Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline ssm_2005  
#1 Оставлено : 22 декабря 2014 г. 9:49:03(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Хотелось бы обсудить - почему нельзя использовать время создания ЭП, содержащееся в самой ЭП, в качесте достоверной информации о моменте подписания ЭД?

Отредактировано пользователем 22 декабря 2014 г. 10:02:56(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline Executer  
#2 Оставлено : 22 декабря 2014 г. 11:00:55(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
А если часики на компе поставить на другое время вручную? Какое время будет в подписи?
Offline Андрей Писарев  
#3 Оставлено : 22 декабря 2014 г. 11:39:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Автор: Executer Перейти к цитате
А если часики на компе поставить на другое время вручную? Какое время будет в подписи?


А если при формировании подписи использовать время полученное с сервера?
Ответ будет такой же, что администратор поменять тоже может на сервере?
Техническую поддержку оказываем тут
Наша база знаний
Offline ssm_2005  
#4 Оставлено : 22 декабря 2014 г. 12:53:51(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Вот мне не понятно следующее:
"Доверенное время может быть указано следующими способами:
с помощью неподписываемого атрибута signature-time-stamp, включенного в электронную подпись;
с помощью отметки времени, представленной поставщиком доверенных услуг (Trusted Service Provider).
Атрибут signature-time-stamp содержит штамп времени. В случае отсутствия атрибута signature-time-stamp метка времени должна предоставляться поставщиком доверенных услуг."
Что из себя представляет "метка времени" и кем она может быть предоставлена?
С уважением,
Сергей
Offline Андрей Писарев  
#5 Оставлено : 22 декабря 2014 г. 13:13:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Автор: ssm_2005 Перейти к цитате
Вот мне не понятно следующее:
"Доверенное время может быть указано следующими способами:
с помощью неподписываемого атрибута signature-time-stamp, включенного в электронную подпись;
с помощью отметки времени, представленной поставщиком доверенных услуг (Trusted Service Provider).
Атрибут signature-time-stamp содержит штамп времени. В случае отсутствия атрибута signature-time-stamp метка времени должна предоставляться поставщиком доверенных услуг."
Что из себя представляет "метка времени" и кем она может быть предоставлена?


Это подписываемый атрибут.
Указывается при создании подписи, а значит на стороне, где закрытый ключ (клиент).
Вот здесь и кроется проблема - что использовать:
а) локальное время - его может изменить пользователь.
б) время полученное от доверенного сервера (например, NTP).
Пользователь Андрей * прикрепил следующие файлы:
Время подписания.png (24kb) загружен 20 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline ssm_2005  
#6 Оставлено : 22 декабря 2014 г. 14:59:35(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
То есть при подписании можно в этот атрибут вставлять либо локальное время, либо время с какого-то доверенного сервера? Но во втором случае требуется доступ в интернет?
С уважением,
Сергей
Offline Андрей Писарев  
#7 Оставлено : 22 декабря 2014 г. 15:53:38(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Автор: ssm_2005 Перейти к цитате
То есть при подписании можно в этот атрибут вставлять либо локальное время, либо время с какого-то доверенного сервера? Но во втором случае требуется доступ в интернет?


Да.
Техническую поддержку оказываем тут
Наша база знаний
Offline ssm_2005  
#8 Оставлено : 22 декабря 2014 г. 16:42:10(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Однако средство ЭП должно уметь это делать. Насколько мне известно, КриптоАРМ, например, не может вставлять в подпись время с доверенного сервера.
С уважением,
Сергей
Offline Андрей Писарев  
#9 Оставлено : 22 декабря 2014 г. 18:21:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Автор: ssm_2005 Перейти к цитате
Однако средство ЭП должно уметь это делать. Насколько мне известно, КриптоАРМ, например, не может вставлять в подпись время с доверенного сервера.


Да, так же как и многие сайты, где используется время подписания - полагаются на время клиента.
Техническую поддержку оказываем тут
Наша база знаний
Offline ssm_2005  
#10 Оставлено : 23 декабря 2014 г. 9:14:13(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Интересно, а как можно понять при проверке ЭП, откуда получено время - из системного блока или от доверенного сервера?
С уважением,
Сергей
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.