Юзер Инфо :)

 
 
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Наш календарь

Апрель 2025
Вс. Пн. Вт. Ср. Чт. Пт. Сб.
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 [19]
20 21 22 23 24 25 26
27 28 29 30

Who's Online

  • Точка Гостей: 45
  • Точка Скрытых: 0
  • Точка Пользователей: 5
  • Точка Сейчас на форуме:

* Board Stats

  • stats Всего пользователей: 792
  • stats Всего сообщений: 113812
  • stats Всего тем: 3933
  • stats Всего категорий: 8
  • stats Всего разделов: 38
  • stats Максимум онлайн: 916

Счетчики


Рейтинг@Mail.ru
Яндекс.Метрика
Яндекс цитирования

Автор Тема: РКН требует отказаться от иностранных протоколов шифрования  (Прочитано 313 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 1076Автор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9720
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
 f_emo_14 f_emo_14 f_emo_14

https://rkn.gov.ru/press/news/news74921.htm

Цитировать

.....при передаче данных отказаться от иностранных протоколов шифрования, используемых в том числе приложениями, предоставляющими доступ к запрещенной информации. В случае технической необходимости просим направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте: white_list@cmu.gov.ru. Предоставленные данные будут внесены в списки исключений.

Необходимо направить следующую информацию:
– наименование организации и ИНН;
– используемый протокол подключения;
– IP источника подключения (при наличии технической возможности);
– IP назначения подключения;
– цель использования соединения;
– контакты ответственного со стороны организации для взаимодействия;
– дополнительные комментарии (при необходимости).





Умом я понимаю, что РКН в очередной раз призвал (https://rkn.gov.ru/press/news/news74921.htm) всех россиян отказаться от зарубежных VPN ⛔️, но сделал он это как обычно через одно место, что меня, как человека, начинавшего карьеру в ИБ с разработки средств криптографической защиты в одном закрытом НИИ 🧑‍💻, прям коробит.

В России всего, насколько мне известно, один 1️⃣ единственный отечественный криптографический протокол (из не секретных), используемый в контексте, о котором пишет РКН. Это IPlir, разработанный Инфотексом и принятый в качестве рекомендаций по стандартизации под номером Р 1323565.1.034–2020 (https://tc26.ru/standarts/rekomendatsii-po-standartizatsii/r-1323565-1-034-2020-informatsionnaya-tekhnologiya-kriptograficheskaya-zashchita-informatsii-protokol-bezopasnosti-setevogo-urovnya.html) ☝️ При отсутствии альтернатив, то есть по сути монополизации, можно было задаться вопросом, а не продвигает ли государственный орган интересы конкретной коммерческой компании, которая сегодня чуть ли не единственная реализует IPlir в своих продуктах 🤔

Есть еще отечественные 🇷🇺 протоколы CRISP для промышленных систем, SESPAKE для обмена ключами, работы НПО "Криптонит" в рамках криптографических протоколов сетей связи 5G 3GPP TR 33.846, но это все другое и отношения к теме сообщения РКН не имеет 📡

Но я далек от мысли так думать, так как РКН скорее всего просто не понимает разницы между терминами "криптографический протокол" и "криптографический алгоритм" 🖕 А если бы понимал, то поинтересовался бы у старших товарищей, которые бы объяснили, что весь Интернет, включая работу сайта самого Роскомнадзора, построен на иностранных криптографических протоколах, а именно TLS/IPSec, которые могут использовать разные криптографические алгоритмы, как зарубежные (AES, Camellia, DSA, RSA, SHA, MD5, ECDSA и т.п.), так и отечественные ГОСТы 🔐 И ФСБ с Минцифры прекрасно разрешают использовать зарубежные криптографические протоколы, просто выпуская (https://tc26.ru/standarts/) различные стандарты и спецификации, разъясняющие принципы работы иностранных протоколов с российской криптографией 🇷🇺

А если думать, что РКН понимал, что писал, то он прямым текстом запрещает в Рунете любую криптографию, так как аналогов SSL/TLS у нас нет 🤔 А если бы и были (хотя смысла в этом немного), то она была бы востребована только в одном случае - полная замена всего ПО, включая ОС и браузеры, на отечественное, и запрет на использование Chrome, Firefox и иже с ними на территории Российской Федерации 🇷🇺 Это амбициозная задача, которую можно было бы решить, будь мы Северной Кореей или Ираном, которые не имеют нормального выхода в Интернет и им не надо коммуницировать с соседями, которые продолжают использовать привычный TLS в своей инфраструктуре. Или это план? 🤔

ЗЫ. Да, на всякий случай, IPSec и SSH, STARTTLS и иже с ними, тоже не отечественные криптографические протоколы.

https://t.me/alukatsky/12580



И  есть  те  ,  кто  заявились ,  в  тч  фоив,  но  это  не  повлияло  никак .
вротмненоги

Оффлайн alxchep

  • Местный кабельщик
  • *
  • Сообщений: 455
  • Дата регистрации: 29.04.2011, 19:17
Я на шифровальщика не учился, подскажите, а есть алгоритм, позволяющий точно определить, что трафик шифрован именно буржуйскими шифрами? Если та же Амнезия, как написано в её описании, добавляет в трафик своего мусора, чтобы поток выглядел легальным

Оффлайн Dmitriy

  • Пока не определился
  • Сообщений: 283
  • Дата регистрации: 30.09.2015, 13:39
Ну ок, чего, ждём шифровальщика на кириллице...

Оффлайн Кукуратор

  • Новичок
  • Сообщений: 11
  • Пол: Мужской
  • Дата регистрации: 14.12.2021, 16:42
  • Тут могла быть моя подпись
Прызвают всех отказаться , но сами используют. Логики - ноль.

Оффлайн Moner

  • Местный кабельщик
  • *
  • Сообщений: 476
  • Пол: Мужской
  • Дата регистрации: 26.10.2017, 22:05
  • Тут могла быть моя подпись
Прызвают всех отказаться , но сами используют. Логики - ноль.
Почему ноль? На ком-то надо же проверять и обкатывать.

Оффлайн Alexam

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 10948
  • Дата регистрации: 01.09.2008, 00:23
https://rkn.gov.ru/press/news/news74921.htm
Нормативным подкреплением своих инициатив они уже на маются. Да и вообще весь текст - сплошная загадка - операция "Ы":
Цитировать
Рекомендуем при передаче данных отказаться от иностранных протоколов шифрования, используемых в том числе приложениями, предоставляющими доступ к запрещенной информации.
 
Цитировать
До этого момента было бы всё ясно, если бы... да не ясно  на самом деле ничего. Всё перемешано и непонятно, как это всё в этой фразе связано: "передача данных" , "приложения" и "запрещённая информация".
В случае технической необходимости
Цитировать
Необходимости чего: использования шифрования или доступа к запрещённой информации? Т.е. кому-то можно?
просим направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение
Цитировать
А вот тут IP-адреса как связаны с шифрованием? Или речь действительно идёт о запретресурсах?
в ЦМУ ССОП по электронной почте: white_list@cmu.gov.ru. Предоставленные данные будут внесены в списки исключений.
Цитировать
И тут снова вопрос: списки исключений из чего?

,Необходимо направить следующую информацию:
– наименование организации и ИНН;
– используемый протокол подключения;
– IP источника подключения (при наличии технической возможности);
– IP назначения подключения;
– цель использования соединения;
– контакты ответственного со стороны организации для взаимодействия;
– дополнительные комментарии (при необходимости).
« Последнее редактирование: 14.04.2025, 11:17 от Alexam »
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

 

Поиск