Size: a a a

ЦАРКА PUBLIC CHAT

2020 October 15

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Clear Mind
Ну та же cloud security, защита бренда, киберразведка, защита авторского цифрового контента... кому это сильно нужно в РК? )))
Спасибо, взял в проработку.
источник

AR

AI Reflection in ЦАРКА PUBLIC CHAT
Дед Толя
Кто может рассказать про "Зевс"?

Гугл знает очень мало
Дед толь а вас зачем?
источник

G

GANGSTER in ЦАРКА PUBLIC CHAT
EX что такое?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Бывший
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
AI Reflection
Дед толь а вас зачем?
Следующий вопрос )
источник

G

GANGSTER in ЦАРКА PUBLIC CHAT
Дед Толя
Бывший
Спасибо.
источник

М

М in ЦАРКА PUBLIC CHAT
Clear Mind
+ регуляторка очень лоскутна и не способствует. банальные требования к ИБ специалистам только в финсекторе не постеснялись за 20 лет утвердить наконец то.
регуляторку можно менять, просто этим никто не хочет заниматься )
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Дед Толя
Время интересных вопросов )))
по точнее, связь или ?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Mr. Inquisitive
по точнее, связь или ?
В совокупности. Там не только связь.
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Дед Толя
В совокупности. Там не только связь.
не этож топ сикрет 😜
источник

E

Eugene in ЦАРКА PUBLIC CHAT
Всем привет!
Давайте немного поговрим об ЭЦП? 🙂

Есть один практический вопрос.
Задача: подписать электронный документ документ вместе с вложениями.

На ум приходят пара вариантов решения:
1) Внутри сериализованного представления главного документа среди прочих полей добавляем блок с вложениями, сохраняем в этом блоке по каждому файлу имена и хеши, и подписываем главный документ.
2) Подписываем каждый файл-вложение (т.е. получаем ЭЦП для каждого файла), а затем внутрь главного документа в блоке вложений помещаем полученные ЭЦП (вместе с хешами/именами) для каждого вложения, и подписываем главный документ.

Первый вариант кажется объективно достаточным.
Второй где-то видел в продакшене, может быть даже в egov, но смущает избыточное количество операций формирования ЭЦП (сначала по всем вложениям, а потом по родительскому документу).

Кто что думает? Аргументы За/Против? Может есть еще варианты?
источник

KF

Kung Fury in ЦАРКА PUBLIC CHAT
Привет всем, это уже воплощают в жизнь?
источник

IR

I Raimbayev in ЦАРКА PUBLIC CHAT
Eugene
Всем привет!
Давайте немного поговрим об ЭЦП? 🙂

Есть один практический вопрос.
Задача: подписать электронный документ документ вместе с вложениями.

На ум приходят пара вариантов решения:
1) Внутри сериализованного представления главного документа среди прочих полей добавляем блок с вложениями, сохраняем в этом блоке по каждому файлу имена и хеши, и подписываем главный документ.
2) Подписываем каждый файл-вложение (т.е. получаем ЭЦП для каждого файла), а затем внутрь главного документа в блоке вложений помещаем полученные ЭЦП (вместе с хешами/именами) для каждого вложения, и подписываем главный документ.

Первый вариант кажется объективно достаточным.
Второй где-то видел в продакшене, может быть даже в egov, но смущает избыточное количество операций формирования ЭЦП (сначала по всем вложениям, а потом по родительскому документу).

Кто что думает? Аргументы За/Против? Может есть еще варианты?
Тут важный момент. Проверка подписанного документа - проверяться всегда будет документ целиком с вложениями, например, загружается подпись + архив с документом и вложениями или вложенные файлы можно проверять отдельно от основного документа?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
С точки зрения юридической легитимности должны быть подписаны все составляющие композитного документа - сам документ (письмо) и вложения (приложения). Но мало того - каждое вложение должно иметь еще однозначный признак принадлежности к основному документу, т.е. чтобы можно было однозначно сказать, да, это приложение относится к данному документу
источник

T

Te in ЦАРКА PUBLIC CHAT
slider
Я думаю тут все должны отдать должное, тысячи студентов зажглись отраслью благодаря конфененциям, а сотни сотрудников воодушевлялись интересными кейсами
+
источник

IR

I Raimbayev in ЦАРКА PUBLIC CHAT
Просто я знаком с проектом, где как раз подписание нескольких документов было, что-то вроде вложенностей. Там использовали дерево хэшей - дерево Меркла для реализации этой связи. То есть, несколько документов собирали в дерево хэшей, соответственно, можно было однозначно проверить все множество хэшей не только на связанность, но и на порядок подписания. Можете в эту сторону копнуть, @ilovecode .
источник

A

Askar in ЦАРКА PUBLIC CHAT
Eugene
Всем привет!
Давайте немного поговрим об ЭЦП? 🙂

Есть один практический вопрос.
Задача: подписать электронный документ документ вместе с вложениями.

На ум приходят пара вариантов решения:
1) Внутри сериализованного представления главного документа среди прочих полей добавляем блок с вложениями, сохраняем в этом блоке по каждому файлу имена и хеши, и подписываем главный документ.
2) Подписываем каждый файл-вложение (т.е. получаем ЭЦП для каждого файла), а затем внутрь главного документа в блоке вложений помещаем полученные ЭЦП (вместе с хешами/именами) для каждого вложения, и подписываем главный документ.

Первый вариант кажется объективно достаточным.
Второй где-то видел в продакшене, может быть даже в egov, но смущает избыточное количество операций формирования ЭЦП (сначала по всем вложениям, а потом по родительскому документу).

Кто что думает? Аргументы За/Против? Может есть еще варианты?
Положить все в архив или другой контейнер, вычислить хеш и подпись.
источник

Z

Zhan in ЦАРКА PUBLIC CHAT
slider
Я думаю тут все должны отдать должное, тысячи студентов зажглись отраслью благодаря конфененциям, а сотни сотрудников воодушевлялись интересными кейсами
Про студентов абсолютно согласен с тобой, что бы все понимали. Когда я поступал в ВУЗ, я не знал ни одной компании, кто хорошо известен в сфере ИБ. Да и думаю, они не взяли бы студентов и не вдохновили на развитие ИБ, так как многие кто учатся на "системы информационной безопасности" хотят туда, о которых вы все знаете. А проведённые ребятами встречи, зажигали огонь у студентов и тех кто там присутствовал. Все это позволило "раскачать" студентов.

P.S. Это моё личное мнение, как студента который это видел с момента поступления в ВУЗ.
источник

u

unstppbl in ЦАРКА PUBLIC CHAT
Samat
Камон, чтоб не было недопониманий, я не хейчу ЦАРКА. По сути они популяризаторы ИБ в Кз, за что им респект. Просто они это сделали по своему) слив в паблик все минусы. А теперь когда бывший сотрудник слил что-то про ЦАРКА. Это восприняли в штыки... мол да он вообще кто такой
Он ничего не слил, просто назвал то чем он сам занимался неэтичным, двойные стандарты
источник

u

unstppbl in ЦАРКА PUBLIC CHAT
А ты кто
источник