| Автор: Бутч | 65268 | 05.09.2016 16:59 |
|
В пределах одного муниципального образования (города) необходимо из одной организации передавать ключевую информацию (пару файлов) в другую организацию.
Хотелось бы, иметь возможность передавать данные удаленно, с одной рабочей станции на другую, по шифрованному каналу связи. В связи с этим вопрос, есть ли какой-нибудь сертифицированное средство для подобного, например, сертифицированный аналог ПО типа TeamViewer? ViPNet прошу не предлагать, равно как иные подобные технологии. Нужно, чтобы сертифицированное средство было у одной организации, а другая организация могла без затрат, без приобретения лицензии и т.п., установить ответную часть этого сертифицированного средства, так сказать, для единовременного сеанса связи.. |
|
| Автор: oko | 65269 | 05.09.2016 23:42 |
|
ViPNet идеален при TeamViewer... который (TV) вовсе не нужен для периодической передачи пары файлов с одной машины на другую...
Лучше для начала почитать, что такое VPN, а также понять, чего, собственно, хочется... А так... stunnel (который МагПро) наше все, ага... Особенно, если эти "пару файлов" заливать через ftp...Впрочем, совсем без лицензий не обойтись. Но это как с бесплатным сыром или идеей "Дешево + Быстро + Качественно"... И в случае желания использовать сертифицированное СКЗИ для начала лучше понять, какой будет нарушитель (читай, класс инф.системы). А то КС КСу (КВу? КАу?) рознь... Или вообще остановиться на "кодировании" через тот же TrustAccess с соответствующими выводами в Модели угроз... И прикинуть схему сетевого взаимодействия абонентов, чтобы избежать потом адских проблем при обкатке/внедрении. NAT/PAT, IPsec-туннели всякие, оконечное оборудование, динамическая адресация, пропускная способность каналов связи, уже используемые СЗИ и т.д. и т.п. ЗЫ Короче говоря, выбирать надо не "сертифицированное средство", а подходящую (по качественно-количественному признаку) технологию для заранее известной схемы связи... |
|
| Автор: Dfg | 65319 | 09.09.2016 06:57 |
|
В принципе положить в гостовский криптоконтейнер випнета. Сам контейнер передать файлом. Пароль по телефону.
По РД см 152 фапси , через фельдъегерскау службу с нарочными адьютантами в запечатанной сургучом особо ценной бандерольке. |
|
| Автор: Yason | 65321 | 09.09.2016 09:13 |
|
Проще всего зашифровать пару файлов сертификатом организации и направить обычным письмом. ЭП и криптопро\криптоарм (или бесплатный аналог випнета) есть уже любой бюджетке.
|
|
| Автор: Пессимист | 65325 | 09.09.2016 14:07 |
|
Была бы моя воля, я бы вообще запретил копировать закрытые ключи. И вообще контейнер с возможностью копирования закрытого ключа это плохо.
Проблема не в хакерах и не в каналах связи, шифрование достаточно надёжно. Проблема в том что копирование не позволяют однозначно определить что все экземпляры закрытого ключа контролируются владельцем сертификата. |
|
| Автор: Бутч | 65328 | 09.09.2016 15:10 |
|
Yason, направлять обычным письмом или курьером - это долгий процесс. Речь об оперативной, защищенной передаче данных, иногда носящей разовый характер .
Пессимист, экземпляры закрытого ключа могут контролироваться владельцем, в случае, если он их сам создаёт. Но, такое не всегда возможно, особенно, если создание закрытого ключа производит сам УЦ и не предоставляет для владельца функционала по самостоятельному формированию закрытого ключа и запроса в УЦ на выпуск сертификата проверки открытого ключа. |
|
Просмотров темы: 2978