Som Plus-medlem får du: Tillgång till våra Plus-artiklar | Egen blogg och Portfolio | Fri uppladdning av dina bilder | Rabatt på kameraförsäkring och fotoresor | 20% rabatt på Leofoto-stativ och tillbehör | Köp till Sveriges mest lästa fototidning Fotosidan Magasin till extra bra pris.

Plusmedlemskap kostar 349 kr per år

Annons

Ett oanständigt förslag för säkert filformat

Produkter
(logga in för att koppla)

Danyael_X

Aktiv medlem
Hej!

Varför finns det inga filformat för bilder som är kryptografiskt säkrade med signaturer?

I dagens informations- och mediakultursamhälle skapas och skickas bilder mellan flera aktörer genom väldigt osäkra kommunikationsmedel så som epost, MSN/Jabber/AIM/GoogleTalk, IRC, FTP med mera. Dessa kommunikationsmetoder är helt öppna och skickas i klartext vilket gör det väldigt enkelt att utföra en sk "man in the middle" attack där man förändrar innehållet under transit. Detta har demonstrerats flertalet gånger dels över trådburet nät men även över trådlöst och är inte så svårt att genomföra.

Nu är ju inte normala användare direkt påverkade av autenticeringsproblem men det finns flera branscher som borde ha ett behov av kryptografiskt signerade bilder.

Jag tänker främst på försäkringsbranschen, rättsmedicin- och polisväsendet, sjukhus och medicinskforskning, Wallraffande journalister, ja listan kan göras lång.

Jag har sökt efter ett säkert filformat mest av ren nyfikenhet men inte hittat något format. Det närmaste jag hittat är Grid-DICOM där man som jag förstått det säkrar kommunikationen inte bildformatet. Jag räknar inte olika DRM-baserade format som säkra då de inte behandlar autenticering utan auktoriserings problem som enbart rör vem som har rätt att läsa en fil och berör inte innehållets äkthet.

Vad menar jag med ett kryptografiskt säkert bildformat?

Min tanke är ett bildformat som kan läsas och ses av vanliga bildvisare men där en kryptografisk signatur och certifiering garanterar giltligheten av signaturen som i sin tur visar att bilden inte blivit bearbetad.

Ett enkelt användande av certifikat auktoriteter i en standardimpelmentation av web of trust som redan finns med PGP signaturer borde kunna användas för att signera befintliga bildformat med bifogad signatur i ett container format. Signaturen ska alltså vara kryptografiskt säker för att motverka förfalskning av signaturer och web of trust används som garant för att signaturen kommer från rätt person.

Container formatet kommer givetvis inte att påverka läsbarheten av bilden, vilken bildläsare somhelst borde kunna läsa bildformatet. Jag hade nog sett att kontainerformatet klarar JPEG, JPEG2000, TIFF och PNG men det finns inget som förhindrar att man implementerar andra bildformat i kontainerformatet.

Vad tycker ni, är det en vettig ide?

(sorry för det aftonbladsliknande trådnamnet kunde inte komma på något roligare)

Chris
 
En fristående PGP-signatur verkar som den enklaste lösningen. Interna signaturer i TIFF-filer känns som en mardröm att speca (exakt vilka bytes ska man signera?). I PNG skulle det kunna funka (t.ex. en signaturchunk som måste ligga omedelbart före IEND och som signerar alla bytes som föregår den) men är det värt besväret?
 
Hej,
Med Adobe Acrobat Professional kan man ju bädda in bildfiler i PDF-filer som kan skyddas med ett behörighetsträd. Man kan ju göra så att användare som kör med Adobe Reader direkt kan läsa dokumentet eller läsa och lägga in kommentarer osv. Man kan skydda dokumentet mot editering och kopiering med lösenord eller med en behörighetshierarki eller bådadera eller med ytterligare skydd. Skyddet kan vara krypterat och vissa statliga verk skickar hemliga dokument av denna typ över Internet.

Jag vet inte om denna lösning uppfyller dina krav eller om denna lösning är för enkel…
/Harald
 
Vill minnas att någon av kameratillverkarna, Nikon eller Canon, har en specialvariant av någon kameramodell som begåvats med ett råformat i den stil som efterlyses, just för att tillfredställa de målgrupper som nämnts.
 
På Nikons kameror bortsett insteg (D40/80/90 etc) kan man ställa inställningen Image authentication i Setup-menyn till på. Sätts en liten flagga i NEF-filen vad jag förstår. Därefter har de ett program som ska kunna användas i juridiska sammanhang för att säkerställa att bilden är oförändrad:

http://www.nikon.se/product/sv_SE/products/broad/1589/overview.html

Ingen aning om lösningen används i praktiken. Kan väl tyvärr inte kapsla in bilden kryptografiskt med åtkomstskydd som du önskar.

Jag har min påslagen, vem vet när det behövs :) Har inte märkt någon som helst prestandaförsämring så varför inte?
 
ANNONS
Upp till 6000:- Cashback på Sony-prylar