Контакты
Подписка
МЕНЮ
Контакты
Подписка

Обязательность использования криптосредств для ИСПДн - Форум по вопросам информационной безопасности

Обязательность использования криптосредств для ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 >

Автор: PS | 19892 26.05.2010 17:22
"Все с Павлом...
Нету его... Казак один...зарубил Павла...
Шашкой!
Напополам...
А ты лампу то прикрути... Коптить...."
Нет ребята все не так...нету уже у нас армии...
Менты есть - где-то 4 ляма и еще 2 ляма контры а вот армии всего 0,75.
Вопрос - кого больше боятся врагов или своего народа?
Кончилась вся армия на Табуреткине.
Всю армию вы видели на параде.
Остальное разобрал пиджак и переучел за своим инвентарным.
Стало стыдно за свою дремучесть - Я перечитал AES dimensions
FACT SHEET CNSS Policy No. 15, Fact Sheet No. 1
National Policy on the Use of the Advanced Encryption Standard (AES) to Protect National Security Systems and National Security Information
Там написано что даже у Пиндосов
Advanced Encryption Standard (AES) as the approved algorithm for protecting sensitive (unclassified) electronic data.
По русски это будет - только для неклассифицированной но важной для владельца.
Т.Е. уровень ниже нашего ДСП .
Получается спорили зря - уровень именно такой как у архиваторов несмотря на помпаж и рекламу.

Одно скажу армия всегда работала только на уровне
ТНДШ или АНДШ (что пока еще реальность).
А использование алгоритмов временной стойкости только для тактического звена (от сержанта до летехи) под их ответственность т.е. детский сад и штаны на лямках.
А все эти крипто-про и прочие там вербы это как-то сильно ниже в районе именно временной стойкости.
Не обижайтесь но лет эдак через десять-двадцать эти продукты доползут до уровня не детского сада, но твердого второго класса начальной школы.
Так везде и у тех-же Пиндосов - никогда коммерсам не дадут реальных продуктов.
Поэтому можно раздувать и дальше щеки на плечах - мы тоже про крипту слышали.
Пока только слышали но разное и не все правда

Автор: Проходящий, химик | 19914 27.05.2010 09:26
Вопрос к PS. а вот есть такой продукт как TrueCrypt , вы не могли бы дать свою оценку?Просто интересно, я в этом полный ноль , хоть и занимаюсь, на гражданке безопасностью))))))))) просто бывший ITшник

Автор: проходящий, химик | 19915 27.05.2010 09:29
про армию грустно, как и про всю страну, вчера вон в тольяти журналиста детьми прессовали - отобрали.
http://tlt.ru/articles.php?n=1927590
грустно как то

Автор: PS | 19924 27.05.2010 12:51
Химику
Моя оценка не многого стоит т.к. я никогда не использовал эту фичу - для анализа привлекайте серьезных математиков.
Если использовать для себя - то почему нет?
Для фирмы нельзя, ФСБ будет против.
Но решать ВАМ.
Адрес изготовителя US - Это приговор, по крайней мере, - я так считаю.
http://www.truecrypt.org/contact

До 2000 в Пиндосии действовали нормы КОКОМ по ограничению торговли с Соц. странами.
После, как-бы нет, но на самом деле - все не так и не просто!
Попробуйте купите и легально используйте что-то здесь.

Среди норм было требование по запрету на экспорт криптографических продуктов, которое и было вроде отменено в канун 2000 года.
Именно там и были нормальные коммерческие крипто-продукты и "ОСЛАБЛЕННЫЕ".
Это термин КОКОМ - "Сильная" криптография, которого в реальной жизни НЕ СУЩЕСТВУЕТ!!!
По отечественным критериям это как-раз и лежит где-то среди коммерческих (не государственных - для стран - членов КОКОМ) продуктов "ВРЕМЕННОЙ СТОЙКОСТИ".

Основы языкознания по английски. (СТЕБ)
Hard - Железо (Hard Crypto) - аппаратная реализация процесса
Soft - ПО - программное обеспечение (Soft Crypto) - программная реализация.
Начинающий переводчик уровня (промт+оператор без языка) переведет как
Сильная (ХАРД) и Слабая (Софт)


Вообще решите для себя сами.
Все что временной стойкости - это развлекуха для любителя восстанавливать свой винчестер.

Есть некий деятель, (неграмотность в России сильно растет год-от-года и изобретает свой слэнг-ШИФРАЦИЮ-КРИПТАЦИЮ и др)
который этот термин на голубом глазу использует - ниже ссылка и мой ему ответ.
По отечественной парадигме не бывает "Сильной Криптографии" при программной реализации - только при программно-аппаратной!
Может Вы изобрели что-то новое в математике и Криптографии?
Уточните каком уровне криптографической стойкости вы говорите?
"Временной Стойкости"
"ПНДШ" или
"ТНДШ".
У супостатов нормы для Компьютерной криптографии другие
(У них Есть некий уровень государственный и другого класса - коммерческий и сравнивать их транспарентность невозможно даже внутри их системы, а с нашей просто смешно из-за разного уровня требований ) - в нашей стране для государства есть государственная криптография (программно-аппаратная) и для остальных что-то вроде ...
и программного исполнения но... "Временной стойкости".
Кроме того, например в Австралии и Новой Зеландии, вообще не разрешено использовать Американскую и ОТАНовскую криптографию для гос нужд.
Про британскую криптографию ничего не скажу и сравнивать не смогу, но наверное и у них что-то есть из того, что вы назвали "СИЛЬНОЙ", правда из ОТАНовской общей кормушки, и значит того-же уровня.
Вообще термин переводной и очень странный.
Сильная по сравнению с чем?
Наверное по сравнению со "слабой".
По нашим нормам "Слабая" это как-раз и есть что-то вроде временной стойкости.
Поэтому если приводите переводную статью - приводите и нормальные термины (Из отечественных норм), а не взятые с потолка или у переводчика-недоучки.
Успехов ВАМ в дальнейшей ДЕЗИНФОРМАЦИИ народа.
http://infowatch.livejournal.com/27322.html
Конец цитаты.
Не ловитесь на красивые фантики
У нас есть свое законодательство и - поверьте наши продукты лучше для резидентов (для нас).





Автор: Прохожий | 19928 27.05.2010 13:41
Системы сегодняшнего дня должны предугадывать атаки дня завтрашнего. Любая исчерпывающая система - созданная для аутентичных коммуникаций, безопасного хранения данных или для электронной коммерции - скорее всего будет использоваться по крайней мере лет пять.
Она должна обладать способностью устоять перед будущим - более изобретательными атакующими, более мощными компьютерами, более сильными стимулами к разрушению систем широкого распространения. Времени на усовершенствование системы по ходу уже не будет.

Цит. ...
Многие полагают, что использование шифровальных алгоритмов с большой длиной ключа прекрасно защищает информацию.
На самом деле это не совсем так.
В США действует доктрина, подписанная еще в прошлом веке.
В ней говорится, что любые используемые средства защиты информации должны быть прозрачны для спецслужб страны.
Поэтому не надо надеяться, что можно обеспечить информационную безопасность американскими разработками.
начальник отдела Центра лицензирования, сертификации и защиты государственной тайны ведомства Леонид Беляев
http://hayrov.blogspot.com/2009/05/blog-post_3078.html

Есть основания доверять г. Беляеву и не доверять злейшим друзьям и закадычным врагам...

Автор: проходящий, химик | 19929 27.05.2010 14:13
спасибо,
что вы написали я частично уже нахватал информации поэтому немножко в курсе. насчет ФСБ, тут понимаете это гражданка и тут такой дурдом что им просто не до этого если только прицепятся и паровозом пустят если найдут.
про пиндосию тож понятно.
тоесть исходя из ваших слов можно предположить что сейчас от ВАС ничего неспрячешь если использовать, комерческий софт.
хорошо а вот такой вариант если скажем, два раза вложенную криптографию, ну два или три раза пройтис. ключом притом с разными алгоритмами. это тоже не проблема?
у нас был курсы в институте всяких основ с этим связанных(теор вероятности, теория чисел.........)но у меня напрвленность другая.
спасибо.

Автор: проходящий , химик | 19932 27.05.2010 14:23
о том что на гражданке можно судить по мне, я не самый худший представитель,
сейчас разбираю что мне тут накатали по защите,( фирма с лицензиями вплоть до гос тайны, )
вот несколько моих вопросов(эти вопросы о том что они мне утверждают)
http://www.itsec.ru/forum.php?from=-1&sub=4788
http://www.itsec.ru/forum.php?sub=1884&from=760

Автор: Прохожий | 19933 27.05.2010 14:56
Химику
От меня-то как-раз и спрячете и я не полезу и ломать не стану - и лень и смысла нет.
Мне потребуется (упаси бог!) буду искать ....хулигана (назовем его так) - тот известными ему методами задешево все от вас заберет - как?
Спросите у ментов - они в этом мастера.
Не надо заниматься самоуничижением - вы интересуетесь - я ВАС уважаю, и, в меру сил делюсь чем могу и другие тоже делятся - я вот всегда внимательно отношусь к словам малотавра, но могу не всегда соглашаться.
И другие так-же от этого здесь все коллеги по несчастью

Здесь ведь клуб по интересам а не система квалификации амбиций За что поклон Хафизову Амиру и всей администрации ресурса - они очень деликатны и не спешат все переломать.

Проблемы у многих похожие т.к. процветает "ВКУСОВЩИНА" из-за отсутствия приличной документации и уродского закона о тех. регулировании.
А при наличии интернета документация доступнее чужая вот у некоторого населения крышу и сносит не в ту сторону.
Губители страны для блага общего рынка разметали одну из лучших аборигенных систем ГОСТ,
Почитайте здесь проблему по ГЛОНАСУ!
Все потому что любители типа известного в.премьера умеют только разрушать - в этом их назначение и их суперидея.
Я такой-же как и Вы гражданский.
Жизнь покидала по разным сторонам но еще не кончилась и мы с Вами еще живы и споря чему-то учимся и учим .
LET US ROLL THE STONES!
под лежачий ведь не течет
Со временем Вы все разгребете и этот опыт Вы и пронесете через жизнь и будете на него опираться.
А насчет Большого Брата - вы думаете они этот ресурс не анализируют?
Когда понадобится все вспомнят все достанут - в этом их стиль
Косят зайцы траву...

Автор: проходящий, химик | 19934 27.05.2010 15:31
Вот и у меня приклеивается имечко"Химик")))
Спасибо за ваши слова.
Про Большого Брата, немножко согласен, но думаю у них тоже не все в порядке.
Я не самоуничижаясь(кажется правильно повторил)))))) я просто адекватно отношусь к своему пониманию данной тематики, у меня просто сложилось мнение что я занимаюсь чем то тем, что нужно только мне, потому что у начальства задачи примерно как у премьера

Автор: проходящий, химик | 19936 27.05.2010 15:36
При первой подвернувшейся возможности, я уйду из этой области, хотя опыт останется ..........

Страницы: < 1 2 3 4 5 6 7 >

Просмотров темы: 41060

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*