uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   ЭЦП (https://uforum.uz/forumdisplay.php?f=498)
-   -   Маленький круглый стол «Про ЭЦП». 18.02.10 16:00 (https://uforum.uz/showthread.php?t=11948)

Timur Salikhov 13.02.2010 13:27

Цитата:

Сообщение от Хасанов Хислат Пулатович (Сообщение 359802)
Цитата:

Могу ли я рассматривать такое письмо как электронный документ подписанный ЭЦП?
Как то похоже на ЭЦП. По сути ЭЦП есть только цифры. Но, Вы можете игнорировать ЭЦП данного документа если нет возможность его проверки на Вашем рабочем компе.

А кто должен был обеспечить мне возможность проверки этой ЭЦП на рабочем компе?

Хасанов Хислат Пулатович 13.02.2010 13:31

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 359808)
Хислат ака, просьба нормально цитировать сообщения, чтобы оставалась ссылка на цитируемый текст. Рекомендации здесь

Спасибо за рекомендации. Я первый раз в форуме. Извеняюсь.
Цитата:

Сообщение от Nadir Zaitov (Сообщение 359807)
Т.е. лицензию на разработку и производсто (в случае ПО - это копирование) Вы уже получили? А те, комы вы это продадите знают, что они не смогут этим пользоваться, пока у Уполномоченного органа лицензию не получат?

Такая работа ведется. Но надо учитывать, что лицензированию связанные с СКЗИ не всё подлежить. И мы пока не оказываем услуги гос. органам в части конфиденциальной инфо, т.е. пока что наша деятельность ограничена. Прошу более подробно ознакомится с ПП 617.

Хасанов Хислат Пулатович 13.02.2010 13:37

Цитата:

Сообщение от Timur Salikhov (Сообщение 359812)
А кто должен был обеспечить мне возможность проверки этой ЭЦП на рабочем компе?

Я знаю у Вас очень много вопросов ко мне. Но уменя со временем проблема. Но отвечая на Ваш вопрос скажу так. Мы со своей стороны показываем как необходимо внедрить СSP, показываем пример. Но это один из первых таких проектов. Все могут ошибатся. В данном случае не обвиняйте и Вебмонеу может быть это и наша вина, в том смысле что не проверели каким образом они внедрили в конечном итоге.

Djalolatdin Rakhimov 13.02.2010 13:39

Цитата:

Сообщение от Хасанов Хислат Пулатович (Сообщение 359818)
В данном случае не обвиняйте и Вебмонеу может быть это и наша вина, в том смысле что не проверели каким образом они внедрили в конечном итоге.

Может быть. Но они продают данную услугу (получают за нее деньги) как совершенную и самую передовую, но не оказывают при этом практичной технической поддержки. Я это как их клиент говорю.

Timur Salikhov 13.02.2010 13:40

Цитата:

Сообщение от Хасанов Хислат Пулатович (Сообщение 359818)
Цитата:

Сообщение от Timur Salikhov (Сообщение 359812)
А кто должен был обеспечить мне возможность проверки этой ЭЦП на рабочем компе?

Я знаю у Вас очень много вопросов ко мне. Но уменя со временем проблема. Но отвечая на Ваш вопрос скажу так. Мы со своей стороны показываем как необходимо внедрить СSP, показываем пример. Но это один из первых таких проектов. Все могут ошибатся. В данном случае не обвиняйте и Вебмонеу может быть это и наша вина, в том смысле что не проверели каким образом они внедрили в конечном итоге.

Никто ни в коем случае не обвиняет Webmoney Uzbekistan, мы все как раз таки и пытаемся объяснить их представителю, что это не ЭЦП и порядок применения не такой как установлен действующим законодательством. Тем самым оградить пользователей от излишнего доверия к лозунгам. Сам Webmoney Uzbekistan этого понять только не может никак.

Nadir Zaitov 13.02.2010 14:01

Цитата:

Сообщение от Хасанов Хислат Пулатович (Сообщение 359815)
Такая работа ведется. Но надо учитывать, что лицензированию связанные с СКЗИ не всё подлежить. И мы пока не оказываем услуги гос. органам в части конфиденциальной инфо, т.е. пока что наша деятельность ограничена. Прошу более подробно ознакомится с ПП 617.

Я то читал. Я сам "почти" в Госоргане работаю. Неужели те, кому вы что-то продаете не оказывают услуг/не продают продукцию государственным органам? Если нет -то конечно лицензировать не нужно.

Nadir Zaitov 13.02.2010 18:29

Цитата:

Сообщение от Timur Salikhov (Сообщение 359812)
А кто должен был обеспечить мне возможность проверки этой ЭЦП на рабочем компе?

Timur Salikhov, судя по полученному набору текст+цифры скажу одно - ничерта вы проверить не сможите.
Для того, чтобы проверить необходимо иметь раздельно текст и подпись или софт, который может вразумительно отделить текст от подписи. Один лишний пробел, enter, посторонний символ или элемент форматирования (тэг) и с вероятностью безумно близкой к 100% софт при ручном разделении скажет, что подпись не соответствует.

Timur Salikhov 13.02.2010 18:36

Цитата:

Сообщение от Nadir Zaitov (Сообщение 359969)
Цитата:

Сообщение от Timur Salikhov (Сообщение 359812)
А кто должен был обеспечить мне возможность проверки этой ЭЦП на рабочем компе?

Timur Salikhov, судя по полученному набору текст+цифры скажу одно - ничерта вы проверить не сможите.
Для того, чтобы проверить необходимо иметь раздельно текст и подпись или софт, который может вразумительно отделить текст от подписи. Один лишний пробел, enter, посторонний символ или элемент форматирования (тэг) и с вероятностью безумно близкой к 100% софт при ручном разделении скажет, что подпись не соответствует.

Надир знаю я это прекрасно, жду просто когда Баграш начнет прислушиваться к людям, если ему это мы говорим он же нас в не компетентности обвиняет.
Поэтому когда достаточно компетентное лицо для Баграша скажет "ДА Это не электронный документ подписанный ЭЦП" тогда и будем разговаривать по-другому :).

Nadir Zaitov 13.02.2010 19:38

Оффтоп:
Цитата:

Сообщение от Timur Salikhov (Сообщение 359975)
Надир знаю я это прекрасно, жду просто когда Баграш начнет прислушиваться к людям, если ему это мы говорим он же нас в не компетентности обвиняет.

Просто тема про круглый стол, а не про Вэбмани. Тут мы как бы мнениями делимся, а не БИ подкалываем. Вот и не понял.

Dolphin 14.02.2010 00:39

Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359571)
запартнериться не совсем достаточно. У нас ведь и свой стандарт шифрования данных. CPS этим должен заниматься.

Цитата:

Сообщение от Renat Akhtyamov (Сообщение 359697)
https работает, но по стандартному алгоритму шифрования RSA, который реализован в одном из CSP. Поэтому никаких проблем. А наши клиенты настойчиво требуют криптование всего трафика по отечественнуму стандарту.

Но ведь если мы начнем изобретать свой cypher suite для TLS, это потребует добавить его и в браузеры клиентов - это раз. В итоге, скорей всего, опять получится велосипед наподобие *ES / MD - это два. В третьих, новый алгоритм шифрования потребует длительного тестирования, а существующие (т.е. одобренные амероармией) проверены всякими роадраннерами и мировым сообществом.
Я, конечно, понимаю, что стандарты итд, что положения всякие приняты, но это все на бумаге хорошо, а релизовать и внедрить крайне тяжко...

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 359798)
Хислат Пулатович.. стоп.. мы сейчас перейдем к ненужному\бесполезному спору. Берите исходники Windows и сертифицируйте их на соответствие требованиям. Россия так и поступает

Вот! Можно же просто взять опенсорсную реализацию (хотя бы openssl) и сертифицировать ее на соответствие нашим требованиям, это дешевле исходников виндовс... А если потом потребуется жесткое соответствие принятому стандарту - пожалуйста: apache и firefox, они и так у нас немного распространены :) .


Текущее время: 15:18. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»