<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Какие есть гарантии от подделки ЭЦП через десятки лет?]]></title>
		<link>https://forum.rutoken.ru/topic/3122/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3122" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Какие есть гарантии от подделки ЭЦП через десятки лет?».]]></description>
		<lastBuildDate>Thu, 06 Feb 2020 11:42:57 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Какие есть гарантии от подделки ЭЦП через десятки лет?]]></title>
			<link>https://forum.rutoken.ru/post/13907/#p13907</link>
			<description><![CDATA[<p>В этом вопросе есть две проблемы:<br />1) Доказательство того, что документ подписан вами<br />2) Доказательство того, что подписание произошло в тот момент, когда сертификат действовал.</p><p>Приведенный вами пример можно упростить до того, что возможно уже сейчас. Следите за руками:<br />1) Вы генеральный директор некой фирмы. Как единоличный исполнительный орган обладаете электронной подписью юрлица.<br />2) Вас не по доброму увольняют с должности... ну или ещё что-то такое, из-за чего у вас возникла обида на владельца бизнеса<br />3) В порыве мести вы находите фирму-прокладку и заключаете с ней договор на работы на 20 миллионов рублей и подписываете акты выполненных работ. Всё это делаете в электронном виде. А в самих документах вы ставите дату, когда вы ещё были гендиром.<br />4) Фирма-прокладка приходит в вашу бывшую организацию и требует с них 20 миллионов, предъявляя документы.</p><p>Даже если после вашего ухода сертификат был отозван, документы, которые подписаны до этого момента считаются действительными. Таким образом приходим к тому, что необходим способ достоверно убеждаться в том, что документ действительно был подписан во время действия сертификата.</p><p>Тут имеется два выхода, но оба требуют привлечения третьих лиц.<br />1) Использование стороннего оператора документооборота для пересылки документов и заключения сделок, который независим и незаинтересован в том, чтобы вставать на сторону жуликов.<br />2) Более перспективый вариант - использование службы штампа времени. Это третье лицо, которому передаётся условно хэш того документа, который вы хотите подписать. Служба дополняет хэш текущим временем и эту пару значений подписывает своей электронной подписью. Таким образом, любой может убедится в том, что метка времени, которая есть в вашей подписи, подписана службой штампа времени.</p><p>Второй способ нашел отражение в новой редакии 63-ФЗ &quot;Об электронной подписи&quot;. Однако его использование не является обязательным и носит на текущий момент добровольных характер. То есть грубо говоря, если дело дойдёт до суда и в документе есть подпись со штампом времени, суд будет исходить из него. Если метки времени нет, то суд будет из своих соображений и других фактов исходить при принятии решения о том, был ли тот или иной документ подписан соответствующим лицом.</p>]]></description>
			<author><![CDATA[null@example.com (dmitrmax)]]></author>
			<pubDate>Thu, 06 Feb 2020 11:42:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13907/#p13907</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какие есть гарантии от подделки ЭЦП через десятки лет?]]></title>
			<link>https://forum.rutoken.ru/post/13905/#p13905</link>
			<description><![CDATA[<div class="quotebox"><cite>kiav пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Вы намекаете на проблемы с криптографической стойкостью алгоритмов подписи?</p></blockquote></div><p>Я дуимал подробнее и не напишешь ... Да, с течением времени закрытый ключ подберут. И что тогда?</p></blockquote></div><p>Вопрос не простой. Нынешняя криптография с открытым ключом, базирующаяся на математическом аппарате эллиптических кривых, стоит на предположении, что задача дискретного логарифмирования является вычислительно сложной. То есть находится примерно на уровне полного перебора.<br />Есть вероятность того, что кто-то когда-то научится решать ее за приемлемое время. Иначе говоря, гарантии того, что этого не удастся достичь, нет. Но тогда проблема продажи отдельно взятой квартиры будет ничтожной по сравнению с тем, что будет происходить в мировой экономике. :)<br />Предположим, что задача дискретного логарифмирования будет решена в будущем при помощи квантового вычислителя. Уже сейчас ведутся исследования и разработки в области так называемой пост-квантовой криптографии - разработки криптографических алгоритмов, стойких к взлому на квантовом вычислителе.<br />В какой-то момент будет осуществлен переход на такие алгоритмы и документы, которые подписаны нынешними алгоритмами, необходимо будет переподписать или заверить с использованием новых алгоритмов. Соответственно незаверенные документы будут считаться недействительными.<br />С другой стороны, в ряде стран сделки с недвижимостью и некоторые другие виды документов на законодательном уровне вообще нельзя проводить в электронной форме. То есть в данном случае подделка возможна только на физическом уровне. Но никто не гарантирует того, что невозможно на бумаге изготовить поддельную купчую, неотличимую от настоящей. <br />Так что вопрос философский - чему верить, а чему не верить.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 05 Feb 2020 14:40:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13905/#p13905</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какие есть гарантии от подделки ЭЦП через десятки лет?]]></title>
			<link>https://forum.rutoken.ru/post/13882/#p13882</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Вы намекаете на проблемы с криптографической стойкостью алгоритмов подписи?</p></blockquote></div><p>Я дуимал подробнее и не напишешь ... Да, с течением времени закрытый ключ подберут. И что тогда?</p>]]></description>
			<author><![CDATA[null@example.com (kiav)]]></author>
			<pubDate>Mon, 03 Feb 2020 07:25:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13882/#p13882</guid>
		</item>
		<item>
			<title><![CDATA[Re: Какие есть гарантии от подделки ЭЦП через десятки лет?]]></title>
			<link>https://forum.rutoken.ru/post/13881/#p13881</link>
			<description><![CDATA[<div class="quotebox"><cite>kiav пишет:</cite><blockquote><p>Предположим, я воспользовался Рутокен ЭЦП 2.0 в какой-либо версии. Использовал также неизвлекаемый ключ. PIN знаю только я и никто больше. И сам носитель у меня. Т.е. от всех гипотетических атак меня уберегли и закрытый ключ не унесли или воспользоваться ими не смогли.</p><p>Но время идет, вычислительные мощности растут. И вот нашелся умелец, который подделал мою подпись. Моя квартира, как выяснилось, продана Васе Пупкину мной же, пока ключ действовал еще 20 лет назад.</p><p>Есть ли защита от таких ситуаций?</p></blockquote></div><p>Здравствуйте. Вы намекаете на проблемы с криптографической стойкостью алгоритмов подписи? В чем вопрос?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 03 Feb 2020 07:17:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13881/#p13881</guid>
		</item>
		<item>
			<title><![CDATA[Какие есть гарантии от подделки ЭЦП через десятки лет?]]></title>
			<link>https://forum.rutoken.ru/post/13877/#p13877</link>
			<description><![CDATA[<p>Предположим, я воспользовался Рутокен ЭЦП 2.0 в какой-либо версии. Использовал также неизвлекаемый ключ. PIN знаю только я и никто больше. И сам носитель у меня. Т.е. от всех гипотетических атак меня уберегли и закрытый ключ не унесли или воспользоваться ими не смогли.</p><p>Но время идет, вычислительные мощности растут. И вот нашелся умелец, который подделал мою подпись. Моя квартира, как выяснилось, продана Васе Пупкину мной же, пока ключ действовал еще 20 лет назад.</p><p>Есть ли защита от таких ситуаций?</p>]]></description>
			<author><![CDATA[null@example.com (kiav)]]></author>
			<pubDate>Mon, 03 Feb 2020 03:15:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13877/#p13877</guid>
		</item>
	</channel>
</rss>
