Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#11 Оставлено : 18 ноября 2019 г. 18:32:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,677
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: Анатолий Колкочев Перейти к цитате
Могу предложить следующий вариант:

1. Находится значение хеш-функции
2. Полученное значение сохраняется в файле
3. Передаёте подписанное значение на подпись DSS для формирования прикреплённой подписи.

Звучит не очень, правда)
Недавно просто с таким столкнулся
Был шокирован...


Поздравляю. Описано, как работает ПО по подписанию документов. Для той же ФНС\судов и прочее.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#12 Оставлено : 18 ноября 2019 г. 18:33:06(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,677
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: Санчир Момолдаев Перейти к цитате
Автор: artyomst Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

КриптоПРО CSP 5.
Приложения - любые, где реализована возможность подписания больших файлов (именно больших), которые используют низкоуровневые вызовы для расчёта хеша, который передается на подписание в облако.


Спасибо, но со стороны отдела по информационной безопасности пришел отказ в процессе:
1. Локальное СКЗИ расчитывает хеш файла
2. Облако подписывает хеш файла

Отказ в данном процессе по следующей причине: подпись значения хеш-функции от содержимого файла не является подписью самого файла. На этом основании факт наличия подписи для файла может быть успешно оспорен в суде.


Либо я не понял, ваш вариант


все зависит от настроек DSS.
если AllowHashSigning = true, то хэш высчитывается на локальном CSP 5.0
если false, то на сервере DSS
AllowHashSigning по умолчанию false, что рекомендовано в эксплуатационной документации



Тогда замеряем возможности DSS, сервера, канала... на отправку 1Гб, хеширования на сервере и подписании хеша...
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#13 Оставлено : 18 ноября 2019 г. 18:36:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,677
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: Анатолий Колкочев Перейти к цитате
Могу предложить следующий вариант:

1. Находится значение хеш-функции
2. Полученное значение сохраняется в файле
3. Передаёте подписанное значение на подпись DSS для формирования прикреплённой подписи.

Звучит не очень, правда)
Недавно просто с таким столкнулся
Был шокирован...



Я надеюсь подписывают криптографический хеш (с правильной инициализацией)?

Или шок (тоже) - когда вычисляют хеш и ... подписывают этот хеш... как строку в hex (от которой внутри вычисляется хеш, который подписывают в итоге)... есть такие ИС (даже банки)...
Техническую поддержку оказываем тут
Наша база знаний
Offline Анатолий Колкочев  
#14 Оставлено : 18 ноября 2019 г. 18:55:54(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Автор: Андрей Писарев Перейти к цитате
Автор: Анатолий Колкочев Перейти к цитате
Могу предложить следующий вариант:

1. Находится значение хеш-функции
2. Полученное значение сохраняется в файле
3. Передаёте подписанное значение на подпись DSS для формирования прикреплённой подписи.

Звучит не очень, правда)
Недавно просто с таким столкнулся
Был шокирован...



Я надеюсь подписывают криптографический хеш (с правильной инициализацией)?

Или шок (тоже) - когда вычисляют хеш и ... подписывают этот хеш... как строку в hex (от которой внутри вычисляется хеш, который подписывают в итоге)... есть такие ИС (даже банки)...


Да-да, в той системе подписывают хеш!
Т.е. вычисляют хеш и подписывают хеш!!
Причем хеш вычисляют по алгоритму "старому" алгоритму

Отредактировано пользователем 18 ноября 2019 г. 18:56:53(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#15 Оставлено : 18 ноября 2019 г. 19:22:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,677
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: Анатолий Колкочев Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Автор: Анатолий Колкочев Перейти к цитате
Могу предложить следующий вариант:

1. Находится значение хеш-функции
2. Полученное значение сохраняется в файле
3. Передаёте подписанное значение на подпись DSS для формирования прикреплённой подписи.

Звучит не очень, правда)
Недавно просто с таким столкнулся
Был шокирован...



Я надеюсь подписывают криптографический хеш (с правильной инициализацией)?

Или шок (тоже) - когда вычисляют хеш и ... подписывают этот хеш... как строку в hex (от которой внутри вычисляется хеш, который подписывают в итоге)... есть такие ИС (даже банки)...


Да-да, в той системе подписывают хеш!
Т.е. вычисляют хеш и подписывают хеш!!
Причем хеш вычисляют по алгоритму "старому" алгоритму



Boo hoo! вот... вот... обращались) возможно даже мы вспоминаем одну и ту же ИС...


Техническую поддержку оказываем тут
Наша база знаний
Offline Анатолий Колкочев  
#16 Оставлено : 18 ноября 2019 г. 19:37:26(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Автор: Андрей Писарев Перейти к цитате
Автор: Анатолий Колкочев Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Автор: Анатолий Колкочев Перейти к цитате
Могу предложить следующий вариант:

1. Находится значение хеш-функции
2. Полученное значение сохраняется в файле
3. Передаёте подписанное значение на подпись DSS для формирования прикреплённой подписи.

Звучит не очень, правда)
Недавно просто с таким столкнулся
Был шокирован...



Я надеюсь подписывают криптографический хеш (с правильной инициализацией)?

Или шок (тоже) - когда вычисляют хеш и ... подписывают этот хеш... как строку в hex (от которой внутри вычисляется хеш, который подписывают в итоге)... есть такие ИС (даже банки)...


Да-да, в той системе подписывают хеш!
Т.е. вычисляют хеш и подписывают хеш!!
Причем хеш вычисляют по алгоритму "старому" алгоритму



Boo hoo! вот... вот... обращались) возможно даже мы вспоминаем одну и ту же ИС...




Вполне может быть)
Там случайно каждые два байта хеша, который подписывался, местами не менялись?)

Отредактировано пользователем 18 ноября 2019 г. 19:38:03(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#17 Оставлено : 18 ноября 2019 г. 19:38:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,677
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: Анатолий Колкочев Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Автор: Анатолий Колкочев Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Автор: Анатолий Колкочев Перейти к цитате
Могу предложить следующий вариант:

1. Находится значение хеш-функции
2. Полученное значение сохраняется в файле
3. Передаёте подписанное значение на подпись DSS для формирования прикреплённой подписи.

Звучит не очень, правда)
Недавно просто с таким столкнулся
Был шокирован...



Я надеюсь подписывают криптографический хеш (с правильной инициализацией)?

Или шок (тоже) - когда вычисляют хеш и ... подписывают этот хеш... как строку в hex (от которой внутри вычисляется хеш, который подписывают в итоге)... есть такие ИС (даже банки)...


Да-да, в той системе подписывают хеш!
Т.е. вычисляют хеш и подписывают хеш!!
Причем хеш вычисляют по алгоритму "старому" алгоритму



Boo hoo! вот... вот... обращались) возможно даже мы вспоминаем одну и ту же ИС...




Вполне может быть)
Там случайно каждые два байта хеша, который подписывался, местами не менялись?)


и такое было...
Техническую поддержку оказываем тут
Наша база знаний
Offline Анатолий Колкочев  
#18 Оставлено : 18 ноября 2019 г. 19:41:23(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Автор: Андрей Писарев Перейти к цитате

и такое было...


Как раз с таким буквально на днях столкнулся...
Долго пытался понять, что не так с якобы "открепленной" подписью..
Пока не понял, что она, оказывается, прикрепленная...

Потом еще долго гадал, каким образом у них хеш такой получается...

Offline artyomst  
#19 Оставлено : 19 ноября 2019 г. 11:19:43(UTC)
artyomst

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.03.2012(UTC)
Сообщений: 7
Откуда: Moscow

Автор: Андрей Писарев Перейти к цитате
Автор: artyomst Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

КриптоПРО CSP 5.
Приложения - любые, где реализована возможность подписания больших файлов (именно больших), которые используют низкоуровневые вызовы для расчёта хеша, который передается на подписание в облако.


Спасибо, но со стороны отдела по информационной безопасности пришел отказ в процессе:
1. Локальное СКЗИ расчитывает хеш файла
2. Облако подписывает хеш файла

Отказ в данном процессе по следующей причине: подпись значения хеш-функции от содержимого файла не является подписью самого файла. На этом основании факт наличия подписи для файла может быть успешно оспорен в суде.


Либо я не понял, ваш вариант



Пусть почитают описание CMS тогда.



В CMS говорится, что CAdES содержит подписываемые данные ("бизнес-данные") пользователя, а данные ("бизнес-данные") пользователя это файл (1гб). Если использовать процесс:
1. Мы через локальный CSP сняли хеш файла (1Гб) какой-нибудь ГОСТовой хеш-функцией.
2. На подпись в облако в CAdES-BES отправили Content, в котором в кодировке base64 содержится хеш файла, а не сам файл.
то получается, что пользователь на подпись отправил не "бизнес-данные" в виде файла, а "технологические-данные" - хеш.
Есть ли судебная практика доказательства действительности подписи после двух шагов преобразования пользовательских данных? (1ый преобразования файла в хеш, 2ой шаг - получения хеша функцией подписи)
Offline Андрей Писарев  
#20 Оставлено : 19 ноября 2019 г. 11:26:28(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,677
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: artyomst Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Автор: artyomst Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

КриптоПРО CSP 5.
Приложения - любые, где реализована возможность подписания больших файлов (именно больших), которые используют низкоуровневые вызовы для расчёта хеша, который передается на подписание в облако.


Спасибо, но со стороны отдела по информационной безопасности пришел отказ в процессе:
1. Локальное СКЗИ расчитывает хеш файла
2. Облако подписывает хеш файла

Отказ в данном процессе по следующей причине: подпись значения хеш-функции от содержимого файла не является подписью самого файла. На этом основании факт наличия подписи для файла может быть успешно оспорен в суде.


Либо я не понял, ваш вариант



Пусть почитают описание CMS тогда.



В CMS говорится, что CAdES содержит подписываемые данные ("бизнес-данные") пользователя, а данные ("бизнес-данные") пользователя это файл (1гб). Если использовать процесс:
1. Мы через локальный CSP сняли хеш файла (1Гб) какой-нибудь ГОСТовой хеш-функцией.
2. На подпись в облако в CAdES-BES отправили Content, в котором в кодировке base64 содержится хеш файла, а не сам файл.
то получается, что пользователь на подпись отправил не "бизнес-данные" в виде файла, а "технологические-данные" - хеш.
Есть ли судебная практика доказательства действительности подписи после двух шагов преобразования пользовательских данных? (1ый преобразования файла в хеш, 2ой шаг - получения хеша функцией подписи)


в пункте 2 - Вы неправильно понимаете\используете API для подписания.
В этом вся проблема...
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.