Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline Laroux  
#21 Оставлено : 21 августа 2012 г. 19:35:10(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
а спросить у аттестующих как должно быть не вариант?
Offline avm  
#22 Оставлено : 21 августа 2012 г. 19:51:42(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Laroux написал:
а спросить у аттестующих как должно быть не вариант?


аттестующий предлагает установить однонаправленный шлюз... Но нам ещё надо работать с Росреестром, которому нужен доступ к ЦР, так что шлюз ставить не хотелось бы, если возможны другие варианты...
Offline Laroux  
#23 Оставлено : 21 августа 2012 г. 20:58:50(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Ну если все настроено согласно упомянутому мной выше ЖТЯИ, то я бы поспорил. Ибо это сертифицированное в РФ решение
Offline Rams  
#24 Оставлено : 23 августа 2012 г. 9:07:55(UTC)
Rams

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.01.2011(UTC)
Сообщений: 95
Мужчина
Откуда: Санкт-Петербург

avm написал:

аттестующий предлагает установить однонаправленный шлюз... Но нам ещё надо работать с Росреестром, которому нужен доступ к ЦР, так что шлюз ставить не хотелось бы, если возможны другие варианты...

Видимо вы хотите воспользоваться утилитой от КриптоПро для публикации информации о пользователях УЦ их базы ЦР.
Как планируете обойти требование пункта 35 Приказа ФСБ №796 от 27 декабря 2011 г. "Об утверждении требований к средствам ЭП и требований к средствам УЦ" :
гарант написал:

При подключении средств УЦ к информационно-телекомунникационной сети, доступ к которой не ограничен определенным кругом лиц, указанные средства должны соответствовать требованиям к средствам УЦ класс КВ2 или КА1.
Offline avm  
#25 Оставлено : 27 августа 2012 г. 12:28:47(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Rams написал:
[
Как планируете обойти ...


Мы пока в процессе осмысления. С другой стороны - мы же не первый УЦ в стране, наверняка есть апробированные решения. Ищем...
Brick wall
Offline avm  
#26 Оставлено : 27 августа 2012 г. 18:22:13(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Прошу совета - насколько жизнеспособен такой вариант:
устанавливаем УЦ в изолированном сегменте (как у электриков - с видимым разрывом от ССОП), а где-нибудь в ДМЗ, за МСЭ соответствующего класса размещаем копию базы ЦР и росреестровский софт. В МСЭ "прорубаем" дырочку для этой софтинки, а у неё, насколько я понял, - двусторонняя аутентификация и шифрование.
Формально УЦ получается в автономном режиме, но вот наличие копии базы ЦР в ДМЗ - насколько это приемлемо?
Offline Executer  
#27 Оставлено : 27 августа 2012 г. 18:22:47(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
avm написал:
Rams написал:
[
Как планируете обойти ...


Мы пока в процессе осмысления. С другой стороны - мы же не первый УЦ в стране, наверняка есть апробированные решения. Ищем...
Brick wall

К сожалению, что-то нет обобщающих материалов и официальных рекомендаций от разработчиков ПО УЦ. За последние года2-3 появилось немало противиречащих друг другу требований к УЦ как со стороны регуляторов (тут не поспоришь), так и со стороны различного уровня органов власти и управления (тот же Росреестр) и, вообщем то, коммерческих структур (ЭТП и др...). Всвязи с неоднократно возникающими вопросами хотелось бы увидеть какие-то обощающие материалы (рекомендации) разработчика.
Offline avm  
#28 Оставлено : 29 августа 2012 г. 12:45:52(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
shkodnik написал:
Вопрос интересный, переадресовал его в ГНИВЦ, жду ответа.


Доброго дня!
Не ответили?... Think
Offline avm  
#29 Оставлено : 29 августа 2012 г. 12:49:48(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Executer написал:

К сожалению, что-то нет обобщающих материалов и официальных рекомендаций от разработчиков ПО УЦ. За последние года2-3 появилось немало противиречащих друг другу требований к УЦ как со стороны регуляторов (тут не поспоришь), так и со стороны различного уровня органов власти и управления (тот же Росреестр) и, вообщем то, коммерческих структур (ЭТП и др...). Всвязи с неоднократно возникающими вопросами хотелось бы увидеть какие-то обощающие материалы (рекомендации) разработчика.


Действительно, активность разработчиков в этом направлении представляется явно недостаточной. Было бы крайне интересно услышать их мнение по этому вопросу. Пожалуйста...Pray Applause Applause Applause Applause
Offline Юрий Маслов  
#30 Оставлено : 29 августа 2012 г. 13:43:06(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
avm написал:
Действительно, активность разработчиков в этом направлении представляется явно недостаточной. Было бы крайне интересно услышать их мнение по этому вопросу. Пожалуйста...Pray Applause Applause Applause Applause


Вообще-то вот тут http://cryptopro.ru/foru....aspx?g=posts&t=1753 давно опубликовано....
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.