Открываем модельный закон и читаем. В РФ заменено на сертифицирование, но смысл остается прежний - нужно представить оба ключа для подтверждения соответствия. Вы не на сллова обращайте внимание, а на те действия, которые нужно выполнить для реализации этих слов.
Urix, я уже все сказал по этому поводу. Если вы не в состоянии понять простые вещи, то наш разговор не имеет смысла.
Разница не велика. Все равно в этой схеме есть корневая пара ключей. Вот на нее одну и надо проводить атаку для дискредитации всей системы в целом, а не ее отдельных частей.
Есть. Атакуйте. Как говорится - флаг в руки.
Социальная инженерия нам поможет. Свойства информации в отношении человеческого мозга. Для противостояния надо быть хорошим профи, без комплексов и "зомбирования", аналитически и независимо мыслящий человек. Это большая редкость. На вес золота. Столько трудно найти.
Urix вы знаете, что такое HSM? А схема разделения MofN? Я посмотрю как вы при помощи социальной инженерии сможете "окрутить" например 5 из 7 офицеров УЦ. Это даже не смешно.
Например, приходит Вася Пупкин к нотариусу и говорит "Выдай мне сертификат о том, что я Петя Попкин". Что будет делать нотариус? Правильно. Проверять на соответствие документам заявление Васи Пупкина. И только убедившись выдаст соответствующий сертификат (удостоверение).
Urix еще раз прочитайте, что я написал. Внимательно. Если до Вас не доходит, то я расскажу подробней.
Предполагается, что и прямая функция кодирования и обратная - однозначны. Иначе можно получить черт те что. Т.е., если имеется сообщение A, функция кодирования С, секретный ключ S и публичный ключ P, то справедливо тождество A=С(С(A,S),P) или A'=C(A,S); A=C(A',P). Это постановка задачи системы с несимметричными ключами, вроде RSA (симметричные функции и асимметричные ключи). Скажите, что это не так.
И зачем вы это написали??? Это все равно что написать, что солнце встает на востоке и попросить меня доказать обратное. Я и не спорю с этим. Только это не задача УЦ исследовать ваши пары ключей. Его задача убедиться, что вы обладаете закрытым ключом, соответствующим предъявленному открытому.
Я об этом знаю. Я же не писал о том, как должно быть на самом деле. Я писал о том, что записано в законе. Знаем одно, написано другое, получается третье.
Я начинаю сомневаться в этом. В законе вообще нигде ничего нет о том, что пара ключей должна быть представлена на исследование.
Сертификат предполагает доплнительные исследования для подтверждения. Свидетельство - нет. "Что вижу, о том пою". В этом и разница этих терминов.
Все верно, исследуется факт обладания вами закрытым ключом и тот факт что вы это действительно Вы. А насчет термина, опять отсылаю вас к толковому словарю.
Для того, что бы разговаривать на одном языке, надо сначала договориться о точных значениях слов, которые обоначают обсуждаемые явления. Раз мы используем различную смыслоывую окраску одинаковых терминов или используем разные термины для обозначения одинаковых явлений, то мы разговариваем на разных языках. Принято? Я зык математики в этом плане универсальный.
Urix здесь уместно только два набора понятий и определений:
1. Термины ФЗ "Об ЭЦП".
2. Термины и понятия PKI.
Это все. Никаких других терминов тут быть не может.
Чуть погодя, как и обещал, перейдем к вашим замечаниям к закону.