Size: a a a

2020 April 18

AS

Andrew Savonichev in CADR
heX or
Вопрос такой: Есть ли в интернете сервис который подписывает присланный хеш снабжая его своей меткой времени (ну и своей подписью)?
Не очень понятно назначение. Цифровая подпись служит для проверки 1) что отправитель на самом деле тот кто ожидается, и 2) что сообщение не изменено после подписи. Сервис в интернете решает проблему (2), но не решает (1).
источник

ho

heX or in CADR
Andrew Savonichev
Не очень понятно назначение. Цифровая подпись служит для проверки 1) что отправитель на самом деле тот кто ожидается, и 2) что сообщение не изменено после подписи. Сервис в интернете решает проблему (2), но не решает (1).
Решает - хеш сообщения я прошу подписать доверенный сервер (сервер подписывает строку из хеша и таймстампа). Затем я подписываю своим ключом хеш подписи серверы. Итого у сообщения будут две подписи - сервера и моя. Одна удостоверяет время, вторая отправителя. (По факту получается обычная цепочка связанных подписей)
источник

ho

heX or in CADR
Для этого разумеется нужен сервер который подписывает время и которому все доверяют
источник

AS

Andrew Savonichev in CADR
heX or
Решает - хеш сообщения я прошу подписать доверенный сервер (сервер подписывает строку из хеша и таймстампа). Затем я подписываю своим ключом хеш подписи серверы. Итого у сообщения будут две подписи - сервера и моя. Одна удостоверяет время, вторая отправителя. (По факту получается обычная цепочка связанных подписей)
Если задача зафисировать именно время в дополнение к обычной подписи, то подойдет, да.
источник

ho

heX or in CADR
блокчейн это идеальный вариант такого-то "сервера" - ибо тут не возможно вмешаться в механизм принятия блоков хешей (замена "подписания"),  и у каждого блока известно примерное время принятия
источник

ho

heX or in CADR
Andrew Savonichev
Если задача зафисировать именно время в дополнение к обычной подписи, то подойдет, да.
Ну да. создать сообщение с возможностью гарантированной валидации автора - это решено ещё 20 лет назад. Тут все просто и понятно
источник

ho

heX or in CADR
А вот добавить к этому сообщению гарантированную валидацию времени... Это задачка
источник

ho

heX or in CADR
Ибо я могу создать любое сообщение и сказать что написал и подписал его в прошлом году,  и доказать обратное не сможет никто. (А те у кого на почте этого сообщения нет - ну они просто стерли его, и это они виноваты, а не я)
источник

AP

Artyom Poptsov in CADR
Artyom Poptsov
Basic networking course

Время проведения: 18 апреля 2020г (суббота) 17:00 (будет проходит в режиме online, ссылку на стрим опубликуем перед началом.)

Четвёртая лекция по сетям от Сергея (@SergeyPRS) — продолжение серии лекций по CCNA (предыдущие лекции можно посмотреть на YouTube-канале хакерспейса CADR.)

Четвертая лекция будет по темам:
1. Обзор типичных аварийных ситуаций возникающих в процессе эксплуатации сетевой инфраструктуры
2. Принципы техпроцесса management hardware составляющей сетевых нод.
3. Принципы проведения тестовых испытаний оборудования передачи данных на совместимость с архитектурой существующей сети
Четвёртая лекция @SergeyPRS по компьютерным сетям начнётся уже скоро.  Ссылка на стрим: https://youtu.be/9-lxuttH-JI

Как обычно, вопросы докладчику можете писать в чате на стриме, либо (что предпочтительней) прямо здесь.
источник

А

Алексей П in CADR
В трансляции висит "ждём пользователя CADR"... Пока не началась.
источник

А

Алексей П in CADR
Что то изменилось...
источник

А

Алексей П in CADR
Ок, вижу Сергея!
источник

AP

Artyom Poptsov in CADR
@SergeyPRS, ты в эфире.  😊
источник

А

Алексей П in CADR
Artyom Poptsov
@SergeyPRS, ты в эфире.  😊
Ты там режессируешь чтоле?
источник

А

Алексей П in CADR
Алексей П
Ок, вижу Сергея!
Слышно - ОК!
источник

А

Алексей П in CADR
+
источник

AP

Artyom Poptsov in CADR
+
источник

AP

Artyom Poptsov in CADR
Алексей П
Ты там режессируешь чтоле?
За виртуальным пультом.
источник

А

Алексей П in CADR
Artyom Poptsov
За виртуальным пультом.
Ок!
источник

А

Алексей П in CADR
Если можно - один или два примера наиболее часто используемых проприетарных протоколов или систем? Для кругозора.
источник