eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingPodpis elektroniczny dla ubogichRe: Podpis elektroniczny dla ubogich
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
    -mail
    From: Grzegorz Wądzik. <g...@u...com>
    Newsgroups: pl.comp.programming
    Subject: Re: Podpis elektroniczny dla ubogich
    Followup-To: pl.comp.programming
    Date: Fri, 26 Aug 2011 20:24:18 +0200
    Organization: http://onet.pl
    Lines: 32
    Message-ID: <2215696.4vKV3e30Mf@2011>
    References: <j329hh$elu$1@news.onet.pl> <j383ol$k4h$1@node2.news.atman.pl>
    NNTP-Posting-Host: afdh242.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: 8Bit
    X-Trace: news.onet.pl 1314382541 19771 95.49.85.242 (26 Aug 2011 18:15:41 GMT)
    X-Complaints-To: n...@o...pl
    NNTP-Posting-Date: Fri, 26 Aug 2011 18:15:41 +0000 (UTC)
    User-Agent: KNode/0.99.01
    Xref: news-archive.icm.edu.pl pl.comp.programming:192032
    [ ukryj nagłówki ]

    > Znacznik czasu musi mieć podpis serwera czasu, tu się nic innego nie
    > da zrobić: trzeba wysłać podpisywaną treść do serwera, serwer wypluwa
    > podpisany z timestampem (podpisany prywatnym kluczem serwera). Czas
    > podpisania czasami jest istotny. Tu też można wysłać do serwera digest
    > zamiast samej treści.
    >
    > Co do reszty, podpisywanie może się odbywać albo lokalnie (na komputerze
    > dyr. Kowalskiego na przykład), albo na serwerze. Klucze może każdy mieć
    > przy sobie, albo mogą być na serwerze, gdzie użytkownik się loguje.
    >
    > Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
    > USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
    > bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
    > sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
    > przy ograniczeniu kosztów.

    Jak juz pisalem klucz z haslem jednorazowym jest prosty, masz mase
    implementacji i spelnia wszystkie Twoje zalozenia.
    Jesli bys zainwestowal 20zl w zrobienie wlasnego mialbys nawet zegar.

    Jesli ktos ukradnie klucz lub znajdzie nie uzyje go. Jesli ktos odda klucz i
    poda haslo to nalezy go wywalic z roboty.

    > Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
    > publiczny też.

    Kazdy system ma revoke.
    Pytanie czy latwiej przeprogramowac klucz, kupic drugi itp.

    Oczywiscie mozna kupic klucz usb np. ikey 3000 ale to koszt 10-50 razy
    wiekszy za sam klucz.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: