|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Добрый день. Размышляю об одной не совсем очевидной штукой. Хочу создать документ (скажем страница А4) и увековечить его в интернете, чтобы когда он всплывал - а он обязательно будет всплывать в перепевках - я всегда мог подтвердить свое авторство простым способом и еще заставить платить всех мне. Нет на самом деле это не про деньги. В клубе джентльменов от программирования - напридумывали кучу лицензий, и все джентльмены ими пользуются. Мне же надо просто при случае дать убедительный аргумент для вообще не IT специалиста - что народ то использует этот документ и курочит его, ради всего святого, мне не жалко, но вот понимание заложено было мной. Идея вроде простая: Создаешь сайт из 1 страницы с датой создания , где твой документ расположен. Все! Но мне показалось что это не долговечно. Следующее что приходит на ум - занесение документа в какой-то реестр с датой занесения. Тоже волне работоспособно, но вы же не будете рисунок сына заносить в реестр? Все таки документ довольно простенький и коммерческой ценности не представляет. Следующее - PDF же с подписью верифицируемой! Да опять лажа, во первых PDF платный а потом, никому не мешает создать копию твоего документа и подписать его с более ранней датой. Вобщем вопрос чуть не философский как по мне :) А может кто то уже придумал и озолотился на таком эрзац-реестре для WEB, который не требует для предъявления доказательств подлинности и первичности кучи телодвижений? :) ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 08:19 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Для этого есть ЭЦП ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 09:44 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникДа опять лажа, во первых PDF платный неужели? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 10:54 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникХочу создать документ (скажем страница А4) и увековечить его в интернете, чтобы когда он всплывал - а он обязательно будет всплывать в перепевках - я всегда мог подтвердить свое авторство простым способом Положи его на proza.ru - там есть такой функционал. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 12:05 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Dima TДля этого есть ЭЦП В классическом представлении ЭЦП существует отдельно от документа. Например. Текстовый файл - документ. ЭЦП - рядышком лежит файл с похожим именем и другим расширением. Альтернативный вариант ЭЦП - внедряется в документ как аттачмент.( было популярно в эпоху взлёта PGP). Все эти варианты все равно позволяют отделить документ от подписи. И фиксить документ и публиковать отдельно. Разумеется уже без подписи. В случае с технологиями Adobe. Они очень много потратили времени и ресурсов на то чтобы сдеть документ неизменяемым и подписываемым. Тем не менее лет 10 назад был инцедент с неким Скляром или Скляровым которых хакнул формат и предоставлял API для манимпуляций содержимым. Предполагаю что адобоский документ тоже не 100% защищен от изменений. Если автор хочет внедрить в документ некий "водяной знак" или "гербовую бумагу" то такие технологии тоже существуют. Надо преобразовать документ в картинку (сойдет даже JPEG) и внедрить туда специальный закономерный шум который будет соответствовать ЭЦП но при этом будет не различим для человеческого восприятия. И без специального софта нет возможности этот шум удалить или детектировать. Я убежден что спецслужбы давно маркируют свои документы на уровне драйвера принтера, делая утечку документов очень рискованной процедурой. Из лихих 2000х мне вспоминается шутка. Берётся браузер IE. И при нажатии Ctrl+A весь контент подсвечивается синим цветом. А картинки покрывает муар из пикселов в шахматном порядке. В этом муаре на специальных картинках можно увидеть забавные эффекты, такие как проявление порнухи на фотках с котами и тому подобное. Я сам делал такие эффекты на Borland C++. По моему сейчас это нелетает в современных браузерах. Вобщем это такая была себе стеганография для бедных. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 12:07 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
maytonВсе эти варианты все равно позволяют отделить документ от подписи. И фиксить документ и публиковать отдельно. Разумеется уже без подписи. Автору это неважно, ему важно иметь документ с заверенной датой создания. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 13:38 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникА может кто то уже придумал и озолотился на таком эрзац-реестре для WEB, который не требует для предъявления доказательств подлинности и первичности кучи телодвижений? :) Любой солидный сервис с загрузкой данных и датой загрузки. То есть дату менять может только админ сервиса, и если данные никому не нужны, то находить этого админа и оплачивать его мухлёж с датой никто не будет. А если есть что-то важное - идём к нотариусу и тот всё правильно сделает. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 13:46 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
В блокчейн можно положить. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 17:33 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
mayton, мне тоже почему то про это подумалось. кстати тема же - хоть новые патенты делай. Вопрос кстати почему с патентами это до сих пор не реализовали. Может потому что патенты работают в абсолютно другой парадигме устройства общественных отношений (юридических)? Про деньги то ровно тоже! Спасибо за ответы всем, думал что-то пропустил базовое, но похоже нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:01 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Добавлю - только один автор глобально сказал. Все остальное - перепевки. Это как с шифрованием - всегда можно сделать принципиально не расшифровываемый код. Например буква-буква - одно письмо переслали и съели исходник. Но глобально - таки да - блокчейн. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:04 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
авторВсе эти варианты все равно позволяют отделить документ от подписи. И фиксить документ и публиковать отдельно. Разумеется уже без подписи. Зрит в корень. Хотя не совсем наверное.. ЭЦП не позволит как я понимаю сделать в 2100 году документ подписанный 1900 годом или таки позволит? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:07 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
авторсли автор хочет внедрить в документ некий "водяной знак" или "гербовую бумагу" то такие технологии тоже существуют. Надо преобразовать документ в картинку (сойдет даже JPEG) и внедрить туда специальный закономерный шум который будет соответствовать ЭЦП но при этом будет не различим для человеческого восприятия. И без специального софта нет возможности этот шум удалить или детектировать. Что мешает сделать подобное но с более ранней датой другому человеку, мои личные проверки и правила у меня в голове не позволят задавить "авторитетом - это я первый придумал". Немного не о том. Склоняюсь к тому что какой-то блокчейн, признаваемый и уже существующий - туда загнал картинку сына и больше никто не сможет сказать что он придумал раньше, потому что его действия и подтверждения подлинности можно поставить под сомнения, а вот блокчейн - тут не поманипулируешь, он стартанул тогда и тогда, а вот этот рисунок - он датирован датой хххххх. Инсцинировать поддельность - адские ресурсы. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:11 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникmayton, мне тоже почему то про это подумалось. кстати тема же - хоть новые патенты делай. Вопрос кстати почему с патентами это до сих пор не реализовали. Может потому что патенты работают в абсолютно другой парадигме устройства общественных отношений (юридических)? Про деньги то ровно тоже! Спасибо за ответы всем, думал что-то пропустил базовое, но похоже нет. Кажется еще создатель эфириума придумывал какие-то умные контракты. Это вроде как тоже реестр документов. Но я не в теме. Если кто-то знает - пускай дополнит. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:15 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
mayton, может он про это и думал, когда заворачивал технологию в свое русло. Предположим кто-то новый великий сценарист. Он не знает никакого блата/свата/брата в киносъемках. Как ему запатентовать свой изначальный сценарий? У нотариусов его регистрировать? Да смысла нет. Просто ему хочется буть уверенным - вот в такую то дату я написал то и то. Читайте, никаких запросов/архивов и прочего знать не надо. Просто откройте браузер.Чудится мне что мы на одной волне мыслим но я я скорее всего ошибаюсь. Бизнес идея - без всяких величайшая. Но почемуто никто это не реализовал похоже до сих пор. Монетизация похоже хромает. Зачем кому то тратить ресурсы. Хотя я надеяялся. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:36 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
mayton, Вы же с ХМАО? Я просто почему вас запомнил, давным давно в далекой галактике интересовался Java. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 19:39 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникЭЦП не позволит как я понимаю сделать в 2100 году документ подписанный 1900 годом или таки позволит?Зависит от типа подписи. CADES-Long - не позволит, поскольку содержит штамп времени, выданный третьей стороной (TSP-сервером). ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 20:06 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, я холивар развожу, но если я не знаю про типы ЭЦП, почему о них должен знать далекий от ИТ человек? Скорее всего ошибочное направление опять же. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 20:39 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Как видится идеальная штука - как в СССР - ГОСТ такой (имя и дата подписаны). Знаю что брежу, но представьте потенциал. Изначальный свой вопрос я уже закрыл, потому как ничего не пропустил, адекватен реальности. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 20:42 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникесли я не знаю про типы ЭЦП, почему о них должен знать далекий от ИТ человек?Ему и не надо. Создать подпись несколько сложнее, чем проверить её и это - вполне нормально.Скорее всего ошибочное направление опять же."Нет, вы посмотрите на этого поца! Всю Одессу удовлетворяет, а его, видите ли, нет!". ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 21:16 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникmayton, Вы же с ХМАО? Я просто почему вас запомнил, давным давно в далекой галактике интересовался Java. ХМАО - это слишком далеко от меня. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.05.2019, 23:29 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникКак видится идеальная штука - как в СССР - ГОСТ такой (имя и дата подписаны). Скорее, тут аналогия не с ГОСТом, а с нотариусом - у которого, насколько я помню, есть аналогичная услуга. То есть, некий нотариальный сервер, который получает пользовательский файл, лепит к нему заметку вида "подписано сервером x.y.z такого-то числа в такое-то время, что удостоверил нотариус Вася" - и всё вместе подписывается закрытым ключом Васи. Исходный файл, по желанию, может быть зашифрован открытым ключом пользователя. Соответственно, любой желающий может проверить дату-время-нотариуса, а пользователь при необходимости - раскрыть файл своим ключом и продемонстрировать его содержимое, например, в суде. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 00:04 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникпредставьте потенциал ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 07:22 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникавторВсе эти варианты все равно позволяют отделить документ от подписи. И фиксить документ и публиковать отдельно. Разумеется уже без подписи. Зрит в корень. Хотя не совсем наверное.. ЭЦП не позволит как я понимаю сделать в 2100 году документ подписанный 1900 годом или таки позволит?это вообще из другой оперы, ЭЦП позволит доказать что это вы, но время она не докажет и тоже требует денег единственный способ это встроиться в цепочку, которую кто-то ведёт и гарантировано будет вести, например тот же blockchain, там полно сервисов таких пример - nem-apostille ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 07:55 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)ЭЦП позволит доказать что это вы, но время она не докажетЛожь.и тоже требует денег единственный способ это встроиться в цепочку, которую кто-то ведёт и гарантировано будет вести, например тот же blockchain... который, конечно же, делают бессеребренники, вообще не желающие монетизации. Как максимум, планирующие жить на доброхотные подаяния. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 10:45 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
В последнее время на рынке биткоина появляются новые услуги. Например - аренда удаленной фермы. Логическим финалом этого будет централизация более чем 51% ресурсов делающих подпись. Вобщем не стоит слишком идеализировать блокчейн. Это хорошая идея кибер-панков и альтруистов. Но имплементации может похоронить идею. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 11:17 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
авторЛогическим финалом этого будет централизация более чем 51% ресурсов делающих подпись. Эмм... а зачем тратить ресурсы на централизацию? Для коммерчески ценных вещей я и не рассматривал. Хотя для патентов - неврное есть смысл под себя подмять. авторСкорее, тут аналогия не с ГОСТом, а с нотариусом - у которого, насколько я помню, есть аналогичная услуга. То есть, некий нотариальный сервер, который получает пользовательский файл, лепит к нему заметку вида "подписано сервером x.y.z такого-то числа в такое-то время, что удостоверил нотариус Вася" - и всё вместе подписывается закрытым ключом Васи. Исходный файл, по желанию, может быть зашифрован открытым ключом пользователя. Соответственно, любой желающий может проверить дату-время-нотариуса, а пользователь при необходимости - раскрыть файл своим ключом и продемонстрировать его содержимое, например, в суде. Да.Вы абсолютно правильно поняли, об чем я. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 11:26 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
автор https://nemnews.io/nem-apostille/ Спасибо за ссылку. Надо почитать и переварить. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 11:46 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovkealon(Ruslan)ЭЦП позволит доказать что это вы, но время она не докажетЛожь.покажи как Basil A. Sidorov и тоже требует денег единственный способ это встроиться в цепочку, которую кто-то ведёт и гарантировано будет вести, например тот же blockchain... который, конечно же, делают бессеребренники, вообще не желающие монетизации. Как максимум, планирующие жить на доброхотные подаяния.дело не в этом, даже если Bitcoin канет в лету, все ходы записаны и при наличии хоть одной базы запись легко подтверждается, ибо запись уже сделана и на неё свёрху накинуто очень много затратных операций. Т.е. порядок, а значит и время, гарантировано подтверждается смежными операциями как и в любой книге учёта. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 12:56 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)Basil A. Sidorovпропущено... Ложь.покажи как Basil A. Sidorov пропущено... ... который, конечно же, делают бессеребренники, вообще не желающие монетизации. Как максимум, планирующие жить на доброхотные подаяния.дело не в этом, даже если Bitcoin канет в лету, все ходы записаны и при наличии хоть одной базы запись легко подтверждается, ибо запись уже сделана и на неё свёрху накинуто очень много затратных операций. Т.е. порядок, а значит и время, гарантировано подтверждается смежными операциями как и в любой книге учёта. В судах очень сложно будет доказывать правду основываясь только на цифровых копиях. Предположим что в 2050 году старые блокчейны сдохнут и их не будут поддерживать так активно как сейчас и чисто гипотетически все "хвосты" данных чейнов будут сомнительную репутацию. Особенно если вам не повезло и вы сделали запись своего договора в блокчейновый реестр уже на закате технической поддержки. Грубо говоря вы принесли на экспертизу свою копию блокчейна где запись существует. Другая сторона предъявляет свою версию чейна где ваша запись изменена или удалена. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:00 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
maytonГрубо говоря вы принесли на экспертизу свою копию блокчейна где запись существует. Другая сторона предъявляет свою версию чейна где ваша запись изменена или удалена.хорошо представляешь какие ресурсы нужно что бы вычленить запись? для суда, никто не мешает сделать ту же процедуру у юриста на классическом бумажном носителе - просто дополнительная перестраховка. Т.е. отметиться везде где можно и разумно, тот же bitcoin на данный момент не единственный вариант. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:16 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)покажи как 21876530 дело не в этом, даже если Bitcoin канет в лету, все ходы записаны и при наличии хоть одной базыЕсли XXXcoin канул в лету, то каким образом вы собрались удостовериться, что реализация, которую вы используете для проверки, корректна? Откуда вы знаете, что "база" неизвестного происхождения имеет хоть какое-то отношение к реальной жизни? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:18 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
maytonВ судах очень сложно будет доказывать правду основываясь только на цифровых копиях.И вам и Калеону рекомендую хоть иногда высовывать голову из IT-вакуума в реальную жизнь. Конкретно в Российской Федерации давно принято постановление, в котором определён порядок предоставления в суд электронных документов. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:21 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)тот же bitcoin на данный момент не единственный вариант.... и как любой coin никому нафик не нужен, кроме тех, кто собирается поиметь на этом всём свой маленький гешефт. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:22 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovkealon(Ruslan)покажи как 21876530 т.е. таймстамп подтвержается каким-то сервером, так? что мешает злоумышленику реализовать алгоритм и подставить любой свой штамп? :-) только не говорите что инструкция ФСБ ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:32 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)maytonГрубо говоря вы принесли на экспертизу свою копию блокчейна где запись существует. Другая сторона предъявляет свою версию чейна где ваша запись изменена или удалена.хорошо представляешь какие ресурсы нужно что бы вычленить запись? для суда, никто не мешает сделать ту же процедуру у юриста на классическом бумажном носителе - просто дополнительная перестраховка. Т.е. отметиться везде где можно и разумно, тот же bitcoin на данный момент не единственный вариант. Это хорошая идея. Я еще в до-биткоиновскую эпоху когда качал фильмы через eDonkey, мечтал о том что неплохо-бы создать распределённую БД на основе тех пиров которые бесплатно и много висят в сети и хостят до чорта информации. Как подмешивать полезную информацию - идей много. Но в основном идеи должны выливаться в протоколы p2p. Можно даже публикуемые фильмы делать носителем твоей секретной регистрации. Главное чтоб фильм был долгоиграющим. И популярным. Как вариант - все релизы Игр Престолов. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:34 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. SidorovmaytonВ судах очень сложно будет доказывать правду основываясь только на цифровых копиях.И вам и Калеону рекомендую хоть иногда высовывать голову из IT-вакуума в реальную жизнь. Конкретно в Российской Федерации давно принято постановление, в котором определён порядок предоставления в суд электронных документов. Я говорил про 2050 год. Ты действительно свято веришь что законы не поменяются? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:35 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)что мешает злоумышленику реализовать алгоритм и подставить любой свой штамп? :-)Например - человеческая тупость. Ваша - в частности. Надёжность PKI не в алгоритме, а в надёжном хранении закрытого ключа.только не говорите что инструкция ФСБЯ, конечно, опасаюсь за ваш мирок жидомассонских заговоров, но либеральные и демократичные капиталисты используют точно такую же инфраструктуру, только с другими алгоритмами. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:50 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
maytonЯ говорил про 2050 год. Ты действительно свято веришь что законы не поменяются?Лично для меня осталось мало святого, но олигархат никогда не входил в эту категорию. Какая разница, поменяются законы или нет? Техническая возможность проверить ЭП при этом никуда не денется. Доказательства подлинности ЭП на момент подписания - тоже. Научитесь, наконец, различать технические возможности и юридические процедуры. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:54 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, пока вас не забанили, чем таким особенным отличается "ваша подпись" (подтверждающая) от старой подписи потенциального злоумышленика? злоумышленик -вот я сделал запись раньше, вот моя подпись с моим закрытым ключом ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:55 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)чем таким особенным отличается "ваша подпись" (подтверждающая) от старой подписи потенциального злоумышленика?Тем, что злоумышленник не может получить поддельный штамп времени от доверенного сервера. злоумышленик -вот я сделал запись раньше, вот моя подпись с моим закрытым ключом[/quot]Я понимаю, что в RFC многабукав, но есть и популярные объяснения устройства CADES. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 13:58 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. SidorovmaytonЯ говорил про 2050 год. Ты действительно свято веришь что законы не поменяются?Лично для меня осталось мало святого, но олигархат никогда не входил в эту категорию. Какая разница, поменяются законы или нет? Техническая возможность проверить ЭП при этом никуда не денется. Доказательства подлинности ЭП на момент подписания - тоже. Научитесь, наконец, различать технические возможности и юридические процедуры. А если сертификат просрочен? Что будете делать? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:08 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, это тот же самый blockchange только с монопольным сервером, который когда исчезнет тоже непонятно с помощью цифровой подписи подтвердить время нельзя, всегда должна быть цепочка событий и кто-то её должен хранить реализовывать добавление исходя из невозможных затратных операций исправления только исходя из этих принципов рождается "доверие" ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:11 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
maytonА если сертификат просрочен? Что будете делать?У вас функциональная неграмотность или вы считаете себя единственным, кто додумался до несложной вещи? Ссылка на раздел CADES-A зачем, по вашему, приводилась? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:22 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)это тот же самый blockchangeТот самый случай, когда в руках молоток и всё вокруг представляется гвоздями. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:24 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovkealon(Ruslan)это тот же самый blockchangeТот самый случай, когда в руках молоток и всё вокруг представляется гвоздями.хорошо, привидит пример с цифровой подписью без удостоверяющего центра ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:28 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. SidorovmaytonА если сертификат просрочен? Что будете делать?У вас функциональная неграмотность или вы считаете себя единственным, кто додумался до несложной вещи? Ссылка на раздел CADES-A зачем, по вашему, приводилась? ОК. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:33 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)хорошо, привидит пример с цифровой подписью без удостоверяющего центраЯ что-то пропустил и как-то незаметно пообещал нечто странное? Можно чуть более развёрнуто: какой сценарий вы предполагаете и почему должно быть именно так? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 14:35 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, то что вы указали, это мутант цифровой подписи и удостоверяющего центра, с кучей минусов если сервер себя скомпрометирует ваше золото превратится в черепки нет хранения цепочки выдачи, с учётом принципипальной возможности вскрыть закрытый ключ сервера да и мультипликативности основных алгоритмов ассиметричного шифрования надёжность очень слаба ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 15:03 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)то что вы указали, это мутант цифровой подписи и удостоверяющего центраДавайте вы для начала изучите вопрос, а уже потом не будете говорить всяких глупостей. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 16:27 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, что вы собрались изучать? CADES-A прост как пробка сервер получает хэш добавляет штамп времени шифрует своим закрытым ключом отдаёт результат взлом тоже известен: подкинуть плохие данные вычислить нужную подпись ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 16:51 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Софтварер и Мейтон , единственные кто по теме сообразил (я именно про дискуссию). Вы даете такого жару, что мне таки стыдно :) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 20:39 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Вариант с нотариусом очевиден, реализован и тоже опирается на электронную подпись. Технически это всё те же PKI/CMS/CADES. Обсуждать организационные детали на техническом форуме - несколько смешно. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 23:20 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)взлом тоже известен: подкинуть плохие данные вычислить нужную подпись С этого места, пожалуйста, подробнее: 1. В чём именно должна заключаться "плохость" 2. Как вычисление "нужной подписи" отличается от вычисления правильной ? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 23:22 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, гуглить не умеешь? тынц - одна из первых атак после которой протокол поменяли ситуация когда любой может подписать своё сообщение неприемлима для целей ТС кроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ" кроме того, в такой ситуации может оказаться и ТС ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 11:28 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Резюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах. По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге. Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет. Жаль, я наделся. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 11:39 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникРезюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах. По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге. Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет. Жаль, я наделся. Чтобы блокчейны работали должна быть какая-то заинтересованность всех комьюнити их поддерживать. Блокчейны как и сети FidoNet, KAD, eMule, Tor, Darknet, взлетали исключительно на энтузиастах и в случае биткоина на заинтересованных в получении комиссии лицах. В нашем случае нотариус-сервер - услуга специфичная и (%) узнаваемости у нее очень невелик. Чтобы идея была узнаваемой - о ней надо буквально прожужжать все уши. По аналогии с выборной компанией Зеленского. Его узнаваемость была необычано высока. Второй поинт - аппаратная база. С этим всё стало очень плохо. В эпоху мобильных устройств (когда мои коллеги и люди моего возраста) уже принципиально отказываются от классических рабочих станций и десктопов в пользу телефонов и планшетов и (изредка включаемых) ноутбуков - становится всё меньше и меньше технической платформы для взлёта чего-то действительно децентрализованного. Скорее наоборот. Больше услуг нам продаёт Amazon, Google, но нам не стоит расчитывать на ИХ децентрализацию. Скорее с их стороны будет интерес засунуть во первых глубокий анализ в те данные которые там лежат и во вторых получить рычаги влияния. Те самые 51% голосов. Вобщем золотой век блокчейна мы уже потеряли. Сегодня блокчейнить можно разве что в рамках Университетских образовательных проектов. Со скромным железом. Но есть надежда на эфириум. Жаль что в топике так и не появилось ни одного чела который был-бы вкурсе этого. И мог бы рассказать по статусу смарт-контрактов. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 11:49 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникРезюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах. По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге. Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет. Жаль, я наделся.неправильно, должна быть цепочка записей просто блокчейн её содержит и пока записи в тот же bitcoin добавляются, а значит ваша запись всё более увековечивается но там тоже есть минусы, можно подобрать документ так, что бы хэш совпадал с хэшом одной из записей до вашей так что надеяться на что-то одно нельзя ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 12:07 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)гуглить не умеешь?Ключевых слов для гугления и было недостаточно и осталось недостаточно. тынц - одна из первых атак после которой протокол поменялиТ.е. сослаться на работу началу нулевых, в которой обсуждается протокол середины девяностых, по вашему, честный и непредвзятый подход?ситуация когда любой может подписать своё сообщение неприемлима для целей ТСОба-на ... В каком это месте оно неприемлимо?кроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"Я уже советовал вам поизучать вопрос? Рекомендация остаётся в силе. Пока ваше исполнение сильно уступает даже перепевам Рабиновича. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 13:44 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovкроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"Я уже советовал вам поизучать вопрос? Рекомендация остаётся в силе. Пока ваше исполнение сильно уступает даже перепевам Рабиновича.внимательно поизучайте тему вопроса, ТС удостоверять свой документ недостаточно ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ , что бы никто не мог сказать что он его украл ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 15:35 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ CADES-Long удовлетворяет этим требованиям. Давно и надёжно.что бы никто не мог сказать что он его украл"Кто на ком стоял?" ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 20:56 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovkealon(Ruslan)ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ CADES-Long удовлетворяет этим требованиям. Давно и надёжно.пример, украли закрытый ключ одного из серверов всё, утекли полимеры ... какая такая епическая сила не позволит злоумышленику подписать документ любой датой? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 00:18 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)пример, украли закрытый ключ одного из серверовНу допустим, что ключ украли. Если злоумышленник располагает ресурсами, чтобы не просто украсть ключ, но и сохранить кражу в тайне, то зачем, скажите на милость, ему тратить ценный ресурс, чтобы подделать дату копеечного документа? Я, конечно, понимаю, что все мы гениальные и не реже трёх раз в неделю выдаём идею на миллиард долларов, но вот если реально подойти к вопросу? P.S. Заметьте, что я даже не спрашиваю - каким образом вы будете незаметно красть ключ или получать доступ к HSM в закрытой сети. Нет, я опять-таки, понимаю, что будет намёк на всемогущих хакеров или, может быть, на продажных сотрудников, но вот если реально подойти к вопросу? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 06:03 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Есть очень просто решение, придуманное ещё до всяких кадесов-шмадесов: опубликуйте идею в виде статьи. В идеале, в научном издании. Есть журналы с разным уровнем требований, далеко не везде нужна новизна, математика и т.п. Но, в любом случае, в процессе публикации вы нормально оформите идею, всё четко распишите. Либо на ресурсе типа хабра. Если идею нельзя опубликовать в статье, то она нафиг никому не нужна :) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 08:06 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Топик создавался как альтернатива этому методу. А Чтобы опубликовать хоть что то в научном журнале это что-то должно иметь научную ценность. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 14:44 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
mayton, это моё личное немного утрированное мнение, но я думаю, что 99% того, что публикуется в научных журналах не имеет вообще никакой ценности, тем более научной. К тому же есть архивы препринтов , никогда ими не пользовался, но вроде там нет рецензирования и берут всё. Кстати, вспомнил, что пользовался этой штукой https://zenodo.org Там можно опубликовать текстовый документ, презентацию, исходники, картинки, видео и т.п. Там присваивается идентификатор, по которому можно ссылаться на материал. Ещё дополнительно заполняются разные метаданные, можно загружать разные версии материала. На сколько я понимаю, это ровно то, что хочет ТС. Никаких электронных подписей там нет. Во всех подобных проектах достаточно просто организационной составляющей. У меня кстати была похожая идея. Сделать какую-то "типа валюту", но чтобы для создания новых блоков в цепочке нужно было не тупо расходовать электричество на работу числодробилок, а делать что-то полезное. Например, есть база алгоритмических задачек. Ты решаешь эту задачку в коде, отправляешь исходники на сервер или, лучше, рассылаешь их по распределенной сети. Если твой алгоритм работает лучше (по времени или используемой памяти или точнее для нечетких алгоритмов), то он записывается в цепочку, а тебе капает монетка. Либо это могут быть не алгоритмы, а какие-то идеи. Допустим, они в любом случае записываются в цепочку. Но если люди находят их достаточно интересными, то тебе идет какое-то бабло. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 15:49 |
|
|
start [/forum/topic.php?all=1&fid=16&tid=1339950]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
164ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
118ms |
get tp. blocked users: |
2ms |
others: | 10ms |
total: | 331ms |
0 / 0 |