Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > ЭЦП
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ЭЦП Электронно-цифровая подпись. Вопросы криптографии тоже пока сюда. Pki.uz


Ответить

 
Опции темы Опции просмотра
Старый 10.10.2007 10:54   #61  
Open ID Group ЦНТМИ
Аватар для Zafar Rakhmatullaev
Оффлайн
УзАСИ
Начальник отдела
Сообщений: 57
+ 2  34/15
– 0  0/0

UzbekistanОтправить сообщение для Zafar Rakhmatullaev с помощью ICQОтправить сообщение для Zafar Rakhmatullaev с помощью Skype™
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
а как же тогда узбекский алгоритм шифрования?
Национальный алгоритм используется с применением национального криптопровайдера. Сейчас криптопровайдер можно устанавливать в информационные системы (системы с веб-доступом, системы клиент-сервер, системы электронного документооборота и др.). В этих системах Вы сможете использовать национальный алгоритм. Для применения национального криптопровайдера в приложениях Microsoft нужно зарегистрировать криптопровайдер в Microsoft.
Ответить 
Старый 10.10.2007 12:44   #62  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Zafar Rakhmatullaev Посмотреть сообщение
Национальный алгоритм используется с применением национального криптопровайдера. Сейчас криптопровайдер можно устанавливать в информационные системы (системы с веб-доступом, системы клиент-сервер, системы электронного документооборота и др.). В этих системах Вы сможете использовать национальный алгоритм. Для применения национального криптопровайдера в приложениях Microsoft нужно зарегистрировать криптопровайдер в Microsoft.
А можно подробнее о национальном алгоритме? Что за алгоритм, открытый ли, где можно почитать? Где криптопровайдер можно пощупать? Где проверка на криптоустойчивость? Вообщем, вопросов много, если конечно я обращаюсь к адресу. Если нет, то извините.
Ответить 
Старый 10.10.2007 12:46   #63  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от Zafar Rakhmatullaev Посмотреть сообщение
Для применения национального криптопровайдера в приложениях Microsoft нужно зарегистрировать криптопровайдер в Microsoft.
насколько я помню никакой регистрации в МС при этом не требуется.
я написал запрос в наш консалтинг - как получу ответ дам точную информацию
Ответить 
Реклама и уведомления
Старый 10.10.2007 13:01   #64  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Ахадбек Далимов Посмотреть сообщение
насколько я помню никакой регистрации в МС при этом не требуется.
Требуется инсталляция криптопровайдера в Certificate Server

Последний раз редактировалось Erkin Kuchkarov; 10.10.2007 в 13:05.
Ответить 
Старый 10.10.2007 13:07   #65  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Ахадбек Далимов Посмотреть сообщение
насколько я помню никакой регистрации в МС при этом не требуется.
я написал запрос в наш консалтинг - как получу ответ дам точную информацию
Пока не получили официального ответа, будем использовать Википедию
Цитата:
CSP's are implemented basically as a special type of DLL with special restrictions on loading and use. Every CSP must be digitally signed by Microsoft and the signature is verified when Windows loads the CSP. In addition, after being loaded, Windows periodically re-scans the CSP to detect tampering, either by malicious software such as computer viruses or by the user him/herself trying to circumvent restrictions (for example on cryptographic key length) that might be built into the CSP's code.

To obtain a signature, non-Microsoft CSP developers must supply paperwork to Microsoft promising to obey various legal restrictions and giving valid contact information; however, they do not need to supply Microsoft with the CSP's actual code--they only supply a cryptographic hash of the CSP itself, which Microsoft then signs. As of circa 2000, Microsoft did not charge any fees to supply these signatures. For development and testing purposes, a CSP developer can configure Windows to recognize the developer's own signatures instead of Microsoft's, but this is a somewhat complex and obscure operation unsuitable for nontechnical end users.
Ответить 
Старый 10.10.2007 13:17   #66  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Требуется инсталляция криптопровайдера в Certificate Server
но это не есть регистрация в МС
Ответить 
Старый 10.10.2007 13:19   #67  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от shumbola Посмотреть сообщение
For development and testing purposes, a CSP developer can configure Windows to recognize the developer's own signatures instead of Microsoft's, but this is a somewhat complex and obscure operation unsuitable for nontechnical end users.
да уж - т.е. сначала он девелопер - а потом не технический специалист ???
Ответить 
Старый 10.10.2007 13:34   #68  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Ахадбек Далимов Посмотреть сообщение
да уж - т.е. сначала он девелопер - а потом не технический специалист ???
Тут речь идет о двух типах пользователей: о девелопере, который сможет сконфигурировать Виндовс и о пользователе, который не технический специалист и для которого такая операция представляется сложным. ???
Ответить 
Старый 10.10.2007 13:56   #69  
Open ID Group ЦНТМИ
Аватар для Zafar Rakhmatullaev
Оффлайн
УзАСИ
Начальник отдела
Сообщений: 57
+ 2  34/15
– 0  0/0

UzbekistanОтправить сообщение для Zafar Rakhmatullaev с помощью ICQОтправить сообщение для Zafar Rakhmatullaev с помощью Skype™
Цитата:
Сообщение от shumbola Посмотреть сообщение
А можно подробнее о национальном алгоритме? Что за алгоритм, открытый ли, где можно почитать? Где криптопровайдер можно пощупать? Где проверка на криптоустойчивость? Вообщем, вопросов много, если конечно я обращаюсь к адресу. Если нет, то извините.
Если Вы дадите свой адрес электронной почты мы вышлем Вам ГОСТ "Формироания и проверка ЭЦП" - национальный алгоритм ЭЦП. Алгоритм открытый. Криптопровайдер можно приобрести в Центре регистрации ключей ЭЦП ЦНТМИ www.rc-service.ftmtm.uz. При этом говорим, что это не СSP и он не предназначен для работы в ОС Windows. Но он может успешно интегрироваться в прикладные решения. Уполномоченный орган в области криптграфической защиты информации - СНБ. В настоящее время ими определяются процедуры по выдаче лицензий и сертификации средств криптографической защиты информации
Ответить 
Старый 10.10.2007 14:13   #70  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Zafar Rakhmatullaev Посмотреть сообщение
Если Вы дадите свой адрес электронной почты мы вышлем Вам ГОСТ "Формироания и проверка ЭЦП" - национальный алгоритм ЭЦП.
Вышлите пожалуйста на shumbola2004@yahoo.com.
Цитата:
Алгоритм открытый. Криптопровайдер можно приобрести в Центре регистрации ключей ЭЦП ЦНТМИ www.rc-service.ftmtm.uz. При этом говорим, что это не СSP и он не предназначен для работы в ОС Windows. Но он может успешно интегрироваться в прикладные решения.
А можно подробную информацию об этом криптопровайдере? Или на вышеуказанном сайте есть такая информация?
Какие платформы и языки программирования поддерживаются? Я так понял, у вас есть соответсвующая лицензия на этот криптопровайдер.

Цитата:
Уполномоченный орган в области криптграфической защиты информации - СНБ. В настоящее время ими определяются процедуры по выдаче лицензий и сертификации средств криптографической защиты информации
Т.е., получается ни одна криптографическая система без лицензии СНБ не может быть использована (я думаю. гос органами).
И не объязательно проводить исследования в открытом виде насчет криптоустойчивости этих.
Ответить 
Реклама и уведомления
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх