15.04 // Запущен «Сервис меток времени» timeMARKER.org
«Сервис меток времени» является, по сути, электронным нотариусом. Клиент передает сервису информацию, сервис проставляет свой штамп времени и заверяет полученный результат с помощью ЭЦП.
Более подробную информацию о «Сервисе меток времени» можно получить здесь.
Адрес проекта: http://timeMarker.org/
Русская версия: http://timeMarker.org/ru.aspx
30.04.2008 – начало эксплуатации сервиса.
Очень надеюсь на помощь участников «openPGP в России» в тестировании.
Буду благодарен любым замечаниям и предложениям, как по функционированию, так и по дизайну, удобству использования.
Больше спасибо всем участникам за помощь, без Вас данный сервис (как и мой диплом) не мог бы быть реализован.
p.s. О том кто разработал формат «меток времени» и всю теоретическую часть (т.е. о всех Вас/нас) на timeMARKER.org будет оговорено отдельно.
Источник: http://timeMarker.org/
комментариев: 11558 документов: 1036 редакций: 4118
А вообще с почином!
комментариев: 143 документов: 31 редакций: 143
Да.. Так и не придумал как лучше это реализовать. Делать такое же представление как и ключи не подходит — что бы проверить цепочку не по одной же метке загружать.
Как вы себе представляете выдачу цепочки меток времени?
Спасибо!
комментариев: 11558 документов: 1036 редакций: 4118
Для порядку стоит ещё '0x' перед номером добавить.
Самое простое — предоставить пользователю возможность ввести номера или даты двух меток, с которой и по которую нужно показать промежуточные звенья (формат выдачи: минимум — простой текст, но лучше — возможность выбора между простым текстом и набором индивидуальных файлов в zip-архиве). При этом пользователь должен иметь возможность ввести только один номер/дату — тогда ему выдаются все звенья с указанного и до самого последнего. В идеале система могла бы формировать для выданных звеньев простой скрипт, который пользователь может выполнить локально для автоматического сличения подписей со всех звеньев и проверки их связности по хэшам.
комментариев: 232 документов: 17 редакций: 99
При обработке файлов наргрузка на сервис будет неоправдано большой.
P. S. Вы всегда раздаёте свою отчётность направо и налево? =)
комментариев: 11558 документов: 1036 редакций: 4118
PS у нас закончился договор обслуживания, и мы ее передаем эти документы другой фирме для ведения учета. вопрос стоит в том, что есть уверенность, что всех будущих "собак" повесят на нас. доверия между нами нет. есть задача зафиксировать базу данных, подписать ее и отдать арбитру (незаинтересованной стороне). для хранения у арбитра базу можно и зашифровать. ничего военного.
комментариев: 11558 документов: 1036 редакций: 4118
Он дата-центр или банковская ячейка что-ли? Нафиг ему хранить ваши файлы? Арбитр предоставляет криптографически стойкий механизм привязки метки времени к конкретным данным. Сохранность самих данных его волновать не должна, это ваши проблемы (Вас и контрагента): вы держите у себя копии данных, а в случае разногласий обращаетесь к свидетельству арбитра: у кого подпись сверяется корректно, тот и прав.
Ещё раз подчёркиваю: взаимно оговорённый и согласованный порядок хэширования данных избавляет от необходимости передавать сервису на подпись огромные файлы, при этом не снижая требуемую стойкость схемы. Только порядок должен быть конкретный (с помощью какой программы производится вычисление хэш-значения, какая хэш-функция применяется и т.д.) и закреплённый документально.
очень полезную вещь вы затеяли!
Не знаю, смотрели ли вы приведенные ниже ссылки, но когда у меня была необходимость, я пользовался их услугами. На каком-то из указанных сервисов можно было (ну и сейчас, полагаю, можно) скачать журнал подписей. Посмотрите, может, поможет. Если понадобится более подробная инфа, пишите сюда.
http://www.itconsult.co.uk/stamper/stampinf.htm
http://signedtimestamp.org/
P. S. Да, проверил, на первом точно получал журнал подпсей – просто архив с детачед подписями на определенную дату.
комментариев: 143 документов: 31 редакций: 143
Не составляет ни какого труда найти метки по времени, по номеру, найти ключ на котом они были выданы и т.п. Но формирование множества файлов (документов меток времени) на основе данных из БД и выдача их клиенту может вызвать затруднения. Что если пользователь запросит цепочку длинной в 1000 меток – не создавать же всю эту тысячу в виртуальной памяти. К-тому же архив может быть большим, а связь клиента плохой — тогда как он выкачает все эти файлы. Ведь докачки не получится, после каждого обрыва связи все по новой.
Можно хранить архивы по 10/20 меток на сервере и при запросе давать пользователю ссылки на те, которые ему нужны, но тогда это будет явно избыточно хранить метки и в БД и в виде файлов в архиве...
Хостинг предоставлен бесплатно одной хорошей (я думаю, что на первом/втором месте в России) хостинг компанией, и такими темпами быстро исчерпает свой лимит.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 11558 документов: 1036 редакций: 4118
Ещё следует вспомнить, что мы обсуждали при разработке. Помимо индивидуальных метаданных на каждую метку система должна подбивать и сохранять аудиторские отчёты (содержащие минимум информации, возможно только покрытый подписью список порядковых номеров и хэшей меток) за каждый день, неделю, месяц (или, например, на каждые 100 и 10000 выданных меток), что при запросе пользователя позволит сильно сократить объём выдаваемой информации.
комментариев: 11558 документов: 1036 редакций: 4118
Теперь, если пользователю нужна цепочка меток в пределах 5000 новых, они выдаются ему обычным способом, как я описал в предыдущем сообщении. Если же цепочка получается настолько длинной, что затрагивает заархивированные старые метки, система выдаёт ему новые, как обычно, а также предлагает скачать старый архив по предложенной ссылке. Поскольку архив формируется однократно и размещается на диске сервера как обычный файл, его можно скачивать и докачивать, не создавая избыточную нагрузку на сервер. (А достать из архива нужные метки становится уже исключительно заботой пользователя.)
Когда число меток в системе накопится опять, система снова извлекает 10000 старых, кладёт в новый архив и удаляет старьё из базы.
В общем, хранимые данные не дублируются, извлечение старых данных (особенно по очень длинным цепочкам) не перегружает сервер, но сам аудиторский след сохраняется до сотворения мира.
комментариев: 9796 документов: 488 редакций: 5664
Т.е. сервер был запущен кем-то ещё в момент сотворения мира и его до сих пор тестируют? :-)
Attention. Service work in test mode.!! Правильно WORKS!