От Рыжий Лис.
К Алексей Мелия
Дата 07.09.2004 22:52:25
Рубрики Современность;

Re: Вы сообщение...

>>Вопрос на самом деле серьезный. Смена системы учета населения - это смена всей системы документооборота в стране.
>
>Система не меняется. Просто появляется возможность проверки обычного бумажного паспорта и всяких регистраций котрые в нем ставятся. Для этого в паспорт вклеивается бумажка с цифровым ключом, например в виде штрихкода.

А потом снимается и переклеивается. ;-)
Фактически такая система вас ни от чего не защитит - уязвимость старой системы позволит преступнику получать чистые документы и столь же чистую бумажку с цифровым ключем. Хоть всю Россию оцифруйте и опутайте оптикой - исходный недостаток системы не устраняется. Преступники имеют возможность получать не просто бланки документов, но документы на имена умерших, пропавших, просто спившихся или никогда не существовавших граждан и т.д. и т.п. Для того, чтобы создать хотя бы первичную достоверную БД вам придется провести офигенный объем работы и эта работа недостатков ситсемы не устранит - лазеек все равно будет предостаточно.

>Соответственно по поддельному паспорту будет затруднительно купить квартиру, получить загранаспорт и выехать из страны. Лица находящиеся в розыске будут выявлены при проверке с использованием БД.

Так и сейчас затруднительно ;-) Вы полагаете, что тотальная перерегистрация граждан решит проблему подделки документов, использования чужих или закроет возможности получения легальных документов? ;-)

>Паспорт остается тем же самым - обмен не нужен. Только с дополнительно вклеенным вкладышем.

А считывающие устройства и прочее? ;-)

>Исходя из соотношения потребности/возможности. Можно начинать от одного и довести до каждой точки где проверяют документы.

Итак - сколько максимум, до любой точки, где проверяют?

>Если у него окажется в руках паспорт гражданина, то он сможет узнать паспортные данные этого гражданина. Только увидит их двух экземплярах - один на бумаге, другой на дисплее. Тем самым убедится в подлинности данных.

Нее. Если на десятках тысяч КПК будет полная БД, то вопрос выгрузки и взлома такой БД будет лишь вопросом времени и денег.

>Почему Вы так считаете?

Смотрите выше по тексту.

От Алексей Мелия
К Рыжий Лис. (07.09.2004 22:52:25)
Дата 07.09.2004 23:10:40

Re: Вы сообщение...

Алексей Мелия

>А потом снимается и переклеивается. ;-)

Зачем?

>Преступники имеют возможность получать не просто бланки документов, но документы на имена умерших, пропавших, просто спившихся или никогда не существовавших граждан и т.д. и т.п.

Система защиает от использования поддельных документов, как паспортов, так и регистраций. Заоодно помогает выявлять лиц находящихся в розыске.


>Так и сейчас затруднительно ;-) Вы полагаете, что тотальная перерегистрация граждан решит проблему подделки документов,

Постепенная перерегистрация исключит возможность использования поддельными документами, в том числе поддельными регистрациями.

>А считывающие устройства и прочее? ;-)

В чем суть вопроса? Считвающие устройства это считывающие устройства.

>Итак - сколько максимум, до любой точки, где проверяют?

Да. По мере возможности. Это касается режима проверки, а не работы системы.


>Нее. Если на десятках тысяч КПК будет полная БД, то вопрос выгрузки и взлома такой БД будет лишь вопросом времени и денег.

Сколько нужно времени что бы ломать 100 000 000 записей каждая из котрых закрыта уникальным 1024 битным или да же 256 битным ключом?

Недели, месяцы, а то и годы на каждую запись.

http://www.military-economic.ru http://www.livejournal.com/users/alex_melia/

От Дмитрий Козырев
К Алексей Мелия (07.09.2004 23:10:40)
Дата 08.09.2004 10:20:04

А зачем ее ломать?

>>Нее. Если на десятках тысяч КПК будет полная БД, то вопрос выгрузки и взлома такой БД будет лишь вопросом времени и денег.
>
>Сколько нужно времени что бы ломать 100 000 000 записей каждая из котрых закрыта уникальным 1024 битным или да же 256 битным ключом?

>Недели, месяцы, а то и годы на каждую запись.

В штатном режиме БД работает по следующему алгоритму - по введеному номеру паспорта выдает из зашифрованной БД запись (в расшифрованном виде), с перс. данными гражданина, соответсвующими введенному номеру паспорта.

Соответсвенно для вывода из БД ВСЕЙ содержащейся информации надо написать скрипт, который последовательным перебором будет запрашивать из нее весь диапазон паспортных номеров.

И БД их выдаст. сама в штатном режиме. Без взлома шифра.
Это конечно займет некоторое время время потребное на штатную обработку 1 000 000 000 запросов.

От Алексей Мелия
К Дмитрий Козырев (08.09.2004 10:20:04)
Дата 08.09.2004 12:25:18

Re: А зачем...

Алексей Мелия

>В штатном режиме БД работает по следующему алгоритму - по введеному номеру паспорта выдает из зашифрованной БД запись (в расшифрованном виде), с перс. данными гражданина, соответсвующими введенному номеру паспорта.

Запись выдается в зашифрованом виде.

http://www.military-economic.ru http://www.livejournal.com/users/alex_melia/

От Дмитрий Козырев
К Алексей Мелия (08.09.2004 12:25:18)
Дата 08.09.2004 12:27:32

Re: А зачем...

>Запись выдается в зашифрованом виде.

А как же милиционер будет ее сличать с оригиналом?

От Алексей Мелия
К Дмитрий Козырев (08.09.2004 12:27:32)
Дата 08.09.2004 12:44:58

Re: А зачем...

Алексей Мелия
>>Запись выдается в зашифрованом виде.
>
>А как же милиционер будет ее сличать с оригиналом?

Расшифровав с помощью ключа котрый вкленн в паспорт.

http://vif2ne.ru/nvk/forum/0/co/865619.htm


http://www.military-economic.ru http://www.livejournal.com/users/alex_melia/