Software solution for securing data authenticity
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26230%2F19%3APR33160" target="_blank" >RIV/00216305:26230/19:PR33160 - isvavai.cz</a>
Result on the web
<a href="https://www.fit.vut.cz/research/product/638/" target="_blank" >https://www.fit.vut.cz/research/product/638/</a>
DOI - Digital Object Identifier
—
Alternative languages
Result language
čeština
Original language name
Softwarové řešení zajištění autenticity dat
Original language description
Výsledkem je software pro zabezpečení autenticity obrazových dat, který běží na kameře C_ZX vyvinuté společností Camea. Tato kamera je založena na výpočetní platformě Xilinx Zynq a je využívána v dopravních a průmyslových aplikacích. Účelem vzniku tohoto softwaru bylo zajištění autenticity, integrity a nepopiratelnosti obrazových dat pořízených dopravních přestupků, tedy zajištění možnosti jednoznačně prokázat a to i případně před soudním procesem, že snímky byly pořízeny konkrétní kamerou a že s nimi nebylo dále manipulováno. Další uplatnění je možné také v bezpečnostních aplikacích. Pro zajištění autenticity je použit protokol digitálního podpisu využívající asymetrické kryptografie založené na principu eliptických křivek (ECDSA). Konkrétně je použit typ využívající prvočíselný rozklad s délkou klíče 256 bitů podle doporučení nistp256. Pro minimalizaci bezpečnostních chyb při vývoji software je pro výpočet kryptogramu využita knihovna openSSL. Pro uložení privátního klíče je využít certifikát ve formátu PKCS. Jako hashovací funkce dat je využito SHA-2 s délkou 256 bitů, jehož výpočet je vzhledem k velkému objemu obrazových dat akcelerován v FPGA části kamery. Akcelerační jednotka zpracovává kontinuálně obrazová data po 512 bitových blocích, tedy po 64 pixelech. Podle doporučení NIST zajišťuje kombinace nistp256 a SHA-2 256 dostatečnou ochranu proti útokům i po roce 2030. Software umožňuje podepisování vybraných nebo i všech pořízených snímků do maximální rychlosti 30 FullHD snímků za sekundu. Součástí software je také aplikace pro ověření validity podpisu snímku. Vstupem této aplikace je podepsaný obrázek a veřejný klíč ve formátu PKCS.
Czech name
Softwarové řešení zajištění autenticity dat
Czech description
Výsledkem je software pro zabezpečení autenticity obrazových dat, který běží na kameře C_ZX vyvinuté společností Camea. Tato kamera je založena na výpočetní platformě Xilinx Zynq a je využívána v dopravních a průmyslových aplikacích. Účelem vzniku tohoto softwaru bylo zajištění autenticity, integrity a nepopiratelnosti obrazových dat pořízených dopravních přestupků, tedy zajištění možnosti jednoznačně prokázat a to i případně před soudním procesem, že snímky byly pořízeny konkrétní kamerou a že s nimi nebylo dále manipulováno. Další uplatnění je možné také v bezpečnostních aplikacích. Pro zajištění autenticity je použit protokol digitálního podpisu využívající asymetrické kryptografie založené na principu eliptických křivek (ECDSA). Konkrétně je použit typ využívající prvočíselný rozklad s délkou klíče 256 bitů podle doporučení nistp256. Pro minimalizaci bezpečnostních chyb při vývoji software je pro výpočet kryptogramu využita knihovna openSSL. Pro uložení privátního klíče je využít certifikát ve formátu PKCS. Jako hashovací funkce dat je využito SHA-2 s délkou 256 bitů, jehož výpočet je vzhledem k velkému objemu obrazových dat akcelerován v FPGA části kamery. Akcelerační jednotka zpracovává kontinuálně obrazová data po 512 bitových blocích, tedy po 64 pixelech. Podle doporučení NIST zajišťuje kombinace nistp256 a SHA-2 256 dostatečnou ochranu proti útokům i po roce 2030. Software umožňuje podepisování vybraných nebo i všech pořízených snímků do maximální rychlosti 30 FullHD snímků za sekundu. Součástí software je také aplikace pro ověření validity podpisu snímku. Vstupem této aplikace je podepsaný obrázek a veřejný klíč ve formátu PKCS.
Classification
Type
R - Software
CEP classification
—
OECD FORD branch
20206 - Computer hardware and architecture
Result continuities
Project
<a href="/en/project/LTE118019" target="_blank" >LTE118019: Multi-level Security for Critical Services</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2019
Confidentiality
C - Předmět řešení projektu podléhá obchodnímu tajemství (§ 504 Občanského zákoníku), ale název projektu, cíle projektu a u ukončeného nebo zastaveného projektu zhodnocení výsledku řešení projektu (údaje P03, P04, P15, P19, P29, PN8) dodané do CEP, jsou upraveny tak, aby byly zveřejnitelné.
Data specific for result type
Internal product ID
MUSIC_SW_01
Technical parameters
Pro informace o licenčních podmínkách prosím kontaktujte: Výzkumné centrum informačních technologií, Fakulta informačních technologií VUT v Brně, Božetěchova 2, 612 66 Brno, 541 141 473.
Economical parameters
Produkt se poskytuje zdarma pro výzkum a komerčně za poplatek na základě licenční smlouvy.
Owner IČO
—
Owner name
Fakulta informačních technologií