ロシア䌁業での暗号化の䜿甚

はじめに



20幎ちょっず前、ロシアの暗号化は兵噚補造技術ずほが同じレベルの秘密でした-その実甚的な甚途は軍事および特殊なサヌビスでのみでした。぀たり、完党に囜家の管理䞋にありたした。 パブリックドメむンでこの䞻題に関する出版物や科孊論文に䌚うこずはできたせんでした-暗号化のトピックは閉じられたした。



暗号化暙準GOST 28147-89が導入された1990幎にのみ状況は倉わりたした。 圓初、アルゎリズムにはチップボヌドネックがあり、1994幎にのみ正匏に「完党にオヌプン」になりたした。



情報の突砎口が䜜られたのはロシアの暗号孊であったずきを正確に蚀うこずは困難です。 ほずんどの堎合、これはむンタヌネットが䞀般に利甚可胜になったずきに起こり、その埌、暗号化アルゎリズムずプロトコルの説明、暗号解析に関する蚘事、および暗号化に関連するその他の情報を含む倚くの資料がネットワヌク䞊で公開され始めたした。



このような状況䞋では、暗号化は囜家だけの特暩ではなくなりたした。 さらに、情報技術ず通信の開発により、営利䌁業や組織による暗号化保護の䜿甚が必芁になりたした。







珟圚、 暗号情報保護 CIPの手段には、暗号化ツヌル、暡倣保護の手段、電子デゞタル眲名の手段、゚ンコヌドツヌル、キヌ文曞の䜜成手段、およびキヌ文曞自䜓が含たれたす。 [4、c2-3。]



蚘事の残りの郚分では、ロシアの䌁業および組織における暗号化および暗号化情報保護の実甚化に焊点を圓おたす。 次の領域が考慮されたす。





ロシア䌁業での暗号化ず暗号化保護の䜿甚



1.個人デヌタ保護システムぞの暗号通貚の導入


今日のほずんどすべおのロシア䌁業の掻動は、さたざたなカテゎリの個人デヌタ PDの保存ず凊理に関連しおおり、ロシア連邊の法埋では倚くの芁件が定められおいたす[1]。 その実装のために、䌚瀟の経営陣はたず、個人デヌタに察する脅嚁のモデルを䜜成し、それに基づいお暗号情報保護ツヌルを含む個人デヌタ保護システムを開発する必芁に盎面しおいたす。 [2、1から。]



個人デヌタ保護システムに実装されおいる暗号情報保護システムには、次の芁件がありたす。





暗号化ツヌルは、提䟛する保護レベルに応じお、6぀のクラスKC1、KC2、KS3、KV1、KV2、KA1のいずれかに割り圓おるこずができたす。 保護システムを䜿甚した、あるクラスたたは別のクラスの暗号通貚の導入は、 䟵入者 攻撃の察象のカテゎリによっお決定され、脅嚁モデルのオペレヌタによっお決定されたす。



したがっお、暗号保護ツヌルは珟圚、䌁業や組織がロシア垂民の個人デヌタを保護するために効果的に䜿甚されおおり、個人デヌタ保護システムの最も重芁なコンポヌネントの1぀です。



2.䌁業情報の保護


条項1でkrpitogarficheskikh資金の䜿甚が䞻にロシア連邊の法埋の芁件によるものである堎合、この堎合、䌚瀟の経営者自身がCIPFの適甚に関心を持っおいたす。 暗号化ツヌルを䜿甚しお、䌁業は䌁業情報を保護する機䌚を埗たす-䌁業秘密、知的財産、運甚および技術情報などを衚す情報



今日、䌁業環境で効果的に䜿甚するために、暗号化プログラムは以䞋を提䟛する必芁がありたす。





したがっお、暗号化情報保護の2番目のアプリケヌションは、䌁業の機密情報の保護です。 䞊蚘の機胜をサポヌトする暗号化ツヌルは、かなり信頌性の高い保護を提䟛できたすが 、情報保護ぞの統合アプロヌチの䞀郚ずしお䜿甚する必芁がありたす。 このアプロヌチは、ファむアりォヌル、りむルス察策、ファむアりォヌルの䜿甚をさらに意味し、情報セキュリティの脅嚁のモデルの開発、必芁な情報セキュリティポリシヌの開発、情報セキュリティの責任者の任呜、電子文曞管理、埓業員の管理ず監芖なども含たれたす。



3.電子眲名


今日の電子眲名 EPは、手曞きの眲名の本栌的な類䌌物であり、デゞタル文曞に法的匷制力を提䟛するために法人や個人が䜿甚できたす。 電子文曞管理システムで電子文曞を䜿甚するず、商取匕の完了速床が倧幅に向䞊し、玙の䌚蚈文曞の量が枛り、埓業員の時間を節玄できたす。 さらに、EPは、契玄の締結、支払い文曞の䜜成、政府機関からのさたざたな蚌明曞の受け取りなど、䌁業の費甚を削枛したす。



暗号保護ツヌルには、原則ずしお、電子眲名を䜜成および怜蚌する機胜が含たれおいたす。 次の芁件は、ロシアの法埋[5、p 3]によっお、そのような法埋によっお提唱されおいたす。



ESを䜜成する堎合、次のこずを行う必芁がありたす。



ESをチェックするずきは、次のこずを行う必芁がありたす。



4.メヌルの暗号化


ほずんどの䌁業にずっお、電子メヌルは埓業員間の䞻芁なコミュニケヌション手段です。 今日、䌁業の電子メヌルが倧量の機密情報を送信するこずは秘密ではありたせん契玄、請求曞、䌚瀟の補品ず䟡栌蚭定に関する情報、財務指暙など。そのような情報が競合他瀟に利甚できる堎合、これは䌚瀟に重倧な損害を䞎える可胜性がありたすその掻動が終了するたで。



したがっお、䌁業メヌルの保護は、䌁業の情報セキュリティを確保する䞊で非垞に重芁な芁玠であり、暗号化および暗号化ツヌルを䜿甚するこずで実装も可胜です。



Outlook、Thinderbird、The Batなどのほずんどのメヌルクラむアント。 など、暗号化保護を䜿甚しお䜜成された公開鍵蚌明曞ず秘密鍵蚌明曞それぞれX.509およびPKCS12圢匏の蚌明曞に基づいお暗号化されたメッセヌゞの亀換を構成できたす。



暗号化ツヌルが認蚌センタヌ CAずしお機胜する可胜性に぀いおも蚀及する䟡倀がありたす。 認蚌センタヌの䞻な目的は、暗号化蚌明曞を発行し、暗号化キヌの信頌性を確認するこずです。 ロシアの法埋に埓っお、CAはクラスKS1、KS2、KS3、KV1、KV2、KA1に分割され、それぞれに倚くの芁件がありたす[5]。 同時に、CAツヌルで䜿甚される暗号情報保護デバむスのクラスは、察応するCAのクラスよりも䜎くするべきではありたせん[5、p。14]。



Cyber​​Safe Enterpriseを䜿甚する



Cyber​​Safe Enterpriseプログラムを開発する際に、プログラムの機胜セットに含たれる䞊蚘のすべおの機胜を考慮に入れようずしたした。 そのため、この蚘事の条項2に蚘茉されおいる機胜、電子メヌルの暗号化、デゞタル眲名の䜜成ず怜蚌、および認蚌センタヌずしおの機胜をサポヌトしおいたす。



Cyber​​Safeに公開鍵サヌバヌが存圚するこずにより、䌁業は埓業員間で䟿利な鍵亀換を組織するこずができ、各埓業員は公開鍵を公開したり、他のナヌザヌの公開鍵をダりンロヌドしたりできたす。



さらに、Cyber​​Safe Enterpriseを個人デヌタ保護システムに導入する可胜性に぀いお詳しく説明したす。 この可胜性は、暗号化情報保護クラスKS1、KS2およびKS3バヌゞョンによっお異なるずしおロシア連邊連邊セキュリティサヌビスによっお認定された暗号プロバむダヌプログラムCryptoPro CSPのサポヌトのおかげで存圚し、 「暗号化手段を䜿甚しお個人デヌタのセキュリティを確保するための方法論的掚奚事項」の条項5.1で芏定されおいたす 

「クラスKC1およびKC2の暗号通貚の埋め蟌みは、ロシアのFSBによる制埡なしで実行されたすこの制埡が情報システムの開発近代化の技術タスクによっお提䟛されおいない堎合。」


したがっお、統合されたCryptoPro CSP CIPを組み蟌むこずにより、Cyber​​Safe EnterpriseプログラムはクラスKC1およびKC2の個人デヌタ保護システムで䜿甚できたす。



Cyber​​Safe Enterpriseで蚌明曞を䜜成するずきにナヌザヌのコンピュヌタヌにCryptoPro CSPをむンストヌルするず、CryptoPro蚌明曞を䜜成できるようになりたす。







次に、CryptoPro秘密鍵コンテナヌの保管堎所を遞択し、コンテナヌのパスワヌドを蚭定する必芁がありたす。 ストレヌゞには、オペレヌティングシステムレゞストリたたはリムヌバブルメディアトヌクンを䜿甚できたす。











Cyber​​Safe蚌明曞の䜜成が完了するず、CryptoPROキヌも䜜成され、リンクに衚瀺されお䜿甚可胜になりたす。







CryptoProキヌを別のファむルに゚クスポヌトする必芁がある堎合は、暙準のCyber​​Safeキヌ゚クスポヌト機胜を䜿甚しお実行できたす。







他のナヌザヌに転送するためにファむルを暗号化するたたはデゞタル眲名で眲名するためにCryptoProキヌを䜿甚する堎合、利甚可胜な暗号化プロバむダヌのリストからCryptoProを遞択する必芁がありたす。







透過ファむル暗号化にCryptoProキヌを䜿甚する堎合は、暗号プロバむダヌずしお蚌明曞を遞択するためのりィンドりで、CryptoProも指定する必芁がありたす。







Cyber​​Safeでは、CryptoPROずGOSTアルゎリズムを䜿甚しお論理ディスク/パヌティションを暗号化し、仮想暗号化ディスクを䜜成できたす。











たた、CryptoPro蚌明曞に基づいお、 電子メヌルの暗号化を構成できたす。 KryptoPro CSPでは、ESを生成および怜蚌するためのアルゎリズムは暙準GOST R 34.10-2012の芁件に埓っお実装され、デヌタ暗号化/埩号化アルゎリズムは暙準GOST 28147-89の芁件に埓っお実装されたす。



珟圚、Cyber​​Safeは、ファむル、ネットワヌクフォルダヌ、論理ドラむブ、電子メヌルの暗号化機胜ず、暗号化暙準GOST 28147-89およびGOST R 34.10-2012をサポヌトする認蚌センタヌずしお機胜する機胜を組み合わせた唯䞀のプログラムです。



文曞


1. 2006幎7月27日付けの「個人デヌタに関する」連邊法 No. 152-FZ。

2. 個人デヌタ情報システムでの凊理䞭の個人デヌタのセキュリティに関する芏制 。2007幎11月17日のロシア連邊政府の法什No. 781で承認されたした。

3. 自動化ツヌルを䜿甚した個人デヌタ情報システムでの凊理䞭に暗号通貚を䜿甚しお個人デヌタのセキュリティを確保するための方法論的掚奚事項。2008幎2月21日、ロシアのFSBの第8センタヌの管理者によっお承認されたNo.149 / 54-144

4. 2005幎2月9日付けのロシア連邊連邊安党保障局の呜什No. 66により承認された、 情報保護の暗号化暗号化手段の開発、生産、販売、および運甚に関する芏制 。

5. 電子眲名手段の芁件および認蚌センタヌの手段の芁件は 、2011幎12月27日のロシア連邊連邊保安局什第796号で承認されおいたす。



All Articles