понедельник, 11 мая 2020 г.

Блог переезжает!

Как и любой мини-ремонт, обновление дизайна переросло в глобальную переделку, итого - блог переехал с blogspot на свой домен.

Все посты посты из blogspot относительно нормально прошли процедуру экспорта-импорта, данные не потерялись. Теперь blogspot станет архивом, новые материалы будут появляться на aveselov.ru. Добро пожаловать!

понедельник, 13 января 2020 г.

ГОСТ VPN: квантовая криптография

Долгое время квантовая физика казалась наукой, которой пока нет места в средствах информационной безопасности. Судя по учащающимся новостям – время пришло 😃

понедельник, 27 мая 2019 г.

Список НПА, в которых требуется использование СКЗИ

Для ряда организаций использование средств криптографической защиты информации (СКЗИ), сертифицированных ФСБ России, является необходимым. Собрал нормативку с требованиями в одной заметке.

понедельник, 24 декабря 2018 г.

Когда и как вывести СКЗИ из эксплуатации?

На авито и других подобных сайтах полно объявлений о продаже криптошлюзов. Незадачливые продавцы не задумываются, что в соответствии с Постановлением Правительства №313 (п. 21) передача СКЗИ – это лицензируемая деятельность. Отсутствие лицензии потенциально грозит продавцу административной, а иногда и уголовной ответственностью. У покупателя тоже могут быть проблемы – как он объяснит появление у него СКЗИ, которое изначально продано другому клиенту?

Как же быть тем, кто хочет избавиться от этих ненужных «коробок» и не нарушить закон? Очень просто – предварительно удалить СКЗИ и ограничиться продажей аппаратной платформы. Аналогично нужно действовать перед передачей аппаратных средств, на которых установлено СКЗИ, для ремонта в стороннюю организацию.

вторник, 4 декабря 2018 г.

СКЗИ в виртуальной среде

Виртуализация – неотъемлемая часть большинства современных инфраструктур. Интеграция в неё различных продуктов, в том числе средств информационной безопасности (ИБ), имеет определенную специфику. В заметке рассмотрены требования к среде виртуализации при использовании в ней сертифицированных средств криптографической защиты информации (СКЗИ).

четверг, 25 октября 2018 г.

Переход на ГОСТ Р 34.10-2012

Регуляторы анонсировали продление возможности использования схемы ЭП, соответствующей ГОСТ Р 34.10-2001 до 31.12.2019.

вторник, 16 октября 2018 г.

Защита каналов связи в ЕБС

Единая биометрическая система — это цифровая платформа для удаленной биометрической идентификации, которая позволяет предоставлять новые коммерческие и государственные услуги. Система создана по инициативе Центрального банка Российской Федерации и Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. «Ростелеком» – разработчик и оператор Единой биометрической системы.

С 30 июня 2018 года, зарегистрировавшись в системе и сдав биометрические образцы, граждане России смогут дистанционно открывать счета и брать кредиты в российских банках, работающих по системе удаленного обслуживания. Рассматривается добавление со временем дистанционной аутентификации и в других сферах: дистанционное обучение, телемедицина и т.д.

вторник, 2 октября 2018 г.

АПМДЗ в составе СКЗИ

В СКЗИ классов КС2 или КС3 должна быть реализована защита от атак, которые могут быть проведены из пределов контролируемой зоны (подробнее в публичных требованиях к СКЗИ, п.6.1.3). Существует как минимум два варианта реализации защиты – программными средствами и с помощью аппаратно-программного модуля доверенной загрузки (АПМДЗ). Реализация программными средствами происходит с привязкой к конкретной аппаратной платформе, которая указывается в формуляре, правилах пользования, технических условиях или других документах на СКЗИ. Примеры - Coordinator HW от Инфотекс и ESR-ST от С-Терра. Второй вариант – установка АПМДЗ в виде отдельной платы. Именно такой подход использует Код Безопасности в линейке Континент - в шлюзы установлен АПМДЗ Соболь. В продуктах С-Терра тоже используется АПМДЗ, но есть возможность использования замков нескольких производителей. Они перечислены в формуляре и будут рассмотрены в заметке.

понедельник, 12 марта 2018 г.

Варианты установки криптошлюза: inline или on-a-stick

При добавлении в инфраструктуру отдельного VPN-шлюза (особенно отечественного) всегда возникает вопрос какую схему включения использовать – inline (в разрыв) или on-a-stick (сбоку – «на одной ноге» или на двух). Технически при грамотной настройке все эти варианты работоспособны. Больше всего вопросов возникает по схеме on-a-stick: для сетевых инженеров она наиболее привычна и удобна, но многие сомневаются пройдет ли такая система аттестацию.

пятница, 12 января 2018 г.

СТО БР? ГОСТ Р 57580.1-2017

Уже через месяц состоится юбилейный X Уральский форум. Самое время ознакомится с ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер»

вторник, 17 октября 2017 г.

VPN ГОСТ в программе "Цифровая Экономика"

Распоряжением №1632-р от 28 июля 2017 года Медведев утвердил программу "Цифровая Экономика РФ". Спустя два с небольшим месяца рассмотрим место отечественной криптографии в этом документе.

понедельник, 11 сентября 2017 г.

ГАММА. Как перестать использовать БиоДСЧ и начать жить

Для работы средств криптографической защиты информации (СКЗИ) требуются случайные числа.

Для большей части случаев пригодны псевдослучайные числа, которые получаются программным способом. Программная генерация псевдослучайных чисел производится путём преобразований действительно случайных чисел, которые нужны в значительно меньшем объёме.

Случайные числа могут быть получены из следующих источников:

понедельник, 19 июня 2017 г.

VPN ГОСТ между несколькими организациями

Взаимодействие двух и более организаций между собой – обычное дело. В различных вариантах сотрудничества одна организация может передавать другой какую-либо информацию, которая требует обязательной защиты, например, ПДн. Естественно, это делается не на бумажных носителях, а в электронном виде через интернет, а значит без защиты данных не обойтись. Реализовать защиту можно с помощью шифрования файлов - CMS (Cryptographic Message Syntax) или шифрования трафика – VPN (Virtual Private Network). В заметке пойдет речь о реализации второго варианта.

вторник, 18 апреля 2017 г.

Экспорт СКЗИ

В этом году на Рускрипто был интересный доклад Валерия Комарова об организации защищенных каналов связи с зарубежными представительствами. Валерий трудится в компании РТ-Информ (Ростех), но выступал как независимый эксперт. Его доклад был посвящен проблемам, с которыми он столкнулся при попытке вывезти СКЗИ за пределы РФ. Речь шла о VPN-продукте Кода Безопасности – Континент АП, который вывезти не удалось.

воскресенье, 5 марта 2017 г.

Про VPN в проекте ГОСТ «Защита информации финансовых организаций»

На данный момент отраслевой стандарт для финансового сектора СТО БР носит рекомендательный характер. В следующем году планируется его перевод в ГОСТ и обязательное выполнение всеми финансовыми организациями.

среда, 11 января 2017 г.

VPN Ports

VPN подразумевает шифрование трафика и его дальнейшую инкапсуляцию в один из протоколов транспортного уровня с определенным номером порта. Если между партнерами по VPN соединению есть межсетевые экраны, то на них нужно сделать дополнительные правила для прохождения шифрованного трафика.

понедельник, 26 декабря 2016 г.

Обзор отечественного рынка VPN 2011-2015

Портал Cnews.ru ежегодно составляет рейтинг крупнейших компании России в сфере защиты информации. Совсем недавно появился отчет за 2015 год.  
Рассмотрим, как менялись позиции трех главных игроков VPN-рынка: Инфотекс, Код Безопасности и С-Терра за последние пять лет.

среда, 7 декабря 2016 г.

Обновлена Доктрина информационной безопасности РФ

9 сентября 2000 года Владимир Путин утвердил Доктрину информационной безопасности РФ. Документ такого рода в нашей стране тогда появился впервые.