neyroblog: (0)
neyroblog ([personal profile] neyroblog) wrote in [personal profile] svarogspecial 2021-07-15 07:10 pm (UTC)

Re: ДЭГ)))))

Тут всплывает одна очень интересная вещь! Сейчас вводится так называемая квалифицированная цифровая подпись на отдельном криптоносителе (выглядит как флэшка, но устроен сложнее). Так вот какая мерзость происходит. По идее самое ценное это закрытый (секретный) ключ шифрования, который и храниться на этом носителе. Носитель должен быть устроен так, чтобы никакая программа не смогла его считать. Информация, документ, договор и т.д. который нужно подписать передается внутрь этого криптопровайдера и подписывается там аппаратной микросхемой и возвращается на компьютер уже с проставленной ЭЦП. Так вот по хорошему люди должны генерировать секретный ключ на этот токен на собственном компьютере (а еще лучше, если это будет отдельный одноразовый комп, так называемый АРМ Генерации Ключей) а в МФЦ приносить уже открытую часть своего ключа для регистрации (так называемый публичный сертификат). Но вот очень часто ключи генерят сами МФЦ, типа помогая людям...
Так же непонятно, токен для хранения секретного ключа имеет бэкдор для считывания его бойцами невидимого фронта или нет. Вот как-то терзают смутные сомнения...
Электроника - это очень страшная вещь... Особенно, состоящая из китайских микросхем.

Post a comment in response:

You may post here only if svarogspecial has given you access; posting by non-Access List accounts has been disabled.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

If you are unable to use this captcha for any reason, please contact us by email at support@dreamwidth.org