Андрей * написал:http://www.garant.ru/hotlaw/federal/381820/
ПРИКАЗ ФСБ РФ ОТ 27 ДЕКАБРЯ 2011 Г. N 796 "ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К СРЕДСТВАМ ЭЛЕКТРОННОЙ ПОДПИСИ И ТРЕБОВАНИЙ К СРЕДСТВАМ УДОСТОВЕРЯЮЩЕГО ЦЕНТРА"
Цитата: средства ЭП - шифровальные (криптографические) средства,
используемые для реализации хотя бы одной из следующих функций - создание
ЭП, проверка ЭП, создание ключа ЭП и ключа проверки ЭП;
кроме того:
К средствам ЭП в части их разработки, производства, реализации и
эксплуатации предъявляются требования, закрепленные Положением о
разработке, производстве, реализации и эксплуатации шифровальных
(криптографических) средств защиты информации (Положение ПКЗ-2005)
читаем в ПКЗ-2005:
... Шифровальные (криптографические) средства защиты информации конфиденциального характера в настоящем Положении именуются средствами криптографической защиты информации (далее - СКЗИ).
значит ставим равенство средства ЭП = СКЗИ.
Цитата: Цитата:II. Требования к средствам ЭП
8. При создании ЭП средства ЭП должны:
- показывать лицу, подписывающему электронный документ, содержание
информации, которую он подписывает*(3);
- создавать ЭП только после подтверждения лицом, подписывающим
электронный документ, операции по созданию ЭП
Цитата:
11. Средство ЭП должны противостоять угрозам, представляющим собой
целенаправленные действия с использованием аппаратных и (или) программных
средств с целью нарушения безопасности защищаемой средством ЭП информации
или с целью создания условий для этого (далее - атака)
и т.д.
.
Цитата:Цитата: 38. Криптографические протоколы, обеспечивающие операции с ключевой
информацией средства ЭП, должны быть реализованы непосредственно в
средстве ЭП.
речь о CSP? или о прикладном ПО?
и если о CSP - как это будет реализовано?
из приведенных цитат ясно что разговор идет о СКЗИ, а ЦСП -СКЗИ?
Цитата:Цитата:
показывать лицу, подписывающему электронный документ, содержание
информации, которую он подписывает...
.. создавать ЭП только после подтверждения лицом, подписывающим
электронный документ, операции по созданию ЭП...
однозначно показывать, что ЭП создана...
Получается: речь о прикладном ПО... со всеми вытекающими... и классами КС1.. и т.д.
т.к. CSP "не знает", что такое файл\документ и показывать ничего не сможет... и лишь выполняет криптографические операции...
читаем приказ: 12. В зависимости от способностей противостоять атакам средства ЭП подразделяются на классы1. ...
если мы определили уже что средства ЭП = СКЗИ, кроме того есть такое понятие, как документация на средство ЭП (формуляры? - да),
чем все время сует в нос представитель КриптоПРО.
...и компонеты среды функционирования средства ЭП- что это? см приказ:
9. При проверке ЭП средства ЭП должны:
- показывать содержание электронного документа, подписанного ЭП(1);
сноска к пункту:
(1)Реализуется, в том числе с использованием аппаратных и программных средств, совместно с
которыми предполагается штатное функционирование средства ЭП и которые способны повлиять на
выполнение предъявляемых к средству ЭП требований, в совокупности представляющих среду
функционирования средства ЭП (далее – СФ).
Описано не что иное как функционирование СКЗИ в аппаратной или (и) программной реализации...
так причем здесь прикладное ПО?
имеем.. сухой остаток - реализацию средств ЭП по приказу - средствами разработчика криптосредства.
Отредактировано пользователем 23 февраля 2012 г. 4:31:07(UTC)
| Причина: Не указана