|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Кстати, почитал матчасть, и выяснил, что есть-таки некое стороннее лицо, с которым происходит информационный обмен, вот оно: цитатаЦентр штампов времени (Time Stamping Authority — TSA) — доверенный субъект PKI, обладающий точным и надёжным источником времени, и оказывающий услуги по созданию штампов времени. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:35 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Прошу прощения, предыдущее собщение неправильно отправилось Garyaпропущено... Тут требуется уточнить. Закон об электронной подписи позволяет применять ЭЦП и без посредника, но только в том случае, если между участниками информационного обмена заключено специальное соглашение о том, что они согласны признавать ЭЦП друг друга. То есть, грубо говоря, когда действие ЭЦП распространяется на взаимоотношения типа точка-точа. По такой схеме работает, например, система банк-клиент. Клиент всегда точно знает, с каким банком ему придется иметь дело, а банк всегда точно знает, с каким клиентом он будет иметь дело. Поэтому им не нужен посредник. Вы же говорите о правоотношениях, которые возникают не между двумя конкретными участниками хозяйственной деятельности, а в отношениях с неопределенным кругом лиц. Вы ведь не можете заранее точно знать, кто именно может позариться на Ваше авторство, не так ли? Вы не понимаете то, о чем я выше писал уже много раз, что квалифицированная ЭЦП используется ради штампа времени, а не ради подписи. Для доказательства времени создания документа (не позднее чем), квалифицированной ЭЦП со штампом достаточно, а правоотношения устанавливает закон ГК часть 4. Содержимое файла к правам и обязанностям никакого отношения не имеет, кроме copyright заголовка, который по закону подписывать НЕ нужно, достаточно просто написать (c) - учите четвертую часть ГК. Закон об ЭЦП здесь вообще НЕ нужен применительно к смыслу текста защищаемого файла, я уже устал об этом твердить, что пытаюсь избавиться от возникновения возможных правоотношений из исходника, по вашим словам без доп. соглашения об этом теперь можно не беспокоиться, никаких коллизий не будет без доп. соглашения - прекрасно, что своими коментариями вы родили такую замечательную идею. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:38 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_student, Я в свою очередь прошу прощения за то, что не очень глубоко вник. Вопрос в такой постановке прежде мне решать не приходилось. Однако, CopyTrust предоставляет услугу центра штампа времени, это стало понятно отсюда . Вы же недооцениваете роль ЭЦП в этом процессе: http://www.copytrust.ru/m_help.php?c1=intro_target Для получения цифровых штампов и удостоверения времени мы работаем с Удостоверяющими центрами, имеющими государственную лицензию ФСБ и ФСТЭК России и действующими в соответствии с федеральным законом Российской Федерации от 6 апреля 2011 г. N 63-ФЗ «Об электронной подписи». Иными словами, Вам потребуется работать с УЦ, который выступает посредником между TSA и Вами. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:50 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Garyaserious_studentпропущено... Зачем мне что-либо куда-либо отправлять и получать по этому поводу доказательства от площадки?Ну, как минимум, Вы должны отправить информацию в УЦ, чтобы он мог подтвердить наличие этой информации у Вас на момент ее отправки. В противном случае он ничего подтвердить не сможет, кроме того, что да, выдал Вам ЭЦП с таким-то отпечатком. А вот когда именно Вы ею воспользовались, ему будет неизвестно. Даже если в документе/файле будет проставлена дата, она может оказаться проставленной задним числом. Под определенный хэш (штамп времени) создать подходящий текст после создания штампа не получится задним числом без огромного суперкомпьютера, про хэш функцию и в законе об ЭЦП упоминается. Garyaserious_studentпропущено... А штамп времени на файле без его отправления не будет, шутите?Именно так. Без отправления информации в УЦ вы не сможете подтвердить дату/время. Метку времени должны фиксировать НЕ ВЫ . Вы - лицо заинтересованное. метка времени генерируется на сервере УЦ вообще то, он является гарантом точности времени если что Garyaserious_studentпропущено... В том то и дело, что я не хочу никуда ничего отправлять, это вы придумали про отправку.В таком случае, заранее найдите всех потенциальных нарушителей вашего авторского права и заключите с ними соглашение о том, что они будут признавать вашу ЭЦП, даже если Вы никуда ничего не отправляли, и согласны верить Вам на слово, что дату на своем компьютере Вы не откручивали, прежде чем подписать ЭЦП какой-либо файл. :) вы совсем не понимаете цель защиты, я защищаю себя от атак на права и отжим их, а не преследую других нарушителей, их преследовать гораздо проще средствами защиты от копирования GaryaПрочитайте внимательно текст на той странице, на которую Вы приводите ссылку (выделено мной): цитатаКриптоТри — это комплексное решение для организации рабочих мест защищенного документооборота ... Модуль TSP (Time Stamping Protocol) используется в электронном документообороте для доказательства факта существования электронного документа на определенный момент времени. Кроме подписи документов электронной подписью можно удостоверять точное время их создания. Это позволяет предотвращать возможные конфликты при обмене документами между партнерами, коллегами, филиалами и пр. Вы пытаетесь частное распространить на общее, хотя использование TSP при обмене документов - это всего лишь частный случай, он не является необходимым условием использования TSP. Специалист из КриптоПро подтвердил, что есть лица, использующие квалицицированную ЭЦП и TSP аналогично моей идее для защиты авторских прав ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:52 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Garyaserious_student, Ок, возможно я что-то не знаю в матчасти. Но я знаю, что у большинства УЦ нет никакого ПО, которое бы позволяло работать по принципу "тихо сам с собою я веду беседу", не в системе ЭДО (электронного документооборота) между несколькими участниками. Дайте знать, если такого найдете, мне тоже любопытно. :) КриптоПро ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:53 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
GaryaКстати, почитал матчасть, и выяснил, что есть-таки некое стороннее лицо, с которым происходит информационный обмен, вот оно: цитатаЦентр штампов времени (Time Stamping Authority — TSA) — доверенный субъект PKI, обладающий точным и надёжным источником времени, и оказывающий услуги по созданию штампов времени. ну так, еще бы, а вы думали, знаете как охраняют такие сервера штампом точного времени? вашим площадкам такое и не снилось ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:55 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Garyaserious_student, Я в свою очередь прошу прощения за то, что не очень глубоко вник. Вопрос в такой постановке прежде мне решать не приходилось. Однако, CopyTrust предоставляет услугу центра штампа времени, это стало понятно отсюда . Вы же недооцениваете роль ЭЦП в этом процессе: http://www.copytrust.ru/m_help.php?c1=intro_target Для получения цифровых штампов и удостоверения времени мы работаем с Удостоверяющими центрами, имеющими государственную лицензию ФСБ и ФСТЭК России и действующими в соответствии с федеральным законом Российской Федерации от 6 апреля 2011 г. N 63-ФЗ «Об электронной подписи». Иными словами, Вам потребуется работать с УЦ, который выступает посредником между TSA и Вами. данный закон применяется к содержимому хэша, а не смыслу текста исходника, семантика для OID подписи генерируемой штампом сервера предполагает только подписание хэшей, а не юридических документов ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 19:58 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_studentGaryaserious_student, Ок, возможно я что-то не знаю в матчасти. Но я знаю, что у большинства УЦ нет никакого ПО, которое бы позволяло работать по принципу "тихо сам с собою я веду беседу", не в системе ЭДО (электронного документооборота) между несколькими участниками. Дайте знать, если такого найдете, мне тоже любопытно. :) КриптоПроЯ хорошо знаю Крипто-Про, постоянно с ней работаю. Это система для управления сертификатами, шифрования и дешифрования, содержит базовые функции и библиотеки, которые встраиваются в конкретные приложения. В Крипто-Про отсутствует в явном виде функционал для работы конкретно с метками времени. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:02 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Еще одна закладка ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:05 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
штамп времени - это подпись сервера КриптоПро (или их ответственного лица, а не моя) поверх хэша моего файла + точного времени т.е. при квалифицированной подписи файла создается как минимум ДВЕ ЭЦП: 1) моя поверх файла 2) КриптоПро (или другого УЦ) поверх записи стандартного формата, включающей в себя как минимум точное время сервера УЦ, хэш моего файла, возможно что-то еще, курите RFC, если интересны подробности для доказательства авторства нужна вторая подпись для доказательства времени (не позже чем) создания первой подписи ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:05 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Garyaserious_studentпропущено... КриптоПроЯ хорошо знаю Крипто-Про, постоянно с ней работаю. Это система для управления сертификатами, шифрования и дешифрования, содержит базовые функции и библиотеки, которые встраиваются в конкретные приложения. В Крипто-Про отсутствует в явном виде функционал для работы конкретно с метками времени. ну так а зачем мне по вашему КриптоАрм, который может работать с метками времени? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:07 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_studentGaryaserious_student, Ок, возможно я что-то не знаю в матчасти. Но я знаю, что у большинства УЦ нет никакого ПО, которое бы позволяло работать по принципу "тихо сам с собою я веду беседу", не в системе ЭДО (электронного документооборота) между несколькими участниками. Дайте знать, если такого найдете, мне тоже любопытно. :) КриптоПро я про их УЦ и сервер точного времени TSP, а не про клиентский криптопровайдер, если что ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:09 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Ок. Крипто-про продается сам по себе, собственно Крипто-Про, на который я привел ссылку. Но собственно сам по себе он приобретается, преимущественно, разработчиками ПО, использующего библиотеки шифрования в его составе. Конечным пользователям обычно поставляется конкретный продукт (в Вашем случае, это КрипоАРМ) совместно с библиотеками Крипт-Про. Стоимость Крипто Про обычно изначально включена в стоимость ПО, который предоставляется конечному пользователю, отдельно не оплачивается. Совместно с конечным продуктом разработчик КриптоАРМ вам должен предоставить сублицензионный договор на Крипто Про, отдельно платить Вам, скорее всего, не придется. В сублицензионном договоре указан номер вашей лицензии, чаще всего ее в таком виде предоставляют на год. При установке Крипто Про нужно будет указать индивидуальный номер лицензии. На сайте Крипто Про, а также у многочисленных партнеров можно совершенно свободно скачать Крипто Про и установить на свой компьютер совершенно бесплатно. В таком режиме она проработает ограниченное время (по памяти, месяц). Скачать дистрибутив Крипто Про можно, например, здесь после регистрации. По идее, разработчик КриптоАрм должен предоставлять и сам такой дистрибутив. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:17 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Учите матчасть уже, и не вводите людей в заблуждение относительно штампов времени у буржуинов примерно так все это функционирует: https://www.digistamp.com/technical/how-a-digital-time-stamp-works/ https://www.digistamp.com/technical/how-a-digital-time-stamp-works/rfc-3161-tsa-data-flow-and-security-diagram У нас похоже с местной спецификой Аналогичные диаграммы можно найти для КриптоАрм, раньше где-то видел их ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:20 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_studentя про их УЦ и сервер точного времени TSP, а не про клиентский криптопровайдер, если чтоаааа... Ну, сервер точного времени, он и в Африке сервер точного времени. Насколько удобно пользовательское ПО именно для этих целей, сказать не могу, не пользовался. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:21 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
GaryaОк. Крипто-про продается сам по себе, собственно Крипто-Про, на который я привел ссылку. Но собственно сам по себе он приобретается, преимущественно, разработчиками ПО, использующего библиотеки шифрования в его составе. Конечным пользователям обычно поставляется конкретный продукт (в Вашем случае, это КрипоАРМ) совместно с библиотеками Крипт-Про. Стоимость Крипто Про обычно изначально включена в стоимость ПО, который предоставляется конечному пользователю, отдельно не оплачивается. Совместно с конечным продуктом разработчик КриптоАРМ вам должен предоставить сублицензионный договор на Крипто Про, отдельно платить Вам, скорее всего, не придется. В сублицензионном договоре указан номер вашей лицензии, чаще всего ее в таком виде предоставляют на год. При установке Крипто Про нужно будет указать индивидуальный номер лицензии. На сайте Крипто Про, а также у многочисленных партнеров можно совершенно свободно скачать Крипто Про и установить на свой компьютер совершенно бесплатно. В таком режиме она проработает ограниченное время (по памяти, месяц). Скачать дистрибутив Крипто Про можно, например, здесь после регистрации. По идее, разработчик КриптоАрм должен предоставлять и сам такой дистрибутив. Был бы очень признателен, если бы вы подсказали качественный УЦ с хорошей командой (с нормальными зарплатами, не болото) с недорогими, но не дешевыми сертификатами квалифицированной подписи не хочется переплачивать, но и вляпаться в дешевку тоже не хочется ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:23 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_studentУчите матчасть уже, и не вводите людей в заблуждение относительно штампов времени у буржуинов примерно так все это функционирует: https://www.digistamp.com/technical/how-a-digital-time-stamp-works/ https://www.digistamp.com/technical/how-a-digital-time-stamp-works/rfc-3161-tsa-data-flow-and-security-diagram У нас похоже с местной спецификой Аналогичные диаграммы можно найти для КриптоАрм, раньше где-то видел ихОк, поучил матчасть у буржуинов. увидел стрелки в обе стороны. В том числе стрелку от "data" в сторону TSA. Однако, Вы ничего передавать не собираетесь. Может быть, это Вам поучить матчасть? :) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:25 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
GaryaОк, поучил матчасть у буржуинов. увидел стрелки в обе стороны. В том числе стрелку от "data" в сторону TSA. Однако, Вы ничего передавать не собираетесь. Может быть, это Вам поучить матчасть? :) теперь читайте, что такое хэш, и подумайте, насколько это для меня критично передать от большого исходника его отпечаток длиной в несколько десятков байтов, по которому исходник никогда не восстановить, но легко проверить его соответствие повторным вычислением хеша и сравнением результата вы меня растролить хотите на стеб или знаете криптософт только по закладкам популярного софта со своей работы и криптопровайдера без понимания основ из википедии? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:31 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Я работал со следующими УЦ: Такском, СКБ Контур - в основном, для сдачи отчетности в фискальные органы. С ЕЭТП и Крипто Про для работы на площадках по госзакупкам в системе коммерческих площадок. Цены у них примерно одинаковы, все достаточно серьезные конторы и каких-то значительных сбоев у них не бывает (кроме Такском - у них случается, иногда), однако в Вашем случае все виды сбоев, которые могут потенциально случаться, ПМСМ, не существенны. Если Вы подпишете файл не сегодняшним, а завтрашним днем, при этом ведь наврядли что-то случится непоправимое, не так ли? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:33 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
GaryaЕсли Вы подпишете файл не сегодняшним, а завтрашним днем, при этом ведь наврядли что-то случится непоправимое, не так ли? еще хотелось бы тем же сертификатом получить возможность вести юридически значимую переписку, пусть хоть и по предварительному соглашению сторон и если я потеряю свой закрытый ключ, то мне критично как можно скорее внести его в черный список, чтобы сервер УЦ не лежал в этот момент, и желательно, чтобы по телефону поддержки не футболировали более 1 раза ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:42 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_studentеще хотелось бы тем же сертификатом получить возможность вести юридически значимую переписку, пусть хоть и по предварительному соглашению сторонСистема ЭДО у всех имеет примерно одинаковый функционал. Я предпочитаю WEB-интерфейс и иметь токен в кармане, чтобы можно было в случае чего отправить информацию из любого места и с любого компьютера (правда, на нем должна быть предварительно установлена библиотека шифрования, к примеру, Крипто Про). serious_studentи если я потеряю свой закрытый ключ, то мне критично как можно скорее внести его в черный списокСтандартный функционал в WEB-интерфейсе большинства систем ЭДО. Для того, чтобы им воспользоваться, необходимо помимо входа в систему по ЭЦП предусмотреть вход по логину и паролю, который Вы сами настраиваете. Возможность отозвать сертификат определяется правами, которые Вы сами настраиваете, в большинстве систем. Однако, в некоторых системах вход с квалифицированной ЭЦП считается более приоритетным по правам, и поэтому любым логин-паролям отзыв ЭЦП может быть запрещен. Я вообще не заморачиваюсь над отзывом сертификата. Как правило, они выпускаются на короткий срок - обычно не более года. Помимо токена нужно знать логин и пароль, чтобы им воспользоваться. Уверяю Вас, года обычно хватает, чтобы все варианты не успели перебрать. :) serious_studentи желательно, чтобы по телефону поддержки не футболировали более 1 разаЕсли речь идет об отзыве сертификата по телефону поддержки, то отфутболить просто обязаны. Иначе Ваши недоброжелатели смогут отозвать Ваш сертификат без Вашего на то ведома. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 20:53 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Garyaserious_studentеще хотелось бы тем же сертификатом получить возможность вести юридически значимую переписку, пусть хоть и по предварительному соглашению сторонСистема ЭДО у всех имеет примерно одинаковый функционал. Я предпочитаю WEB-интерфейс и иметь токен в кармане, чтобы можно было в случае чего отправить информацию из любого места и с любого компьютера (правда, на нем должна быть предварительно установлена библиотека шифрования, к примеру, Крипто Про). serious_studentи если я потеряю свой закрытый ключ, то мне критично как можно скорее внести его в черный списокСтандартный функционал в WEB-интерфейсе большинства систем ЭДО. Для того, чтобы им воспользоваться, необходимо помимо входа в систему по ЭЦП предусмотреть вход по логину и паролю, который Вы сами настраиваете. Возможность отозвать сертификат определяется правами, которые Вы сами настраиваете, в большинстве систем. Однако, в некоторых системах вход с квалифицированной ЭЦП считается более приоритетным по правам, и поэтому любым логин-паролям отзыв ЭЦП может быть запрещен. Я вообще не заморачиваюсь над отзывом сертификата. Как правило, они выпускаются на короткий срок - обычно не более года. Помимо токена нужно знать логин и пароль, чтобы им воспользоваться. Уверяю Вас, года обычно хватает, чтобы все варианты не успели перебрать. :) serious_studentи желательно, чтобы по телефону поддержки не футболировали более 1 разаЕсли речь идет об отзыве сертификата по телефону поддержки, то отфутболить просто обязаны. Иначе Ваши недоброжелатели смогут отозвать Ваш сертификат без Вашего на то ведома. :) предпочитаю обычные почтовые e-mail программы, по ним можно отсылать PDF, подписанный квалифицированной ЭЦП ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 21:30 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
Надеюсь, Вам удастся найти УЦ, ПО которого отвечает Вашим предпочтениям, которое автоматом разгребает почту, отделяя пришедший спам от не-спама, находит в ней хеши, фиксирует у себя в реестре/БД присланный хеш, отправителя, дату и время, подписывает ответ и отправляет обратно, и делает это не по протоколам POP3, SMTP, IMAP или MAPI, а по протоколу TSP. Удачи. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.12.2014, 23:01 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
GaryaНадеюсь, Вам удастся найти УЦ, ПО которого отвечает Вашим предпочтениям достаточно поддержки сертификатов квалифицированной подписи (,подразумевающей штамп времени) Garya, которое автоматом разгребает почту, отделяя пришедший спам от не-спама еще никто не научился разгребать лучше http://sourceforge.net/projects/assp/ + SpamAssasin Garya, находит в ней хеши, фиксирует у себя в реестре/БД присланный хеш, отправителя, дату и время, подписывает ответ и отправляет обратно, и делает это не по протоколам POP3, SMTP, IMAP или MAPI, а по протоколу TSP. Удачи. остальное - работа КриптоАрм с плагинами TSP и OCSP ... |
|||
:
Нравится:
Не нравится:
|
|||
17.12.2014, 06:19 |
|
Метки времени для защиты авторского права программиста
|
|||
---|---|---|---|
#18+
serious_student, Чтобы не появилось нового правообладателя Правообладатель появляется не у кода, а у продукта. Предоставление исходников по решению суда - вообще есть ли такие прецеденты в РФ ?. Ибо суд сам в сравнении исходников некомпетентен, надо назначать экспертизу. Передать же экспертам 2 комплекта исходников, с риском их утекания... не все готовы. а вот, чтобы меня ловить не начали - нужна юридическая защита Юридическая,а не защита исходников. На мой взляд вам более чем достаточно защиты готового продукта ... |
|||
:
Нравится:
Не нравится:
|
|||
17.12.2014, 09:00 |
|
|
start [/forum/topic.php?fid=38&msg=38835482&tid=1555836]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
31ms |
get topic data: |
12ms |
get forum data: |
6ms |
get page messages: |
141ms |
get tp. blocked users: |
2ms |
others: | 245ms |
total: | 465ms |
0 / 0 |