Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертифицированное средство для удаленной передачи ключевой информации - Форум по вопросам информационной безопасности

Сертифицированное средство для удаленной передачи ключевой информации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Бутч | 65268 05.09.2016 16:59
В пределах одного муниципального образования (города) необходимо из одной организации передавать ключевую информацию (пару файлов) в другую организацию.

Хотелось бы, иметь возможность передавать данные удаленно, с одной рабочей станции на другую, по шифрованному каналу связи. В связи с этим вопрос, есть ли какой-нибудь сертифицированное средство для подобного, например, сертифицированный аналог ПО типа TeamViewer?

ViPNet прошу не предлагать, равно как иные подобные технологии. Нужно, чтобы сертифицированное средство было у одной организации, а другая организация могла без затрат, без приобретения лицензии и т.п., установить ответную часть этого сертифицированного средства, так сказать, для единовременного сеанса связи..

Автор: oko | 65269 05.09.2016 23:42
ViPNet идеален при TeamViewer... который (TV) вовсе не нужен для периодической передачи пары файлов с одной машины на другую...
Лучше для начала почитать, что такое VPN, а также понять, чего, собственно, хочется...
А так... stunnel (который МагПро) наше все, ага... Особенно, если эти "пару файлов" заливать через ftp...Впрочем, совсем без лицензий не обойтись. Но это как с бесплатным сыром или идеей "Дешево + Быстро + Качественно"...
И в случае желания использовать сертифицированное СКЗИ для начала лучше понять, какой будет нарушитель (читай, класс инф.системы). А то КС КСу (КВу? КАу?) рознь...
Или вообще остановиться на "кодировании" через тот же TrustAccess с соответствующими выводами в Модели угроз...
И прикинуть схему сетевого взаимодействия абонентов, чтобы избежать потом адских проблем при обкатке/внедрении. NAT/PAT, IPsec-туннели всякие, оконечное оборудование, динамическая адресация, пропускная способность каналов связи, уже используемые СЗИ и т.д. и т.п.

ЗЫ Короче говоря, выбирать надо не "сертифицированное средство", а подходящую (по качественно-количественному признаку) технологию для заранее известной схемы связи...

Автор: Dfg | 65319 09.09.2016 06:57
В принципе положить в гостовский криптоконтейнер випнета. Сам контейнер передать файлом. Пароль по телефону.

По РД см 152 фапси , через фельдъегерскау службу с нарочными адьютантами в запечатанной сургучом особо ценной бандерольке.

Автор: Yason | 65321 09.09.2016 09:13
Проще всего зашифровать пару файлов сертификатом организации и направить обычным письмом. ЭП и криптопро\криптоарм (или бесплатный аналог випнета) есть уже любой бюджетке.

Автор: Пессимист | 65325 09.09.2016 14:07
Была бы моя воля, я бы вообще запретил копировать закрытые ключи. И вообще контейнер с возможностью копирования закрытого ключа это плохо.

Проблема не в хакерах и не в каналах связи, шифрование достаточно надёжно. Проблема в том что копирование не позволяют однозначно определить что все экземпляры закрытого ключа контролируются владельцем сертификата.

Автор: Бутч | 65328 09.09.2016 15:10
Yason, направлять обычным письмом или курьером - это долгий процесс. Речь об оперативной, защищенной передаче данных, иногда носящей разовый характер .

Пессимист, экземпляры закрытого ключа могут контролироваться владельцем, в случае, если он их сам создаёт. Но, такое не всегда возможно, особенно, если создание закрытого ключа производит сам УЦ и не предоставляет для владельца функционала по самостоятельному формированию закрытого ключа и запроса в УЦ на выпуск сертификата проверки открытого ключа.

Просмотров темы: 2979

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*