21.08.2007 23:36:00Клиент-серверная система с шифрованием трафика Ответов: 8
Олег
Добрый день. Необходимо разработать клиент-серверную систему. Клиент должен пройти аутентификацию на сервере, после этого весь трафик между сервером и клиентом должен шифроваться.

Есть несколько вопросов:
1) Имеется ли SDK, с использованием которого можно решить криптографический аспект данной системы?
2) Если SDK не существует, то посоветуйте, пожалуйста, с помощью каких приложений(продуктов) можно реализовать необходимую функциональность?
3) Зависит ли цена SDK(или рекомендованных продуктов) от количества клиентских приложений? Или же она зависит только от количества серверов? Или как-то еще?

Заранее спасибо за ответы.
 
Ответы:
22.08.2007 11:57:20Василий
Можно уточнить - ПО для работы сервера и клиента будет самописное? Или стандартное (например, SQL-сервер и клиент; IIS и IE; ISA, сервер приложений и IE;...)
22.08.2007 16:50:58Олег
Самописное.
23.08.2007 2:34:01maxdm
SDK называется Microsoft SSPI.
23.08.2007 11:07:45Олег
А это SDK можно использовать в России без каких-либо лицензий и сертификаций? Насколько мне известно, надо иметь лтцензию соответствующих органов на то, чтобы работать с криптографическими алгоритмами. Как выход - можно купить уже готовое SDK, создатели которого имеют лицензию. С Microsoft SSPI все в порядке с юридической точки зрения?
23.08.2007 12:53:03Василий
Если ПО самописное и Вы будете встраивать туда криптографические функции - то Вам в любом случае нужна будет лицензия ФСБ на разработку шифровальных (криптографических) средств.
Если у Вас этой лицензии нет - то вариант один - использовать готовые сертифицированные продукты (либо заказывать их разработку конкретно для Вашей системы тем фирмам, которые имеют названную лицензию).
23.08.2007 13:22:30Олег
А универсального SDK нет, который предоставлял бы функции шифрования? Некий черный ящик: на вход последовательность, на выходе шифр.
24.08.2007 17:09:21Василий
Этим описывается шифрование всего трафика от клиента до сервера.
Можно предложить ip-шифратор либо SSL-туннель.
Первый требует, как правило, дополнительного оборудования. Второй лучше, опять-таки, покупать готовый, иначе нужна лицензия ФСБ.
24.08.2007 18:49:33Олег
Понятно, спасибо за ответы.