| Автор: irkuna, Интегрум | 31669 | 28.09.2011 00:20 |
|
Добрый день, уважаемые форумчане.
Есть организационный вопрос от непрофессионала и рассчитываю на ваш комментарий. Мы строим систему по безопасной доставке документов в рамках организации-заказчика. У нас получилось неплохо ее защитить с помощью разработанных нами программно-аппаратных средств. Для шифрования используется симметричный алгоритм AES и 128-битный ключ. Потребуется-ли нам сертифицировать данное решение в ФСБ? На сколько сложен этот процесс и какие этапы нам придется пройти? Заранее благодарю за ответ, с Уважением, Николай |
|
| Автор: TIP | 31671 | 28.09.2011 04:58 |
|
Здравствуйте! А собственно зачем Вам ее сертифицировать?
Думаю что с алгоритмом AES ФСБ Вам ее не сертифицирует, необходимо ГОСТ использовать, тогда еще может быть... Насчет этапов не знаю, но думаю что это процесс сложный, длительный и дорогостоящий... |
|
| Автор: Прохожий | 31676 | 28.09.2011 10:41 |
|
2 irkuna, Интегрум
Приношу Вам свои извинения - ничего личного! Но подобным "Профи" Нельзя доверять ИБ! Подобные "Кухарки" научились программировать и берутся за криптографию не зная что это такое и с какого бока за нее браться. Лучшей Антирекламы придумать сложновато! Все несите денежки в Интегрум и ждите в стране дураков на поляне чудес что взойдет невидомое дерево денег... |
|
| Автор: malotavr | 31681 | 28.09.2011 12:56 |
|
Николай,
для работ по созданию информационных систем, использующих симметричные криптоалгоритмы с длиной ключа более 40 бит требуется лицензия ФСБ. Попытка заявиться на сертификацию c AES-128 без лицензии на разработку СКЗИ - это расписаться в правонарушении (статья 13.13 КоАП, она как раз в сфере отетственности ФСБ) Прохожий, пока что наблюдается антисамореклама человека, впадающего в истерику при любом упоминании зарубежных криптоалгоритмов. Лучший из известных способов восстановления ключа AES-128 требует 2^126 операций, т.е. всего в 4 раза быстрее полного перебора. Учитывая, что у вас нет никакой информаци о системе, условиях ее использования, частоте смены ключа и т.п. - молчали бы уж. |
|
| Автор: Николай | 31683 | 28.09.2011 13:08 |
|
Малотавр, спасибо за комметарий. А на сколько страшно-сложно сертифицировать свою разработку небольшой компании? Для нас это важный элемент и мы хотим иметь свой продукт.
|
|
| Автор: Прохожий | 31689 | 28.09.2011 14:52 |
|
2 Малотавр.
Не стану я с Вами спорить т.к. уже Вы на эту тему затевались и все Ваши аргументы я уже знаю и всерьез принять не могу - уж извините. (У Вас в криптографии образования и опыта ...извините...только пересказ чужих сплетен.) А с первой частью Вашего сообщения не могу не согласиться. В России AES-128 не продается официально, а неофициалное все контрабанда, значит речь о 56 или 40 а это фуфел. Будем все-же соблюдать аборигенные нормы, раз уж нам здесь выпало быть аборигенами. |
|
| Автор: Bermuda | 31691 | 28.09.2011 15:03 |
|
Малотавр - а вы и вправду считаете что бывают и иностранные крпитоалгоритмы?
Если Вы ГРЕФ или там Чубайс какой-нибудь или его дочь или мама - тогда не спорим... А так-? Только для поколения Пеп-си |
|
| Автор: malotavr | 31702 | 28.09.2011 17:33 |
|
> В России AES-128 не продается официально, а неофициалное все контрабанда, значит речь о 56 или 40 а это фуфел.
Поддерживаю |
|
| Автор: malotavr | 31706 | 28.09.2011 17:51 |
|
> А на сколько страшно-сложно сертифицировать свою разработку небольшой компании?
Это просто невозможно. Вы не знаете требований, которые предъявляются к СКЗИ и у вас нет допуска к документам, которые эти требования определяют. Наши споры с Прохожим по поводу стойкости криптоалгоритмов возникают из-за того, что я не готов принять на веру, что ему известны "непубличные" недостатки иностранных криптоалгоритмов, а он, если они ему и известны, не может подтвердить их наличие. Так что криптография - это такая тема, куда не стоит соваться людям, не имеющим соответствующего опыта и допусков. |
|
| Автор: Николай | 31708 | 28.09.2011 17:54 |
|
А если мне надо сертифицировать, то как решать данную задачу?
|
|
Просмотров темы: 5779