Size: a a a

Архитектура ИТ-решений

2019 August 26

AP

Andrey Panov in Архитектура ИТ-решений
Kirill Gorin
для этого не нужен бч
а что для такого будет достаточно?
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Достаточно электронной подписи. Подписывается хэш от данных. В данных дата документа.
источник

RT

Roman Tsirulnikov in Архитектура ИТ-решений
слабое место PKI в root-ключе:
- его компрометация рушит всю цепочку доверия
- обладание им дает неограниченные возможности манипуляций
источник

RT

Roman Tsirulnikov in Архитектура ИТ-решений
блокчейн как раз выглядит как попытка разделить единый удостоверяющий центр хотя бы на некоторое количество независимых центров
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Roman Tsirulnikov
слабое место PKI в root-ключе:
- его компрометация рушит всю цепочку доверия
- обладание им дает неограниченные возможности манипуляций
Есть такое
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Но нужно исходить из здравого смысла. В доверенной среде, в каком-нибудь ГИС, даже если ключ будет скомпрометирован, трудно представить подмену данных. Всё логируется. Да и к HSM просто так доступ не получить. Хардфорк более реалистичен, с моей точки зрения.
источник

PO

Paul Olesh in Архитектура ИТ-решений
Для голосования бч можно было бы ещё использовать
источник

SB

Sergey Baranov in Архитектура ИТ-решений
Есть стартап (не вспомню имя), который логи подписывает с помощью бч, чтобы прошлое нельзя было изменить (вроде для целей аудита задумывался).
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Увести данные ещё могут, но вот чтобы данные подменили без следов, это трудно представить. Все доступы логируются обычно, изменения журналируются. Нужно подменить данные не только в транзакционной базе, но и в журналах. И к базе и к журналам нужно иметь доступ. Ещё есть резервные копии.
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
А ведь бывает и так, что ни один человек не знает доступов, они вводятся разными людьми по частям, под камерами. За спиной админа стоит безопасник.
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Справедливости ради нужно отметить, что блокчейн видится как технология которая может позволить снизить затраты на ИБ. Мы это уже обсуждали. Но не стоит забывать, что иногда компрометация данных может быть очень дорогой для бизнеса, критичной. И тут бч не даёт преимуществ, а значит всё-равно нужно строить ИБ.
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
ой да ладно, когда оченннь надо, то и логи никто не посмотрит и записи с камер теряются :)
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
а против математики (пока) не попрёшь
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Viktor Alexandrov
ой да ладно, когда оченннь надо, то и логи никто не посмотрит и записи с камер теряются :)
понимаю, о чём речь) но в этом случае и хардфорк будет предусмотрен
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
это если случай "вскрылся" вот прям сейчас, а если откопан из "год назад"?)
источник

EG

Edward Galiaskarov in Архитектура ИТ-решений
Pavel
Ответил в личку.
А мне в личку :)
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
На самом деле проблема не технологическая, она более высокого уровня.
источник

SB

Sergey Baranov in Архитектура ИТ-решений
Gennadiy Kruglov
На самом деле проблема не технологическая, она более высокого уровня.
Да и проблема ли вообще) все тайное становится явным, защита через сокрытие - весьма рискованное мероприятие в столь interconnected мире как наш и будет только больше)
источник

SB

Sergey Baranov in Архитектура ИТ-решений
Так до философии можно подняться :)
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Наверно нет, иначе мы бы уже наблюдали изменения:)
источник