id: Гость   вход   регистрация
текущее время 20:45 26/04/2024
создать
просмотр
редакции
ссылки

Это старая редакция страницы Черновики / Статьи / Сервисметоквремени / Перевод за 03/05/2008 12:02.


Перевод timeMarker.org на английский


Просьба всех желающих помочь в переводе timeMarker.org на английский язык.

В настоящий момент переводится


Как пользоваться «Сервисом меток времени»


Узнайте как получить «метку времени», как проверить легальность той или ной метки. А также почему вы можете доверять сервису timeMarker.org


Если вы еще этого не сделали – прочитайте «Введение в сервис меток времени».


Как получить «метку времени»


Что бы получить «метку времени» воспользуйтесь этой формой. Вам будет предложено загрузить pgp файл, представляющий «метку времени». Помимо обязательных атрибутов загружаемый документ будет содержать ваши данные в открытом виде.


Не волнуйтесь, ваши данные не будут ни где сохранены – только вы получаете этот документ.


В это же время система сохранит «метку времени» доступную всем желающим. Такая метка не содержит ваших данных – только их хеш.
Сохранение нужно для связывания «меток времени» между собой – образования «цепочки меток времени».


Как проверить «метку времени»


Ключ PGP, на котором вычисляются подписи «меток времени», хранится на сервере. Для снижения риска его компрометации придумана следующая схема:


Есть «мастер ключ», хранящийся в строгом секрете. Этот ключ применяется только для подписания «ключей сервиса».


«Ключ сервиса» используется сервисом для подписания «меток времени».
«Ключи сервиса» регулярно меняются – так снижается риск их компрометации. А также уменьшается «цепочка меток времени», которая будет дискредитирована в случаи компрометации «ключа сервиса» на котором они были выданы (подписаны).


Ключ сервиса – PGP-ключ, используемый для подписания «меток времени». Данный ключ хранится на сервере.


Мастер ключ – PGP-ключ, хранящийся в строгом секрете, используемый для подписания «ключей сервиса».


Таким образом:
Действительность метки времени вы проверяете при помощи открытой половинки «ключа сервиса» (используемого в тот период когда была выдана конкретная «метка времени»), а действительность «ключа сервиса» при помощи открытой половинки «мастер ключа».


Для поиска по «ключам сервиса» предусмотрен Депозитарий.


Почему я должен доверять сервису


Как уже отмечалось во Введении, «метки времени» образуют цепочку, в которой каждая последующая метка содержит доказательство, что выдана именно после предыдущей (в метку включается хеш предыдущей). Таким образом, если сервис выдаст «метку времени» задним числом, это можно будет обнаружить.


Связывание меток времени позволяет вам контролировать сервис.


Вы можете периодически (скажем раз в полгода) делать свои «метки времени». Тогда вы будете полностью уверены в правдивости любой из меток, которая входит в цепочку между двумя вашими контрольными «метками времени».


Используя Нотариальный журнал, вы можете загрузить себе и проверить интересующую Вас цепочку.


Примечание:


При подсчете хеша метки времени, хеш вычисляется не от всего pgp файла, а только от метаданных (как показано на рисунке выше).




Введение в «Сервис меток времени». Сферы применения.
Introduction to "Timestamping service". Fields of use.


«Сервис меток времени» является, по сути, электронным нотариусом. Клиент передает сервису информацию, сервис проставляет свой штамп времени и заверяет полученный результат с помощью ЭЦП.
"Timestamping service" is analogous to a notary public. Client provides data to the service, service marks it with actual timestamp, and signs with a digital signature.


Клиентские данные + штамп времени + ЭЦП = метка времени
Client data + actual time + digsig = timestamp


Метка времени – это подписанный (ЭЦП) сертификат, содержащий штамп времени, выдаваемый сервисом меток времени. С помощью такого сертификата можно установить факт существования информации в засвидетельствованный момент времени.
Timestamp is a digitally signed certificate of an actual time value and a client's data. Such certificate provides a way to verify existence of a given data at a witnessed time.


«Метки времени» образуют цепочку, в которой каждая последующая метка содержит доказательство, что выдана именно после предыдущей (в метку включается хеш предыдущей). Таким образом, снижается риск фальсификации «метки времени» — если сервис выдаст «метку времени» задним числом, это можно будет обнаружить.
Использования связывания меток времени позволяет вам контролировать сервис.
“Timestamps” form a chain, in which each a subsequent “timestamp” contains proof, that given out exactly after previous (hash of previous joins in a “timestamp”). Thus, the risk of falsification of “timestamp” goes down — if service will give out the “timestamp” backdated, it can be detect.
Uses of fastening allows you to control service.


Цепочка меток времени – последовательность «меток времени», где каждая последующая «метка времени» имеет доказательство, что была выдана именно после предыдущей.
Chain of “timestamp” is a sequence of «marks of time», where each the subsequent «mark of time» has proof, that was given out exactly after previous.




Сферы применения сервиса
Purviews service


Сфер применения такого сервиса может быть множество. Вот некоторые примеры.
– Автор оригинальной идеи (программы, изображения, чертежа и т.п.) хочет иметь доказательство, что обладал этой идеей раньше остальных.
– Метка времени может указывать на то, когда человек своей подписью утвердил документ или с какого момента он хочет, чтобы подпись вступила в законную силу. Что может быть использовано для электронного ведения бизнеса.
– Важные документы, распространяемые по сети, например сообщения на сайтах, могут быть заверены меткой времени. Тогда простое удаление данных не приведет к уничтожению доказательств, что они были опубликованы в определенное время.
– Сервис может частично решить проблему, всех систем с ассиметричной криптографией, описанную одним из авторов PGP.
Purviews such service there can be a great number. Here some examples.
– The author of original idea (program, image, draft, etc.) wants to have proof that possessed this idea before other.
– “Timestamp” can specify on that, when a man confirmed a document with signature or what moment he wants from, that a signature entered into legal force. That can be utillized for the electronic conduct of business.
– Important documents, expandable on a network, for example reports on sites, can be notarized with “timestamp”. Then the simple delete of information will not result in elimination of proofs, that they were published in set time.
– Service can partly decide a problem, all of the systems with assimetrichnoy cryptography, described one of authors of PGP.


Phil Zimmermann:
“Ничто не остановит недобросовестного пользователя от «перевода стрелок» его системных часов для генерации сертификатов открытых ключей и цифровых подписей, которые будут казаться созданными в иное, чем в действительности, время. Он может сделать так, чтобы подписанная информация казалась подписанной раньше или позже, чем было в реальности, или что его ключевая пара была создана в прошлом или в будущем. Это может принести ему некоторую юридическую или финансовую выгоду, например, создавая некую лазейку, позволяющую отречься от собственной подписи.”
Phil Zimmermann:
“Nothing will stop an unconscientious user from the «translation of pointers» of his system clock for the generation of certificates of the opened keys and digital signatures which will seem created in other, than in actual fact, time. He can do so that the signed information seemed signed sooner or later, what was in reality, or that his key pair was created in the past or in the future. It can bring him some legal or financial benefit, for example, creating a certain loop-hole, allowing to renounce from an own signature.”


Иными словами, «сервис меток времени» может пригодиться для достижения неотречимости.


Предположим, кто-то проставляет свою ЭЦП под каким-то суждением, потом выясняется ложность этого суждения. Этот кто-то аннулирует задним числом ключ, на котором была выдана ЭЦП.
Всё – доказать аутентичность подписи невозможно.


Если среди пользователей будет заранее оговорено, что дата аннулирования должна быть заверена с помощью «Метки времени» – такую махинацию провести будет сложнее.
If it will be beforehand stipulated among users, that the date of cancellation must be notarized by «timestamp» – to conduct such machination will be difficult.




Поиск по номерам:
– Введите интервал порядковых номеров «меток времени»;
– Что бы получить все метки, выданные после данной – оставьте второе поле пустым;
– Вы получите ссылки на архивы, содержащие «метки времени» соответствующие условиям поиска.
Search by IDs:
– Enter timestamps' IDs range
– Leave the second field empty to get all timestamps after the given one.
– You will be provided with links to archive files containing timestamps corresponding to your search criteria.


Поиск по датам:
– Введите временной интервал (пример: 02.04.2008);
– Что бы получить все метки выданные начиная с данной даты – оставьте второе поле пустым.
– Вы получите ссылки на архивы, содержащие «метки времени» соответствующие условиям поиска.
Search by dates:
– Enter dates range (e.g. 02.04.2008). Предлагаю сразу учесть важный аспект локализации: в разных странах принят разный порядок записания дня и номера месяца (в частности, в США номер месяца идёт вначале: ММ.ДД.ГГ). Лучше всего сразу принять конкретный формат и предлагать указывать дату согласно нему: Enter dates range in format DD.MM.YYYY. Также, если сервис станет популярен, то может начать выдавать десятки меток в день; тогда желательно обеспечить возможность указания не только даты, но и времени, метки с которого должны быть включены в цепочку.
– Leave the second field empty to get all timestamps after the given date.
– You will be provided with links to archive files containing timestamps corresponding to your search criteria.


Вы можете скопировать ссылки на архивы и скачать их позже.
You can copy links of archive files and download them later.




Что бы получить “Метку времени”:
– Введите информацию;
– Допустимый размер не более 255 символов;
– Введите код изображенный на картинке;
– Нажмите “Получить метку”;
– Загрузите .pgp файл.
To get a timestamp:
– Enter your information;
– Maximum size is 255 characters;
– Enter a code represented on a picture;
– Press "Get marker";
– Load a .pgp file.


Если вы не можете прочитать изображенный на картинке код – обновите страницу.
If you're unable to read the code displayed on a picture – refresh page.


Депозитарий
– Выберите временной интервал, в котором была выдана метка времени;
– Нажмите "Download";
– Загрузите PGP ключ.
Repository
– Choose a time interval in which the "timestamp" was produced;
– Press "Download";
– Load a PGP-key;


Депозитарии PGP-ключей
В депозитарии хранятся все PGP ключи, когда-либо используемые сервисом, что бы каждый желающий смог проверить легитимность любой из «Меток времени». В независимости от того, когда эта метка была выдана.
PGP-key repository
The repository stores all PGP public keys ever used by the service, so that each interested person could check up correctness of any "timestamp", regardless of when this timespamp was produced.