[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Certification d'un horodatage



On Fri, 21 Jan 2011 11:36:25 +0100, Alain Vaugham <alain@vaugham.com> wrote:

... 
> Je cherche juste à pouvoir produire la preuve qu'un fichier déposé sur ma 
> machine ou un email reçu porte l'heure d'un serveur de temps reconnu par au 
> moins une large population d'utilisateurs pensant que c'est suffisant pour 
> faire autorité.

Tu pourrais utiliser ntptrace au même moment sur chaque machine, signer le 1er
log d'une série (de longueur à déterminer - disons toutes les 5' et pour 24H)
par gpg avec ta clé; puis utiliser le log précédent comme clé de signature du
log suivant.
Comme ça, tu prouves que µ1 est synchro avec un stratumN sur le net et que µ2
est synchro avec µ1 sans possibilité de tricherie grace au système de 
signature.
La limitation d'une série à 24H trouve sa justification dans le fait que
s'il-y-a la moindre erreur sur l'écriture d'une ligne de log, alors tout le
reste du fichier devient illisible.

-- 
<|ryan|> I don't use deb
<netgod> u poor man
<Disconnect> netgod: heh
<Kingsqueak> apt-get install task-p0rn


Reply to: