Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Юрий  
#1 Оставлено : 3 марта 2014 г. 10:50:40(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 93 раз в 67 постах
Данная статья представляет собой обзор стандарта CAdES (CMS Advanced Electronic Signatures). Статья была написана как на основе теоретических исследований, проведённых автором, так и на основе написания собственной реализации создания и проверки подписей форматов CAdES.

В статье представлена информация из последней версии данного стандарта, имеющей номер 2.2.1 и опубликованной в апреле 2013-го года (все версии стандарта CAdES можно получить по следующей ссылке: www.etsi.org/deliver/etsi_ts/101700_101799/101733/). В настоящее время в процессе создания находится новый документ описывающий стандарт CAdES и обозначаемый «EN 319-122». Черновой вариант (draft) данного документа можно найти по следующей ссылке: docbox.etsi.org/esi/Open/Latest_Drafts/.

В статье будут проанализированы все основные формы электронных подписей, описанные в стандарте CAdES. Также по необходимости будут проанализированы и все атрибуты цифровых подписей, входящих в ту или иную форму CAdES.

Стандарт CAdES невозможно анализировать без первичного анализа стандарта CMS (Cryptographic Message Syntax). В связи с этим в статье также представлен первичный анализ данного стандарта, а также мотивы, связанные с появлением идей и решений, представленных в стандарте CAdES.

Для понимания статьи от читателя требуется общее знание основ создания электронно-цифровых подписей и (в меньшей мере) знакомство с общей нотацией ASN.1.

Для установления «первичного доверия» приведу несколько фактов обо мне, значимых для темы данной статьи:
  • Более 15-ти лет профессионального опыта работы программистом;
  • Являюсь первичным автором ПО «КриптоАрм» (написано единолично мною в 2003-ем году, вел продукт вплоть до версии 2.5, сейчас отношения к данному ПО не имею);
  • Являюсь автором статей «Использование Crypto API» и «ASN.1 простыми словами»;
  • Являюсь активным участником форума компании «Крипто-Про» с 2005-го года;


В статье приведены данные как по устаревшим форматам (таким как CAdES-X Long Type 1), так и по текущим (CAdES-A v3). Приведён анализ причин появления подписей формата CAdES и недостатки формата CMS. Также приведён авторский анализ недостатков отдельных форматов CAdES и преимущества новых вариантов «улучшенных подписей».

Оглавление:
  • Модель угроз для электронно-цифровых подписей формата CMS
  • Общее описание форматов CAdES
  • Общее описание протоколов TSP и OCSP
  • Формат подписи CAdES-BES (Basic Electronic Signature)
  • Формат подписи CAdES-T (Electronic Signature with Time)
  • Формат подписи CAdES-C (Electronic Signature with Complete Data References)
  • Формат подписи CAdES-X Type 1 (EXtended Electronic Signature)
  • Формат подписи CAdES-X Type 2
  • Формат подписи CAdES-X Long Type 1 и Type 2 (CAdES-XL)
  • Недостатки подписей форматов от CAdES-BES до CAdES-XL
  • Форматы подписи CAdES-A (Archival)
  • Заключение


Полную версию статьи можно найти по этой ссылке (PDF).

P.S.: Возможно, что в этой ветке форума эта информация будет на более правильном месте.
С уважением,
Юрий Строжевский
thanks 4 пользователей поблагодарили Юрий за этот пост.
Андрей * оставлено 13.03.2014(UTC), DmitryBely оставлено 13.03.2014(UTC), Konstantin оставлено 14.03.2014(UTC), heavyside оставлено 26.11.2015(UTC)
Offline MCR  
#2 Оставлено : 3 марта 2014 г. 17:48:44(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
Юрий, статья интересная.

Цитата из Заключения: "Однако хотелось бы обратить внимание, что стандарт CAdES-X достаточно давно (уже около года назад) был заменён на CAdES-A v3. Надеюсь, что после этой статьи компании (в частности и "Крипто-Про") обратят своё внимание на актуальные версии стандарта CAdES и постараются использовать наработки этого стандарта в создании более совершенного российского варианта "усовершенствованной подписи"."

Юрий, полагаю, что если привести в тексте цитату из документа, который говорит нам о том, что предыдущий стандарт CAdES-X является не действующим на сегодняшний день, то это будет также полезной информацией.
Offline Юрий  
#3 Оставлено : 4 марта 2014 г. 7:07:14(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 93 раз в 67 постах
Автор: MCR Перейти к цитате
Юрий, статья интересная.

Цитата из Заключения: "Однако хотелось бы обратить внимание, что стандарт CAdES-X достаточно давно (уже около года назад) был заменён на CAdES-A v3. Надеюсь, что после этой статьи компании (в частности и "Крипто-Про") обратят своё внимание на актуальные версии стандарта CAdES и постараются использовать наработки этого стандарта в создании более совершенного российского варианта "усовершенствованной подписи"."

Юрий, полагаю, что если привести в тексте цитату из документа, который говорит нам о том, что предыдущий стандарт CAdES-X является не действующим на сегодняшний день, то это будет также полезной информацией.

Во введении к статье есть ссылка на текущий draft (prEN-319122-1v003-CAdES-core-STABLE-DRAFT.pdf). Так вот в этом документе в основной части стандарта присутствуют описания только для следующих форматов:
  • CAdES-BES;
  • CAdES-EPES;
  • CAdES-T;
  • CAdES-A v3;


Описания стандартов вроде CAdES-X Long Type 1 вынесены в приложения к стандарту, озаглавленное "CAdES signature forms with references and obsolete attributes".
С уважением,
Юрий Строжевский
Offline Юрий  
#4 Оставлено : 18 апреля 2014 г. 15:20:23(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 93 раз в 67 постах
Вот ещё немного слов по поводу устаревания ранних стандартов от одного из создателей стандарта CAdES - Peter Rybar. Также приведена достаточно интересная презентация этого же автора.
С уважением,
Юрий Строжевский
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.