The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В РФ изменяются правила лицензирования шифровальных средств

16.01.2008 14:41

Согласно постановлению Правительства РФ от 29 декабря 2007 г. N 957 "Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами", отменяется лицензирование разработки криптографических средств, которые:

  • используют симметричный алгоритм и длина ключа менее 56 бит;
  • используют асимметричный алгоритм и длина ключа менее 128 бит;
  • используются для шифрования радиоканала с дальностью менее 400 метров;
  • являются доступными для продажи без ограничений и не требующих поддержки производителем;
  • используются в портативных или мобильных радиотелефонах гражданского назначения;
  • специально разработаны и применяемы только для банковских и финансовых операций.

Криптографические средства, предназначенные для защиты информации, содержащей сведения, составляющие государственную тайну регулируются другими нормативными актами.

  1. Главная ссылка к новости (http://special.w6.ru/node/23...)
Автор новости: special
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/13683-law
Ключевые слова: law
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (22) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 15:07, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а) трукрипт юзать можно
    б) все что 1 и 2 уже поломано :)
     
     
  • 2.25, Аноним (-), 18:46, 17/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а) трукрипт юзать можно
    >б) все что 1 и 2 уже поломано :)

    Т.е. наконец-то купили железо, которое быстро ломает 1 и 2 :)

     

  • 1.2, penguin_killer (?), 15:17, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >предназначены для защиты информации, содержащей сведения, составляющие
    >государственную тайну;

    Это что-то невероятное. Это какой-то недосмотр. Какой-то возмутительный либерализм! Как можно пускать такие важные вещи на самотёк, когда враги окружили всю Рассеянию и готовятся нас оккупировать! Наоборот, нужно все лицензировать и запрещать! Даже на шифр Цезаря нужно ввести лицензию, по отдельной на каждый ключ! Я бы даже ввел лицензирование не то что средств, не то что разработки этих средств - я бы лицензировал мысли о разработке этих средств. Иначе взятки иссякнут, и Рассеяния уйдёт в небытие!

     
     
  • 2.3, Аноним (-), 16:04, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>предназначены для защиты информации, содержащей сведения, составляющие
    >>государственную тайну;
    >
    >Это что-то невероятное. Это какой-то недосмотр. Какой-то возмутительный либерализм! Как можно пускать
    >такие важные вещи на самотёк, когда враги окружили всю Рассеянию и
    >готовятся нас оккупировать! Наоборот, нужно все лицензировать и запрещать! Даже на
    >шифр Цезаря нужно ввести лицензию, по отдельной на каждый ключ! Я
    >бы даже ввел лицензирование не то что средств, не то что
    >разработки этих средств - я бы лицензировал мысли о разработке этих
    >средств. Иначе взятки иссякнут, и Рассеяния уйдёт в небытие!

    Для начала прекратите курить траву и пить тормозуху. Уже будет польза.

     
     
  • 3.5, Владимир (??), 16:29, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/

    >Для начала прекратите курить траву и пить тормозуху. Уже будет польза.

    Прекратить круить траву и взяться за учебники надо автору новости, из текста которой ровно то и следует, что лицензирование средств защиты инф-и, содержащей гостайну, отменяется. Вот только это чушь собачья. Правда состоит в том, что вышло новое поставновление о лицензировании, в котором сказано, что оно "не распространяется на разработку, производство  шифровальных (криптографических)  средств,  предназначенных   для защиты информации, содержащей  сведения,  составляющие   государственную тайну". ЭТО ПОЛОЖЕНИЕ на них не распространяется. Для них есть отдельные регламентирующие документы. Короче, автору новости я бы настоятельно порекомендовал поправить формулировку.

     
     
  • 4.6, Andrey Mitrofanov (?), 16:47, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >то и следует, что лицензирование средств защиты инф-и, содержащей
    >гостайну, отменяется.

    "отменяется лицензирование разработки криптографических средств"

    Ви-таки представляете, у них "лицензирование средств" и "лицензирование
    разработки средств" таки две большие разницы?!

    > что оно не распространяется на разработку, производство  шифровальных
    > (криптографических)  средств,
    >предназначенных   для защиты информации, содержащей  сведения,  составляющие
    >  государственную тайну". ЭТО ПОЛОЖЕНИЕ на них не распространяется.

    Так бы сразу. :)


     

  • 1.4, blast (??), 16:10, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а все эти пункты "И" или "ИЛИ" ? =)
     
     
  • 2.10, Heckfy (?), 17:24, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Новость настолько невероятная, что скорее предположу XOR, чем AND или OR :)
     
  • 2.24, Green (??), 16:24, 17/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а все эти пункты "И" или "ИЛИ" ? =)

    Да уж, конечно И, алгоритм должен быть И симметричным И асимметричным одновременно:)


     

  • 1.7, Corvax (??), 16:51, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что говорится в первом же пункте:
    "     1. Настоящее   Положение   определяет   порядок       лицензирования
    деятельности по распространению шифровальных (криптографических) средств,
    осуществляемой юридическими лицами и индивидуальными предпринимателями.
         Настоящее  Положение  не  распространяется  на       деятельность по
    распространению:
         а) шифровальных (криптографических)  средств,  предназначенных   для
    защиты информации,  содержащей  сведения,  составляющие   государственную
    тайну;"

    Изготовление криптосредств для защиты гостайны наверняка регулируются отдельными документами.

    Жалко, что в столь серьезной области люди полагаются на выводы сомнительных сайтов.

     
     
  • 2.8, Corvax (??), 16:57, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    В догонку: это все пор распространение. По поводу изготовления в последнем положении в п. 1а те же слова: "не распространяется на.. ..государственную тайну".
     

  • 1.9, Аноним (9), 17:22, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Действительно, любая деятельность в области шифровании материалов, содержащими гостайну регулируется целым комплексом других нормативных документов. Автор статьи с http://special.w6.ru приносит посетителям opennet.ru свои искренние извинения за допущенную чудовищную ошибку с далеко идущими последствиями. :)
     
  • 1.11, Zerot (?), 17:38, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    т.е. если я правильно понимаю, openSSL, имеющий максимальную длину ключей существенно выше, распространять теперь нельзя в принципе, если не притянуть за уши формулу "технологический канал телекоммуникационных систем" из указанного документа
    .
    а как интересно при этом будут поживать встроенные https, SMime и т.п. ?
    .
    т.е. все операционки со встроенными современными средствами шифрования - вне закона ? ладно форточки купят у государства лицензию, а как это будет выглядеть для свободно распространяемых ОС ?
     
     
  • 2.12, Zerot (?), 17:48, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    частично отвечаю сам - все эти положения действуют для юр. лиц и частных предпринимателей.
    .
    Что порождает новые вопросы - RedHat, предоставляющая посредством Инета возможность выкачать их ОС - т.е. распространяющее свою ОС - полноценное юр. лицо - должно купить лицензию ? вроде да
    Debian, FreeBSD - юр. лица или стихийно сформированные сообщества ? тут зависимость ...
     

  • 1.13, Игорь (??), 17:57, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    афтару
    не кажется, что сурьёзно смысл исказил в этом месте ?

    - специально разработанных и применяемых только для банковских и
    финансовых операций


    А на самом деле :

    е) специально разработанных и применяемых только для банковских и
    финансовых операций шифровальных (криптографических) средств в составе
    терминалов единичной продажи (банкоматов), криптографические возможности
    которых не могут быть изменены пользователями;

     
  • 1.14, oldman sysadmin (?), 18:04, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Практически ничего не изменилось
    Автору новости следует вдумчиво читать и правильно копировать текст нормативного документа.
     
  • 1.18, SnoWLight (?), 20:55, 16/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    один из пунктов:
    шифровальных (криптографических) средств, являющихся компонентами
    доступных для продажи без ограничений  посредством  розничной   торговли,
    либо сделок по почтовым запросам, либо электронных сделок, либо сделок по
    телефонным заказам программных  операционных  систем,   криптографические
    возможности которых  не  могут  быть  изменены  пользователями,   которые
    разработаны для установки пользователем  самостоятельно  без   дальнейшей
    существенной поддержки поставщиком и техническая документация   (описание
    алгоритмов криптографических преобразований,  протоколы   взаимодействия,
    описание интерфейсов и т.д.) на которые является доступной, в том   числе
    для проверки;

    т.е. не внося изменений в исходный код можно использовать свободно любое гнутое ПО

    ps не читал но осуждаю?

     
     
  • 2.19, zerot (??), 22:16, 16/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    да вычитал. скорее конец рабочего дня ... поэтому и писал в вопросительной форме
    вобщем то на фоне сегодняшней новости о том, что мускул продается санам ... настроение как то не очень по теме было ...
    ладно, надо признать - Акела промахнулся :-)
     
  • 2.22, Andrey Mitrofanov (?), 10:47, 17/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >криптографические возможности которых  не  могут  быть  изменены  пользователями,

    Здесь написано "_не_могут_" изменяться.

    >т.е. не внося изменений в исходный код можно использовать свободно любое гнутое ПО

    А здесь - "_не_будут_". ПО под GNU GPL (вы это, видимо, имели в виду) _может_ изменяться пользователями, именно это одна из целей GNU GPL.

    Хотя, если интерпретировать "пользователям" как "пользователям системы, не имеющим прав root" %-)), то... Только к используему в законодательстве /это/ значение никакого отношения не имеет.

    >ps не читал но осуждаю?

    Да!

     

  • 1.21, XoRe (ok), 09:44, 17/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Так.
    Правильно ли я понял, что вот это:
    >-  используют симметричный алгоритм и длина ключа менее 56 бит;
    >-  используют асимметричный алгоритм и длина ключа менее 128 бит;
    >-  используются для шифрования радиоканала с дальностью менее 400 метров;

    Уберегает нас от небезопасных самоделок.

    >-  являются доступными для продажи без ограничений и не требующих поддержки
    >производителем;

    А вот это привязывает клиентов к производителю.
    А т.к. производитель привязан к органам, то таким образоам к органам привязываются клиенты.

    Т.е. убрать все некачественное, а для всего качественного организовать возможность контроля.

     
  • 1.23, Аноним (23), 15:55, 17/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Использование 128-бит эл.кривых можно по сложности счиать за 1024
    -бит DH. Если не указывать алгоритм, то по линейной передаче 128
    public + 56 основного ключа по линейной передаче открыть будет
    затруднительно. Пора ни Митинский рынок, открывать полатку.:)
     
  • 1.26, R007 (?), 04:34, 19/01/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >-  используют симметричный алгоритм и длина ключа менее 56 бит;

    Ха-ха, какое у этих фраеров тысячелетие то?Что-то прошлым веком попахивает.

    >-  используют асимметричный алгоритм и длина ключа менее 128 бит;

    Хорошо пошутили.Картонные щиты и деревянные мечи!Только сегодня это грозное оружие - без лицензии!Офигеть дайте два! :)

    >-  являются доступными для продажи без ограничений и не требующих поддержки
    >производителем;

    Это типа послабление в сторону OpenSSL и ему подобных?Или в чем прикол?

    >-  используются в портативных или мобильных радиотелефонах гражданского назначения;
    >-  специально разработаны и применяемы только для банковских и финансовых операций.

    А если не телефонах то что?

    У меня только 1 вопрос - что курили законотворцы? oO

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру