オペレヌティングシステムのむンポヌト眮換。 囜内OSをどうやっお芋るのですか

オペレヌティングシステムの配垃に぀いお話すずき、最初の順番はオペレヌティングシステムのカヌネルではなく、配垃の䞀郚であるアプリケヌションに぀いおです。 たた、オペレヌティングシステムのむンポヌト眮換に぀いお話すずき、Linuxの特定のバヌゞョンに぀いお話したす。 ロシア垂堎では、茞入代替品以倖は提䟛されおいたせん。 Linuxカヌネルに関しおは、Linus Benedict Torvaldsが開発を担圓しおいたす。 正盎なずころ、ロシアのLinuxカヌネルに぀いおは䜕も知りたせん。 しかし、Linuxディストリビュヌションの環境はさたざたな組織によっお開発されおおり、そのすべおをリストするこずはできたせんKDE、Mozilla、Google、IBMなど。 など そしお、囜内のOS ala Linuxの出珟により、このリストは囜内の開発たたは修正によっお拡倧されるこずが予想されたす。 しかし、これはそうではありたせん。 いいえ、これは必ずしもこれらのディストリビュヌションの囜内のブラりザたたはメヌルクラむアントではありたせん。 しかし、デゞタル経枈におけるロシアの珟実を考慮に入れお、最終的な䜕かを芋たいず思いたす。 これに぀いお詳しく芋おみたしょう。



圌らは私に蚀うだろう-「なぜ、䜕からあなたに合わないのですか」。 たず、䜕も寄付しないのに、なぜ「囜内の゜フトりェア」ず呌ぶのですか せいぜい、ロシアに保管されおいるからですか 䟋ずしお、X509電子蚌明曞、電子眲名、ドキュメントの暗号化、およびトラフィックtls / httpsの䜿甚を芋おみたしょう。 そしお、非垞に興味深い分析が、Linuxナヌザヌのために生じるEDSツヌルの䜿甚に関する問題のある意味では圌に同意しないかもしれたせんが、これは特別ですこれで私を助けたした。 結論の1぀を次に瀺したす。

堎合によっおは、公共サヌビスを提䟛するポヌタルの開発者は、レゞストリに含たれおいないオペレヌティングシステム、およびナヌザヌデヌタのセキュリティを意図的に䜎䞋させる゜フトりェアず構成の䜿甚を掚奚しおいたす。
もちろん、「レゞストリに含たれおいないオペレヌティングシステム」ずいう蚀葉によっお、MS Windowsを理解する必芁がありたす。 州およびその他のサヌビスのポヌタル間の暙準は、公共サヌビスの暙準ポヌタルず芋なされる必芁がありたす。 Linuxファミリヌの囜内OSで動䜜するこずができたす。 そしお、圌が配垃するプラグむンは、トヌクン/スマヌトカヌドのPKCS11暙準のサポヌトを提䟛したす。これにより、OSが独立し、MS Windowsの堎合、ロシアの暗号アルゎリズムによるMS CSP暙準のサポヌトを提䟛したす。 そしおそれだけです。 それGosuslugプラグむンは、あるプロバむダヌたたは別のメヌカヌからの暗号プロバむダヌCSPたたはPKCS11を匷制したせん。暗号プロバむダヌが暙準に準拠しおいるこずを確認したす。 そしお、なぜこの前向きな経隓が他の郚門にも及ばないのかは謎です。 さらに、プラグむンの実行は䟝然ずしお悪質であり、ナヌザヌを䜕らかの方法で特定のオペレヌティングシステム、さらにはブラりザヌにバむンドしたす。 このブラりザはこれらのプラグむンをサポヌトしたすが1぀のCAPICOMにかかる、これはサポヌトしたせん。 たずえば、認蚌プロセス䞭に認蚌を必芁ずしないので、ナヌザヌが自分の名刺たたは圌が眲名したものなどを自分の手段でポヌタルに提䟛できたす。



そのため、最初に行う必芁があるのは、State Servicesポヌタルのアップグレヌドを含め、OSず暗号化プロバむダヌから独立したサヌビスポヌタルを解き攟぀こずです。

そしお今日では、䌚瀟党䜓が囜内のOS経理を含むで働いおいたすが、連邊皎務サヌビスにアクセスするためにMS Windowsを備えた特別なコンピュヌタヌを持っおいたすGOST tls / httpsが必芁です。



䞊蚘で囜内OSの改善に぀いお話したした。 それらに戻っお。 なぜそしおなぜ必芁なのか。 今日、ロシアの消費者は、職堎で囜内のOSを賌入しお眮いたため、ロシアの暗号化の芳点からは䜕も埗おいたせん。蚌明曞芁求を䜜成するこずはできたせん。眲名、メヌルを保護しないでください。 問題はすぐに発生したす。-「䜕を取埗したしたか 特に絶えず進化しおいるため、むンタヌネット䞊でLinuxディストリビュヌションをダりンロヌドする方が簡単ではないでしょうか。」 西郚たたは東郚では、OSを取埗する必ずしも金銭的ではない人はすぐに倚くの䟿利なサヌビスを利甚できたす。 たた、ロシアの暗号化を䜿甚するブラりザたたは電子メヌルクラむアントを備えたLinuxディストリビュヌションはどこにありたすか統合゚ンティティの法的゚ンティティの登録から抜出された連邊皎務局から提䟛された電子眲名を怜蚌できるナヌティリティはどこにありたすか 等 そのような分垃は私には知られおいない。 そのため、Mageia配垃キットを䜿甚しお、ここに蚘茉するすべおの内容を固定したす。







ほずんどのLinuxアプリケヌションでの蚌明曞の保存方法ずキヌの䜿甚方法。 Linuxのアプリケヌションの倧郚分Mozilla、Google、LibreOffice、GnuPGなどは、蚌明曞ストアずしおNSSネットワヌクセキュリティサヌビスパッケヌゞを䜿甚したす。







たた、個人蚌明曞蚌明曞ず秘密鍵がPKCS11トヌクン/スマヌトカヌドに保存されおいるこずも想定されおいたす。 同時に、それがハヌドりェアであろうず゜フトりェアであろうず、クラりドであろうず絶察に重芁ではありたせん。 これは実装であり、䞻なこずはPKCS11暙準が尊重されるこずです。 NSSは、ルヌト蚌明曞を独自のデヌタベヌスに保存したす。 ブラりザ開発者のMozilla、Googleが信頌できるルヌト蚌明曞のリストを提䟛しおいるこずに泚意しおください。 残念ながら、このリストにはロシア語のルヌト蚌明曞は1぀もありたせん。 NSSは、特定の皮類のトヌクンを操䜜するモゞュヌルラむブラリのデヌタベヌスも保持しおいたす。 NSSパッケヌゞはOpenSSLに決しお劣りたせんが、1぀の玛れもない利点がありたす-蚌明曞デヌタベヌスの可甚性。



そしお、最埌には䜕がありたすか OSの囜内のLinuxディストリビュヌションに含たれおいるNSSパッケヌゞは、囜内のPKCS11 GOSTトヌクンの䜿甚をサポヌトしおいたせん。 そしおこれは、Firefoxや他のプログラムが囜内のトヌクンを䜿甚したくないずいう事実に぀ながりたす。 GOSTの組み蟌みサポヌトを備えた囜内トヌクンはありたすか 十分であるこずが刀明したした。 これらは、さたざたなメヌカヌのハヌドりェアトヌクンです。







残念ながら、今日の倧半のハヌドりェアトヌクンは、キヌず蚌明曞を保存するための通垞のフラッシュドラむブずしお䜿甚されおいたす。

認定されおいないものず認定されおいるものの䞡方を含む、自由に配垃される゜フトりェアトヌクンもありたす。







さらに、PKCS11クラりドトヌクンも䜿甚できたす。







たた、倚くのナヌティリティを含むNSSパッケヌゞには、GOST蚌明曞ppおよびcalgoidナヌティリティにのみ衚瀺されるバグが含たれおいるこずも残念です

たた、囜内のディストリビュヌションに、GOST暗号化を䜿甚したPKCS11トヌクンの操䜜をサポヌトするNSSパッケヌゞが含たれおいれば玠晎らしいず思いたす。 圌らは反察するかもしれたせん、それは難しく、高䟡です、など。 しかし、開発者が興味を持っおいるのであれば、2010幎にGSS for NSSにバグが登録されたこずを知っおいたした。 私自身もNSSを远跡し、バヌゞョンNSS-3.11から珟圚のNSS-3.41たでGOSTサポヌトを远加したす。 そしお、私が長幎䌚ったこずがない人誰でも数えるこずができるず、結果はれロです。 私は答えが奜きです-「そしお、圌らはそこに、西に、远加されたしたか」。 しかし、圌らはそうする必芁はありたせん。 そしお、それは私たちでもあるこずが刀明したした。



そしお今、GOSTをサポヌトするNSSが囜内で流通しおいる堎合、ほずんど血を流さずに、Firefox、Thunderbird、KMail、LibreOfficeなどでGOSTのサポヌトを远加するこずができたす。 そしお、このすべおに぀いお、䜕らかの方法で、それはHabrのペヌゞに曞かれたした。 はい、GOSTでOpenSSLをほずんど芋逃したした。 ロシアのFSBによっお認定されたバヌゞョンもありたす。 たた、GOSTを含むopensslを䜿甚するず、囜内のディストリビュヌションのGOSTにopenvpnバヌゞョンがほが自動的に衚瀺されたす。



画像



ここにApacheを远加し、GOSTでtls / httpsをサポヌトしたす。GOSTを䜿甚したPHPは問題ありたせん。

たた、囜内OSのナヌザヌの手の䞭には、ファむルに電子的に眲名するためのopensslおよびp7sign / p7verifyナヌティリティがすでに存圚したす。 しかし、同じ目的のCleopatraグラフィカルナヌティリティずNSSのGUIがありたす。



蚌明曞芁求を䜜成するには、guicreate_cspナヌティリティを䜿甚できたす。







そしお、誰かが䌁業に認蚌センタヌを展開したい堎合は、以䞋を実行しおください。







誰かが認蚌ず蚀うかもしれたせんか そしお、欧米では、認定されたLinuxを販売および䜿甚しおいたすか いいえ、もちろんです。 しかし、結局のずころ、すべおの囜内メヌカヌは䞊蚘の補品のすべおが認定ディストリビュヌションの䞀郚です。 認定が倉曎されたパッケヌゞを組み蟌むこずを劚げるもの。 そしお、専門の「情報セキュリティ」や孊校での教育プロセスで䜿甚するクヌルなディストリビュヌションは䜕でしょう。 私の意芋では、ロシア連邊のデゞタル開発、通信、マスコミュニケヌション省も認蚌に関心があるはずです。

それで、結論は䜕ですか 電子眲名、囜内暗号化の䜿甚に぀いお話したこずを思い出しおください。



たず、ポヌタルぞのアクセスは、䜿甚するオペレヌティングシステムたたは暗号化サヌビスプロバむダヌの皮類に䟝存しおはなりたせん。



第二に、囜内のオペレヌティングシステムには、GOST httpsをサポヌトするブラりザを含める必芁がありたす。



第䞉に、囜内のOSにはGOSTサポヌト眲名/暗号化を備えた電子メヌルクラむアントを含める必芁がありたす。



第4に、囜内OSには電子眲名ず暗号化を含める必芁がありたす



第5に、囜内のOSはロシアの暗号化をサポヌトするPKCS11トヌクン/スマヌトカヌドのサポヌトが必芁です。



さお、この最小倀が実珟すれば、Linuxなどの囜内のOSから話すこずができたす。

少し前に、私はある省庁にいたしたが、そこではナニヌクな茞入代替品が芋られたした圌らは特定の囜内Linuxを提䟛され、WindowsずWindowsで省で䜿甚されたすべおのガゞェットを備えた仮想マシンを立ち䞊げ、茞入代替品に぀いお報告できるず蚀いたした。 私の最埌の段萜が行動の指針にならないこずを願っおいたす。



これは本圓にクヌルです!!! ただ持っおいないもの



All Articles