Цифровая подпись

GusarByID

Новичок
Цифровая подпись

Доброго врени суток!
Можно ли применить электронную подпись к документам, которые по кускам собираются из базы данных? Или я чего-то не понимаю?
А если кто-то имеет прямой доступ к базе, что может эта подпись защитить.
 

Фанат

oncle terrible
Команда форума
А что она защищает, в твоем понимании, когда кто-то не имеет прямой доступ к базе?
 

GusarByID

Новичок
Просто я не хочу заморачиваться с SSL и хотелость бы доказать шефу, что сессий вполне достаточно для аутентификации.(программа будет работать в этернете)
Они (немцы) считают, что с цифровой подписью невозможно будет изменять предыдущие версии документа.
 

Фанат

oncle terrible
Команда форума
Способ мышления этого посетителя всегда оставался для меня загадкой.
Логику в вышележащем тексте я улавливаю слабо.
Какое отношение сессии имеют к цифровой подписи?
при чем здесь предыдущие версии документа? Особенно - если они не существуют, и собираются по кускам?

Феерия.

-~{}~ 02.09.07 09:55:

Этернет - это что? неграмотное написание слова "интернет" или неграмотная транслитерация слова "ethernet", в котором программы работать, разумеется, не могут, а имеется в виду закрытый интранет?

-~{}~ 02.09.07 09:56:

А - главное! - ответа на свой вопрос я так и не получил.
 

GusarByID

Новичок
Имеется в виду закрытый интранет. Но это будет обычная веб-страница на PHP и MySQL.
А логику я здесь сам слабо улавливаю, т.к. никогда не работал с сетификатами и не имею никакого представления о цифровой подписи.
Я только прочитал новый проект, там идея такая:
Один пользователь создает документ, сохраняет в базе данных, цифовая подпись.
Другой - проверяет, вносит изменения , сохраняет в базе данных, цифовая подпись.
Первая версия докумета сохраняется в базе данных.
И таких проверяющих инстанций 4.
Это Quality Managment book
 

Фанат

oncle terrible
Команда форума
ну и какое ко всему этому имеют отношение сессии, SSL, авторизация, и собирание документа по кускам?
 

GusarByID

Новичок
Документ будет иметь как минимум заголовок, содержание, имя автора, дату создания, заметки проверяльщиков с именами и датами и все это будут разные поля в таблице, а может и разные таблицы я пока не знаю. Это к собиранию документа по кускам.
Авторизация и сессии - это для автоматической вставки идентификатора пользователя в таблицу, кто написал, кто проверял, кто разрешил опубликование...
А про SSL я спрашиваю, надо ли?
 

Фанат

oncle terrible
Команда форума
о господи.
до чего же не повезло немцам с исполнителем...
 

GusarByID

Новичок
А можно что-то дельное посоветовать?

-~{}~ 02.09.07 10:45:

Цитата от valyala
"Цифровая подпись под документом гарантирует, что:
1) документ принадлежит тому, у кого находится закрытый ключ - пара к открытому ключу, находящемуся в сертификате;
2) документ не был модифицирован после создания цифровой подписи.

Корректность цифровой подписи проверяется с помощью открытого ключа, находящегося в сертификате. Центр сертификации, выдавший сертификат, гарантирует, что владелец сертификата и создатель цифровой подписи под документом - одно лицо.
"
Применимо ли это к моей задаче?
 

Ermitazh

Новичок
Почитай основы SSL. Всё о чём ты написал в последнем посте относится к SSL.

-~{}~ 02.09.07 12:36:

А если кто-то имеет прямой доступ к базе, что может эта подпись защитить.
В этом случае никакая подпись ничего не защитит
 

partizan

Новичок
Автор оригинала: Ermitazh
В этом случае никакая подпись ничего не защитит
Если закрытый ключ тоже хранится в базе. Если нет - при грамотной реализации документ можно будет испортить, но не модифицировать незаметно

-~{}~ 02.09.07 18:00:

Автор оригинала: GusarByID
Цифровая подпись под документом гарантирует, что:
1) документ принадлежит тому, у кого находится закрытый ключ - пара к открытому ключу, находящемуся в сертификате;
2) документ не был модифицирован после создания цифровой подписи.
Никакого значения не имеет для подписи, как собирается документ
 

Zetruger

ivan.chistyakov.name
g ru wiki ssl
ssl лишь шифрует трафик между клиентом и сервером и с ним не надо заморачиваться на всех платных хостингах он должен быть по умолчанию
 

Фанат

oncle terrible
Команда форума
partizan
Никакого значения не имеет, если документ подписывается при составлении.
А не так, как хочет этот гений - при каждой выдаче!
 

cDLEON

Онанист РНРСlub
Помоему этому гению нужно хранить в БД кто и когда модифицировал документ) Ну и старые версии с их "модификаторами" )
 
Сверху