-
Data: 2011-08-26 21:10:58
Temat: Re: Podpis elektroniczny dla ubogich
Od: Edek <e...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
>>
>> Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
>> USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
>> bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
>> sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
>> przy ograniczeniu kosztów.
>
> Jak juz pisalem klucz z haslem jednorazowym jest prosty, masz mase
> implementacji i spelnia wszystkie Twoje zalozenia.
> Jesli bys zainwestowal 20zl w zrobienie wlasnego mialbys nawet zegar.
Co do założeń, to to zależy od wymagań. Klucz zahasłowany jest na tyle
bezpieczny, na ile bezpieczny jest komputer, na którym przebiega
podpisywanie.
>> Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
>> publiczny też.
>
> Kazdy system ma revoke.
Utrata != poznanie przez osobę niepowołaną. Poza tym, stare dokumenty
przy revoke trzeba by podpisać jeszcze raz, chyba że mają stempel
czasu i ktoś magicznie wie, że klucz prywatny nie upublicznił się
przed tą datą, wtedy można zrobić revoke od jakiejś daty. Można
też mieć inny mechanizm, ale sam podpis PGP nie wystarczy.
Czasami myli się revoke kluczy SSL z revoke kluczy podpisu. To
drugie wpada w tą samą kategorię, co perfect forward secrecy.
> Pytanie czy latwiej przeprogramowac klucz, kupic drugi itp.
>
> Oczywiscie mozna kupic klucz usb np. ikey 3000 ale to koszt 10-50 razy
> wiekszy za sam klucz.
>
Można też użyć makówki. To coś na USB wcale nie musi być kluczem.
Taki Kerberos (czyli AD) został stworzony już ponad 10 lat
temu.
Edek
Następne wpisy z tego wątku
- 26.08.11 21:28 Edek
- 27.08.11 02:43 m...@t...pl
- 27.08.11 02:50 m...@t...pl
- 27.08.11 06:11 Grzegorz Wądzik.
- 27.08.11 06:15 Grzegorz Wądzik.
- 27.08.11 09:57 slawek
- 27.08.11 11:09 Michal Kleczek
- 27.08.11 11:32 Stachu 'Dozzie' K.
- 27.08.11 12:21 Edek
- 27.08.11 12:26 Edek
- 27.08.11 12:31 Edek
- 27.08.11 15:30 A.L.
- 28.08.11 07:52 Michal Kleczek
- 28.08.11 13:31 m...@t...pl
- 29.08.11 06:53 Tomasz Kaczanowski
Najnowsze wątki z tej grupy
- Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
Najnowsze wątki
- 2025-03-20 Grubość socketa AM4+procesor
- 2025-03-20 Środa Wielkopolska => Konsultant wewnętrzny SAP FI/CO <=
- 2025-03-20 Warszawa => Senior Programmer C <=
- 2025-03-20 Re: Dlaczego tak odstają od Tesli?
- 2025-03-20 Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- 2025-03-20 Re: Dlaczego tak odstają od Tesli?
- 2025-03-19 Brak ograniczeń dla chińskiego kapitału - wam nie do rządu, tylko na zmywak do chińskiej knajpy!!!
- 2025-03-19 Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- 2025-03-19 szal-Unia == federacja policyjna
- 2025-03-19 Polsza == państwo policyjne
- 2025-03-19 Grzegorz Płaczek o programie szczepień dzieci. ,,Stworzono eldorado dla firm farmaceutycznych"
- 2025-03-19 Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- 2025-03-19 Gemini
- 2025-03-19 Mokry sen Zenka :)
- 2025-03-19 Re: Dlaczego tak odstają od Tesli?