|
|
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123VoDAу нас тонкий клиента с апплетом не тонкий. Только и всего. Я против апплета. Я за чистый браузер. Ну, если не встречал вариантов без апплета - удачи! Мне именно он интересен. Т.к. если я через керберос или другую систему вошёл на сервер (банк), то могу от своего имени подписать любой документ. Это IMHO - удачи!В моем понимании тонкий клиент если работает в браузере. Боюсь тебя разочаровать мой друг, но подписание документа через систему банка это не ЭЦП в обычном понимании этого термина. Дело в том, что при описанной выше ситуации банк МОЖЕТ подписать от твоего имени любые документы. ЭЦП в отличии от указанной ситуации гарантирует, что подписать можешь только ты, но не банк и не кто либо другой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 13:49:07 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123Т.к. если я через керберос или другую систему вошёл на сервер (банк), то могу от своего имени подписать любой документ. Это IMHO - удачи! Для общей информации: принятый в 2011 году закон вообще ввел понятие "простой электронной подписи", под саму простую электронную подпись юридически подпадает ввод логина/пароля при входе на форум SQL.ru. Таким образом любые записи на форуме под ником Petro123 считаются принадлежащими тебе и, что самое странное, электронно подписанными <на правах off-top> эй модераторы - напишите от имени Petro123, что он дарит мне все свое имущество. и путь только не признает свою цифровую подпись </на правах off-top> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 13:50:58 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
VoDA, я знал, я знал, что ты так напишешь :) Вот смотри: 1. Теория. Есть защищённый канал - труба и аутентификация. Значит по Доп.соглашению мы можем подписать как на той стороне трубы, так и на этой. 2. Практика Чтобы не ломали мой раб.стол - напишу так: "_Мой сосед_ переводит деньги на счета и оформляет ПОРУЧЕНИЯ банку от своего лица без ЭЦП". И он сделает круглые глаза, если ты ему предложишь поставить на его комп хоть что-либо. 3. Есть Доверенность на продажу машины, где ДОЛЖНО быть указано "конкретные действия по ней". Итого мы пришил к выводу, что система защищена как с серверным ключом, так и с клиентским. Разница только в геморрое "бегать по клиентам" или геморрое составить грамотное ТЗ (HTTPS\...) 4. Тот банк у него идентифицирует _ дополнительно _ через сотовый. И это тоже дополнительная защита Аутентификации. Т.к. Банк-клиент в виде EXE\ActiveX\.... никому не нужен. imho ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 14:29:28 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123, Все хорошо. Один только вопрос - какая предусмотрена защита от того, что банк осуществит ПОДПИСЬ перевода денежных средств от лица твоего соседа без разрешения ? И насколько круглыми будут глаза твоего соседа в момент когда он узнает что за его подписью с его счета ушли все деньги? Только в банк-клиент он не заходил ;))) Банк-клиент честно делающий ЭЦП не нужен пока ты доверяешь другому лицу (в данном случае банку) проводить операции от твоего имени. Как только ты хочешь быть уверен, что операцию можешь выполнить только ты, но не сотрудник банка, так сразу ЭЦП. И выбор за тобой PS я не храню средства в доступной через Интернет форме, потому легко пользуюсь банк-клиентами без ЭЦП. Ибо мое удобство превышает максимальный размер возможных потерь. А если ты оперируешь деньгами компании с хорошим оборотом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 14:44:29 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
VoDA, - они делают оригинально: ВИ === - ключ по банк.карте (БК) и привязка сотового удалённо - на него приходит обратка при входе в канал и доп-проверка - прощли идентификацию и аудентификацию - в токном (для эстетов, в POJO-IE) htpps совершаем сделки и добавляем поручения банку - при сделке выводится окно с синей печатью ОДОБРЕНО на экране)) Это значит транзакция прошла. ------- Про соседа, это насколько больше он доверяет программисту Васе или КриптоКаналу. Помнишь, почему сменили корзины в IE клиентские на серверные? Потому что - цену на клиенте меняли :) авторБанк-клиент честно делающий ЭЦП не нужен пока ты доверяешь другому лицу (в данном случае банку) проводить операции от твоего имени. Как только ты хочешь быть уверен, что операцию можешь выполнить только ты, но не сотрудник банка, так сразу ЭЦП. вот этого я и ждал. Я тоже так поразмыслил. Если документ идёт транзитом другому заказчику (выходит из доверенной зоны), то нужна ЭЦП. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 14:57:31 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
VoDA А если ты оперируешь деньгами компании с хорошим оборотом? да. Если кто знает конкретику на Западе с ЭЦП. было бы интересно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 14:58:44 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123VoDA А если ты оперируешь деньгами компании с хорошим оборотом? да. Если кто знает конкретику на Западе с ЭЦП. было бы интересно. Про запад не знаю. Но в России, чтобы ЭЦП была полноценной, ее обработкой занимается не сам банк, а специальная контора, получившая на это разрешение у государства (раньше ФАПСИ, теперь вроде ФЭСТЕК). Т.е. банк при всем желании не сможет поставить подпись. А так, ЭЦП нужна там же, где и обычная подпись. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:03:21 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123Я против апплета. Я за чистый браузер. Разоритесь Т.к. если я через керберос или другую систему вошёл на сервер (банк), то могу от своего имени подписать любой документ. Это IMHO - удачи!Вот только не надо путать идентификацию и аутенификацию :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:07:48 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, - народ и админы выбирают чистый POJO_IE(с). В этом всё и дело. Некоторые параноики заворачивают в ZIP с паролем _2 раза_ :) - я и не путаю. Тоже загадками говорим ;) PS/ Старюсь удержаться чтобы не противопоставлять ЭЦП и КрмптоКанал, но у нас, как всегда - специфика в IT ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:22:34 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123, Что есть POJO_IE? авторНекоторые параноики заворачивают в ZIP с паролем _2 раза_ :) Без комментариев. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:37:19 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123- народ и админы выбирают чистый POJO_IE(с). В этом всё и дело.Моп вашу ять ... HSM - это способ выполнить все "ЭЦП-задачи" унутре неонки. Всё что требуется от браузера - добраться до нужного сайта. И всё. Даже приватный ключ не требуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:39:46 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, да вижу я что он решает _все_ задачи. Спасибо за ссылку. Почитаю. Вы же сказали, ...но дорого... Удачи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:46:24 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Petro123Вы же сказали, ...но дорого...В рамках 63-ФЗ можно и "HSM на коленке" делать. Так что - всё в ваших (не)надёжных руках :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:49:24 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
вот тоже, с соседней ветки rilio SecretNet. Сертифицирована. Врагу - не пожелаю :) http://www.securitycode.ru/products/secret_net/scope/auto_edition/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:50:38 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovPetro123- народ и админы выбирают чистый POJO_IE(с). В этом всё и дело.Моп вашу ять ... HSM - это способ выполнить все "ЭЦП-задачи" унутре неонки. Всё что требуется от браузера - добраться до нужного сайта. И всё. Даже приватный ключ не требуется.А каким образом гарантируется невозможность иным лицом осуществить подложную идентификацию? Или сформулировав по другому - как гарантируется что приватный ключ человека даже теоретически! не может быть использован другим лицом без его ведома? Я понимаю когда у пользователя карта/флешка или иной механизм хранящий приватный ключ или обеспечивающий простановку ЭЦП целиком. У кого ключик тот имеет право на его применение и несет всю полноту ответственности за любые действия осуществленные с этим ключом. Любые системы строятся на том факте, что приватный ключ находится только у ответственной за его применения персоны и не передается никакими средствами. Если приватный ключ может (именно может!) быть архитектурно извлечен, то система становится скомпрометированной. Суммируя - как только архитектурно приватный ключ появляется в любом другом месте кроме непосредственно браузера, так система становится скомпрометированной by design. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 16:57:29 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
VoDAА каким образом гарантируется невозможность иным лицом осуществить подложную идентификацию? Или сформулировав по другому - как гарантируется что приватный ключ человека даже теоретически! не может быть использован другим лицом без его ведома?А каким образом гарантируется, что "привычный" ключевой носитель не может быть использован без ведома владельца? Сертификация и регламентация :) Остальное, как и вся криптография - вопрос доверия. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 17:02:56 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovPetro123- народ и админы выбирают чистый POJO_IE(с). В этом всё и дело.Моп вашу ять ... HSM - это способ выполнить все "ЭЦП-задачи" унутре неонки. Всё что требуется от браузера - добраться до нужного сайта. И всё. Даже приватный ключ не требуется. Мое глубокое ИМХО что HSM несколько более сложный механизм. Мои рассуждения на базе внешнего вида и небольшого опыта работы с CryptoPro. Поправьте если работали с данным сервером. Так вот: 1. для получения авторизованного ключа покупается криптопрошный контейнер в виде смарт-карты, он подсовывается HSM в разъем на центральной панели, после чего инициируется создание приватного ключа. приват записывается в контейнер, один из его пабликов складывается в локальное шифрованное хранилище. 2. ключ (карта) выдается пользователям. 3. в момент когда нужно провести идентификацию или поставить ЭЦП ключ (карта) втыкается в КриптоПрошный считыватель. При получении запроса на идентификацию или ЭЦП приложение обращается к ОС, которая через драйвер проводит подписание или идентификацию. сам способ подписания или идентификации скрыт внутри ОС. 4. в момент проверка валидности ЭЦП приложение запрашивает HSM, получает паблик ключ и валидирует ЭЦП Все выше написанное на правах рабочего бреда Смущает в этих рассуждения только одна фраза с сайта "Максимальное количество пользователей (ключевых контейнеров)". Если приватные ключи хранятся в сервере, то как гарантируется невозможность применения этих ключей администраторами сервера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 17:07:02 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovVoDAА каким образом гарантируется невозможность иным лицом осуществить подложную идентификацию? Или сформулировав по другому - как гарантируется что приватный ключ человека даже теоретически! не может быть использован другим лицом без его ведома?А каким образом гарантируется, что "привычный" ключевой носитель не может быть использован без ведома владельца?Владелец несет ответственность за все действия с помощью его ключа. В случае потери ключа владелец должен незамедлительно сообщить в центр сертификации. Если не сообщил или сообщил позже инцидента, то буратино. Тут логика такая же как с управлением автомашиной - если есть нарушение, то виноват владелец. И если папа дал сыну покататься на авто (попользоваться кредиткой, побаловаться с электронным ключом), то в случае нарушения он (отец) будет нести всю полноту ответственности. Если же отец сможет доказать, что электронный ключ или вся система скомпрометирована, то никаких последствий для него не будет. Просто потому что скомпрометированная система не является доказательством чего бы это ни было. Ход мыслей такой. ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 17:15:13 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
VoDAВсе выше написанное на правах рабочего бреда Не работал, но описание и чтение форума выдаёт строго противоположное - железка делает всё, включая и генерацию и хранение ключей. Т.е. на протяжении всего жизненного цикла приватный ключ не покидает HSM.Если приватные ключи хранятся в сервере, то как гарантируется невозможность применения этих ключей администраторами сервера?Примерно так же, как администратор e/ruToken-ов не может получить доступа к пользовательским криптоконтейнерам. Остальное - вопрос к стороннему приложению, через которое пользователи будут общаться с HSM. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 17:30:07 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
VoDAХод мыслей такой. ;)Ход мыслей правильный, но вопрос был другой: "Папа не разрешает сынуле кататься на бибике. Как гарантировать, что сынуля даже теоретически не сможет прокатиться?" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2012, 17:32:14 |
|
||
|
Современное состояние Web служб на Tomcat
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovVoDAХод мыслей такой. ;)Ход мыслей правильный, но вопрос был другой: "Папа не разрешает сынуле кататься на бибике. Как гарантировать, что сынуля даже теоретически не сможет прокатиться?"ключ никогда не покидает папу, тот даже спит с ключом от машины. но прикол, что вышеуказанная ситуация дает гарантию только если система не скомпрометирована, т.е. ключ только один и не может быть скопирован (без участия папы). как только ключ подлежит копированию без участия папы или запасной ключ хранится в машине (на сервере), так сразу гарантия исчезает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.02.2012, 00:52:40 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=37667332&tid=2132531]: |
0ms |
get settings: |
12ms |
get forum list: |
21ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
48ms |
get topic data: |
14ms |
get forum data: |
4ms |
get page messages: |
75ms |
get tp. blocked users: |
2ms |
| others: | 343ms |
| total: | 531ms |

| 0 / 0 |
