Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline winechess  
#1 Оставлено : 29 ноября 2012 г. 15:31:06(UTC)
winechess

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.11.2012(UTC)
Сообщений: 2
Откуда: Москва

Здравствуйте.

Подпись была выработана в JCP так (пример из файла Processor.java в примере апплета):
Код:

        try {
            final Signature sign =
                    Signature.getInstance("GOST3411withGOST3410EL");
            sign.initSign((PrivateKey) key);
            sign.update(Array.readFile(file));
            signature = sign.sign();
        } catch (NoSuchAlgorithmException e) {
            err = e.toString();
        } catch (SignatureException e) {
            err = e.toString();
        } catch (InvalidKeyException e) {
            err = e.toString();
        } catch (IOException e) {
            err = e.toString();
        }


В результате мы получаем подпись 64 байта. И сохраняем ее в БД. Вопросы:
1. В какой программе можно ее проверить?
2. Достаточно ли этой подписи или необходимо проделать с ней какие-то дополнительные операции?
3. По поводу новой CAdES. Соответствует ли она № 63-ФЗ и ГОСТУ ГОСТ Р 34.10-2001?
Offline Новожилова Елена  
#2 Оставлено : 29 ноября 2012 г. 17:08:14(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
1. Например в JCP.
2. Достаточно для чего?
3. CAdES-X Long Type 1 это формат электронной подписи. Вы можете создать подпись этого формата с использованием любого криптоалгоритма (в том числе и ГОСТ Р 34.10-2001). И да, подпись формата CAdES-X Long Type 1 соответствует усиленной электронной подписи в терминах ФЗ.

Отредактировано пользователем 29 ноября 2012 г. 17:12:29(UTC)  | Причина: Не указана

Offline winechess  
#3 Оставлено : 29 ноября 2012 г. 21:47:50(UTC)
winechess

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.11.2012(UTC)
Сообщений: 2
Откуда: Москва

1. В JCP понятно. Я имел ввиду программу с интерфейсом в которой подпись мог бы проверить например судья.
2. Достаточно для предоставления в суд.
Предположим что документ и подпись затребовали в суд. Мне будет достаточно предоставить им эти 64 байта, исходный документ и открытый ключ?
Просто интересно как они будут ее проверять. Я допустим не нашел ПО для проверки подписи в таком виде. КриптоАрм отказывается ее проверять.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.