Firme digitali multiple [chiuso]

2

Ho il seguente scenario: Un documento che deve essere firmato digitalmente (utilizzando un servizio di firma esterna) da 4 persone diverse. Le 4 persone devono essere presenti durante la firma del documento nello stesso luogo.

Come posso creare una situazione in cui "digitalmente parlando" è garanzia che le 4 persone stessero firmando mentre erano insieme?

Ho pensato che se ognuno di loro utilizza lo stesso computer (ognuno dei quali accede al servizio di firma) sarebbe un modo poiché è lo stesso datamachine (stesso IP). Ce ne sono altri?

    
posta Alejandro 21.02.2018 - 14:49
fonte

2 risposte

1

Per una soluzione non tecnica: che ne dici di scattare una foto di tutti e quattro nella stessa stanza insieme, possibilmente tenendo un giornale per dare una data "non prima di", e magari una stampa del documento, e aggiungi l'immagine al documento da firmare?

Sono abbastanza fiducioso che questo convincerebbe la maggior parte delle persone che le quattro persone nella foto si sono riunite per firmare il documento in questione, specialmente se il servizio di firma ha dato la stessa data per quando sono state fatte le firme come data visibile sul giornale nella foto.

Si presume che non si possa avere un personaggio fidato presente che possa semplicemente garantire che le quattro persone siano tutte presenti con la propria firma sul documento.

Se è solo che devi testimoniare che tutti gli altri hanno firmato, puoi farlo in questo modo:

A firma il documento.

B firma la firma di A.

C firma la firma di B.

D firma la firma di C.

La firma di S firma.

B firma la seconda firma di A.

C firma la seconda firma di B.

(Hai bisogno che B e C firmino di nuovo per dimostrare che conoscono anche la firma di D. Se ti fermi dopo la firma di A dei segni, non hai modo di sapere se B e C sanno che D ha firmato).

Ho anche un'idea che usa prove a conoscenza zero, ma è così complicato che non penso che possa interessarti.

    
risposta data 21.02.2018 - 17:58
fonte
0

Non esattamente quello che stai chiedendo, ma puoi usare Shamir's Secret Splitting per dividere una passphrase in una chiave privata tra 4 persone diverse. Richiederebbe tutti e 4 di loro di essere presenti al fine di ricostituire la passphrase e rilasciare una firma. Finché la passphrase ricostituita non viene esposta durante la procedura e viene immediatamente distrutta, puoi utilizzare questo processo più volte.

Ovviamente, non c'è nulla che impedisca loro di colludere insieme e di recuperare la passphrase se tutti e 4 decidono di sovvertire il processo.

    
risposta data 21.02.2018 - 17:23
fonte

Leggi altre domande sui tag