<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>www.securitylab.ru [тема: Нужна помощь. Создание системы обмена данными]</title>
		<link>http://www.securitylab.ru</link>
		<description>Новое в теме Нужна помощь. Создание системы обмена данными форума  на сайте www.securitylab.ru [www.securitylab.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 13 Feb 2012 06:03:02 +0300</pubDate>
		<item>
			<title>Нужна помощь. Создание системы обмена данными</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum29/topic19342/message190489/">Нужна помощь. Создание системы обмена данными</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum29/">Криптография и защита информации</a>. <br />
			у нас не строгость в законах - у нас там бред понаписан. в ФЗ одно, в указах другое, в руководящих третье.<br /><br /><br />====quote====<br />Гном Небесный пишет:<br />Полагаю, здесь достаточно сертифицированного криптоалгоритма, сертифицированное криптосредство не обязательно. </td></tr></tbody></table><br /><br />ты имеешь ввиду сертифицированного криптопровайдера? алгоритмы у нас не сертифицируются, а стандартизируются))) а сертифицируются криптосредства на соответствие стандартам криптоалгоритмов)))<br /><br />так вот - про сертифицированный криптопровайдер я уже думала. Но чтобы просто купить например криптопроксп криптопровайдер - нужно как винимум 1650р на одно место в одной конторе. Хрен их заставишь.<br /><br />а кроме того, тут же начинается байда с лицензиями фсб на эксплуатацию криптосредств. <br />
			<i>22.12.2005 09:06:17, janeRKC.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190489/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190489/</guid>
			<pubDate>Thu, 22 Dec 2005 09:06:17 +0300</pubDate>
			<category>Криптография и защита информации</category>
		</item>
		<item>
			<title>Нужна помощь. Создание системы обмена данными</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum29/topic19342/message190485/">Нужна помощь. Создание системы обмена данными</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum29/">Криптография и защита информации</a>. <br />
			Полагаю, здесь достаточно сертифицированного криптоалгоритма, сертифицированное криптосредство не обязательно. <br />
			<i>22.12.2005 08:51:56, <a href="http://www.securitylab.ru/forum/user/5030/">Гном Небесный</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190485/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190485/</guid>
			<pubDate>Thu, 22 Dec 2005 08:51:56 +0300</pubDate>
			<category>Криптография и защита информации</category>
		</item>
		<item>
			<title>Нужна помощь. Создание системы обмена данными</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum29/topic19342/message190484/">Нужна помощь. Создание системы обмена данными</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum29/">Криптография и защита информации</a>. <br />
			Строгость российских законов окупается необязательностью их исполнения. <br />
			<i>22.12.2005 08:49:21, <a href="http://www.securitylab.ru/forum/user/5030/">Гном Небесный</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190484/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190484/</guid>
			<pubDate>Thu, 22 Dec 2005 08:49:21 +0300</pubDate>
			<category>Криптография и защита информации</category>
		</item>
		<item>
			<title>Нужна помощь. Создание системы обмена данными</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum29/topic19342/message190482/">Нужна помощь. Создание системы обмена данными</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum29/">Криптография и защита информации</a>. <br />
			мдя.... <br />
			<i>22.12.2005 08:31:15, janeRKC.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190482/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190482/</guid>
			<pubDate>Thu, 22 Dec 2005 08:31:15 +0300</pubDate>
			<category>Криптография и защита информации</category>
		</item>
		<item>
			<title>Нужна помощь. Создание системы обмена данными</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum29/topic19342/message190266/">Нужна помощь. Создание системы обмена данными</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum29/">Криптография и защита информации</a>. <br />
			Проблема в основном связана с избежанием проблем с законодательством.<br />Допустим, мы хотим все сделать по закону.<br />Задача - обмен данными по электронной почте (или еще как-нибудь - но через открытый инет) с различными контрагентами (около 30 штук разных организаций). Передается, конфа. Допустим, персоналка.<br />Надо: защитить этот обмен так, чтобы все было типа по закону.<br />Ограничение: большинство контрагентов нищие (среди них есть всякие жилищные конторы) и сами себе купить нифига не могут. <br />Теперь, какие я продумывала варианты и в чем их недостатки.<br />1. Соглашение об использовании PGP.<br />Проблема: указ президента от 1995 года о преследовании по закону использования всяких несертифицированных криптосредств.<br />Я понимаю, что это глупо, что все используют, что в винде тоже несертифицированное шифрование (было до сих пор допустим), но нам надо собллюсти закон так, чтобы мы могли сказать, что защищаем информацию согласно законодательству.<br />2. Использование бесплатного российского криптопровайдера <a href="http://csp.rvs.ru/" target="_blank" rel="nofollow">http://csp.rvs.ru/</a>. С интеграцией в винду.<br />Проблема: Он не предоставляет возможность экпортнуть закрытый ключ, чтобы потом на другой машине установить его в личные сертификаты.<br />У нас был вариант - поднять у себя CA, наделать ключей - у них импортнуть и заключить соглашение об использовании этой фигни для обмена данными с нами.<br />3. Использование сертифицированных криптосредств<br />Проблема: не все конторы смогут на них потратиться. То есть нужен тогда дешевый вариант (в пределах тысячи рублей допустим), но я лично таких не нашла.<br />4. Последним вариантом стало рассмотрение такой ситуации: поднятие в дмз почтовика и создание випиэн коннектов к нему с клиентских машин контрагентов.<br />То есть они как бы используют наш почтовик допустим, через IPSEC. Там, конечно, тоже шифрование, но это уж можно не упоминать в соглашении, а просто написать - с использованием частной виртуальной сети заказчика тра ляля.<br /><br /><br />Помогите, пожалуйста, может есть еще идеи. Я совсем себе об наши законы голову сломала уже(((( <br />
			<i>21.12.2005 14:02:44, janeRKC.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190266/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum29/topic19342/message190266/</guid>
			<pubDate>Wed, 21 Dec 2005 14:02:44 +0300</pubDate>
			<category>Криптография и защита информации</category>
		</item>
	</channel>
</rss>

