-
Data: 2011-08-27 06:11:47
Temat: Re: Podpis elektroniczny dla ubogich
Od: Grzegorz Wądzik. <g...@u...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Edek wrote:
>
>>>
>>> Co do kluczy, to są dwie sprzeczne tendencje: wygoda (ojej, zgubiłem
>>> USB z kluczem. Jest zahasłowany, ale nie mogę nic podpisać!) i
>>> bezpieczeństwo (żeby ktoś nie podpisał czegoś za kogoś innego). Pewną
>>> sztuką jest zapewnienie wygody bez złamania zasad bezpieczeństwa
>>> przy ograniczeniu kosztów.
>>
>> Jak juz pisalem klucz z haslem jednorazowym jest prosty, masz mase
>> implementacji i spelnia wszystkie Twoje zalozenia.
>> Jesli bys zainwestowal 20zl w zrobienie wlasnego mialbys nawet zegar.
>
> Co do założeń, to to zależy od wymagań. Klucz zahasłowany jest na tyle
> bezpieczny, na ile bezpieczny jest komputer, na którym przebiega
> podpisywanie.
Alez napisalem o tym w pierwszym poscie. Jesli potrzeba uzywac na
niezaufanym komputerze musisz dodac wyswietlacz + kilka przyciskow. Nie
przeczytales dokladnie.
>>> Utrata klucza prywatnego powoduje, że trzeba zmienić klucz
>>> publiczny też.
>>
>> Kazdy system ma revoke.
>
> Utrata != poznanie przez osobę niepowołaną. Poza tym, stare dokumenty
> przy revoke trzeba by podpisać jeszcze raz, chyba że mają stempel
> czasu i ktoś magicznie wie, że klucz prywatny nie upublicznił się
> przed tą datą, wtedy można zrobić revoke od jakiejś daty. Można
> też mieć inny mechanizm, ale sam podpis PGP nie wystarczy.
>
> Czasami myli się revoke kluczy SSL z revoke kluczy podpisu. To
> drugie wpada w tą samą kategorię, co perfect forward secrecy.
Jsli utraciles kontrole nad kluczem to znaczy ze jest publicznie znany.
Serwer czasu masz przy autoryzacji yubico lub samorobce.
Alez tu w ogole nie ma szyfrowania pgp. Chyba, ze zastosujesz to
http://code.google.com/p/opencryptotoken/
>> Pytanie czy latwiej przeprogramowac klucz, kupic drugi itp.
>>
>> Oczywiscie mozna kupic klucz usb np. ikey 3000 ale to koszt 10-50 razy
>> wiekszy za sam klucz.
>>
> Można też użyć makówki. To coś na USB wcale nie musi być kluczem.
> Taki Kerberos (czyli AD) został stworzony już ponad 10 lat
> temu.
Ty wez przeczytaj o czym inni pisza dobrze?
Następne wpisy z tego wątku
- 27.08.11 06:15 Grzegorz Wądzik.
- 27.08.11 09:57 slawek
- 27.08.11 11:09 Michal Kleczek
- 27.08.11 11:32 Stachu 'Dozzie' K.
- 27.08.11 12:21 Edek
- 27.08.11 12:26 Edek
- 27.08.11 12:31 Edek
- 27.08.11 15:30 A.L.
- 28.08.11 07:52 Michal Kleczek
- 28.08.11 13:31 m...@t...pl
- 29.08.11 06:53 Tomasz Kaczanowski
- 29.08.11 07:07 Michal Kleczek
- 29.08.11 07:48 Stachu 'Dozzie' K.
- 29.08.11 07:59 nightwatch77
- 29.08.11 08:02 Stachu 'Dozzie' K.
Najnowsze wątki z tej grupy
- Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- Prezydent SZAP/USONA Trump ułaskawił prezydenta Hondurasu Hernandeza skazanego na 45 lat więzienia
- Rosjanie chwalą się prototypem komputera kwantowego. "Najważniejszy projekt naukowy Rosji"
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
Najnowsze wątki
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow
- 2026-01-27 Warszawa => APM/Observability Engineer (Presales Engineer) <=
- 2026-01-26 #Motodziennik 365 Powrót spalinowych Renault Megane i Scenica, Volvo EX60 oraz ID.Tiguan
- 2026-01-26 Ciekawe fikoły
- 2026-01-26 Toruń => Preseles Inżynier (background baz danych) <=
- 2026-01-26 sznurowadła kwestia prawna




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają