Victor_VG
Tracker Mod | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору По поводу цифровой подписи (ЭЦП) к архивам я ответил во Флейме . Смысл прост: есть ГОСТ Р 34.10-94 описывающий формат и правила её создания на основе функции хеширования, есть ГОСТ Р 34.11-94 описывающий саму данную функцию. Всё остальное формально от лукавого, и в суде юристы не примут такую ЭЦП в качестве доказательства, т.к. ЭЦП RAR согласно его документации содержит только информацию "При использовании этого ключа в каждый новый или обновляемый архив RAR будет записываться электронная подпись, содержащая имя автора, время последнего обновления и имя архива." и не является математически однозначной функцией от его содержимого как того требует ГОСТ Р 34.10-94. Следовательно, произвольный злоумышленник владеющий информацией о алгоритме её создания может модифицировать произвольный архив так, что его заголовок будет содержать ЭЦП произвольно взятого пользователя без изменения самой структуры архива, а потому служить однозначным доказательством того, что данный архив создан данным автором она не может. Напротив, функция хэширования по ГОСТ Р 34.10-94 однозначно зависит от содержания всего архива и персонального секретного ключа пользователя и потому математически строго устанавливает однозначную связь между содержанием архива и своим значением. А это позволяет утверждать, что если у злоумышленника нет секретного ключа, то подделать ЭЦП он не сможет. Другое дело если к злоумышленнику попал секретный ключ пользователя. Да, в такой ситуации пользователю придётся доказать что ключ был утерян а не передан им постороннему лицу и его персональная ЭЦП стала не легитимной, т.е. ей нельзя доверять в качестве однозначного доказательства его авторства. Такие вопросы давно обсуждаются в среде специалистов, и однозначного мнения на этот счёт я не встречал.
---------- Жив курилка! (Р. Ролан, "Кола Брюньон") Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti |
| Всего записей: 34420 | Зарегистр. 31-07-2002 | Отправлено: 15:54 07-03-2009 | Исправлено: Victor_VG, 15:59 07-03-2009 |
|