|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Софтварер и Мейтон , единственные кто по теме сообразил (я именно про дискуссию). Вы даете такого жару, что мне таки стыдно :) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 20:39 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Вариант с нотариусом очевиден, реализован и тоже опирается на электронную подпись. Технически это всё те же PKI/CMS/CADES. Обсуждать организационные детали на техническом форуме - несколько смешно. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 23:20 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)взлом тоже известен: подкинуть плохие данные вычислить нужную подпись С этого места, пожалуйста, подробнее: 1. В чём именно должна заключаться "плохость" 2. Как вычисление "нужной подписи" отличается от вычисления правильной ? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.05.2019, 23:22 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, гуглить не умеешь? тынц - одна из первых атак после которой протокол поменяли ситуация когда любой может подписать своё сообщение неприемлима для целей ТС кроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ" кроме того, в такой ситуации может оказаться и ТС ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 11:28 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Резюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах. По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге. Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет. Жаль, я наделся. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 11:39 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникРезюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах. По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге. Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет. Жаль, я наделся. Чтобы блокчейны работали должна быть какая-то заинтересованность всех комьюнити их поддерживать. Блокчейны как и сети FidoNet, KAD, eMule, Tor, Darknet, взлетали исключительно на энтузиастах и в случае биткоина на заинтересованных в получении комиссии лицах. В нашем случае нотариус-сервер - услуга специфичная и (%) узнаваемости у нее очень невелик. Чтобы идея была узнаваемой - о ней надо буквально прожужжать все уши. По аналогии с выборной компанией Зеленского. Его узнаваемость была необычано высока. Второй поинт - аппаратная база. С этим всё стало очень плохо. В эпоху мобильных устройств (когда мои коллеги и люди моего возраста) уже принципиально отказываются от классических рабочих станций и десктопов в пользу телефонов и планшетов и (изредка включаемых) ноутбуков - становится всё меньше и меньше технической платформы для взлёта чего-то действительно децентрализованного. Скорее наоборот. Больше услуг нам продаёт Amazon, Google, но нам не стоит расчитывать на ИХ децентрализацию. Скорее с их стороны будет интерес засунуть во первых глубокий анализ в те данные которые там лежат и во вторых получить рычаги влияния. Те самые 51% голосов. Вобщем золотой век блокчейна мы уже потеряли. Сегодня блокчейнить можно разве что в рамках Университетских образовательных проектов. Со скромным железом. Но есть надежда на эфириум. Жаль что в топике так и не появилось ни одного чела который был-бы вкурсе этого. И мог бы рассказать по статусу смарт-контрактов. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 11:49 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
АСУ ТПшникРезюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах. По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге. Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет. Жаль, я наделся.неправильно, должна быть цепочка записей просто блокчейн её содержит и пока записи в тот же bitcoin добавляются, а значит ваша запись всё более увековечивается но там тоже есть минусы, можно подобрать документ так, что бы хэш совпадал с хэшом одной из записей до вашей так что надеяться на что-то одно нельзя ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 12:07 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)гуглить не умеешь?Ключевых слов для гугления и было недостаточно и осталось недостаточно. тынц - одна из первых атак после которой протокол поменялиТ.е. сослаться на работу началу нулевых, в которой обсуждается протокол середины девяностых, по вашему, честный и непредвзятый подход?ситуация когда любой может подписать своё сообщение неприемлима для целей ТСОба-на ... В каком это месте оно неприемлимо?кроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"Я уже советовал вам поизучать вопрос? Рекомендация остаётся в силе. Пока ваше исполнение сильно уступает даже перепевам Рабиновича. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 13:44 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovкроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"Я уже советовал вам поизучать вопрос? Рекомендация остаётся в силе. Пока ваше исполнение сильно уступает даже перепевам Рабиновича.внимательно поизучайте тему вопроса, ТС удостоверять свой документ недостаточно ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ , что бы никто не мог сказать что он его украл ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 15:35 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ CADES-Long удовлетворяет этим требованиям. Давно и надёжно.что бы никто не мог сказать что он его украл"Кто на ком стоял?" ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 20:56 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Basil A. Sidorovkealon(Ruslan)ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ CADES-Long удовлетворяет этим требованиям. Давно и надёжно.пример, украли закрытый ключ одного из серверов всё, утекли полимеры ... какая такая епическая сила не позволит злоумышленику подписать документ любой датой? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 00:18 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
kealon(Ruslan)пример, украли закрытый ключ одного из серверовНу допустим, что ключ украли. Если злоумышленник располагает ресурсами, чтобы не просто украсть ключ, но и сохранить кражу в тайне, то зачем, скажите на милость, ему тратить ценный ресурс, чтобы подделать дату копеечного документа? Я, конечно, понимаю, что все мы гениальные и не реже трёх раз в неделю выдаём идею на миллиард долларов, но вот если реально подойти к вопросу? P.S. Заметьте, что я даже не спрашиваю - каким образом вы будете незаметно красть ключ или получать доступ к HSM в закрытой сети. Нет, я опять-таки, понимаю, что будет намёк на всемогущих хакеров или, может быть, на продажных сотрудников, но вот если реально подойти к вопросу? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 06:03 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Есть очень просто решение, придуманное ещё до всяких кадесов-шмадесов: опубликуйте идею в виде статьи. В идеале, в научном издании. Есть журналы с разным уровнем требований, далеко не везде нужна новизна, математика и т.п. Но, в любом случае, в процессе публикации вы нормально оформите идею, всё четко распишите. Либо на ресурсе типа хабра. Если идею нельзя опубликовать в статье, то она нафиг никому не нужна :) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 08:06 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
Топик создавался как альтернатива этому методу. А Чтобы опубликовать хоть что то в научном журнале это что-то должно иметь научную ценность. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 14:44 |
|
Оригинал документа увековеченный в WEB с датой создания
|
|||
---|---|---|---|
#18+
mayton, это моё личное немного утрированное мнение, но я думаю, что 99% того, что публикуется в научных журналах не имеет вообще никакой ценности, тем более научной. К тому же есть архивы препринтов , никогда ими не пользовался, но вроде там нет рецензирования и берут всё. Кстати, вспомнил, что пользовался этой штукой https://zenodo.org Там можно опубликовать текстовый документ, презентацию, исходники, картинки, видео и т.п. Там присваивается идентификатор, по которому можно ссылаться на материал. Ещё дополнительно заполняются разные метаданные, можно загружать разные версии материала. На сколько я понимаю, это ровно то, что хочет ТС. Никаких электронных подписей там нет. Во всех подобных проектах достаточно просто организационной составляющей. У меня кстати была похожая идея. Сделать какую-то "типа валюту", но чтобы для создания новых блоков в цепочке нужно было не тупо расходовать электричество на работу числодробилок, а делать что-то полезное. Например, есть база алгоритмических задачек. Ты решаешь эту задачку в коде, отправляешь исходники на сервер или, лучше, рассылаешь их по распределенной сети. Если твой алгоритм работает лучше (по времени или используемой памяти или точнее для нечетких алгоритмов), то он записывается в цепочку, а тебе капает монетка. Либо это могут быть не алгоритмы, а какие-то идеи. Допустим, они в любом случае записываются в цепочку. Но если люди находят их достаточно интересными, то тебе идет какое-то бабло. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 15:49 |
|
|
start [/forum/topic.php?fid=16&gotonew=1&tid=1339950]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
164ms |
get topic data: |
10ms |
get first new msg: |
7ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
others: | 12ms |
total: | 277ms |
0 / 0 |