasutaja kohustatud viitama õppematerjalide autorile.
Õppematerjalide kasutamine muudel eesmärkidel on lubatud ainult Tartu Ülikooli eelneval kirjalikul nõusolekul.
Courses’i keskkonna kasutustingimused