Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<5051525354>»
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#511 Оставлено : 10 июня 2015 г. 17:09:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,107
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2379 раз в 1871 постах
Автор: NUCvibor Перейти к цитате
Почитал (каюсь, бегло) Указ. Не вижу связи с нашей темой, но в общем интересно.
Поставщики СКЗИ готовьтесь к трудным временам: вот на вас свалятся сверхприбыли из-за действия пролоббированного указа! Как будете по карманам бабло распихивать?
Смысл видится таким: Интернет по-прежнему будет транспортной средой для гос. (и ряда не гос.) органов, но весь трафик будет шифроваться, да и подписываться (а чего добру пропадать, коли без КЭП не обойтись). А это сколько ж у нас "органов" от сельсовета до администрации Президента? И каждый купит хоть одно СКЗИ! Только ключ ЭП в сельсовете (ах, если бы только там!) обычно кладут "под коврик" у входа, "чтобы не потерялся". Вот такая будет конфиденциальность. Это ж не ГТ, как я понял из указа. Значит и стойкость шифров там не ГТ-шная. АНБ США колет такие шифры за 1 minute. От кого прячемся? От втыковых (карманников)? Или от санкционирующего Запада?
Вот вам (гос. УЦ и прочим подразделениям) и свежий геморрой (с сервисом ЕСИА ещё не разобрались?).
Чтобы было видно, откуда такие выводы:
1. Подключение информационных систем и информационно-телекоммуникационных сетей к информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") через российский государственный сегмент сети "Интернет" (далее - российский сегмент) осуществляется по каналам передачи данных, защищенным с использованием шифровальных (криптографических) средств (далее - защищенные каналы).



Если речь о ГОСТ 28147-89 - можно ссылку на экспертизу?
Техническую поддержку оказываем тут
Наша база знаний
Offline NUCvibor  
#512 Оставлено : 10 июня 2015 г. 17:40:22(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Автор: Андрей * Перейти к цитате
Автор: NUCvibor Перейти к цитате
Почитал (каюсь, бегло) Указ. Не вижу связи с нашей темой, но в общем интересно.
Поставщики СКЗИ готовьтесь к трудным временам: вот на вас свалятся сверхприбыли из-за действия пролоббированного указа! Как будете по карманам бабло распихивать?
Смысл видится таким: Интернет по-прежнему будет транспортной средой для гос. (и ряда не гос.) органов, но весь трафик будет шифроваться, да и подписываться (а чего добру пропадать, коли без КЭП не обойтись). А это сколько ж у нас "органов" от сельсовета до администрации Президента? И каждый купит хоть одно СКЗИ! Только ключ ЭП в сельсовете (ах, если бы только там!) обычно кладут "под коврик" у входа, "чтобы не потерялся". Вот такая будет конфиденциальность. Это ж не ГТ, как я понял из указа. Значит и стойкость шифров там не ГТ-шная. АНБ США колет такие шифры за 1 minute. От кого прячемся? От втыковых (карманников)? Или от санкционирующего Запада?
Вот вам (гос. УЦ и прочим подразделениям) и свежий геморрой (с сервисом ЕСИА ещё не разобрались?).
Чтобы было видно, откуда такие выводы:
1. Подключение информационных систем и информационно-телекоммуникационных сетей к информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") через российский государственный сегмент сети "Интернет" (далее - российский сегмент) осуществляется по каналам передачи данных, защищенным с использованием шифровальных (криптографических) средств (далее - защищенные каналы).



Если речь о ГОСТ 28147-89 - можно ссылку на экспертизу?


Экспертизу чего - взлома шифра (это, кажется, шифровый ГОСТ)? Если да, то никто (ни наши, ни ихние взломщики) таких экспертиз не публикуют. Вы можете представить себе изготовителя замков (обычных), который говорит: замок опытным взломщиком открывается за 10 минут. А неопытный - никогда не откроет! Этот ГОСТ и предполагает, что сломать его смогут только мощные спецслужбы, а бытовые хакеры не станут ждать, даже если подберут алгоритм взлома - слишком долго. Или Вы уверены, что для ГТ тоже такой ГОСТ применяется? Я не стану это опровергать, но есть сильные сомнения.
Критику мою вызывает решение "всем ставить СКЗИ при подключении через Интернет", а не "если есть, что скрывать, то тогда - СКЗИ".
Всем всё время носить зонтики, даже если дождь был в прошлом веке. Производители зонтиков: ура!
Немного утрирую.
Offline Андрей Писарев  
#513 Оставлено : 10 июня 2015 г. 21:52:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,107
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2379 раз в 1871 постах
Автор: NUCvibor Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: NUCvibor Перейти к цитате
Почитал (каюсь, бегло) Указ. Не вижу связи с нашей темой, но в общем интересно.
Поставщики СКЗИ готовьтесь к трудным временам: вот на вас свалятся сверхприбыли из-за действия пролоббированного указа! Как будете по карманам бабло распихивать?
Смысл видится таким: Интернет по-прежнему будет транспортной средой для гос. (и ряда не гос.) органов, но весь трафик будет шифроваться, да и подписываться (а чего добру пропадать, коли без КЭП не обойтись). А это сколько ж у нас "органов" от сельсовета до администрации Президента? И каждый купит хоть одно СКЗИ! Только ключ ЭП в сельсовете (ах, если бы только там!) обычно кладут "под коврик" у входа, "чтобы не потерялся". Вот такая будет конфиденциальность. Это ж не ГТ, как я понял из указа. Значит и стойкость шифров там не ГТ-шная. АНБ США колет такие шифры за 1 minute. От кого прячемся? От втыковых (карманников)? Или от санкционирующего Запада?
Вот вам (гос. УЦ и прочим подразделениям) и свежий геморрой (с сервисом ЕСИА ещё не разобрались?).
Чтобы было видно, откуда такие выводы:
1. Подключение информационных систем и информационно-телекоммуникационных сетей к информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") через российский государственный сегмент сети "Интернет" (далее - российский сегмент) осуществляется по каналам передачи данных, защищенным с использованием шифровальных (криптографических) средств (далее - защищенные каналы).



Если речь о ГОСТ 28147-89 - можно ссылку на экспертизу?


Экспертизу чего - взлома шифра (это, кажется, шифровый ГОСТ)? Если да, то никто (ни наши, ни ихние взломщики) таких экспертиз не публикуют. Вы можете представить себе изготовителя замков (обычных), который говорит: замок опытным взломщиком открывается за 10 минут. А неопытный - никогда не откроет! Этот ГОСТ и предполагает, что сломать его смогут только мощные спецслужбы, а бытовые хакеры не станут ждать, даже если подберут алгоритм взлома - слишком долго. Или Вы уверены, что для ГТ тоже такой ГОСТ применяется? Я не стану это опровергать, но есть сильные сомнения.
Критику мою вызывает решение "всем ставить СКЗИ при подключении через Интернет", а не "если есть, что скрывать, то тогда - СКЗИ".
Всем всё время носить зонтики, даже если дождь был в прошлом веке. Производители зонтиков: ура!
Немного утрирую.


Не публикует - "где"?
Например, это и далее в поиске на главной странице сайта.
Техническую поддержку оказываем тут
Наша база знаний
Offline NUCvibor  
#514 Оставлено : 11 июня 2015 г. 12:40:42(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Количество наносекунд с возникновения Вселенной = 2 в 89-й степени в сравнении с трудоёмкостью взлома - впечатляет. Этого хватит, чтобы терпение у взломщиков лопнуло.
Каюсь, если ввёл кого-то (вряд ли, конечно) в заблуждение своими некомпетентными рассуждениями по теме.
PS Надеюсь, что взломом нашего и иных алгоритмов занимаются только деятели типа Куртуа и прочих Шимонов.
Offline DVAckom  
#515 Оставлено : 15 июня 2015 г. 10:54:45(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Автор: shkodnik Перейти к цитате
Есть ли новости от ФНС?

Новости есть, но плохие. Ответ от МКС вот такой:
Цитата:
Получение доступа обсуждается в индивидуальном порядке с ФНС России.

Направил обращение в центральный аппарат ФНС. По регламенту, ждать ответа 30 дней...
Вот думаю начать "пытать" ПФР и ФМС...

Offline warefare  
#516 Оставлено : 19 июня 2015 г. 13:36:49(UTC)
warefare

Статус: Участник

Группы: Участники
Зарегистрирован: 29.10.2014(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 3 раз в 2 постах
Ребят, ФНС бесплатно подписанные КЭП уполномоченного сотрудника выписки раздает.
https://gs.service.nalog.ru/vyp/

Эти документы будут иметь юридическую силу, я так понимаю необходимость в сервисе ЕГРЮЛ отпадает...
Или я не прав?
thanks 2 пользователей поблагодарили warefare за этот пост.
DVAckom оставлено 19.06.2015(UTC), maluta оставлено 19.06.2015(UTC)
Offline DVAckom  
#517 Оставлено : 19 июня 2015 г. 15:42:36(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Автор: warefare Перейти к цитате
Ребят, ФНС бесплатно подписанные КЭП уполномоченного сотрудника выписки раздает.
https://gs.service.nalog.ru/vyp/

Эти документы будут иметь юридическую силу, я так понимаю необходимость в сервисе ЕГРЮЛ отпадает...
Или я не прав?

Спасибо за ссылку. Уже что-то. Только для автоматизированной обработки подписанный pdf не подойдет. ФНС через СМЭВ xml присылает.
Интересно также мнение юристов. Можно использовать такой документ? На мой (технический) взгляд - да.

Отредактировано пользователем 19 июня 2015 г. 15:43:10(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил DVAckom за этот пост.
NUCvibor оставлено 09.07.2015(UTC)
Offline shkodnik  
#518 Оставлено : 23 июня 2015 г. 11:06:55(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Что то у нас совсем не получается проверить такие pdf файлы, валится ошибка, гугл что то не хочет мне помогать сегодня :(
UserPostedImage
Кто подскажет куда копать?

Вопрос закрыт, мануал лежит на странице сервиса.

Отредактировано пользователем 23 июня 2015 г. 11:46:05(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#519 Оставлено : 23 июня 2015 г. 11:45:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,107
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2379 раз в 1871 постах
Автор: shkodnik Перейти к цитате
Что то у нас совсем не получается проверить такие pdf файлы, валится ошибка, гугл что то не хочет мне помогать сегодня :(
UserPostedImage
Кто подскажет куда копать?


А это не поможет?
https://gs.service.nalog.ru/vyp/sign-help.html
Техническую поддержку оказываем тут
Наша база знаний
Offline shkodnik  
#520 Оставлено : 23 июня 2015 г. 11:46:55(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Автор: Андрей * Перейти к цитате
А это не поможет?

Это и помогло))
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (9)
95 Страницы«<5051525354>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.