РУС |  ENG
на главную  RSS
 
Для программистов и разработчиков / Криптография и защита информации / Нужна помощь. Создание системы обмена данными

Нужна помощь. Создание системы обмена данными

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
RSS
Нужна помощь. Создание системы обмена данными
Проблема в основном связана с избежанием проблем с законодательством.
Допустим, мы хотим все сделать по закону.
Задача - обмен данными по электронной почте (или еще как-нибудь - но через открытый инет) с различными контрагентами (около 30 штук разных организаций). Передается, конфа. Допустим, персоналка.
Надо: защитить этот обмен так, чтобы все было типа по закону.
Ограничение: большинство контрагентов нищие (среди них есть всякие жилищные конторы) и сами себе купить нифига не могут.
Теперь, какие я продумывала варианты и в чем их недостатки.
1. Соглашение об использовании PGP.
Проблема: указ президента от 1995 года о преследовании по закону использования всяких несертифицированных криптосредств.
Я понимаю, что это глупо, что все используют, что в винде тоже несертифицированное шифрование (было до сих пор допустим), но нам надо собллюсти закон так, чтобы мы могли сказать, что защищаем информацию согласно законодательству.
2. Использование бесплатного российского криптопровайдера http://csp.rvs.ru/. С интеграцией в винду.
Проблема: Он не предоставляет возможность экпортнуть закрытый ключ, чтобы потом на другой машине установить его в личные сертификаты.
У нас был вариант - поднять у себя CA, наделать ключей - у них импортнуть и заключить соглашение об использовании этой фигни для обмена данными с нами.
3. Использование сертифицированных криптосредств
Проблема: не все конторы смогут на них потратиться. То есть нужен тогда дешевый вариант (в пределах тысячи рублей допустим), но я лично таких не нашла.
4. Последним вариантом стало рассмотрение такой ситуации: поднятие в дмз почтовика и создание випиэн коннектов к нему с клиентских машин контрагентов.
То есть они как бы используют наш почтовик допустим, через IPSEC. Там, конечно, тоже шифрование, но это уж можно не упоминать в соглашении, а просто написать - с использованием частной виртуальной сети заказчика тра ляля.


Помогите, пожалуйста, может есть еще идеи. Я совсем себе об наши законы голову сломала уже((((
мдя....
Строгость российских законов окупается необязательностью их исполнения.
----------
|^^^пиво^^\\|"""\\_,__
|___________||___|___|)
(@)(@)""*|(@)(@)**(@)
а вот здесь лежат те, кому лениво читать FAQ и пользоваться поиском по сайту...
Полагаю, здесь достаточно сертифицированного криптоалгоритма, сертифицированное криптосредство не обязательно.
----------
|^^^пиво^^\\|"""\\_,__
|___________||___|___|)
(@)(@)""*|(@)(@)**(@)
а вот здесь лежат те, кому лениво читать FAQ и пользоваться поиском по сайту...
у нас не строгость в законах - у нас там бред понаписан. в ФЗ одно, в указах другое, в руководящих третье.

Цитата
Гном Небесный пишет:
Полагаю, здесь достаточно сертифицированного криптоалгоритма, сертифицированное криптосредство не обязательно.


ты имеешь ввиду сертифицированного криптопровайдера? алгоритмы у нас не сертифицируются, а стандартизируются))) а сертифицируются криптосредства на соответствие стандартам криптоалгоритмов)))

так вот - про сертифицированный криптопровайдер я уже думала. Но чтобы просто купить например криптопроксп криптопровайдер - нужно как винимум 1650р на одно место в одной конторе. Хрен их заставишь.

а кроме того, тут же начинается байда с лицензиями фсб на эксплуатацию криптосредств.
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)

Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки