| Автор: malotavr | 19827 | 24.05.2010 11:05 |
|
> Повторюсь с самоцитатой
> Защищенный - скорее организационный момент. > Давайте определение ЗКС получше тогда поспорим Не вижку ни малейшего смысла в споре с вами. Я совершенно точно знаю, что без применения криптографии обеспечить конфиденциальность передаваемых по каналам сввязи информации невозможно. Если вы питаете на эту тему какие-то иллюзии, это ваше право и ваше личное дело. |
|
| Автор: PS | 19829 | 24.05.2010 11:57 |
|
И на том спасибо!
Прямо бальзам на душу старого ШИ'Ша. У нас в системе такие споры только на втором курсе бывали. Думал может что интересное сообщите - облом... получился с провокандо. Есть такая дисциплина - скрытое управление... рекомендую при возможности. Все супостаты об это ломаются, а вы просто их слова повторяете (ментальность у них другая), это беда целого поколения, которое считает что умнее Пиндосов нет,... а дело просто к количестве денег... 1.Шифрование бывает линейное и предварительное. 2.После предварительного шифрования разрешено использовать любые каналы связи. 3. При использовании предварительного Ш. и открытого канала связи сообщение становится закрытым а канал по прежнему остается открытым. 4. Ваше (малотавр) утверждение верно только для линейного шифрования которое автоматически закрывает канал своей процедурой. Уж извините за педантизм. В остальном согласен с Вами несмотря на отсутствие внятной терминологии в ГОСТ. |
|
| Автор: anti-Malo | 19830 | 24.05.2010 12:55 |
|
Дайте мне точку опоры и я переверну весь мир.
Дайте мне много денег и я организую очень защищенные каналы связи без традиционной крипты. А как же с этим? . Кроме криптографии бывает Алгоритическое разбиение исходного сообщения на малые отрезки с передачей каждого по своему каналу Микроминиатюризация Стеганография Архивирование с длинным паролем Экранирование Заглубление Зашумление Физическая охрана двадцать тысяч курьеров с охраной.... Посадить на телефоны двух Хантов или Вепсов Да еще много чего что можно применить к открытым каналам связи для их недоступности вопрос исключительно в затратах |
|
| Автор: дизраптор, рога и копыта | 19833 | 24.05.2010 14:37 |
|
А в чем проблема в обоснованости применения криптосредств ?
Сделайте внутрений регламент в котором для себя и пропишите как удобнее. .... так-то и так-то использовать криптосредства .... а там чего желаете, хотите free решения хотите сертифицированные... сверху "Утверджаю нач. СБ" |
|
| Автор: Скремблер | 19835 | 24.05.2010 15:46 |
|
Поскольку с обязательностью использования криптосредств уже разобрались, то проблем стало меньше ))
Осталось разобраться: а не сделают ли мне "Ай-я-яй" добрые дяденьки, обнаружив в ИСПДн шифрование, которое реализовано штатными средствами Cisco, например. Даже если это прописано внутренним регламентом... Вероятнее всего, лучше не выпендриваться, а взять техническое решение, подкрепленное всеми необходимыми сертификатами ФСТЭК и ФСБ (от греха подальше), но до истины-то интересно докопаться )) Насчет сертифицированных со всех сторон технических решений может быть будут какие-то мнения? Я так понимаю, что в распределенной сети должны стоять межсетевые экраны с сертификатом ФСТЭК, и поверх них должна быть реализована функция шифрования (если оно мне очень нужно), подкрепленная сертификатом ФСБ (чтобы меньше потом объясняться). Есть у кого-нибудь опыт, какое оборудование годится для этих целей? |
|
| Автор: malotavr | 19837 | 24.05.2010 17:24 |
|
PS,
вы когда спорите - хотя бы читайте, что пишет ваш опонент. Вы-таки подтвердили мой тезис: "По по факту на сегодняшний день никакого другого способа защиты передаваемых данных, кроме шифрования, человечество не реализовал." Линейное оно или предварительное, но оно - шифрование. Можете предложить что-нибудь бз него? |
|
| Автор: malotavr | 19838 | 24.05.2010 17:45 |
|
> А как же с этим? .
Приятно, когда результаты твоийх экспериментов публикуют и цитируют. Вилите ли, эта статья и все публикации, на которые в ней даны ссылки (кроме работ Грушо, который был инициатором этого направления исследований), основаны на результатах работы исследовательской группы, которой руководил ваш покорный слуга. Поэтому на правах первоисточника сообщаю, что максимальные скорости передачи, которых теоретически можно достичь на скрытых каналах в стеке TCP/IP - единицы бит в секунду :) > Стеганография Та же фигня. > Архивирование с длинным паролем Вам словосочетание password-derived cryptographic key что-нибудь говорит? Если не говорит, почитайте хотя бы определение шифровального средства в нормативных документах ФСБ. > физическая охрана, заглубление Классика :) Знаете, как выглядит физиономия такого "безопасника", когда ему в присутствии руководителя предприятия объясняют, что было глупостью писать "Обеспечить физическую защиту, в том числе - с применением малозаметных препятствий" про спутниковый канеал саязи? > вопрос исключительно в затратах Вот вы эти затраты посчитайте, забюджетируйте - и фантазируйте ссколько угодно - но в пределах бюджета :) |
|
| Автор: PS | 19840 | 24.05.2010 18:50 |
|
2malotavr
Ну не ожидал. Повторно отсылаю вас к дисциплине "Скрытое управление ...." её проходят как-раз на втором курсе специальных кафедр. Повторю опять 3. При использовании предварительного Шифрования и открытого канала связи сообщение становится закрытым а канал по прежнему остается открытым. (канал-то открытый!!!! как был так и остался и ничего с ним не делается вообще) 4. Ваше (малотавр) утверждение верно только для линейного шифрования которое автоматически закрывает канал своей процедурой. Архиваторы типа rar-zip и прочие никогда не относились к шифрованию - другой принцип - удаление повторяющихся бинарных составляющих. Здесь советую Вам перечитать определение СКЗИ от фапсей хотя оно базируется на неправильном принципе - определение через определение . Насчет спутниковых каналов - телематика вся шифруется и не раз с 1966-68 года после обсёра Терешковой (что могу утверждать только относительно отечественной орбитальной группировки) а чужая мне вообще по фигу, но она шарашит и по открытым каналам и по и-нету частично, но меня это касается в последнюю очередь и там свои нормы. Хотя когда наши козёлы её используют, то сразу попадают под лупу господ из ленгли а уж читают они что-то или даже не пытаются - это их дело - что с возу упало... Словосочетание password-derived cryptographic key мне говорит что это из сомнительного алгоритма ASP ( ) и не имеет никакого отношения к архиваторам и прочей стеганографии - это пиндосские штучки - очень временной стойкости (Клёр- по-нашему). (Продукт для сателлитов ОТАН и прочих "УПРАВЛЯЕМЫХ") . Куда Вы простаков гоните? |
|
| Автор: PPS | 19843 | 24.05.2010 19:21 |
|
Грушо - это из архивного института или как он там теперь РГГУ ?
Я бы постеснялся говорить о нем как об авторитете в криптографии. Чисто бумажный человек без практики в предметной области. Читают только студенты этого самого архивного... Он за всю свою жизнь ничего ни разу не кодировал не шифровал не засекречивал, гаек не крутил - только гамаги...а Вы - говорите специалист? |
|
| Автор: malotavr | 19844 | 24.05.2010 19:35 |
|
"3. При использовании предварительного Шифрования и открытого канала связи сообщение становится закрытым а канал по прежнему остается открытым."
Если честно, мне плевать, остается ли канал при этом открытым. Мы обсуждаем обеспечение конфиденциальности передаваемых ДАННЫХ, и она в вашем примере обеспечена шифрованием. Предварителдьным. Но ШИФРОВАНИЕМ. О чем, собсчтвенно, и речь. Еще раз повторяю - читать сообщения оппонентов вообще-то считается признаком хорошего тона. "4. Архиваторы типа rar-zip и прочие никогда не относились к шифрованию - другой принцип - удаление повторяющихся бинарных составляющих." Аналогичное замечание. Спасибо, я знаю что такое неизбыточное кодирование и как оно используется для уменьшения объема данных без их потери. Но мой оппонент писал про парольную защиту архивов, которая обеспечивается шифрованием данных после их упаковки. Сейчас архиваторы в основном используют по-умолчанию Rijndael AES на ключе, вычисляемом на пароле. Хотя первоначально в ZIP'е и RAR'е использовались оригинальные алгоритмы шифрования, пусть и фиговой стойкости. В любом случае упакованные данные при парольной защите архива шифруются, поэтому за пример некриптографического обеспечения конфиденциальности запароленные архивы не катят. "Словосочетание password-derived cryptographic key мне говорит что это из сомнительного алгоритма ASP ( ) и не имеет никакого отношения к архиваторам и прочей стеганографии - это пиндосские штучки - очень временной стойкости" Надо же :) А мне это словосочетание говорит о том, как пароль к архиву превращается в криптографический ключ к архиву (хоть AESовский, хоть в ГОСТовый). |
|
Просмотров темы: 41059