Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Download Datum beweisen

Diskussion: Download Datum beweisen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo, Ich weis jetzt nichty so richtig in welches Forum das am besten past aber ich werds hier mal ...

Antwort
Alt 03.02.07, 08:28   #1 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard Download Datum beweisen

Anzeige

hallo,

Ich weis jetzt nichty so richtig in welches Forum das am besten past aber ich werds hier mal versuchen.

Im muss in den naechsten Tagen eine Vertraulichkeitsvereinbarung unterschreiben. Ich habe allerdings bereits Zugang zu einem FTP server (mit passwort) des Kunden. In der Vereinbarung ist eine klausel die unteranderem folgene Daten ausschliesst:
"was known to Recipient prior to reciving any of the Confidential Information from Discloser"

Da mir der Inhalt des Servers schon bekannt faellt das ja nicht unter Vertrauliche informationen, oder ? (hab ja noch nichts unterschrieben)

Ich plante ein Archiv der Daten zu generieren, und eine 32-bit CRC auf Papier zu schreiben, dieses dann mit Datum vom Kunden unterschreiben zu lassen.

Ist das ein angemessener Beweis ?, Habt ihr einen besseren vorschlag ? gibts irgentwelche Timestamp zertifikate ?

Versteht mich nicht falsch. Ich will es nicht darauf ankommen lasssen , aber man kann ja nie wissen.

Danke,

THRALL ist offline   Mit Zitat antworten
Alt 03.02.07, 16:41   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard RE: Download Datum beweisen

Hallo,
Zitat:
Original von THRALL
Ich plante ein Archiv der Daten zu generieren, und eine 32-bit CRC auf Papier zu schreiben, dieses dann mit Datum vom Kunden unterschreiben zu lassen.
also CRC ist für soetwas nicht geeignet:

Zitat:
CRC-Werte können jedoch nicht die Integrität der Daten bestätigen. Das heißt, es ist verhältnismäßig leicht, durch beabsichtigte Modifikation einen Datenstrom zu erzeugen, der den gleichen CRC-Wert wie eine gegebene Nachricht hat.
Wiki
Dann lieber einen MD5 oder SHA1 generieren und signieren lassen.

Ein weiteres Problem: Wie kann man z.B. das Archiv rekonstruieren? Jedes Programm schreibt andere Informationen in den Header, so das die Archive dann auch unterschiedliche Hashwerte haben.


An deiner Stelle würde ich die Dateiliste mit jeweiligen Hashwert der Datei ausdrucken und dann den Kunden dies Unterschreiben lassen. Das Tool md5-Reverse (oder so ähnlich) kann dabei helfen, von einem Ordner die Hashwerte zu generieren.

Dabei muss der Kunde aber _jedes_ Papier unterschreiben (mit Datum), sowie muss die Gesamtanzahl an Seiten hinterlegt sein, und vom Kunden bestätigt sein. Nicht das er behauptet, dass dort nun Seiten fehlen o.ä.
Natürlich muss auch deine Unterschrift dort auftauchen und am besten diesen Vorgang von einem (unabhänigen) Zeugen bestätigt werden, also der Zeuge muss bestätigen, dass der Kunde am Bildschirm die Hashwerte mit den Hashwerte auf dem Papier überprüft.

Diese unterschriebenen Dokumente sollten/müssen in doppelter Ausführung vorliegen, wobei ein Exemplar beim Kunden bleibt und du eins mit nach Hause nimmst.

Das Buch:
Computer-Forensik. Systemeinbrüche erkennen, ermitteln, aufklären von Alexander Geschonneck

Beschreibt sehr gut, wie man Beweise so sichert (vorallem digitale), dass diese vor Gericht bestand haben.
Wenn du also evt. mehr mit solchen Themen zu tun hast oder evt. eine Bibliothek deines Vertrauens dieses Buch führt, solltest du es dir mal durchlesen.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Download Datum beweisen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SQL Datum sfil Code Kitchen 0 27.08.08 09:33
Datum+C tanj Code Kitchen 4 18.12.07 18:57
Mail Datum suchehaxxer Internet Allgemein 9 08.11.06 14:19
Datum Verschlüsselung Bernd2006 Cryptography & Encryption 1 05.09.06 16:50
uhrzeit und datum valentin_olchowski Code Kitchen 2 14.12.01 14:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61