Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline ssm_2005  
#1 Оставлено : 13 февраля 2013 г. 11:15:35(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Коллеги, возможно, администраторы форума будут возражать, но я все таки попробую поднять вопрос о простой электронной подписи, которая не имеет отношения к уважаемому КриптоПро. Однако, где еще можно найти столько заинтересованных и компетентных специалистов?
Вопрос следующий - кто-нибудь может поделиться секретами формирования и проверки простой ЭП в соответствии с 63-ФЗ?
Закон гласит:
"Статья 9. Использование простой электронной подписи
...1) простая электронная подпись содержится в самом электронном документе;
"
Это как Brick wall ??? Например, ключ - это пара "логин и пароль". Тут все ясно. А что будет являться подписью и как эту новую сущность затолкать в электронный документ?
Есть постановление Правительства от 25 января 2013 г. N 33, в котором ограничились фразами:
"13. Заявитель - владелец ключа обязан:
б) формировать простую электронную подпись с использованием ключа, полученного в порядке, установленном настоящими Правилами
;"
и
"23. Проверка подлинности простой электронной подписи, которой подписано обращение, осуществляется исполнителем услуги с использованием соответствующего сервиса единой системы идентификации и аутентификации."
Но НИКАКОГО порядка в "настоящих Правилах" НЕТ!!! Может, Правила ненастоящие?! И как должен проверять подпись загадочный "соответствующий сервис" - не понятноBrick wall

Отредактировано пользователем 13 февраля 2013 г. 11:24:01(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline Андрей Писарев  
#2 Оставлено : 13 февраля 2013 г. 11:24:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,025
Мужчина
Российская Федерация

Сказал «Спасибо»: 610 раз
Поблагодарили: 2365 раз в 1860 постах
Цитата:
8. Оператор выдачи ключа осуществляет создание (замену) ключа с использованием сервиса генерации ключа единой системы идентификации и аутентификации на основе исходной ключевой информации, предоставленной для размещения в единой системе идентификации и аутентификации Федеральной службой безопасности Российской Федерации.


Anxious
Техническую поддержку оказываем тут
Наша база знаний
Offline ssm_2005  
#3 Оставлено : 13 февраля 2013 г. 11:26:32(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Автор: Андрей * Перейти к цитате
Цитата:
8. Оператор выдачи ключа осуществляет создание (замену) ключа с использованием сервиса генерации ключа единой системы идентификации и аутентификации на основе исходной ключевой информации, предоставленной для размещения в единой системе идентификации и аутентификации Федеральной службой безопасности Российской Федерации.


Anxious


Это вообще за пределами разумаBoo hoo!
С уважением,
Сергей
thanks 1 пользователь поблагодарил ssm_2005 за этот пост.
Андрей * оставлено 13.02.2013(UTC)
Offline Laroux  
#4 Оставлено : 13 февраля 2013 г. 12:16:21(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Фиг его знает, но может быть стоит рассматривать такие вопросы в конкретном каком-то контексте?
А то в общих формулировках можно себе и какое-нить психическое заболевание отхватить)))
Offline ssm_2005  
#5 Оставлено : 13 февраля 2013 г. 12:33:59(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Ну вот например есть некая ИС, в которую пользователь по логину-паролю по https зашел. В этой ИС он смастерил документик, который перед отправкой надо как-то подписать простой подписью. Предположим, ключ - это пара логин-пароль. Согласно 63-ФЗ подпись должна содержаться в самом документе. Вот и возникают два вопроса - как сформировать с помощью такого ключа подпись и где ее разместить?
И еще - какую сущность должна представлять из себя простая электронная подпись???

Отредактировано пользователем 13 февраля 2013 г. 12:36:18(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline ssm_2005  
#6 Оставлено : 13 февраля 2013 г. 15:01:15(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Вообще-то мутная это вещь - простая подпись. Зачем она вообще нужна, если не обеспечивает обнаружение изменений после подписания (см. 63-ФЗ)?
С уважением,
Сергей
Offline Zloy Strelok  
#7 Оставлено : 13 февраля 2013 г. 15:28:10(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
мда. и правда тема не совсем понятная )

вот тут есть вопрос про простую подпись с ответом:
http://minsvyaz.ru/ru/faq/?direction=27

Отредактировано пользователем 13 февраля 2013 г. 15:40:11(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Zloy Strelok за этот пост.
ssm_2005 оставлено 14.02.2013(UTC)
Offline shkodnik  
#8 Оставлено : 13 февраля 2013 г. 15:53:11(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Имхо для ЕСИА (портала госуслуг) все это придумано...
Цитата:
"Документ направлен на организацию электронного взаимодействия граждан и организаций с органами исполнительной власти и органами местного самоуправления для получения государственных и муниципальных услуг"

Цитата:
"Кроме этого устанавливается перечень органов и организаций, наделённых правом созданияAnxious (замены) и выдачи ключа простой электронной подписи, в целях оказания государственных и муниципальных услуг, их обязанности и ответственность. Правилами также предусмотрена процедура проверки простой электронной подписи, которой подписано обращение за получением государственных и муниципальных услуг."

особо понравившееся место:
Цитата:
7. Правом создания (замены) и выдачи ключа в целях оказания государственных и муниципальных услуг обладают....
д) иные органы и организации.

Опять же имхо, все обращения и запросы через портал(после авторизации в системе) уже как бы содержат в себе эту пресловутую ПЭП
Offline Андрей Писарев  
#9 Оставлено : 13 февраля 2013 г. 17:15:24(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,025
Мужчина
Российская Федерация

Сказал «Спасибо»: 610 раз
Поблагодарили: 2365 раз в 1860 постах
Anxious
Использование простой электронной подписи при оказании государственных
и муниципальных услуг – через одно место (ЕСИА)
http://rusrim.blogspot.r...013/02/blog-post_11.html

Отредактировано пользователем 13 февраля 2013 г. 17:16:43(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
ssm_2005 оставлено 14.02.2013(UTC)
Offline ssm_2005  
#10 Оставлено : 14 февраля 2013 г. 8:59:38(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Вопрос - как формировать и проверять простую ЭП вроде бы прояснился. Но обострился другой вопрос - в чем практическая ценность простой ЭП??? Допустим, подтвердили мы факт формирования документа и подписания его простой ЭП, а дальше что? Для чего? Ведь НИКАКОЙ гарантии того, что злой умышленник или сбойная система не исказили документ после подписания, НЕТ!
И призвать к ответственности автора документа не представляется возможным.
Он всегда скажет - да, я здесь был, но ничего плохого не делал.
А мы ему говорим - вот кривой документ с твоей подписью.
А он говорит - ну и чо? Это плохие люди проникли в вашу систему, это ваша проблема, что документ испорчен, отстаньте от меня!
И будет прав!
Вот такой ужастик получается. Спилберг отдыхает.

Отредактировано пользователем 14 февраля 2013 г. 9:00:49(UTC)  | Причина: Не указана

С уважением,
Сергей
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.