Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Invoclass  
#1 Оставлено : 24 июня 2009 г. 16:08:57(UTC)
Invoclass

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2009(UTC)
Сообщений: 15
Откуда: Moscow

Здравствуйте!
Скажите, пожалуйста, какие языки программирования можно использовать при разработке программы, которую планируется в дальнейшем сертифицировать в ФСБ по классам КС1, КС2 и КС3? Я слышал, что при сертификации программы по данным классам безопасности в ФСБ с некоторыми языками программирования возникают большие сложности.
Хотелось бы использовать C# или Delphi...
Буду очень благодарен за любую информацию!
Offline Юрий Маслов  
#2 Оставлено : 24 июня 2009 г. 17:16:03(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Здравствуйте!

Вы хотите разработать СКЗИ с последующей сертификацией ФСБ. В результате хотите получить продукт, конкурирующий с продукцией ООО "КРИПТО-ПРО". При этом на форуме ООО "КРИПТО-ПРО" спрашиваете советов. От нас, сотрудников ООО "КРИПТО-ПРО" советов Вам не услышать. :-)
Если Вы не СКЗИ разрабатываете, то Вы и не сможете его сертифицировать в ФСБ по укаанным классам защиты.
С уважением,
КРИПТО-ПРО
Offline Invoclass  
#3 Оставлено : 24 июня 2009 г. 17:29:57(UTC)
Invoclass

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2009(UTC)
Сообщений: 15
Откуда: Moscow

С вами конкурировать себе дороже! Drool Нет, не совсем так. Моя программа будет использовать внешний криптопровайдер (CryptoPro CSP 3.0), а сертификация в данном случае по данным классам необязательная, Вы абсолютно правы. В данном случае сертификация добровольная. Но, к сожалению, это обязательное требование заказчика (по ТЗ). Вот и встал вопрос на счет выбора языка программирования... Может все-таки что-нибудь посоветуете... Anxious
Offline Юрий Маслов  
#4 Оставлено : 24 июня 2009 г. 17:53:14(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Фуууу И это радует! :-)
Сертификация в ФСБ - это всегда добровольная. Просто в ФСБ Вы можете сертифицировать продукт, РЕАЛИЗУЮЩИЙ одну из этих функций: шифрование, имитозащита (имитовставка), ЭЦП, межсетевой экран, аппаратно-программный модуль доверенной загрузки, удостоверяющий центр, система обнаружения компьютерных атак, формирование ключевой информации, вычисление значения хеш-функции.

Всё остальное, даже если заказчик хочет, сертификации не подлежит. Судя по классам КС1, КС2, КС3 - этот Ваш продукт или СКЗИ или УЦ. Значит, только заключение на корректность встраивания СКЗИ или УЦ в информационную систему.
С уважением,
КРИПТО-ПРО
Offline Invoclass  
#5 Оставлено : 24 июня 2009 г. 18:11:21(UTC)
Invoclass

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2009(UTC)
Сообщений: 15
Откуда: Moscow

Спасибо за ответ. ПО должно обрабатывать данные и т.п., а в конечном счете результаты принимать/передавать почтой в smime. Полагаю, что заказчику на самом деле действительно нужно именно "заключение на корректность встраивания СКЗИ". Think А в этом случае есть ли какие-либо предпочтительные, или, наоборот, нежелательные языки и среды разработки ПО? Anxious (Был пару лет назад неудачный опыт получения заключения на корректность встраивания CSP в 1С-конфигурацию через фирму-лицензиата ФСБ... Brick wall d'oh! )

Отредактировано пользователем 24 июня 2009 г. 18:20:46(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#6 Оставлено : 24 июня 2009 г. 20:09:19(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Ну конечно предпочтительными языками являются более известные для экспертов из ФСБ языки и среды разработки. По секрету Вам скажу, что более известны: VB, VC, С++, ассемблер...
С уважением,
КРИПТО-ПРО
Offline Invoclass  
#7 Оставлено : 24 июня 2009 г. 21:50:03(UTC)
Invoclass

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2009(UTC)
Сообщений: 15
Откуда: Moscow

А с C# проблемы могут быть?...
Offline Юрий Маслов  
#8 Оставлено : 25 июня 2009 г. 12:14:18(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
А не знаем. Опыта представления на заключение при использования C# не было. Но думаю, что нормально воспримется.
С уважением,
КРИПТО-ПРО
Offline Invoclass  
#9 Оставлено : 25 июня 2009 г. 15:35:50(UTC)
Invoclass

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2009(UTC)
Сообщений: 15
Откуда: Moscow

Большое спасибо за ответы и за то, что уделили мне время.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.