Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Руслан  
#1 Оставлено : 12 февраля 2009 г. 14:32:36(UTC)
Руслан

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 43
Мужчина
Откуда: Казань

Здравствуйте.
Прочитал ПКЗ-2005. Там приводится перечень СКЗИ и толкования к каждому из них. Однако возникает вопрос, а именно:

к СКЗИ относится "средства электронной цифровой подписи - аппаратные, программные и аппаратно-программные средства, обеспечивающие на основе криптографических преобразований реализацию хотя бы одной из следующих функций: создание электронной цифровой подписи с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи, создание закрытых и открытых ключей электронной цифровой подписи".

Получается, если на компьютер установить, например криптопровайдер CSP 3.0, настроить MS Outlook - то сам же и MS Outlook будет относиться к СКЗИ?

Или же, если встроить в собственную систему электронного документооборота функции подписания электронных документов, то он тоже будет СКЗИ?
Offline Юрий Маслов  
#2 Оставлено : 12 февраля 2009 г. 14:48:37(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Нет, Ваши выводы неправильные.
Если на компьютер установить, например криптопровайдер CSP 3.0, настроить MS Outlook - то MS Outlook НЕ будет относиться к СКЗИ, т.к. MS Outlook не реализует функции : создание электронной цифровой подписи с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи, создание закрытых и открытых ключей электронной цифровой подписи.
Эти функции определены в ГОСТ Р 34.10-2001 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи" и их реализует "КриптоПро CSP".
С уважением,
КРИПТО-ПРО
Offline CryptoMan  
#3 Оставлено : 30 апреля 2009 г. 17:15:56(UTC)
CryptoMan

Статус: Участник

Группы: Участники
Зарегистрирован: 30.04.2009(UTC)
Сообщений: 13
Откуда: Москва

А если закрытый ключ хранить в памяти ЭВМ - тогда комп-р будет СКЗИ? )
Offline Юрий Маслов  
#4 Оставлено : 4 мая 2009 г. 21:09:29(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Если закрытый ключ хранить в памяти ЭВМ - тогда компьютер будет большим ключевым носителем, но не СКЗИ.

С точки зрения (как толкование), всё что не СКЗИ (Outlook, Windows, IE, Word, процессор, оперативная память, жесткий диск и т.д.) - это среда функционирования СКЗИ.
С уважением,
КРИПТО-ПРО
Offline Юрий Маслов  
#5 Оставлено : 4 мая 2009 г. 21:11:43(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Ошибка в написании предыдущего поста. Читать так
С точки зрения (как толкование) экспертов из ФСБ: всё что не СКЗИ (Outlook, Windows, IE, Word, процессор, оперативная память, жесткий диск и т.д.) - это среда функционирования СКЗИ, т.е. совокупность технических и программных средств, совместно с которыми предполагается штатное функционирование СКЗИ и которые способны повлиять на выполнение предъявляемых к СКЗИ требований.
С уважением,
КРИПТО-ПРО
Offline Laroux  
#6 Оставлено : 20 апреля 2012 г. 13:16:46(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
"Перечень средств электронной цифровой подписи, используемых УЦ при осуществлении своей деятельности" - что это? Любые средства, которые имеют сертификат ФСБ и были исследованы (или протестированы) одной из этих организаций http://clsz.fsb.ru/docs/gov/ssszki.htm ?

Допустим: имеется УЦ на базе КриптоПро УЦ 1.4. Тогда из "средств электронной цифровой подписи" у меня имеются:
- "КриптоПро" (версия 1.4); сертификат СФ/128-1557;
- "КриптоПро CSP" (версия 3.0); сертификат СФ/124-1488.

Так? Или я должен вписать сюда еще и весь спектр реализуемых нами СКЗИ - КриптоПро CSP 3.6, КриптоАРМ, который с недавнего времени вроде тоже стал СКЗИ, и т.п.?

Помогите, пожалуйста
Offline Юрий Маслов  
#7 Оставлено : 25 апреля 2012 г. 18:15:11(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Laroux написал:
"Перечень средств электронной цифровой подписи, используемых УЦ при осуществлении своей деятельности" - что это? Любые средства, которые имеют сертификат ФСБ и были исследованы (или протестированы) одной из этих организаций http://clsz.fsb.ru/docs/gov/ssszki.htm ?

Допустим: имеется УЦ на базе КриптоПро УЦ 1.4. Тогда из "средств электронной цифровой подписи" у меня имеются:
- "КриптоПро" (версия 1.4); сертификат СФ/128-1557;
- "КриптоПро CSP" (версия 3.0); сертификат СФ/124-1488.

Так? Или я должен вписать сюда еще и весь спектр реализуемых нами СКЗИ - КриптоПро CSP 3.6, КриптоАРМ, который с недавнего времени вроде тоже стал СКЗИ, и т.п.?

Помогите, пожалуйста


"КриптоПро УЦ" - это не средство ЭЦП. К средствам ЭЦП, используемым УЦ, относится СКЗИ "КриптоПро CSP" (версия 3.0); сертификат СФ/124-1488. Именно это СКЗИ стоит на ЦС и ЦР и АРМ администратора. И всё! Все остальные СКЗИ (типа "КриптоАРМ" и т.д.) это средства ЭЦП, используемыми пользователями в информационных системах. А не в УЦ.
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.