eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingPodpis elektroniczny dla ubogich › Re: Podpis elektroniczny dla ubogich
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!.POSTED!not-for
    -mail
    From: Grzegorz Wądzik. <g...@u...com>
    Newsgroups: pl.comp.programming
    Subject: Re: Podpis elektroniczny dla ubogich
    Followup-To: pl.comp.programming
    Date: Sat, 27 Aug 2011 08:11:47 +0200
    Organization: http://onet.pl
    Lines: 55
    Message-ID: <8289435.OOdH9bePhc@2011>
    References: <j329hh$elu$1@news.onet.pl> <j383ol$k4h$1@node2.news.atman.pl>
    <2215696.4vKV3e30Mf@2011> <j3929d$kv0$1@node2.news.atman.pl>
    NNTP-Posting-Host: afdh242.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: 8Bit
    X-Trace: news.onet.pl 1314424989 29915 95.49.85.242 (27 Aug 2011 06:03:09 GMT)
    X-Complaints-To: n...@o...pl
    NNTP-Posting-Date: Sat, 27 Aug 2011 06:03:09 +0000 (UTC)
    User-Agent: KNode/0.99.01
    Xref: news-archive.icm.edu.pl pl.comp.programming:192037
    [ ukryj nagłówki ]

    Edek wrote:

    >
    >>>
    >>> Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
    >>> USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
    >>> bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
    >>> sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
    >>> przy ograniczeniu kosztów.
    >>
    >> Jak juz pisalem klucz z haslem jednorazowym jest prosty, masz mase
    >> implementacji i spelnia wszystkie Twoje zalozenia.
    >> Jesli bys zainwestowal 20zl w zrobienie wlasnego mialbys nawet zegar.
    >
    > Co do założeń, to to zależy od wymagań. Klucz zahasłowany jest na tyle
    > bezpieczny, na ile bezpieczny jest komputer, na którym przebiega
    > podpisywanie.

    Alez napisalem o tym w pierwszym poscie. Jesli potrzeba uzywac na
    niezaufanym komputerze musisz dodac wyswietlacz + kilka przyciskow. Nie
    przeczytales dokladnie.


    >>> Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
    >>> publiczny też.
    >>
    >> Kazdy system ma revoke.
    >
    > Utrata != poznanie przez osobę niepowołaną. Poza tym, stare dokumenty
    > przy revoke trzeba by podpisać jeszcze raz, chyba że mają stempel
    > czasu i ktoś magicznie wie, że klucz prywatny nie upublicznił się
    > przed tą datą, wtedy można zrobić revoke od jakiejś daty. Można
    > też mieć inny mechanizm, ale sam podpis PGP nie wystarczy.
    >
    > Czasami myli się revoke kluczy SSL z revoke kluczy podpisu. To
    > drugie wpada w tą samą kategorię, co perfect forward secrecy.

    Jsli utraciles kontrole nad kluczem to znaczy ze jest publicznie znany.

    Serwer czasu masz przy autoryzacji yubico lub samorobce.

    Alez tu w ogole nie ma szyfrowania pgp. Chyba, ze zastosujesz to
    http://code.google.com/p/opencryptotoken/

    >> Pytanie czy latwiej przeprogramowac klucz, kupic drugi itp.
    >>
    >> Oczywiscie mozna kupic klucz usb np. ikey 3000 ale to koszt 10-50 razy
    >> wiekszy za sam klucz.
    >>
    > Można też użyć makówki. To coś na USB wcale nie musi być kluczem.
    > Taki Kerberos (czyli AD) został stworzony już ponad 10 lat
    > temu.

    Ty wez przeczytaj o czym inni pisza dobrze?

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: