U "zaručeného elektronického podpisu" se neříká nic o důvěryhodnosti použitého certifikátu ani o tom, že by musel být kvalifikovaný. V zásadě se tím říká jen to, že jde o elektronický podpis vytvořený na principech PKI, je založen na certifikátu, umožňuje rozpoznat porušenou integritu zprávy atd. Proto se (při komunikaci s úřady) přidává požadavek na to, aby certifikát byl dostatečně důvěryhodný - konkrétně kvalifikovaný a vydaný akreditovaným poskytovatelem. To už je podpis tzv. uznávaný (tj. zaručený + kvalifikovaný cert. od akreditované CA).
Tím "obyčeným" zaručeným podpisem jsem měl na mysli právě el. podpis založený na certifikátu, který není kvalifikovaný a současně od akreditovné CA. Třeba takový, který si vystavím sám sobě. Příkladem budiž certifikát Josefa Švejka, kterým jsem podepisoval PDF-ka v prvním dílu seriálu o epodpisech zde na Lupě.Kde je psano, ze vykon pocitacu poroste linearne, pripadne nejak jinak "hezky" ?
Proto také doporučuju o mnoho řádů vyšší počty kombinací než "teď stačí". No tak výkon počítačů poroste kvadraticky místo lineárně. No a co? Tak to nepotrvá 10**80 let ale "jen" 10**50 let. Finta je v tom, že je reálně možné vypořádat se i s exponenciálním růstem výkonu (který je nanejvýš nepravděpodobný) - dá se ukázat, že v celé sluneční soustavě není dost energie na to, aby se prohledávání hrubou silou dalo uskutečnit...
Pokud se napriklad povede provozovat a vyrabet kvantove pocitace, muze vykon narust behem nekolika malo let v nasobcich predchoziho stavu.
Pokud se podaří vyrobit kvantové počítače a pokud se podaří připravit pro ně potřebné algoritmy (obojí je poměrně závažné "pokud"), tak se přesně naplní to, co jsem napsal - doba se řádově zkrátí, ale pořád zůstane tak velká, že hledání nebude realizovatelné. Problém by měly algoritmy na bázi hledání prvočísel nebo diskrétního logaritmu, ale žádné symetrické šifry a některých asymetrických se to nedotkne jinak, než že se doba výpočtu kvadraticky zkrátí (takže místo 10**80 let budeme čekat 10**40, při zohlednění růstu výkonu řekněme 10**20).
pokud nekdo pouzival napr 128bit klic, tak se takovy klic da spocitat ve velmi dohledne dobe.
Ani do budoucna není s výjimkou kvantových počítačů znám žádný způsob, jak 128bitový symetrický klíč prolomit - a i u těch kvantových počítačů je to čistě teoretické (předpokládáme, že takové počítače dokážeme sestavit, příslušné problémy na nich řešit a že odpadne energetický problém, který konvenčním přístupům dost brání).
U asymetrických klíčů je to zásadně odlišné, už proto, že útočník má v ruce jednu půlku klíče a ví, jaký je vztah mezi ní a druhou půlkou, takže má počítání značně usnadněné. Potřebná délka klíče je tak delší. Stále ale platí, že délku klíče jde navyšovat celkem neomezeně, zatímco výkon počítačů dřív nebo později narazí na fyzikální limity (např. na počet atomů ve vesmíru a schopnost lidstva postavit v jednom atomu maximálně X počítačů).
Výkon počítačů s tím souvisí jen minimálně. Samozřejmě, že se výkon zvyšuje a tím se zkracuje doba potřebná k prolomení hrubou silou, jenže to je naprosto triviálně řešitelné - stačí nastavit délku klíče tak, aby klíč vydržel ne tisíc nebo milion let, ale 10**80 let. A pak už je celkem jedno, jak rychle poroste výkon počítačů, protože to stejně nebude dost rychle.
Problém je v tom, že se časem objevují nové a nové slabiny v existujících algoritmech, případně nová řešení dosud neřešitelných problémů.
Staci se podivat do nedavne historie sifrovani, vetsina 10+let starych sifer se da dnes (samozrejme i kvuli delce pouzivanych klicu) rozlousknout pomalu na kdejakem mobilnim telefonu behem minut.
Musel bych si na to udělat důkladnější výzkum, ale takhle od boku mám za to, že těch prolomených šifer zase tolik není - tedy aspoň dokud se budeme bavit o "otevřených" šifrách.
Takové služby autority nabízejí (OSP), bohužel ne ty české. Proto když dostanete do ruky digitální podpis, musí počkat 12 hodin na vydání nového CRL. A co je ještě horší, že po uplynutí platnosti certifikátu se musíte přehrabovat na webu autority, protože předčasně odvolaný certifikát z CRL na standardní adrese zmizí.