Контакты
Подписка
МЕНЮ
Контакты
Подписка

Технический Паспорт на АС - Форум по вопросам информационной безопасности

Технический Паспорт на АС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 >

Автор: Гость11 | 53024 14.08.2014 12:27
Подскажите плиз, вот есть к примеру Secret net. Доступ осуществляется по идентификаторам - еТокен или ТМ. Эти токены и ТМ указываются в техпаспорте как СЗИ?

Автор: Игорь | 53026 14.08.2014 12:40
Они входят в состав СЗИ НСД, поэтому отдельно идентификаторы не указываются

Автор: sekira | 53027 14.08.2014 13:15
Если они сами не СЗИ как еТокен.

Автор: Гость11 | 53029 14.08.2014 14:01
Ну вообще на них даже сертификаты есть, где написано, что это СЗИ. Но прописывать их как ОТСС и при смене каждый раз вносить корректировки в техпаспорт тоже как-то не хочется )

Автор: Игорь | 53030 14.08.2014 14:17
"Ну вообще на них даже сертификаты есть, где написано, что это СЗИ"

В некоторых СЗИ НСД, например, в Dallas Lock, в качестве аппаратных идентификаторов можно применять обычные флешки, не имеющие никаких сертификатов. К СЗИ их точно не отнесешь

Автор: Игорь | 53031 14.08.2014 14:24
Гость11 | 53029
"Но прописывать их как ОТСС..."

К ОТСС аппаратные идентификаторы никаким местом не относятся. При отдельном использовании сертифицированных идентификаторов не в составе СЗИ НСД, включать их надо в состав средств защиты, а не в ОТСС

Автор: sekira | 53032 14.08.2014 14:49
Речь не об аппаратных идентификаторах как железяке, а о комплексе ПО идентификаторов (драйвера и др.) + ПО СЗИ + ТС идентификатор.
Если аппаратный идентификатор используется в АС как СЗИ и его программная часть дополняет недостающую функцию в СЗИ НСД (которые естественно не заявлялись при сертификации) он (идентфикатор) как комплекс (его ПО) обязано иметь соответствующие сертификаты по НДВ (КИ-4, ГТ -3,2)!

"В некоторых СЗИ НСД, например, в Dallas Lock, в качестве аппаратных идентификаторов можно применять обычные флешки, не имеющие никаких сертификатов. К СЗИ их точно не отнесешь".
Мимо кассы! Никак не опровергает предыдущие высказывание . Механизмы использующие флешки сертифицированы в составе СЗИ НСД, внутри флешки ПО нет участвующего в идентификации в нее просто как носитель записывается ключ.

"К ОТСС аппаратные идентификаторы никаким местом не относятся"
Откройте СТР и ВНИМАТЕЛЬНО прочитайте определение ОТСС потом пишите!



Автор: Игорь | 53034 14.08.2014 15:08
"К ОТСС аппаратные идентификаторы никаким местом не относятся"
Откройте СТР и ВНИМАТЕЛЬНО прочитайте определение ОТСС потом пишите!"

Определение ОТСС прекрасно знаю, только каким образом аппаратные идентификаторы относятся к ним непонятно. Они разве непосредственно обрабатывают секретную информацию? В таком случае, если это ОТСС, то все аппаратные идентификаторы, вкючая флешки, eToken, iButton и др. должны проходить СП и СИ. Что-то такого не встречал...

Автор: sekira | 53035 14.08.2014 15:39
"Они разве непосредственно обрабатывают секретную информацию"
Там НЕ ТАК написано! И бывает что и обрабатывают (посмотрите пункты перечней!)
"Определение ОТСС прекрасно знаю" Получается не знаете?!
"то все аппаратные идентификаторы, вкючая флешки, eToken, iButton и др. должны проходить СП и СИ "
СП да, а СИ то тут причем нигде не написано что все ОТСС отдельно проходят СИ. СИ лабораторные делаются для режимов работы в комплексе для всей ПЭВМ а не для ОТСС в отдельности!

Автор: Игорь | 53037 14.08.2014 15:58
"СП да, а СИ то тут причем..."

1. Откуда в аппаратном идентификаторе СЗИ НСД возьмется секретная информация?
2. Ни разу не встречал в поставляемых комплектах СЗИ НСД на корпусах eToken, RuToken, iButton и др. аппаратных идентификаторов защитные знаки о прохождении ими СП....

Страницы: < 1 2 3 4 5 6 7 8 >

Просмотров темы: 52763

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*