Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.03.2008, 21:23   #1
Stanislav
Квадрокоптерист
Участник клуба Подтвердите свой е-майл
 
Регистрация: 29.09.2007
Сообщений: 1,824
По умолчанию шифрование

Здарствуйте... поведуйте кто что знает про закон в Росии связанный с шифрованием слышел что если программы идут на продажу максимальное кол-во бит шифрования должно быть 40 бит .... или нужно же нужно с кем то согласовываться....

И еще один вопрос.. каким кол-вом бит осуществляеться зашифровка с помощью компонента IdEncoderMIME1?
Я часть той силы, что вечно хочет зла, но вечно совершает благо..
Stanislav вне форума Ответить с цитированием
Старый 03.03.2008, 22:03   #2
Лубышев
Участник клуба
 
Аватар для Лубышев
 
Регистрация: 23.07.2007
Сообщений: 1,054
По умолчанию

Что-то о таком законе не слышал. Мне кажется, как хочешь, так и шифруй. Кто мне что скажет против? Мне кажеться они могут только рекомендовать, но не заставлять. Типа подганять под стандарт
Писано по д'Эльфийски
Лубышев вне форума Ответить с цитированием
Старый 03.03.2008, 22:09   #3
Квэнди
Старожил
 
Аватар для Квэнди
 
Регистрация: 13.12.2006
Сообщений: 3,859
По умолчанию

Законов нет.
Есть госты, которые накладывают свою ограничение только на программное обеспечение, которое заявляет что им соответствует.
Если вы пишете программу, где необходимо следовать гостам, то вы их соблюдаете, если вам это не негобходимо, то не соблюдаете.
Никаких больших плюсов следование гостам вам не даст, если вы только не пишете программное обеспечение для государственных и закрытых служб.
Методов и алгоритмов защищенной передачи и хранения данных, не подходящих под госты но являющихся гораздо устойчивей тех методов на самом деле великое множество.
Запомните самое главное: программист- художник, а "что рисовать" ограничивается лишь конституцией и кодексами.
ICQ не для вопросов, а для предложений. Для вопросов используйте форум
IRC канал клуба программистов|Мои статьи
Квэнди вне форума Ответить с цитированием
Старый 03.03.2008, 22:19   #4
Stanislav
Квадрокоптерист
Участник клуба Подтвердите свой е-майл
 
Регистрация: 29.09.2007
Сообщений: 1,824
По умолчанию

Как же трактовать такой "ГОСТ" я бы сказал указ:

В интересах информационной безопасности Российской Федерации и усиления борьбы с организованной преступностью запретить деятельность юридических и физических лиц, связанную с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации, без лицензий, выданных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации в соответствии с Законом Российской Федерации "О федеральных органах правительственной связи и информации"."""

Т.е. физическим лицам запрещена разработка, производство, реализация и эксплуатация (т.е. ВСЁ!) шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации...

Разные мнения:

Как же я опасен! Мне нельзя купить ружьё, пистолет или даже нож! Мне нельзя шифровать свои личные данные, не дав им предварительно ключа! Мне нельзя дурного слова сказать о чиновниках и правителях.
Что же я за зверь такой, что они меня так боятся?

http://otvety.google.ru/otvety/threa...26tab%3Dwtmtod
Я часть той силы, что вечно хочет зла, но вечно совершает благо..
Stanislav вне форума Ответить с цитированием
Старый 03.03.2008, 22:33   #5
Карась
Участник клуба
 
Аватар для Карась
 
Регистрация: 26.10.2007
Сообщений: 1,244
По умолчанию

На сколько мне известно если выпускаешь на рынок какое либо устроиство которое использует шифрование, то метод шифрования должен быть зарегестрирован.
Умом Россию не понять, пока не выпито ноль пять,
А если выпито ноль пять всё делом кажется не хитрым,
Попытка глубже понимать уже попахивает литром...
Карась вне форума Ответить с цитированием
Старый 03.03.2008, 22:33   #6
Квэнди
Старожил
 
Аватар для Квэнди
 
Регистрация: 13.12.2006
Сообщений: 3,859
По умолчанию

Читайте мой пост внимательней:
Цитата:
Запомните самое главное: программист- художник, а "что рисовать" ограничивается лишь конституцией и кодексами.
А теперь прочитайте свой:
Цитата:
защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации, без лицензий, выданных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации в соответствии с Законом Российской Федерации "О федеральных органах правительственной связи и информации"
Ктож вам разрешит производить коммерческое ПО, позиционирующееся как "шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации" без соответствующей лицензии ? вы можете выпускать открытые проекты любые, вы можете придумывать сколько угодно раз свои алгоритмы шифрования, вам это никто не запретит, пока указанный вами (не лицензированный) алгоритм не будет использоваться в коммерческом приложении.
Смысл этого шага, надеюсь, объяснять не надо. Вся информационная безопасность должна быть прозрачана для некоторых структур вот и все. Всего лишь то навсего вопрос государственной безопасности )
ICQ не для вопросов, а для предложений. Для вопросов используйте форум
IRC канал клуба программистов|Мои статьи
Квэнди вне форума Ответить с цитированием
Старый 03.03.2008, 22:52   #7
Stanislav
Квадрокоптерист
Участник клуба Подтвердите свой е-майл
 
Регистрация: 29.09.2007
Сообщений: 1,824
По умолчанию

В принципе в первом посте я и говорил о продаже.......... а что насчет второго вопроса?
Я часть той силы, что вечно хочет зла, но вечно совершает благо..
Stanislav вне форума Ответить с цитированием
Старый 03.03.2008, 22:53   #8
B_N
Новичок
Джуниор
 
Регистрация: 18.01.2008
Сообщений: 1,720
По умолчанию

Stanislav, я думаю, что в своей хорошо известной статье "Алгоритм шифрования ГОСТ 28147-89, его использование и реализация для компьютеров платформы Intel x86." Андрей Винокуров ответил на Ваш вопрос:

Цитата:
Возможное использование ГОСТа в Ваших собственных разработках ставит ряд вопросов. Вопрос первый - нет ли юридических препятствий для этого. Ответ здесь простой - таких препятствий нет и вы можете свободно использовать ГОСТ, он не запатентован, следовательно, не у кого спрашивать разрешения. Более того, вы имеете на это полное моральное право как наследники тех, кто оплатил разработку стандарта из своего кармана, - прежде всего я имею ввиду ваших родителей. Известный указ Президента России #334 от 03.04.95 и соответствующие постановления правительства ничего нового не вносят в эту картину. Хотя они формально и запрещают разработку систем, содержащих средства криптозащиты юридическими и физическими лицами, не имеющими лицензии на этот вид деятельности, но реально указ распространяется лишь на случай государственных секретов, данных, составляющих банковскую тайну и т.п., словом, он действует только там, где нужна бумажка, что "данные защищены".
От себя добавлю, что 40-битные ключи - это в любом случае смешно. В нынешних условиях такие "шифры" можно взломать за несколько минут - десятков минут, так что это, конечно, ерунда.
B_N вне форума Ответить с цитированием
Старый 03.03.2008, 23:10   #9
Stanislav
Квадрокоптерист
Участник клуба Подтвердите свой е-майл
 
Регистрация: 29.09.2007
Сообщений: 1,824
По умолчанию

Цитата:
Сообщение от B_N Посмотреть сообщение
Stanislav, я думаю, что в своей хорошо известной статье "Алгоритм шифрования ГОСТ 28147-89, его использование и реализация для компьютеров платформы Intel x86." Андрей Винокуров ответил на Ваш вопрос:



От себя добавлю, что 40-битные ключи - это в любом случае смешно. В нынешних условиях такие "шифры" можно взломать за несколько минут - десятков минут, так что это, конечно, ерунда.
Спасибо за вразумительнный ответ.... но меня все же мучает вопрос... шифрование с помощью стандартных компонент delphi вкладка indy помойму..... какой степенью защиты обаладают эти методы.... взломать любой шифр можно вопрос стоит ои он этого если купить стоит дешевле чем взломать......
Я часть той силы, что вечно хочет зла, но вечно совершает благо..
Stanislav вне форума Ответить с цитированием
Старый 03.03.2008, 23:33   #10
B_N
Новичок
Джуниор
 
Регистрация: 18.01.2008
Сообщений: 1,720
По умолчанию

Цитата:
Сообщение от Stanislav Посмотреть сообщение
Спасибо за вразумительнный ответ.... но меня все же мучает вопрос... шифрование с помощью стандартных компонент delphi вкладка indy помойму..... какой степенью защиты обаладают эти методы.... взломать любой шифр можно вопрос стоит ои он этого если купить стоит дешевле чем взломать......
Смотря, что Вы собираетесь шифровать. Я не знаком с компонентами Indy, но думаю, что в ряде случаев чтоит писать целиком собственный код, благо ничего особенно хитрого и сложного в буквально нескольких существующих алгоритмах нет и они весьма подробно описаны, а не полагаться на библиотеки третьих сторон. В этом смысле вполне показательна история агоритма DES. С одной стороны сегодня он безнадежно устарел, с другой стороны многие осторожничают в использовании более совершенного Triple DES, лишь на том основании, что они оба разработаны АНБ, которое могло встроить в него секретные методы быстрого взлома. Есть основания для такого беспокойства? Сложно сказать...
B_N вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шифрование Stanislav Общие вопросы Delphi 2 15.11.2007 21:56