id: Гость   вход   регистрация
текущее время 20:00 01/05/2024
создать
просмотр
ссылки

Как создать СКЗИ


У меня есть идея, которую я хотел бы воплотить в жизнь.
На выходе должно получиться сертифицированное средство защиты информации.


Где можно узнать перечень требований, которым должна соответствовать моя разработка, что бы пройти сертификацию?


Мне дали вот такую ссылку http://www.fstec.ru/_razd/_serto.htm, однако я там так и не обнаружил нужной мне информации (возможно плохо искал).


У меня есть возможность общаться с профессионалами, есть немного средств, которые я готов вложить это дело. Есть очень дальнее знакомство (на уровне телефонного разговора) с начальником одной из лабораторий.


Как Вы считаете насколько реальна такая затея? Существуют вероятность найти организацию специализирующуюся в этой области (защита информации), которая на каких либо условиях поддержит это дело?


Спасибо.


 
На страницу: 1, 2, 3 След.
Комментарии
— SATtva (24/07/2008 15:52)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
А если вместо "служба" писать "сервер" ? ;)

Хе-хе, и конфигурацию сервера, содержащего материнскую плату с чипсетом, ЦП, ОЗУ, жёсткий диск. Уйма материальных объектов. :-)
— Гость (24/07/2008 17:03)   <#>
Электромагнитное поле – тоже материальный объект! ;)
— Alex_BBB (24/07/2008 17:20)   <#>
Электромагнитное поле – тоже материальный объект! ;)
Да! Мне говорили не стесняться использовать такие понятия как импульс :) Но я не настолько силен с АСВТ что бы грамотно разъяснять как же именно происходит вычисление хеш значения.

Все "службы" заменим на "сервер", везде где речь идет о сохранении дописал "с использованием ЗУ". Там где речь идет о передаче дописал:
"Для передачи может быть использована локально вычислительная сеть организации, Интернет и/или любой другой вид проводной или беспроводной связи. Так же для передачи информации могут быть использованы материальные носители: диски, дискеты, флеш накопители и т. п."

И все же осталось масса шагов в которые не удалось всунуть чего-нибудь материального.
— Гость (24/07/2008 20:58)   <#>
осталось масса шагов в которые не удалось всунуть чего-нибудь материального
Тут без бутылки многоуровневой модели ISO/OSI не разберёшся! :) Первый (физический) уровень этой модели и описывает взаимодействие... эээ... информации и материи. Во!
— SATtva (24/07/2008 23:01)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Всё-таки OSI описывает модель взаимодействия систем, но не процессы на аппаратно-программных уровнях в рамках одной системы, что требуется от Алекса.
— unknown (25/07/2008 08:42)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
взаимодействие... эээ... информации и материи. Во!

Под воздействием бутылки демоны и зомби становятся материальными объектами. Слово сервис заменяется на "демон".
— Alex_BBB (25/07/2008 11:29)   <#>
процессы на аппаратно-программных уровнях в рамках одной системы
Описать эти процессы я не в состоянии (только если на самом примитивном уровне), похоже что этого и не требуется.

Как мне объяснили, заковыка в следующем — в каких то там документах понятия "методы и средства" определены через понятие "материальных объектов".
Таким образом, если в вашем описании нет материальных объектов – то у вас нет ни методов ни средств, а раз так с вами и разговаривать не будут.
— Гость (29/07/2008 13:42)   <#>
Опять забраковали...
По всей видимости нужно хотя бы приблизительное описание "процессов на аппаратно-программных уровнях".

Как будет звучать следующая фраза (а дальше я по аналогии):
"Клиент, используя каналы связи, передает серверу информацию в цифровом виде. Сервер вычисляет хеш значение от принятой информации и сохраняет полученный дайджест в своем хранилище, используя Запоминающее Устройство (ЗУ)".

Нужно описание на подобии такого:
"Сетевая карта получает сигнал...", "происходит запись на магнитный носитель..." — я даже придумать не могу толком.
— Гость (29/07/2008 16:22)   <#>
"Разность электрических потенциалов вызывает сложноорганизованное движение электронов в проводниках и полупроводниках, которое может быть проинтерпретировано как вычисление математических функций..." :)

Вместо материальных объектов лучше предложите им материальную поддержку за их помощь в составлении правильного описания. ;)
— Гость (29/07/2008 18:19)   <#>
Alex_B, не лезли бы Вы в эту мерзость. Сами ведь видите, насколько это нелепо.

Хотите написать "средство защиты информации"? Браво. Пишите код. А вот сертифицированное средство... Кому оно нужно? Дяденькам из больших компаний, которые в этом абсолютно не разбираются и которые тоже делают всё исключительно для галочки? По-моему, недостойная цель.
— Гость (30/07/2008 15:51)   <#>
А по моему мерзость в том, чтобы отделять мысль от того, что дано нам в ощущении, и требование хотя-бы в общих чертах знать устройство аппаратной части и уметь объяснять её взаимодействие с програмной направлено на противодействие тенденции всеобщей виртуализации и разрыва с реальностью.
Это типа кандидатского минимума, где надо сдавать экзамены и не по специальности – для общей культуры, чтобы люди имели понятие, что булки не на деревьях растут.
— Гость (31/07/2008 10:32)   <#>
Гость (30/07/2008 15:51), правда в Ваших словах конечно есть.. Если Вы сами обладаете "кандидатским минимумом", пожалуйста, найдите время написать в общих чертах фразу которую я изложил тремя постами выше.

Вот такое требование:
"Если способ характеризуется использованием средств, достаточно эти средства раскрыть таким образом, чтобы можно было осуществить этот способ".
— Гость (31/07/2008 13:13)   <#>
По всей видимости нужно хотя бы приблизительное описание "процессов на аппаратно-программных уровнях"
Вот такое требование:

"Если способ характеризуется использованием средств, достаточно эти средства раскрыть таким образом, чтобы можно было осуществить этот способ".

Может быть под "средствами" имеется ввиду не одна только аппаратная часть, а вместе с установленным на ней стандартным и сертифицированным ПО, с той же WinXP например? В таком случае, вероятно, "раскрытие средств" будет состоять в более подробном описании используемых интерфейсов и способов их использования, "чтобы можно было осуществить...", а не в описании работы уже сертифицированной программнго-аппаратной части. То есть типа "сервер вычисляет хеш значение от принятой информации вызывая стандартную подпрограмму ... из модуля ... (файл c:\...dll) и передавая ей в качестве параметров ..."
— Гость (31/07/2008 14:16)   <#>
Может быть под "средствами" имеется ввиду не одна только аппаратная часть, а вместе с установленным на ней стандартным и сертифицированным ПО
Нет, интересует именно аппаратная часть.

"Способом является процесс осуществления действий над материальным объектом с помощью материальных средств."

То есть типа "сервер вычисляет хеш значение от принятой информации вызывая стандартную подпрограмму ... из модуля ... (файл c:\...dll) и передавая ей в качестве параметров ..."
Примерно такое описание у меня и было в самом начале...


Сейчас раскрываю фразу "Сервер вычисляет хеш значение от принятой информации и сохраняет полученный дайджест в своем хранилище, используя Запоминающее Устройство (ЗУ)":

Для сохранеия дайджеста предлагается использовать накопитель, содержащий один или несколько обработанных с высокой точностью алюминиевых и керамических дисков со специальным магнитным покрытием смонтированных на оси шпинделя приводимом в движение специальным двигателем. Цифровая информация, содержащая дайджест, преобразуется в переменный электрический ток, сопровождаемый переменным магнитным полем. Переменный ток подается на головку записи-чтения. Головка записи-чтения с помощью позиционера скользит над поверхностью диска на расстоянии порядка 0,13мк метра. Позиционер головок перемещается с помощью соленоидального двигателя. Магнитное покрытие диска это множество доменов спонтанной намагниченности. При воздействии магнитного поля головки магнитные поля доменов ориентируются в соответствии с ее направлением. После снятия внешнего поля (создаваемого головкой) на поверхности остаются зоны остаточной намагниченности."

Наверно слишком подробно, сократить будет просто.
А вот процесс получения информации по каналам связи и вычисления хеш значения..

Вообще получается такое описание, которое никто кроме немногих не сможет переварить.. Если бы я его не писал я бы не смог :)
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3