|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
безопасный обмен данными с контрirbis_alпропущено... А я вот тоже поддержу... Все эти сертификаты и т.д не нужны как минимум на старте. Делаете web приложение по принципу кабинетной системы. протокол https клиент зашёл в кабинет загрузил файл.(написал сообщение). Вы его получили.(то,что получили из нужного кабинета и гарантирует то,что от нужного контрагента...(инженерная защищённость)) Можно чуть-чуть усилить. и сделать хеш-функцию(первый шаг цифровой подписи...без продолжения) на этот документ(сообщение) для гарантии того ,что документ(сообщение) не изменялся. и проверять перед открытием на предмет совпадения хеш-ключей. хочу уточнить - документ не изменялся где ? Означает В принципе не изменялся.с момента "посылки" 1.Клиент загрузил документ. 2.Система тут же посчитала его хеш-сигнатуру. 3.Записала этот хеш-ключ в базе или в конце документа.(это Вам решать ...главное чтобы эти реквизиты были ит-архитектурно связаны.) Теперь Вы открываете документ...и перед открытием считается хеш...и если он не совпадает Вам выводится сообщение...."Что документ невалидный". Для чего такая защита. 1.Если у Вас документы хранятся физически на файловой системе(ну например такая ит-архитектура )...и если кто-то получил к ней доступ мог изменить контекст....и тут хеш нам в помощь . 2.Если у Вас документы хранятся в Blop полях базы данных(более сильная ИТ архитектура)....уже документа сложнее поменять контекст....но всё равно можно...(Какой нибудь нерадивый админ СУБД минуя вашу ИС) и тут опять хэш в помощь.(как правило хеш алгоритм закрыт...и часто на клиненте...пожтому нерадивому админу будет ух как трудно ещё и хеш поле изменить на правильное в соответсвии с новым контекстом документа) ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 12:46 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
irbis_al, Спсбо, понятно. Таким образом мы пытаемся обезопасить данные от своих внутренних кротов. Но нас в настоящее время больше интересует защита от внешних факторов - подмена письма или отправителя до появления у нас. да и тут не все простоirbis_alКакой нибудь нерадивый админ СУБД минуя вашу ИС) и тут опять хэш в помощь.(как правило хеш алгоритм закрыт...и часто на клиненте...пожтому нерадивому админу будет ух как трудно ещё и хеш поле изменить на правильное в соответсвии с новым контекстом документаобычно принято закрывать не алгоритм, а ключи ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 13:01 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
Спсбо, понятно. Таким образом мы пытаемся обезопасить данные от своих внутренних кротов. Но нас в настоящее время больше интересует защита от внешних факторов - подмена письма или отправителя до появления у нас. для этой задачи и достаточно https (как Вам выше многие и написали) ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 13:28 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
безопасный обмен данными с контрНо нас в настоящее время больше интересует защита от внешних факторов - подмена письма или отправителя до появления у нас. тогда защищают протокол передачи или маршрут. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 13:30 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
безопасный обмен данными с контробмен данными через почту у нас автоматизирован и работает давно - неподписанными и незашифрованными данными. Руководство хочет расширить безопасность и т.п. Ну значит осталась сущая мелочь: сгенерировать PGP (или любой другой) ключ, совместимый с вашей почтой, и раздать его публичную часть контрагентам. Соответственно получить их публичные ключи. После этого можно использовать и полное шифрование и электронную подпись пересылаемых сообщений. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 14:02 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
шифровать или защищать канал не шифруя). ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 14:29 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakovбезопасный обмен данными с контробмен данными через почту у нас автоматизирован и работает давно - неподписанными и незашифрованными данными. Руководство хочет расширить безопасность и т.п. Ну значит осталась сущая мелочь: сгенерировать PGP (или любой другой) ключ, совместимый с вашей почтой, и раздать его публичную часть контрагентам. Соответственно получить их публичные ключи. После этого можно использовать и полное шифрование и электронную подпись пересылаемых сообщений. Проще всего получить сертификаты Comodo , они даются сроком на 1 год. Добавить их в почтовую программу и обмен почтой подписывать этим сертикатом+шифровать. Это стандартный функционал почтового клиента, в частности Outlook. Почему сертификат именно Comodo - не надо заморачиваться с доверием к сертификату и он бесплатный. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 15:18 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
к предыдущему, вдогонку. Это если надо быстро, просто и дешево. Если важна юридически значимая подпись, то надо обращаться к услугам фирм, организующих защищенный электронный документооборот. Их много, к примеру, СБИС. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 15:25 |
|
безопасный обмен данными с контрагентами
|
|||
---|---|---|---|
#18+
Вы только не смешивайте в кучу PGP, x.509/s-mime, https и отдельно применяемые хэши. Это четыре разных системы, хоть и использующие общие принципы. Https - вообще не про это. К почте и документообороту никаким боком. Считание хэша в локальной базе - это, простите, к защите от подмены тоже не относится. Это чисто локальная проверка целостности. Если же документ меняется - то и каждая его исправленная копия должна быть заверена. А если у вас документ уже пришёл подменённый - то и локально вычисленный хэш вам ничего про его валидность не скажет. Учитывая, что ТС хочет это с контрагентами мутить, то наивно думать, что он сможет их всех затащить в какую-то коммерческую систему или убедить их купить сертификаты. Так что путь один - PGP и ещё раз PGP. Наладьте обмен шифрованной/подписанной почтой хотя бы с одним контрагентом. Для обмена открытыми ключами и проверки привязок ключей к почте есть готовый сервис: https://keyserver.pgp.com/ ... |
|||
:
Нравится:
Не нравится:
|
|||
09.04.2015, 20:08 |
|
|
start [/forum/topic.php?fid=33&gotonew=1&tid=1547486]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
158ms |
get topic data: |
13ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
2ms |
others: | 13ms |
total: | 275ms |
0 / 0 |