powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / безопасный обмен данными с контрагентами
9 сообщений из 34, страница 2 из 2
безопасный обмен данными с контрагентами
    #38931794
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
безопасный обмен данными с контрirbis_alпропущено...


А я вот тоже поддержу...
Все эти сертификаты и т.д не нужны как минимум на старте.
Делаете web приложение по принципу кабинетной системы.
протокол https
клиент зашёл в кабинет загрузил файл.(написал сообщение).
Вы его получили.(то,что получили из нужного кабинета и гарантирует то,что от нужного контрагента...(инженерная защищённость))
Можно чуть-чуть усилить. и сделать хеш-функцию(первый шаг цифровой подписи...без продолжения) на этот документ(сообщение) для гарантии того ,что документ(сообщение) не изменялся.
и проверять перед открытием на предмет совпадения хеш-ключей.
хочу уточнить - документ не изменялся где ?

Означает В принципе не изменялся.с момента "посылки"
1.Клиент загрузил документ.
2.Система тут же посчитала его хеш-сигнатуру.
3.Записала этот хеш-ключ в базе или в конце документа.(это Вам решать ...главное чтобы эти реквизиты были ит-архитектурно связаны.)

Теперь Вы открываете документ...и перед открытием считается хеш...и если он не совпадает Вам выводится сообщение...."Что документ невалидный".

Для чего такая защита.
1.Если у Вас документы хранятся физически на файловой системе(ну например такая ит-архитектура )...и если кто-то получил к ней доступ мог изменить контекст....и тут хеш нам в помощь .
2.Если у Вас документы хранятся в Blop полях базы данных(более сильная ИТ архитектура)....уже документа сложнее поменять контекст....но всё равно можно...(Какой нибудь нерадивый админ СУБД минуя вашу ИС) и тут опять хэш в помощь.(как правило хеш алгоритм закрыт...и часто на клиненте...пожтому нерадивому админу будет ух как трудно ещё и хеш поле изменить на правильное в соответсвии с новым контекстом документа)
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38931822
irbis_al,

Спсбо, понятно. Таким образом мы пытаемся обезопасить данные от своих внутренних кротов.
Но нас в настоящее время больше интересует защита от внешних факторов - подмена письма или отправителя до появления у нас.



да и тут не все простоirbis_alКакой нибудь нерадивый админ СУБД минуя вашу ИС) и тут опять хэш в помощь.(как правило хеш алгоритм закрыт...и часто на клиненте...пожтому нерадивому админу будет ух как трудно ещё и хеш поле изменить на правильное в соответсвии с новым контекстом документаобычно принято закрывать не алгоритм, а ключи
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38931856
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спсбо, понятно. Таким образом мы пытаемся обезопасить данные от своих внутренних кротов.
Но нас в настоящее время больше интересует защита от внешних факторов - подмена письма или отправителя до появления у нас.

для этой задачи и достаточно https (как Вам выше многие и написали)
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38931858
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
безопасный обмен данными с контрНо нас в настоящее время больше интересует защита от внешних факторов - подмена письма или отправителя до появления у нас.
тогда защищают протокол передачи или маршрут.
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38931901
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
безопасный обмен данными с контробмен данными через почту у нас автоматизирован и работает давно - неподписанными и незашифрованными данными. Руководство хочет расширить безопасность и т.п.
Ну значит осталась сущая мелочь: сгенерировать PGP (или любой другой) ключ, совместимый с вашей почтой, и раздать его публичную часть контрагентам. Соответственно получить их публичные ключи. После этого можно использовать и полное шифрование и электронную подпись пересылаемых сообщений.
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38931930
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
шифровать или защищать канал не шифруя).
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38932016
йцуке
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovбезопасный обмен данными с контробмен данными через почту у нас автоматизирован и работает давно - неподписанными и незашифрованными данными. Руководство хочет расширить безопасность и т.п.
Ну значит осталась сущая мелочь: сгенерировать PGP (или любой другой) ключ, совместимый с вашей почтой, и раздать его публичную часть контрагентам. Соответственно получить их публичные ключи. После этого можно использовать и полное шифрование и электронную подпись пересылаемых сообщений.
Проще всего получить сертификаты Comodo , они даются сроком на 1 год. Добавить их в почтовую программу и обмен почтой подписывать этим сертикатом+шифровать. Это стандартный функционал почтового клиента, в частности Outlook. Почему сертификат именно Comodo - не надо заморачиваться с доверием к сертификату и он бесплатный.
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38932031
йцуке
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
к предыдущему, вдогонку.
Это если надо быстро, просто и дешево.
Если важна юридически значимая подпись, то надо обращаться к услугам фирм, организующих защищенный электронный документооборот. Их много, к примеру, СБИС.
...
Рейтинг: 0 / 0
безопасный обмен данными с контрагентами
    #38932436
nscl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вы только не смешивайте в кучу PGP, x.509/s-mime, https и отдельно применяемые хэши.
Это четыре разных системы, хоть и использующие общие принципы.

Https - вообще не про это. К почте и документообороту никаким боком.
Считание хэша в локальной базе - это, простите, к защите от подмены тоже не относится. Это чисто локальная проверка целостности. Если же документ меняется - то и каждая его исправленная копия должна быть заверена. А если у вас документ уже пришёл подменённый - то и локально вычисленный хэш вам ничего про его валидность не скажет.

Учитывая, что ТС хочет это с контрагентами мутить, то наивно думать, что он сможет их всех затащить в какую-то коммерческую систему или убедить их купить сертификаты.

Так что путь один - PGP и ещё раз PGP. Наладьте обмен шифрованной/подписанной почтой хотя бы с одним контрагентом.

Для обмена открытыми ключами и проверки привязок ключей к почте есть готовый сервис:
https://keyserver.pgp.com/
...
Рейтинг: 0 / 0
9 сообщений из 34, страница 2 из 2
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / безопасный обмен данными с контрагентами
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]