cloudsnn 2013 Баевский Юрий. Обеспечение апеллируемости...

24
Обеспечение апеллируемости-неотказуемости (non-repudiation) в НИС и других системах. CloudsNN 2013 28.08.13 Баевский Юрий ГНУ/Линуксцентр-НН Баевский Юрий ГНУ/Линуксцентр-НН 28.08.13

Upload: clouds-nn

Post on 16-Jun-2015

234 views

Category:

Technology


3 download

TRANSCRIPT

Обеспечение апеллируемости-неотказуемости (non-repudiation) в НИС и других системах.

CloudsNN 201328.08.13Баевский ЮрийГНУ/Линуксцентр-НН

Баевский Юрий ГНУ/Линуксцентр-НН 28.08.13

«Облачные вычисления – это парадигма, при которой границы вычислений будут определяться не техническими ограничениями, а экономическими»Ramnath K. Chellappa

НИС — нотариальные информационные системы.

Новая категория систем, обеспечивающая non-repudiation -неотказуемость (апеллируемость)

Определения

Неотказуемость (non-repudiation): Способность удостоверять имевшее место действие или событие так, чтобы эти события или действия не могли быть позже отвергнуты.ИСО/МЭК 13888-1, ИСО/МЭК 7498-2

Неотказуемость - невозможность отказаться от авторства.

Определения

Апеллируемость – гарантия того, что при необходимости можно будет доказать, что автором сообщения является именно заявленный человек и не может являться никто другой; отличие этой категории от аутентичности в том, что при подмене автора третье лицо пытается заявить, что он - автор сообщения, а при нарушении апеллируемости – сам автор пытается отказаться от своего авторства.Мининформполитики Чувашии

Апеллируемость - важная информационная, экономическая и юридическая категория.

Отличие от удостоверяющего центра

Развитие правового регулирования киберэкономики требует наличие публичных сервисов для обеспечения апеллируемости.

Кроме криптографического подтверждения самого факта существования «документа», такие центры должны обеспечивать техническую возможность существования в конкретный момент — временная метка.

Сферы применения

Доказательство приоритета, патента, авторского права.

Выборы.

Финансовые и имущественные сделки.

Архивные системы.

Системы документооборота.

Медицинские системы.

Proof of Existence

Доказательство существованияСервис www.proofofexistence.com

Позволяет заверять документы с помощью цепочки транзакций Bitcoin.

Использует алгоритм генерации адреса Bitcoin для создания временной метки.

Proof of Existence

Другие проекты меток времени на хеши

Open source проекты:github.com/goblin/chronobit

github.com/bitcoinaustria/bitnotar

Проприетарные:www.guardtime.com

www.surety.com

Стоимость

Создание метки на хэш - 0,005 BTC (19,48 руб.) в proofofexistence.

Если делаем сами - минимальный размер транзакции в Bitcoin - 0,0000001BTC ( около 0,032 копейки) Это и есть себестоимость нотариального заверения

Как это работает

В общественном архиве Bitcoin сохраняются абсолютно все транзакции содержащие адреса кошельков.

Как это работает

1. Вычисляем хеш SHA-256 от документа.2. Хеш делим пополам.

3. С каждой половины генерим два 160-битных адреса.4. Недостающие 32 байта (180-256/2) забиваем нулями.5. Конвертируем из Base256 в Base58 и получаем два адреса.6. Совершаем транзакцию в Bitcoin

Как это работает

Источники

Jeremy Clark. Bitcoin online currency gets new job in web security.

Журнал «Хакер» 08.2013

Спасибо за внимание!