Библиотека Интернет Индустрии I2R.ru |
|||
|
Схема ЭЦП: первый механизм махинации01.04.2002 23:24 Краткое описание проблемы дал доктор технических наук, директор ВНИИПВТИ Валерий Конявский: "Анализируя ту или иную схему ЭЦП, обычно ставят вопрос так: "Можно ли быстро подобрать два различных (осмысленных) сообщения, которые будут иметь одинаковые ЭЦП". Ответ здесь обычно отрицательный - трудно это сделать. Михаил Грунтович поставил вопрос по-другому: "Можно ли, имея два сообщения, подобрать секретные ключи так, чтобы подписи совпадали?". И оказалось, что сделать это чрезвычайно просто! А вот последствия могут быть очень непростыми. Вот пример действий злоумышленника:
Тем не менее, не все так страшно. Дело в том, что полученные в статье результаты никак не дискредитируют собственно криптостойкость ЭЦП. Они показывают возможную уязвимость при неправильном применении механизмов ЭЦП. В этой связи особое внимание должно быть уделено способам построения защищенного документооборота на базе ЭЦП". Между тем, обнаружив проблему, Михаил Грунтович предлагает и способы ее решения: "Ответ на вопрос "Что делать?" довольно прост. Для того, чтобы избежать атаки игры на двух сообщениях с одинаковой подписью, можно предложить один из следующих рецептов:
По словам Валерия Конявского, на основе приведенных данных необходимо избегать анонимности пользователей в интернете; кроме асимметричной криптографии в электронном документообороте необходимо применять и симметричные методы; вопросы применения ЭЦП в документообороте необходимо нормативно закрепить в Законе "Об электронном документообороте", проект которого в данный момент находится на рассмотрении в Думе. последние новости 02.04.2002 09:22 | Виртуальный образ врага ...» 02.04.2002 08:56 | В интернете прошел первый Кубок по поиску среди милиционеров и пожарных...» 02.04.2002 08:12 | Рамблер и Яндекс объявляют об объединении...» 02.04.2002 07:49 | Третья версия WinAMP будет платной...» 02.04.2002 06:07 | В США узаконено право звукозаписывающих компаний на внимание слушателей...» 02.04.2002 04:58 | Самолет вице-президента Microsoft Стива Баллмера подвергся нападению неизвестного истребителя...» 02.04.2002 03:52 | Есть ли у "ВымпелКома" план?!...» 02.04.2002 03:21 | Беспроводная связь становится ключевым звеном сетевого доступа...» 01.04.2002 23:24 | Схема ЭЦП: первый механизм махинации...» 01.04.2002 21:37 | Террористов будут "мочить" с помощью мобильников...» 01.04.2002 19:58 | Для московских студентов интернет будет бесплатным...» 01.04.2002 18:38 | E-mail мой - враг мой...» 01.04.2002 16:33 | Двадцатка вирусов за март...» 01.04.2002 16:04 | Intel представит более быстродействующий Pentium 4 и новые чипсеты...» 01.04.2002 15:53 | Основатели Google открывают секреты рейтинговой системы поискового сервера...» 01.04.2002 15:49 | С мая 2002 года "Компьюлента" будет выходить на бумаге...» 01.04.2002 15:30 | Microsoft залатала IE, но ее проблемы не закончились...» 01.04.2002 15:03 | Mozilla 1.0 приближается к стартовой черте...» 01.04.2002 14:05 | Windows станет бесплатной?...» 01.04.2002 13:24 | Вторая жизнь спама...» |
|
2000-2008 г. Все авторские права соблюдены. |
|