Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ключевая информация - Форум по вопросам информационной безопасности

Ключевая информация - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Ури, }{ | 35172 28.02.2012 14:10
Озадачился я, не могу понять, что есть "ключевая информация". Через google выхожу на wikipedia и читаю:

"Ключ — секретная информация, используемая криптографическим алгоритмом при шифровании/расшифровке сообщений, постановке и проверке цифровой подписи, вычислении кодов аутентичности (MAC)."

Из термина несовсем понятно, является ли ключевая информация сама по себе криптосредством? Если да, то какие предъявляются требования к ключевой информации, например, обрабатываемой в ИС (АС)?

Автор: Ури, }{ | 35173 28.02.2012 14:19
Наткнулся на документ 8 центра ФСБ, "Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных
с использованием средств автоматизации", там в 1 разделе написано:

"Шифровальные (криптографические) средства:
....
е) ключевые документы (независимо от вида носителя ключевой информации)."

Т.е. любая флэшка, жёсткий диск, CD и прочий носитель, содержащий ключевую информацию уже является шифросредством.

Я правильно понял?






Автор: прохожий | 35175 28.02.2012 14:24
правильно УРИ!
вы вообще очень внятно мыслите и излагаете
еще есть GRP-@))% И ПРОЧИЕ ОТКРЫТЫЕ НОРМЫ В ЧАСТНОСТИ ПРИКАЗ ФАПСИ-152 (НЕ ПОЙМУ ПОЧЕМУ здесь СЛЕТАЕТ РЕГИСТР?)
Прошло несколько лет

Автор: Bogatyrev | 71149 18.04.2017 11:01
Ключевая информация — специальным образом организованная совокупность криптоключей, предназначенная для осуществления криптографической защиты информации в течение определенного срока [ФАПСИ 152].

Понять принципиальное отличие между криптоключем и ключевой информации можно на следующем примере. При организации HTTPS, генерируются ключевая пара открытый и закрытый ключ, а из открытого ключа и дополнительной информации получается сертификат. Так вот, в данной схеме совокупность сертификата и закрытого ключа образуют ключевую информацию, а каждый из них по отдельности является криптоключом. Тут можно руководствоваться следующим простым правилом – конечные пользователи при работе с СКЗИ используют ключевую информацию, а криптоключи обычно используют СКЗИ внутри себя. В тоже время важно понимать, что ключевая информация может состоять из одного криптоключа.

Автор: Ась | 71252 24.04.2017 10:29
Чаво-чаво?

Просмотров темы: 7418

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*