powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Оригинал документа увековеченный в WEB с датой создания
15 сообщений из 65, страница 3 из 3
Оригинал документа увековеченный в WEB с датой создания
    #39809346
АСУ ТПшник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Софтварер и Мейтон , единственные кто по теме сообразил (я именно про дискуссию). Вы даете такого жару, что мне таки стыдно :)
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809372
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вариант с нотариусом очевиден, реализован и тоже опирается на электронную подпись.
Технически это всё те же PKI/CMS/CADES. Обсуждать организационные детали на техническом форуме - несколько смешно.
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809373
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kealon(Ruslan)взлом тоже известен:
подкинуть плохие данные

вычислить нужную подпись
С этого места, пожалуйста, подробнее:
1. В чём именно должна заключаться "плохость"
2. Как вычисление "нужной подписи" отличается от вычисления правильной
?
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809441
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,

гуглить не умеешь?
тынц - одна из первых атак после которой протокол поменяли

ситуация когда любой может подписать своё сообщение неприемлима для целей ТС

кроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"

кроме того, в такой ситуации может оказаться и ТС
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809445
АСУ ТПшник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Резюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах.
По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге.
Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет.
Жаль, я наделся.
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809447
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АСУ ТПшникРезюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах.
По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге.
Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет.
Жаль, я наделся.
Чтобы блокчейны работали должна быть какая-то заинтересованность всех комьюнити их поддерживать.
Блокчейны как и сети FidoNet, KAD, eMule, Tor, Darknet, взлетали исключительно на энтузиастах и в случае биткоина
на заинтересованных в получении комиссии лицах. В нашем случае нотариус-сервер - услуга специфичная
и (%) узнаваемости у нее очень невелик. Чтобы идея была узнаваемой - о ней надо буквально прожужжать
все уши. По аналогии с выборной компанией Зеленского. Его узнаваемость была необычано высока.

Второй поинт - аппаратная база. С этим всё стало очень плохо. В эпоху мобильных устройств (когда мои коллеги
и люди моего возраста) уже принципиально отказываются от классических рабочих станций и десктопов в пользу
телефонов и планшетов и (изредка включаемых) ноутбуков - становится всё меньше и меньше технической
платформы для взлёта чего-то действительно децентрализованного.

Скорее наоборот. Больше услуг нам продаёт Amazon, Google, но нам не стоит расчитывать на ИХ децентрализацию.
Скорее с их стороны будет интерес засунуть во первых глубокий анализ в те данные которые там лежат и во вторых
получить рычаги влияния. Те самые 51% голосов. Вобщем золотой век блокчейна мы уже потеряли.

Сегодня блокчейнить можно разве что в рамках Университетских образовательных проектов. Со скромным железом.

Но есть надежда на эфириум. Жаль что в топике так и не появилось ни одного чела который был-бы вкурсе этого.
И мог бы рассказать по статусу смарт-контрактов.
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809461
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АСУ ТПшникРезюмирая - получается что это должен быть какой-то нотариус сервер, который в идеальном случае должен быть на блокчейнах.
По социальной же ветви - это должен быть какой то сервер , который никому не интересно ломать экономически + он должен быть очень юзерфренди, как страница в книге.
Раскручивать его популярно (если до сих пор никто не раскрутил как pdf) - смысла никому нет.
Жаль, я наделся.неправильно, должна быть цепочка записей
просто блокчейн её содержит и пока записи в тот же bitcoin добавляются, а значит ваша запись всё более увековечивается
но там тоже есть минусы, можно подобрать документ так, что бы хэш совпадал с хэшом одной из записей до вашей

так что надеяться на что-то одно нельзя
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809487
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kealon(Ruslan)гуглить не умеешь?Ключевых слов для гугления и было недостаточно и осталось недостаточно. тынц - одна из первых атак после которой протокол поменялиТ.е. сослаться на работу началу нулевых, в которой обсуждается протокол середины девяностых, по вашему, честный и непредвзятый подход?ситуация когда любой может подписать своё сообщение неприемлима для целей ТСОба-на ...
В каком это месте оно неприемлимо?кроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"Я уже советовал вам поизучать вопрос? Рекомендация остаётся в силе.
Пока ваше исполнение сильно уступает даже перепевам Рабиновича.
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809510
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorovкроме того злоумышленнику не нужно подписывать у того же сервера, утечки закрытых ключей объективная реальность, возьмёт любой скомпрометированный сервер и подпишет, и с совершенно честными глазами заявит что "ТОГДА-ТО ОН БЫЛ НОРМАЛЬНЫЙ"Я уже советовал вам поизучать вопрос? Рекомендация остаётся в силе.
Пока ваше исполнение сильно уступает даже перепевам Рабиновича.внимательно поизучайте тему вопроса, ТС удостоверять свой документ недостаточно
ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ , что бы никто не мог сказать что он его украл
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809578
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kealon(Ruslan)ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ CADES-Long удовлетворяет этим требованиям. Давно и надёжно.что бы никто не мог сказать что он его украл"Кто на ком стоял?"
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809605
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorovkealon(Ruslan)ТС нужно найти систему, где гарантировано нельзя(либо чрезвычайно сложно) зарегать ложную дату на ЛЮБОЙ ДОКУМЕНТ CADES-Long удовлетворяет этим требованиям. Давно и надёжно.пример, украли закрытый ключ одного из серверов
всё, утекли полимеры ...

какая такая епическая сила не позволит злоумышленику подписать документ любой датой?
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809612
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kealon(Ruslan)пример, украли закрытый ключ одного из серверовНу допустим, что ключ украли.
Если злоумышленник располагает ресурсами, чтобы не просто украсть ключ, но и сохранить кражу в тайне, то зачем, скажите на милость, ему тратить ценный ресурс, чтобы подделать дату копеечного документа?
Я, конечно, понимаю, что все мы гениальные и не реже трёх раз в неделю выдаём идею на миллиард долларов, но вот если реально подойти к вопросу?

P.S.
Заметьте, что я даже не спрашиваю - каким образом вы будете незаметно красть ключ или получать доступ к HSM в закрытой сети.
Нет, я опять-таки, понимаю, что будет намёк на всемогущих хакеров или, может быть, на продажных сотрудников, но вот если реально подойти к вопросу?
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809621
Ares_ekb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть очень просто решение, придуманное ещё до всяких кадесов-шмадесов: опубликуйте идею в виде статьи. В идеале, в научном издании. Есть журналы с разным уровнем требований, далеко не везде нужна новизна, математика и т.п. Но, в любом случае, в процессе публикации вы нормально оформите идею, всё четко распишите. Либо на ресурсе типа хабра. Если идею нельзя опубликовать в статье, то она нафиг никому не нужна :)
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809703
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Топик создавался как альтернатива этому методу.

А Чтобы опубликовать хоть что то в научном журнале это что-то должно иметь научную ценность.
...
Рейтинг: 0 / 0
Оригинал документа увековеченный в WEB с датой создания
    #39809718
Ares_ekb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

это моё личное немного утрированное мнение, но я думаю, что 99% того, что публикуется в научных журналах не имеет вообще никакой ценности, тем более научной. К тому же есть архивы препринтов , никогда ими не пользовался, но вроде там нет рецензирования и берут всё.

Кстати, вспомнил, что пользовался этой штукой https://zenodo.org Там можно опубликовать текстовый документ, презентацию, исходники, картинки, видео и т.п. Там присваивается идентификатор, по которому можно ссылаться на материал. Ещё дополнительно заполняются разные метаданные, можно загружать разные версии материала. На сколько я понимаю, это ровно то, что хочет ТС.

Никаких электронных подписей там нет. Во всех подобных проектах достаточно просто организационной составляющей.


У меня кстати была похожая идея. Сделать какую-то "типа валюту", но чтобы для создания новых блоков в цепочке нужно было не тупо расходовать электричество на работу числодробилок, а делать что-то полезное. Например, есть база алгоритмических задачек. Ты решаешь эту задачку в коде, отправляешь исходники на сервер или, лучше, рассылаешь их по распределенной сети. Если твой алгоритм работает лучше (по времени или используемой памяти или точнее для нечетких алгоритмов), то он записывается в цепочку, а тебе капает монетка.

Либо это могут быть не алгоритмы, а какие-то идеи. Допустим, они в любом случае записываются в цепочку. Но если люди находят их достаточно интересными, то тебе идет какое-то бабло.
...
Рейтинг: 0 / 0
15 сообщений из 65, страница 3 из 3
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Оригинал документа увековеченный в WEB с датой создания
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]