| Автор: Гость11 | 53024 | 14.08.2014 12:27 |
|
Подскажите плиз, вот есть к примеру Secret net. Доступ осуществляется по идентификаторам - еТокен или ТМ. Эти токены и ТМ указываются в техпаспорте как СЗИ?
|
|
| Автор: Игорь | 53026 | 14.08.2014 12:40 |
|
Они входят в состав СЗИ НСД, поэтому отдельно идентификаторы не указываются
|
|
| Автор: sekira | 53027 | 14.08.2014 13:15 |
|
Если они сами не СЗИ как еТокен.
|
|
| Автор: Гость11 | 53029 | 14.08.2014 14:01 |
|
Ну вообще на них даже сертификаты есть, где написано, что это СЗИ. Но прописывать их как ОТСС и при смене каждый раз вносить корректировки в техпаспорт тоже как-то не хочется )
|
|
| Автор: Игорь | 53030 | 14.08.2014 14:17 |
|
"Ну вообще на них даже сертификаты есть, где написано, что это СЗИ"
В некоторых СЗИ НСД, например, в Dallas Lock, в качестве аппаратных идентификаторов можно применять обычные флешки, не имеющие никаких сертификатов. К СЗИ их точно не отнесешь |
|
| Автор: Игорь | 53031 | 14.08.2014 14:24 |
|
Гость11 | 53029
"Но прописывать их как ОТСС..." К ОТСС аппаратные идентификаторы никаким местом не относятся. При отдельном использовании сертифицированных идентификаторов не в составе СЗИ НСД, включать их надо в состав средств защиты, а не в ОТСС |
|
| Автор: sekira | 53032 | 14.08.2014 14:49 |
|
Речь не об аппаратных идентификаторах как железяке, а о комплексе ПО идентификаторов (драйвера и др.) + ПО СЗИ + ТС идентификатор.
Если аппаратный идентификатор используется в АС как СЗИ и его программная часть дополняет недостающую функцию в СЗИ НСД (которые естественно не заявлялись при сертификации) он (идентфикатор) как комплекс (его ПО) обязано иметь соответствующие сертификаты по НДВ (КИ-4, ГТ -3,2)! "В некоторых СЗИ НСД, например, в Dallas Lock, в качестве аппаратных идентификаторов можно применять обычные флешки, не имеющие никаких сертификатов. К СЗИ их точно не отнесешь". Мимо кассы! Никак не опровергает предыдущие высказывание . Механизмы использующие флешки сертифицированы в составе СЗИ НСД, внутри флешки ПО нет участвующего в идентификации в нее просто как носитель записывается ключ. "К ОТСС аппаратные идентификаторы никаким местом не относятся" Откройте СТР и ВНИМАТЕЛЬНО прочитайте определение ОТСС потом пишите! |
|
| Автор: Игорь | 53034 | 14.08.2014 15:08 |
|
"К ОТСС аппаратные идентификаторы никаким местом не относятся"
Откройте СТР и ВНИМАТЕЛЬНО прочитайте определение ОТСС потом пишите!" Определение ОТСС прекрасно знаю, только каким образом аппаратные идентификаторы относятся к ним непонятно. Они разве непосредственно обрабатывают секретную информацию? В таком случае, если это ОТСС, то все аппаратные идентификаторы, вкючая флешки, eToken, iButton и др. должны проходить СП и СИ. Что-то такого не встречал... |
|
| Автор: sekira | 53035 | 14.08.2014 15:39 |
|
"Они разве непосредственно обрабатывают секретную информацию"
Там НЕ ТАК написано! И бывает что и обрабатывают (посмотрите пункты перечней!) "Определение ОТСС прекрасно знаю" Получается не знаете?! "то все аппаратные идентификаторы, вкючая флешки, eToken, iButton и др. должны проходить СП и СИ " СП да, а СИ то тут причем нигде не написано что все ОТСС отдельно проходят СИ. СИ лабораторные делаются для режимов работы в комплексе для всей ПЭВМ а не для ОТСС в отдельности! |
|
| Автор: Игорь | 53037 | 14.08.2014 15:58 |
|
"СП да, а СИ то тут причем..."
1. Откуда в аппаратном идентификаторе СЗИ НСД возьмется секретная информация? 2. Ни разу не встречал в поставляемых комплектах СЗИ НСД на корпусах eToken, RuToken, iButton и др. аппаратных идентификаторов защитные знаки о прохождении ими СП.... |
|
Просмотров темы: 52763