Контакты
Подписка
МЕНЮ
Контакты
Подписка

ФИКС 2.0.2 - Форум по вопросам информационной безопасности

ФИКС 2.0.2 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Евгений | 48605 15.01.2014 11:38
Будет ли продлен сертификат ФСТЭКа на ФИКС 2,0,2?

Автор: eastman | 48636 16.01.2014 11:55
позвоните в ЦБИ
Прошла пара месяцев

Автор: Анна | 51315 28.03.2014 11:30
Подскажите, пожалуйста, c каких файлов СЗИ НСД необходимо снимать КС, используя Фикс 2.0.2 при атесстации объекта информатизации? Нужен развернутый ответ. Опишите, пожалуйста, ваши действия, что и за чем следует, какие файлы должны быть неизменными, сколько необходимо формировать отчётов?
Заранее огромное спасибо.

Автор: Хусаинов Михаил | 51318 28.03.2014 14:06
Анна, в формуляре на СЗИ указываются контрольные суммы, снятые с помощью ФИКС, эти файлы и нужно проверить.

Автор: Анна | 51326 28.03.2014 15:54
Михайл, как вы проводите контроль целостности файлов СЗИ НСД при периодическом контроле?

Автор: Хусаинов Михаил | 51327 28.03.2014 16:01
Анна, в Руководстве администратора обычно указывается порядок периодических проверок в части контроля целостности файлов СЗИ. Если не указано, можно, опять-таки использовать формуляры к СЗИ.
Прошло несколько месяцев

Автор: Алексей, ПЗ | 52638 10.07.2014 13:55
---------------
Подскажите, пожалуйста, c каких файлов СЗИ НСД необходимо снимать КС, используя Фикс 2.0.2 при атесстации объекта информатизации? Нужен развернутый ответ. Опишите, пожалуйста, ваши действия, что и за чем следует, какие файлы должны быть неизменными, сколько необходимо формировать отчётов?
---------------

Необходимо проверять исполняемые файлы компонент средств защиты информации, реализующие сертифицированные функции безопасности. В настоящий момент ФСТЭК следит за тем, чтобы в Формуляре на изделие эти компоненты были указаны. Какие компоненты реализуют заявленные на сертификацию ФБ указывает Заявитель (Разработчик), а испытательная лаборатория проверяет действительно ли эти файлы реализуют ФБ и в полной ли мере. Она же снимает контрольные суммы.

ПС. В Linux системах есть такая программа, как prelink. Она меняет КС, поэтому если КС не совпали, следует разлинковать все файлы компонент СЗИ.
Прошла пара лет

Автор: Александр, Электромир | 63206 22.05.2016 10:57
Добрый день! Поднимаю тему по ФИКС 2.0.2.
Поскольку мы работаем в интересах МО РФ, то нам предписали использовать для проверки копирования именно эту программу. Приобрели ФИКС в ЦБИ, версия от 08.12.2010.
Но в программе для получения КС используется устаревший ГОСТ 34.11-94. Насколько корректны контрольные суммы, получаемые посредством данной программы?
И еще вопрос связанный с использованием ФИКС. Мы загружаем файлы (собственные разработки) в архив, который хранится на ftp-сервере (собственном, корпоративном). Как проверить КС загруженных на ftp-сервер файлов с помощью сертифицированных средств?
FTP-сервер работает на vsftp, понятно, что можно найти (или создать) скрипт, который будет после закачки файла создавать и выкладывать на сервере КС для этого файла, это будет несертифицированное средство.
Есть идеи, как это можно реализовать? Отказываться от ftp-сервера на "никсах" не хочется.

Автор: oko | 63208 22.05.2016 15:34
Приветствую!
В качестве ftp-сервера рекомендую использовать любой сертифицированный МО РФ линух-дистрибутив (Астра, Роса, на тему Альта не в курсе наличия сертификата), раз уже никсы используются. Там встроенные средства контроля целостности имеются (запускать их придется, правда, в нестандартной ситуации тоже скриптом, но это допустимо).
Насколько я понимаю, ГОСТ-94 в ФИКС вполне допустим. Сертификат ФСТЭК на ФИКС есть. ФСТЭК вопросов криптографии не касается. Так что алгоритм расчета КС не важен (можно было бы и CRC использовать, был бы сертификат... сарказм, да).
Прошло несколько лет

Автор: Стас | 111165 07.11.2023 11:56
Здравствуйте.

Сейчас началось навязываться распространение сертифицированных дистирибов СЗИ через интернет. Скачиваешь, проверяешь утилитой КС и радуешься - диск покупать не нужно.
Всё это здорово, но программа для проверки самих утилит - везде фИКС 2.0.2.
То есть мы не можем просто взять их утилиту и проверить. Надо сначала верифицировать утилиту, ибо инет - это не доверенный канал.
И вот ради того, чтобы один раз проверить скачанный дистриб (который на диске раньше стоил редко больше 1000 руб., а в основном 300-500), надо купить ФИКС на ~4000 руб. И это на год! Что за ерунда? А год прошёл, к следующему обновлению покупай опять ФИКС.

Вопрос: скажите, встречается ли этот ФИКС (пусть в обрезанном варианте) где-то на дисках с дистрибутвами SNS. Dallas Lock. ViPNet и тд.? (у крипто-про своя утилита - вместе с дистрибутивом нам досталась, но она только под них).

Спасибо

Страницы: 1 2 >

Просмотров темы: 13613

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*