The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Очередная попытка саботировать внедрение Linux в Мюнхене"
Отправлено Роман, 26-Авг-15 00:25 
>> Вот тебе и "стопроцентно доказать, что оно с момента подписания не изменялось". И ничего сложного оказывается.
> Цифровая подпись доказывает только то, что файл редактировал ее владелец. Когда он
> это делал и не завладел ли кто-то другой секретной частью его
> подписи - установить физически невозможно.
> В то время, как бумажный документ вполне может быть признан фальшивкой по
> результатам экспертизы.

Читать про TSP (Time Stamp Protocol). Как это ни странно, электронный документ с эцп тоже может быть признан фальшивкой. Кроме того, учитывайте, что «секретная часть подписи» (закрытый ключ) может храниться на защищенном носителе (смарт-карте, usb token, touch memory), кража/потеря которого легко отслеживается пользователем и соответствующий ему открытый ключ и сертификат объявляются центром сертификации ключей невалидными с момента обнаружения утери. Таким образом, подпись украденным ключем после этого будет признана поддельной. Также обратите внимание на то, что в современных защищенных носителях как правило используется встроенный криптопроцессор и все операции, связанные с ключами, выполняются этим криптопроцессором. Внешние по отношению к нему устройства физически не имеют доступа к защищенным ячейкам памяти, в которых хранится закрытый ключ. Пара ключей, соответственно, генерится этим же криптопроцессором. Таким образом, получить закрытый ключ с такого носителя в современных устройствах такого рода можно только с помощью спецтехники (электронного микроскопа, скажем), что требует кроме наличия у злоумышленника самого устройства еще и достаточно много времени и сопровождается физическим разрушением самого устройства.
Таким образом, вся система эцп в целом оказывается более надежной, чем бумажные документы. Ведь бумажный документ с подписью ручкой и с печатью тоже может быть подделан достаточно качественно для того, чтобы экспертиза признала его подлинным.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру