Hỏi về: Chữ ký số

lynguyen918

W-------
18/09/2014
0
2 bài viết
Hỏi về: Chữ ký số
Mình đang làm việc với ký số theo tài liệu mô tả thì lấy SubjectCN bỏ vào mình đưa vào như đoạn này, hệ thống vẫn nhận và báo ký số. MÌnh hỏi là làm như vậy có tính xác thực không? Nếu cố tính lấy đoạn này gán cứng không dùng thiết bị ký có vấn đề gì không
<SIGN_INFO>E=[email protected], OID.0.9.2342.19200300.100.1.1=MST:4101449550, CN=CÔNG TY CỔ PHẦN BỆNH VIỆN ĐA KHOA BÌNH ĐỊNH, L=BÌNH ĐỊNH, C=VN</SIGN_INFO>
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Nếu bạn thêm vào vùng dữ liệu không được chữ ký bảo vệ thì không có vấn đề gì, vẫn báo chữ ký hợp lệ. Quan trọng bạn nên xác định là chuẩn ký số của mình đang sử dụng là gì, thẻ <SIGN_INFO> có nằm trong vùng dữ liệu được chữ ký bảo vệ hay không, từ đó sẽ xác định được việc thêm vào có ảnh hưởng đến chữ ký đó.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: lynguyen918
Comment
Bên trên