The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

FW: [apache-talk] SSL


<< Предыдущая ИНДЕКС Поиск в статьях src Установить закладку Перейти на закладку Следующая >>
Date: Mon, 18 Jun 2001 11:01:28 +0400
From: Dmitry Sirik <[email protected]>
To: [email protected]
Subject: Re: FW: [apache-talk] SSL

Доброго времени суток !

>  1. Может быть разрешена "слабая" криптография под тем же SSL/TLS.
>  2. Могут применяться "сертифицированные" шифры.

К сожалению, у нас нет понятия "слабая" и "сильная", есть понятия
"сертифицированная" и "несертифицированная", как нет и понятия "алгоритм",
ибо каждый продукт, использующий криптографию, подлежит отдельной процедуре
"проверки" (пусть даже если это новая версия или просто новый build). Так
вот, в принципе все "запреты" вообще к гражданским лицам и организациям, не
имеющим дело с государственной тайной, вообще никакого отношения иметь не
должны (за исключением СОРМов). Однако из-за путаницы в некоторых (иногда
даже взаимоисключающих, но при этом действующих) правовых актах все запреты
при желании могут быть легко повернуты не в пользу нас.


>  Меня интересует, как выкручиваются те самые фирмы, предлагающие
>  "сертифицированные" продукты, из ситуации с невозможностью применять RSA.
>  Или же уверждается, что для "конкретной реализации" сертифицировать
RSA/ECC
>  все-таки можно? :)

Во-первых, ни для кого не секрет, что эти фирмы (а их можно по пальцам
пересчитать) имеют связи в соответствующих органах. Они также обладают
лицензиями не только на конкретные продукты, но и вообще на право заниматься
этим делом. В этой области (как и во всех остальных, связанных с контактами
с властной бюрократией, решений без "обходных путей" практически не
существует).


>  Интересно, как они хотят лицензировать то, что не входит в список
>  видов деятельности, требующих лицензирования? :)

Очень просто - они просто "найдут" в Вашей деятельности то, что требует
лицензирования :-) ("Трудно искать черную кошку в темной комнате, особненно
если ее там нет.... Но мы ее все равно найдем!" (с)Мао.)


>  Можно повернуть так: это сторонний пользователь предоставил владельцу
>  сервера услугу, передав принадлежащий ему файл, причем владелец сервера
>  оплатил провайдеру стоимость передачи информации. :)

В том то и дело, что в ситуации, когда можно "повернуть", все будет
однозначно повернуто против Вас. А благоприятный для Вас вариант они оставят
для того случая, когда Вы, "уладив" дело с этой бюрократией (не обязательно
деньгами - можно и давлением со стороны более весомых "объектов" или
"субъектов"), получите официальный ответ, что "никаких нарушений и
деятельности, подлежащей лицензированию, у Вас не обнаружено."

__________________________
Dmitry Sirik
VINITI
e-mail: [email protected]


= [email protected] mailing list = Mail "unsubscribe apache-talk" to [email protected] if you want to quit. = Archive avaliable at http://www.lexa.ru/apache-talk =

<< Предыдущая ИНДЕКС Поиск в статьях src Установить закладку Перейти на закладку Следующая >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру