web-dev-qa-db-ja.com

実生活オブジェクトの「デジタル」署名

この質問は範囲外かもしれませんが、実際のオブジェクトに「デジタル署名」を適用して、それらの所有権をある程度証明するための信頼できる方法があるかどうか疑問に思っています。

例として、私が職場用に自分のオフィスチェアを購入したと仮定します。それは他の人と物理的に区別できない場合があります。 「タグ」や「サイン」を印刷して、椅子の隠れたところに貼りたいのですが。椅子が自分のものであることを証明する必要があるという状況が発生した場合、そのタグには何を含める必要がありますか?私の名前またはランダムなWordシーケンスで十分ですか?それとも、どういうわけか非対称暗号を活用して、より健全にすることができますか?

3
Gabriel S.

実際のオブジェクトに署名を適用することを実際に求めているのではなく、自分と関連付けられ、他の誰とも関連付けられない署名を作成する方法を求めているだけです。その後、このシグネチャで何が発生するかは、所有しているオブジェクトに添付することも、実際には所有していないオブジェクトに添付することもできます。他のユーザーは、署名を削除したり、署名をコピーしたり、別の場所に置いたり、破棄したりできます。したがって、そのようなデジタル署名の実際の使用は制限されています。

それでも、公開鍵暗号に基づくデジタルIDがあり、そのIDが他者に受け入れられる場合は、このような署名を作成できます。これは、たとえば、スマートカード、PGPキー、S/MIME証明書などにすることができます。これらすべてで何かに署名でき、実際に必要なのはそれだけです。たとえば、アイテムの説明に署名できます。

しかし、この場合も、本当の所有権を証明することはできません。マークしたいアイテムがすでに車のシャーシや自転車のフレームにあるシリアル番号のように一意の識別を持っている場合は異なります。この場合、所有権移転の行為はデジタル署名される可能性があります。つまり、ベンダーは所有権をあなたに譲渡する契約にデジタル署名し、アイテムを譲渡すると、所有権移転の契約にも署名します。この方法では、だれもそれを自分のものとして主張することはできませんが、実際に契約を示すことによってそれがどのようにして得られたかを証明する必要があります。これは実際にはもっと複雑になりますが、これが基本的な考え方です。

1
Steffen Ullrich

InfoSecとはほとんど関係がない可能性があり、欠陥がある可能性があるという経験を共有しますが、それは、その時点で私たちが知っていた最良の方法でした。これには、物議を醸すことがわかっている不明瞭さも含まれる場合があります。

私が通っていた学校では、財産(持ち物)に多くの問題があり、対処しなければなりませんでした。これにより、誰にでも盗まれる可能性があります。鉛筆、高価なペン、ケースからバックパックと衣類まで。そのため、私が所有するオブジェクトの固有の詳細に非常に注意することを学びました。同時に、それらの詳細をフィンガープリントに使用することを誰も期待していませんでした。たとえば、木製の鉛筆には小さな隆起がある場合があります。私のバックパックは暗い素材の上にインクがこぼれていたので、こぼれたことに気付く人はいなかったし、内部に小さな糸切れがあった。

私がやったことは、時間を含む請求書と一緒に購入した正確な最初の瞬間にこの詳細にタイムスタンプ付きの写真を撮ることでした(鉛筆ではなく、パーカーペンなどのより高価なもの用)。私から。

これは不明瞭です。誰かがそれを見つけた場合、その証拠を破棄したり変更したりする可能性があるためです(しかし、彼はそれがISオブジェクトが破壊されない限り、誰も変更または破壊できないオブジェクトのネイティブ機能があることも考慮しましょう。

そして、誰かがまだ見たことのない細部の写真を撮るとどうなりますか?手形に合った時間と瞬間を購入しました。

そして、誰かが写真の時間とともに請求書を偽造した場合はどうなりますか?店舗に行ってシステムで確認するだけです。

詳細がキーでした。

1
J. Francis