Re[2]: WOT in PGP-n-GPG

Aleksey <[email protected]> Mon, 25 Aug 2003 09:32:33 +0500
Newsgroups gmane.comp.security.pgp-n-gpg
Organization APSoft
Message-ID <[email protected]>
Hello Gyre,

понедельник, 25.08.2003, you wrote:

G> Схема понятная. Но есть ли у нее какое-то продолжение? То есть, считате
G> ли вы надежным незнакомый вам ключ, подписанный пятью (тремя, десятью и
G> т.п.) знакомыми вам ключами, которые уже признаны надежными? Можете ли
G> вы принять незнакомый ключ лишь на основании этих надежных подписей, не
G> проводя собственную проверку?
В рамках этой схемы действительными считаются ключи, которые подтвердили
в виде бумажки с подписями и печатями.
Теоретически, механизм доверия можно внедрить, но IMHO только после
принятия закона о цифровой подписи. Который принимается уже невесть
сколько времени.
Внутри республики механизм доверия работать пока не может, так как
заключаются двусторонние договора на использование цифровой подписи.
Ну а в принципе, механизм доверия вполне может использоваться.
Надёжность достаточно высокая, каких то дополнительных проблем я не
вижу. Вопрос упирается только в исходный доверенный ключ, или ключи,
которыми будут подписываться другие ключи.
Как только решится этот вопрос - всё остальное встанет на свои места.
Итак, всё сводится к вопросу как однозначно идентифицировать ключ и
владельца?
Теперь насчёт личной встречи... Если в каком то месте есть информация об
ID ключа, Finger Print ключа и эти данные соотносятся с данными
определённого документа, паспорта например, серия, номер, имя , фамилия,
то принеся на встречу бумажку с этими данными и предъявив паспорт, можно
достаточно уверенно сказать(после сравнения этих данных), что данный ключ принадлежит данному
человеку.
Скажем перед нашей личной встречей я высылаю подписанные свои паспортные данные, а
на встрече проверяется паспорт и данные ключа.
Кто находится достаточно рядом могут воспользоваться данной схемой.

-- 
Best regards,
 Aleksey                            mailto:[email protected]
 My ICQ: 1969234 9:00-18:00
 http://copi.ru/18969
 Time Zone: GMT+5
signature.asc (application/pgp-signature, 301 B)
-----BEGIN PGP MESSAGE-----
Version: GnuPG v1.2.2 (MingW32)

iQCVAwUBP0mRYezn8emnzTRPAQEWqAP/Yk7XxDciPrHx5B3qXLon9cnDt+CQ74fO
Ef1OsubAattXBzPM7CsSb1jMwC+qqUP/kEjNkLgYNAnOoReERF0cxtPEYcJF5QEn
9T9fVH+JZF2ltXjgaeFHVVcEiZuhQxTAdunPIyjSwnuzWe3sbbslr29hTxry4GNo
z/T3kQXGb20=
=V5eI
-----END PGP MESSAGE-----