ЭЦП
На конференции «Осенний
ЭЦП (электронная цифровая подпись) сейчас, фактически, используется не для того, для чего была придумана. Её назначение — кратковременное подтверждение подлинности переданного документа. К примеру, я получил письмо и мне нужно убедиться, что оно действительно пришло именно от того адресата, которые указан в поле отправителя. Стандартный протокол обмена письмами мне этой уверенности не даёт. А ЭЦП — пожалуйста.
Я открываю письмо, по подлинности ЭЦП убеждаюсь, что всё в порядке, дальше ЭЦП мне не нужна.
В электронных документооборотах не так. Там ЭЦП используется для подтверждения подлинности документа в долгосрочном периоде — годы, десятки лет, в перспективе, возможно, сотни (если речь идёт о долгосрочных договорах между государствами, например).
Чтобы не было возможности подделать документ, изменить его содержимое, применяется ЭЦП. Как правило, доступ к хранилищу, где он размещается, имеют сотни людей, причём многие из них — на запись. С течением времени, количество людей, имевших теоритическую возможность подмены документа, увеличивается —
Но. Надёжность ЭЦП, фактически, основана на сложности математических задач, заложенных в алгоритм электронной цифровой подписи. Эти задачи выбраны таким образом, чтобы подделка подписи требовала огромных вычислительных ресурсов. Последнее с успехом может быть заменено использованием более скромных ресурсов
В чём проблема. Мы все с вами наблюдаем современные темпы развития техники, пройдёт пара лет
В долгосрочной перспективе использования ЭЦП это проблема — при хранении документов десятки и сотни лет, риск подмены документов, особенно важных, где игра стоит свеч возрастает многократно.
Конечно эту проблему следует смотреть и в разрезе обеспечения доступа к самому хранилищу, но то, что нужны
С физическими (например, бумажными) носителями несколько проще — подделку нужно изготовить заранее, если упустить шанс, то его уже больше не представится. Насколько я знаю, пока нет технологии, которая могла бы «состарить» чернила, бумагу, а так же начеркать загогулину обычной подписи, так чтобы эксперты не смогли её отличить от подлинных, оставленных на других документах. А в её отсутствие, подделка вряд ли возможна.
Можно увеличивать длину ключа, (фантазирую) применять ключи, занимающие десятки килобайт. Шифрование будет крайне медленным, но для важных документов можно и потерпеть. Но вот вопрос — если через двадцать лет появятся квантовые компьютеры, которым такая длина ключей «на один зуб», что будем делать? Как видно, простого выхода из ситуации не существует.
Комментарии 43
Что такое «изменяющиеся во времени ключи»?
Ничего не даст. В случае взлома ЭЦП ключ нам неизвестен по определению, значит шифрование ключа ничего не даёт
В этомчто-то есть, если за этим регулярно следить, обгоняя прогресс по совершенствованию техники.
Неприменимо. Даже если удастся сделать нечто, вот что нельзя подставить простокакие-то данные, а нужно именно ДНК засунуть, то ДНК просто украсть. Кровь, сперма и т.п.
Неприменимо. Подделку тут произвести проще простого в момент перешифровки. Кроме того, требует доступа к исходному ключу, что вообще недопустимо.
Чтобы проверить любой документ нужно скормить его этому сервису, где по хешу найдётся автор, если таковой имеется.
Изначальное авторство за тем, кто первым разместит на сервисе документ.
Подлинность автора обеспечивается реквизитами его доступа на сервис (логин / пароль)
Минусы:
— необходимость онлайна (проблема тем меньше, чем дальше в будущее);
— ресурсы (услуга д.б. платной);
— непробиваемость должна обеспечиваться на очень серьёзном уровне.
Комментарий для sphere:
Невозможно организовать ничего непробиваемого, особенно с такими важными данными. Существование хешей тоже связано с существованием определённых трудоёмких для вычисления задач, так что это та же самая ситуация. Кроме того, у хешей есть ещё и коллизии. В нашем гипотетическом хранилище проще хранить не хеши, а сами документы.
Как подтвердить это авторство? Как наша систему будет сообщать об авторстве?
Логин и пароль подобрать проще, чем ЭЦП.
Бумажные документыкак-то хранятся? Особо важные документы обеспечиваются ещё чем-то, кроме бумажки?
При попытке разместить этот же документ повторно, будет отказ с указанием, что этот документ уже имеется и автор у неготакой-то (первый разместил).
Если l: d.medvedev@gov.ru p:123456, то да.
Комментарий для sphere:
Не бывает так. Это сложная вычислительная задача, которая сейчас занимает гигантское количество времени, такое, что ценность документа заведомо потеряется, а то и цивилизация исчезнет. Но рост мощностей, нахождение дыр в алгоритмах — всё это делает взлом ЭЦП, хешей и прочего в долгосрочной перспективе (особенно, если мы берёт срок в сотню лет) очень реальным.
->
Тогда хранить сам документ в пожатом виде, перед проверкой разжимать или сравнивать с пожатым же (не знаю, как тут насчёт коллизий). Если документ сэкономит миллионы, можно потратить на хранение целиком несколько рублей.
Комментарий для sphere:
Я же вот написал про бумажные документы. Важные документы — это обычно соглашения сторон, то есть не один экземпляр, на специальной бумаге с защитой как у денег, которая стареет, чернила стареют, подпись подделать трудно.
Как система различатьавторов-то будет? По логину и паролю? Как узнать кто такой «bolk» или даже «Евгений Степанищев»? Кто прячется за таким логином? И как узнать, что «Евгений Степанищев, ООО „Системы документооборота“» именно тот, за кого себя выдаёт?
Даже если это будет d.medvedev.president.russia.some.secret.word@gov.ru и пароль «&#yeyUEy#66@UULS. В догонку: хеш должен быть таким, чтобы подобрать под него документ и при этом сохранить смысл и форматирование было нереально; особо важные документы можно хранить целиком / в пожатом виде.
На это я уже отвечал: так не бывает. Можно хранить только исходник. Это единственная гарантия. Кроме того, нельзя гарантировать защиту от замен на самом устройстве.
В общем, проблемы такого подхода:
1) нельзя гарантировать защиту от замен на самом устройстве. Если там не будет ЭЦП, то это сделать довольно просто, если будет, то хранилище нафик не нужно.
2) мы не можем сопоставить логин и автора из внешнего мира, для этого нет никакой инфраструктуры и в этом решении.
„то это сделать довольно просто“ — это я имел ввиду, что просто произвести замену. Ведь это всё будет обслуживать куча персонала, оборудование выходит из строя, надо
Нет гарантированного способа защиты ни для электронных, ни для бумажных документов, дело лишь в целесообразности подделки. Вопрос был как защитить от взлома ЭЦП в условиях растущих вычислительных ресурсах -- я вижу такой. Растут возможности враждебного окружения -- можно улучшать защиту сервиса, от времени он не зависит. Старые документы
Так же, как это происходит в случае с ЭЦП?
Комментарий для sphere:
Единственная проблема здесь — кража подписи. Черезкакое-то время это значение перестаёт иметь — люди подписи меняют, у них есть срок действия.
Увы, в условиях электронного документооборота сложность подделки падает, так как нет понятия физического носителя, который можно проверить на подлинность. Копии неотличимы. Это при условии, что ЭЦП сломана, конечно.
Вы так и не рассказали как защищать будете это всё и как решать будете проблемы, которые я обозначил. То, что вы описали, содержит некую туманную идею, реализовать которую возможности нет. Фактически, я вам говорю: есть такой матаппарат, который используется, за которым серьёзные исследования, который надёжен для того, для чего он разработан, но может быть ненадёжен для хранения документов, для этого он не предназначен.
проблему-то не решили.
Вы мне отвечаете: у меня есть идея, которая заключается в том, что надо сделать надёжное хранилище. Это как я бы вам сказал: мне надо быстро попасть из точки „А“ в точку „Б“, а вы мне говорите: „без проблем, я тут подумал — надо сделать телепортатор, который будет моментально перемещать из „А“ в „Б““. Вы
И этот ключ можно менять время от времени, в отличие от ключа ЭЦП, который достаточно слить один раз, чтобы навсегда стать автором многих замечательных документов (поправьте, пожалуйста, если я в этом моменте ошибаюсь).
Ели можно, обозначьте пожалуйста, ещё раз, желательно сделав f5 перед этим.
Комментарий для sphere:
ЭЦП — это кратковременная защита. Тут нет проблемы. Если вкратце, то есть удостоверяющие центры, которые гарантируют, что Иван Иванович тот, за кого он себя выдаёт. Этого вполне хватает в таком небольшом промежутке времени.
Это ужекакой-то (только плохой) аналог ЭЦП. ЭЦП надёжнее этого решения.
Ключ менять нельзя. Вы, если не ошибаюсь, не понимаете как работает ЭЦП. Если ключ слить, то повлиять на уже подписанные нельзя, можно выпустить поддельные, но у кого останутся подлинники и будет конфликт, хотя отличить где подделка, а где настоящий документ нельзя будет. Но. У ЭЦП есть срок действия. Для того, чтобы подписывать новые документы, нужно украсть более новую подпись и так каждый раз.
…
Да, имелось в виду это. Если не понимаю, как работает ЭЦП вкаком-то другом месте, уточните, пожалуйста.
Комментарий для sphere:
Я обновляю, но у меня другая комбинация, я на „Маке“.:-) Я, конечно же, читаю что вы пишете. Но вы похоже просто не понимаете проблематики, так как не понимаете что такое электронная цифровая подпись. Это совершенно не в укор вам, это достаточно специфическое знание, не все интересовались. Но я советую почитать что-нибудь на эту тему. У меня сейчас плоховато с интернетом, к сожалению, на конференции нет вай-фая, поэтому не могу порекомендовать какие-то ссылки.
Комментарий для sphere:
Я имею ввиду, что ваше предложение про хранилище с паролями и логинами, без подтверждения личности просто не могло родиться, если понимать что такое ЭЦП и какую задачу она решает. У ЭЦП в этом месте масса проблем, но из знания механизма работы ЭЦП понятно, что она работает лучше, чем ваше предложение. Кроме того, ваше предложение о создании надёжного хранилища очень туманно. Вы ничего не говорите о том как это сделать. Пусть будет надёжное и точка.
К примеру.
У нас есть подписанный документ, мы узнали что длины ключа не достаточно.
Можем ли мы переподписать (без изменения предыдущей подписи) документ новым, достаточно надёжным на текущий момент, ключём?
Если да, то по мере возрастания вычислительных мощностей, не сложно будет организовать изменение ключа/алгоритма на более „современный“.
Это неверная формулировка. В случае компрометирования алгоритмов, использованных при создании подписи можно подписать той же подписью любой другой документ. Этот документ может формулироватьчто-то новое, тогда аккуратно добавленную подделку невозможно распознать, либо чем-то противоречить, тогда при внимательном изучении противоречие можно найти, но узнать какой документ верный, а какой подделан невозможно в общем случае.
Для этого нужнокак-то удостовериться, что предыдущая подпись не скомпроментирована и мы действительно переподписываем подлинник.
Про переподписание я говорил уже в самом начале — можно пытаться, обгоняя прогресс и устаревание, подписывать документ „поверх“ новой подписью. Но на каждом шаге есть вероятность подмены. Сколько таких шагов за сотню лет накопится? Надёжность схемы падает.
То есть, мы записываем туда оригинал для длительного хранения и
в случае необходимости извлекаем его оттуда. При этом он аппаратно
стирается. А для записи, допустим, можно потребовать физического присутствия
трех человек. Если делать это раз в год, то реализуемо, имхо
Невозможно потом отличить была запись произведена в присутствии трёх человек или нет. То естькто-то из техников заменил документ и всё. Или вот, сдохла часть хранилища, надо заменять. Что если при копировании на новый носитель кто-то подменил файл. Понятное дело, решается как-то на уровне надёжности персонала и всё такое. Но попадётся одна крыса за эту сотню лет и всё, на месте документа — подделка.
Кроме того, объём документации за сотню лет будет такой, что в хранилище очереди будут.
и запустить баллистические ракеты. Попадётся один ненормальный за эту сотню лет и всё, гуд бай Америка.
Про очередь в хранилище я не совсем понял, вы считатете, что число запросов на оригиналы и последующую
перезапись превысит текущий объем документов для длительного хранения ?
Вы оценивали годовой объем таких документов , сколько ?
слава богу, что документы, требующие хранения сотню лет сейчас там же, где сейчас квантовые компьютеры
Я рад за математиков. Но нам, простым людям, использующим документооборот интересно что делать с миллионами документов, уже подписанными существующими алгоритмами.
RSA в России документообороты в качестве ЭЦП не используют, это не ЭЦП с точки зрения закона. Используется ГОСТ Р34.10-2001.
P.S. Я правильно понимаю, что открытый ключ и некоторую метаинформацию вокруг него можно считать неподделываемым, потому что он широко распространен, и взломать все его хранилища невозможно?
Комментарий для Олег Горбунов:
Нет же. Они на бумаге сейчас.
Комментарий для fulc.ru:
Нет, срок это часть ключа. Эта информация вфигачивается потом в подпись, насколько я помню. Всегда можно проверить „протухла“ подпись или нет.
Вот это я не понял.
Как это „нашёл“? Документы, для которых важно авторство лежат внутри
Общий практический принцип такой — делать неизменяемые носители с ЭЦП.
(далее беллетристика)
А самое практичное решение — это