Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы«<3456>
Опции
К последнему сообщению К первому непрочитанному
Offline Laroux  
#41 Оставлено : 18 апреля 2013 г. 15:05:02(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Юрий Перейти к цитате
Цитата:
это легко может привести к тому, что появятся "поддельные" "паспорта"

Сколько Вам известно успешных атак на подпись по ГОСТ? Да и вообще разве текущая схема работы УЦ действительно прямо вот полностью исключает возможность подделок?
я ж не про атаки на ГОСТ говорю, а про подделку самих ЭП.

А текущая схема работы МОЕГО УЦ действительно прямо вот полностью исключает возможность подделок. За других отвечать не могу. За них пусть отвечают компетентные органы
Offline Akhil  
#42 Оставлено : 18 апреля 2013 г. 15:05:33(UTC)
Akhil

Статус: Участник

Группы: Участники
Зарегистрирован: 12.01.2012(UTC)
Сообщений: 13

Поблагодарили: 1 раз в 1 постах
Автор: Юрий Перейти к цитате
Цитата:
это легко может привести к тому, что появятся "поддельные" "паспорта"

Сколько Вам известно успешных атак на подпись по ГОСТ? Да и вообще разве текущая схема работы УЦ действительно прямо вот полностью исключает возможность подделок?


атаки на подпись и выдача сертификатов = немного разные категории.

текущая схема работы подразумевает ответственность в размене 1,5 млн.руб
В государстве как известно - никто ни за что не отвечает.
поэтому в первом случае = возможно возмещение ущерба, во втором = будешь сам виноват = статистика.
thanks 1 пользователь поблагодарил Akhil за этот пост.
Андрей * оставлено 18.04.2013(UTC)
Offline Юрий  
#43 Оставлено : 18 апреля 2013 г. 15:06:42(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Андрей * Перейти к цитате
Автор: Юрий Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Юрий Перейти к цитате
Автор: Андрей * Перейти к цитате
Юрий,
а Вы не рассматривали стоимости решений (в плане УЦ) у других организаций-разработчиков?

Всё, меня достал переход на личности. Я свои доводы высказал. Высказывайте теперь свои.

Ветка ваша, к вам и обращаюсь.

Рекомендую, кстати, узнать как обстоят дела со стоимостью решений для УЦ у других-разработчиков.

Для меня написать программу, производящую подпись полностью эквивалентную подписи УЦ, будет стоить 0 руб 0 коп.
Это считается за стоимость решения стороннего разработчика?


Для меня тоже... не поверите... и?


А вот вопрос "...и?" уже к Вам :) Сами же спросили.
С уважением,
Юрий Строжевский
Offline Laroux  
#44 Оставлено : 18 апреля 2013 г. 15:09:22(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Коллеги, я предлагаю на этом остановиться, ибо я четко вижу, что никто никому тут ничего не докажет и ни к чему хорошему не приведет.

Все уперлись в свое видение и не хотят слышать друг друга.
Offline Юрий  
#45 Оставлено : 18 апреля 2013 г. 15:09:23(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате
Автор: Юрий Перейти к цитате
Цитата:
это легко может привести к тому, что появятся "поддельные" "паспорта"

Сколько Вам известно успешных атак на подпись по ГОСТ? Да и вообще разве текущая схема работы УЦ действительно прямо вот полностью исключает возможность подделок?
я ж не про атаки на ГОСТ говорю, а про подделку самих ЭП.

А текущая схема работы МОЕГО УЦ действительно прямо вот полностью исключает возможность подделок. За других отвечать не могу. За них пусть отвечают компетентные органы

Насчет подделки - я же первым пунктом "своего идеального УЦ" объявил, что приватный ключ генерируется и хранится только у пользователя. То есть подделка в этом случае может быть осуществлена исключительно только путем атаки на подпись по ГОСТ.
С уважением,
Юрий Строжевский
Offline Юрий  
#46 Оставлено : 18 апреля 2013 г. 15:10:36(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате
Коллеги, я предлагаю на этом остановиться, ибо я четко вижу, что никто никому тут ничего не докажет и ни к чему хорошему не приведет.

Все уперлись в свое видение и не хотят слышать друг друга.

Отлично! Приведите мне положительные стороны текущего положения с УЦ и я буду просто счастлив!
Отрицательные стороны я уже привел.
С уважением,
Юрий Строжевский
Offline Laroux  
#47 Оставлено : 18 апреля 2013 г. 15:13:04(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
какой-то вопрос за гранью добра и зла)))))
Offline Юрий  
#48 Оставлено : 18 апреля 2013 г. 15:16:44(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Laroux Перейти к цитате
какой-то вопрос за гранью добра и зла)))))

Всё, больше сказать в защиту текущего положения дел с УЦ ни у кого ничего нет?
С уважением,
Юрий Строжевский
Offline Akhil  
#49 Оставлено : 18 апреля 2013 г. 15:20:14(UTC)
Akhil

Статус: Участник

Группы: Участники
Зарегистрирован: 12.01.2012(UTC)
Сообщений: 13

Поблагодарили: 1 раз в 1 постах
Автор: Юрий Перейти к цитате
Автор: Laroux Перейти к цитате
какой-то вопрос за гранью добра и зла)))))

Всё, больше сказать в защиту текущего положения дел с УЦ ни у кого ничего нет?


К сожалению, так и есть, потому, что текущее положение дел зависит как раз от государства..
все работают именно в том "порядке", который именно ОНО-Государство и установило..
Offline Юрий  
#50 Оставлено : 18 апреля 2013 г. 15:23:38(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Akhil Перейти к цитате
Автор: Юрий Перейти к цитате
Автор: Laroux Перейти к цитате
какой-то вопрос за гранью добра и зла)))))

Всё, больше сказать в защиту текущего положения дел с УЦ ни у кого ничего нет?


К сожалению, так и есть, потому, что текущее положение дел зависит как раз от государства..
все работают именно в том "порядке", который именно ОНО-Государство и установило..

Ну тогда вроде понятно - все знают что есть проблемы, но одним эти проблемы приносят деньги, а у других отбирают.
Я (пока) на стороне вторых и собираюсь с этим бороться.
С уважением,
Юрий Строжевский
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы«<3456>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.