Помощник
Здравствуйте, гость ( Вход | Регистрация )
|
|
19:03:2008, 09:16
|
|
Новенький Группа: Lotus team Сообщений: 23 Регистрация: 6:02:2008 Из: Казахстан,г.Павлодар Пользователь №: 15 200 Репутация: 0
|
Помогите пожалуйста! В нашей конторе встал выбор между двумя фирмами, которые предоставляют криптосистемы. Оценка с рыночной точки зрения.
Подскажите пожалуйста основные критерии, по которым надо оценивать? У нас стоит Lotus Domino Server. Сообщение отредактировал Maratik - 19:03:2008, 10:06 |
|
Сообщение
#1
|
|
![]() |
|
|
19:03:2008, 10:32
|
|
Гуру Группа: Достойный программист Сообщений: 285 Регистрация: 13:07:2007 Из: Москва Пользователь №: 11 813 Репутация: 7
|
Что за криптосистемы-то? И одна из них случаем не интертрастовский Locker?
|
|
Сообщение
#2
|
|
|
|
19:03:2008, 10:51
|
|
Новенький Группа: Lotus team Сообщений: 23 Регистрация: 6:02:2008 Из: Казахстан,г.Павлодар Пользователь №: 15 200 Репутация: 0
|
Нет, это onix(www.onix.kz) и гамма технологии(www.gamma.kz). У нас хотят внедрить удостоверяющий центр, т.е. проверка электронной цифровой подписи через этот самый удостоверяющий центр. Так вот мне надо проанализировать экономическую состовляющую и работоспособность в целом продуктов этих фирм. По каким категориям это сделать и вообще есть нормальная документация по удостоверяющим центрам, как они работают, что нужно для их работы.
Я в целом берусь, а это очень большой объем информации. |
|
Сообщение
#3
|
|
|
|
19:03:2008, 11:14
|
|
Гуру Группа: Достойный программист Сообщений: 285 Регистрация: 13:07:2007 Из: Москва Пользователь №: 11 813 Репутация: 7
|
Ах, так дело в Казахстане...
И, к тому же, непонятно, причем здесь Лотус. Я-то думал, речь идет о системе, являющейся прослойкой-интерфейсом между Лотусом и стандартными СКЗИ (типа КриптоПро CSP или тех, на которые Вы дали ссылки). А эти две системы к Лотусу никакого отношения не имеют, и дружить с ним без дополнительного ПО, как я понял, не будут. Простите, если что неправильно понял. Сообщение отредактировал D!m@n - 19:03:2008, 11:15 |
|
Сообщение
#4
|
|
|
|
19:03:2008, 11:16
|
|
Гуру Группа: Lotus team Сообщений: 461 Регистрация: 4:07:2006 Из: Ставрополь Пользователь №: 5 187 Репутация: 10
|
Maratik
А чем Вас штатные лотусовые средства не устравивают?! |
|
Сообщение
#5
|
|
|
|
19:03:2008, 11:24
|
|
Божественный Группа: Достойный программист Сообщений: 854 Регистрация: 30:05:2006 Из: Жуковский МО, Россия Пользователь №: 4 485 Репутация: 12
|
А вот с такой стороны взглянуть:
на кой оно вам нужно? Чем не устраивает Доминошная защита? 1.IMHO единственный серьезный недостаток Лотусовой криптографии - она не сертифицирована ФАПСИ (или кто там сейчас за него) для использования в гос.учреждениях. Ваши "кандидаты" сертифицированы? Сомневаюсь.. То, что у конторы есть лицензия на разработку крипто-средств, вовсе не значит, эти средства будут потом сертифицированы. AFAIR единственной сертифицированной системой до недавнего времени была собственная (кто-б сомневался!) фапсишная разработка ("Криптон"? забыл...) 2.Любая "накладная" система а-приори дырявая. Всегда между транспортом и криптовалкой обнаруживается файл-сервер, где валяются беззащитные файлы. Т.е. внешний канал оно защищает, но основные-то угрозы безопасности - ВНУТРИ |
|
Сообщение
#6
|
|
|
|
20:03:2008, 04:18
|
|
Новенький Группа: Lotus team Сообщений: 23 Регистрация: 6:02:2008 Из: Казахстан,г.Павлодар Пользователь №: 15 200 Репутация: 0
|
Как я понял система работает примерно так:
Имеется электронная цифровая подпись на носителе USB, всяческих картах, дискетах(ключ). На компьютере ставится какой-то драйвер, который вшивается в систему и Lotus Notes. При подключении ключа, данные отправляются на удостоверяющий центр, там проверяется актуальность, корректность и прочее... Я с этим впервые сталкиваюсь, раньше мы обходились штатными средствами. И у нас выбора нет, либо один УЦ, либо другой. Просто хотелось бы иметь понимание этого процесса. Принцип работы удостоверяющего центра в общем. Недостатки и плюсы. Документации нормальной не могу найти. В России таких удостоверяющих центров масса и работают уже по десять лет на рынке, у вас опыта больше. |
|
Сообщение
#7
|
|
|
|
20:03:2008, 05:05
|
|
Гуру Группа: Достойный программист Сообщений: 285 Регистрация: 13:07:2007 Из: Москва Пользователь №: 11 813 Репутация: 7
|
Имеется электронная цифровая подпись на носителе USB, всяческих картах, дискетах(ключ). Не ЭЦП, а сертификат ключа подписи, т.е. открытый ключ, подписанный ЭЦП центра сертификации + еще секретный ключ.Электронная цифровая подпись (ЭЦП) - это хеш сообщения, зашифрованный на секретном ключе подписанта. На компьютере ставится какой-то драйвер, который вшивается в систему и Lotus Notes. Не драйвер, а криптопровайдер (Cryptographic Service Provider, CSP) - динамическая библиотека, предоставляющая приложениям услуги по шифрованию, простановке ЭЦП, хранению и экспортированию ключей шифрования, генерации случайных чисел и проч.Те CSP, на которые Вы дали ссылки, используют для простановки ЭЦП дополнительные алгоритмы. Например, ГОСТ Р 34.10-2001. О том, совместим ли без дополнительного ПО такой криптопровайдер с Lotus Notes & Domino - поинтересуйтесь у фирмы-разработчика. Но мне кажется, что такое маловероятно. Скорее всего, Вам придется делать выбор между использованием дополнительного ПО и использованием стандартных средств электронной почты (Outlook Express). А в Лотус Вы даже сертификат импортировать не сможете. Кстати, вот Вам совет: попросите прислать Вам тестовую версию CSP и ПО центра сертификации. И в теме разберетесь, и заодно проверите, будет оно у Вас работать так, как надо, или нет. Что касается самообразования, начните с Вики: ]]>http://ru.wikipedia.org/wiki/Криптосистема_с_открытым_ключом]]> ]]>http://ru.wikipedia.org/wiki/ЭЦП]]> ]]>http://ru.wikipedia.org/wiki/Удостоверяющий_центр]]> ]]>http://ru.wikipedia.org/wiki/Сертификат_(криптография)]]> Там, конечно, бывают ошибки и неточности, но основные понятия раскрываются неплохо. Потом можно почитать какую-нибудь книгу по ЗИ. Например, Хорев П.Б. "Методы и средства защиты информации в компьютерных системах". И последнее - я так понял, Вы организуете юридически значимый электронный документооборот? Если нет, то все эти дополнительные CSP Вам нах не нужны. Можно спокойно обходиться средствами Lotus. Кстати, сервер Domino может работать и как полноценный Certification Authority. Сообщение отредактировал D!m@n - 20:03:2008, 05:09 |
|
Сообщение
#8
|
|
|
|
20:03:2008, 05:24
|
|
Гуру Группа: Lotus team Сообщений: 461 Регистрация: 4:07:2006 Из: Ставрополь Пользователь №: 5 187 Репутация: 10
|
Интересно, а что ВЫ понимаете под словом удостоверяющий центр. Предпалогаю что это Certificate Authority (CA) — центр сертификации, осуществляющий формирование сертификатов открытых ключей абонентов, а также списка отозванных сертификатов (CRL) на примере системы onix это onix ca, если да, то примерно это должно работать так:
Чтобы настроить и активизировать SSL на сервере, необходимо кольцо ключей, содержащее сертификат сервера, полученный от CA, установленный в кольцо для ключе, которое содержит так же корневые сертификаты, используемые сервером для принятия решения об установленнии доверительных отношений. Что касается S/MIME, то, прежде чем интернет-клиенты и клиенты notes смогут использовать аутентификацию клиента или посылать подписанную почту, они должны получить клиентский интернет-сертификат. Чтобы посылать шифрованную почту, они должны иметь интернет сертификат получателя. Под всяческими картами, я так подозреваю, понимается смарт-карты, которые содержат сертификаты клиентов. Вообщем огласите весь список пожалуйста! |
|
Сообщение
#9
|
|
|
|
23:03:2008, 18:52
|
|
Новенький Группа: Новенький Сообщений: 4 Регистрация: 23:03:2008 Пользователь №: 16 108 Репутация: 1
|
Сабжи темы - сертифицированы - и у Оникса и у Гаммы. Абсолютно согласен с D!m@n - если не надо юридически значимого документооборота - то ничего лишнего не надо - в том числе и криптографии.
У Оникса провайдеры интегрированы в Лотус. Интеграция проводилась совместно с Реалсофтом. Казахстанцы - поймут. У Оникса - по алгоритмам-блобам-параметрам-оидам работают "прозрачно" с Крипто-Про и Видовсовскими провайдерами. Еще раз согласен с D!m@n - почему автор темы не обратится напрямую к разработчикам? С вопросами, за презентациями и тестовыми установками? А можно узнать - что за компания - в которой работает автор темы? |
|
Сообщение
#10
|
|
|
|
24:03:2008, 11:14
|
|
Божественный Группа: Достойный программист Сообщений: 854 Регистрация: 30:05:2006 Из: Жуковский МО, Россия Пользователь №: 4 485 Репутация: 12
|
Вот интеграция в Лотус меня всегда напрягала. Iris/IBM свою PKI никогда не раскрывали.
Все, что я видел, было довесками к клиенту, которые работали параллельно со встроенной защитой. Хорошо шифровали обычные поля и аттачи, а вот RTF-ы ... А аутентификация? Шифровать файлы Лотусе не доверяем, а аутентификацию доверяем? Двойные стандарты... |
|
Сообщение
#11
|
|
|
|
24:03:2008, 14:33
|
|
Новенький Группа: Новенький Сообщений: 4 Регистрация: 23:03:2008 Пользователь №: 16 108 Репутация: 1
|
Вот интеграция в Лотус меня всегда напрягала. Iris/IBM свою PKI никогда не раскрывали. Все, что я видел, было довесками к клиенту, которые работали параллельно со встроенной защитой. Хорошо шифровали обычные поля и аттачи, а вот RTF-ы ... А аутентификация? Шифровать файлы Лотусе не доверяем, а аутентификацию доверяем? Двойные стандарты... Ну - никто не мешает IBM пойти в тоже ФАПСИ или каз КНБ и засертифицировать свою криптографию в Лотусе том же. Микрософт же открывает часть исходных кодов, почему бы ИБМу не открыть все лишь коды по криптографии? |
|
Сообщение
#12
|
|
|
|
25:03:2008, 03:45
|
|
Новенький Группа: Lotus team Сообщений: 23 Регистрация: 6:02:2008 Из: Казахстан,г.Павлодар Пользователь №: 15 200 Репутация: 0
|
Александр, а Вы случайно не из Реалсофта? Мы из Павлодара))) Просто этим раньше мозг не напрягали, а тут надо бы поднапрячься. Информации очень мало и обращаться без хотя бы небольшого понятия работы криптопровайдеров не хотелось бы.
|
|
Сообщение
#13
|
|
|
|
25:03:2008, 07:19
|
|
Новенький Группа: Новенький Сообщений: 4 Регистрация: 23:03:2008 Пользователь №: 16 108 Репутация: 1
|
Александр, а Вы случайно не из Реалсофта? Мы из Павлодара))) Просто этим раньше мозг не напрягали, а тут надо бы поднапрячься. Информации очень мало и обращаться без хотя бы небольшого понятия работы криптопровайдеров не хотелось бы. Мое имя Алексей.Я с Оникса |
|
Сообщение
#14
|
|
|
|
25:03:2008, 07:37
|
|
Новенький Группа: Lotus team Сообщений: 23 Регистрация: 6:02:2008 Из: Казахстан,г.Павлодар Пользователь №: 15 200 Репутация: 0
|
Да, с акимата. Рад знакомству! Просто есть в Реалсофте Александр Жур.(не буду писать полностью фамилию, вдруг обидется), вот я подумал, что это Александр. Встал вопрос о выборе между Гамма технологиями и Onix. Теперь приходится разбираться, хотя ранее мы работали и обходились стандартными средствами криптографии. Просят сравнительный анализ. Хотелось бы знать, что и где стабильно работает именно с Lotus Domino/Notes.
P.S. Интернет, как и Земля - круглые))) Сообщение отредактировал Maratik - 25:03:2008, 08:10 |
|
Сообщение
#15
|
|
|
|
25:03:2008, 09:08
|
|
Новенький Группа: Новенький Сообщений: 4 Регистрация: 23:03:2008 Пользователь №: 16 108 Репутация: 1
|
Да, с акимата. Рад знакомству! Просто есть в Реалсофте Александр Жур.(не буду писать полностью фамилию, вдруг обидется), вот я подумал, что это Александр. Встал вопрос о выборе между Гамма технологиями и Onix. Теперь приходится разбираться, хотя ранее мы работали и обходились стандартными средствами криптографии. Просят сравнительный анализ. Хотелось бы знать, что и где стабильно работает именно с Lotus Domino/Notes. P.S. Интернет, как и Земля - круглые))) Мне сложно и некорректно что то говорить - так как это будет похоже на саморекламу. В этом случае - надо обратиться в Реалсофт - с просьбой прокомментировать данную ситуацию - какая именно СКЗИ у них работает и какую они порекомендуют. Это наиболее объективный вариант. |
|
Сообщение
#16
|
|
|
|
25:03:2008, 09:29
|
|
Новенький Группа: Lotus team Сообщений: 23 Регистрация: 6:02:2008 Из: Казахстан,г.Павлодар Пользователь №: 15 200 Репутация: 0
|
Спасибо. Я ожидал этого ответа)))
|
|
Сообщение
#17
|
|
![]() |
|
Текстовая версия | Сейчас: 12:10:2008 - 00:27 |