<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Выбор модели Рутокен]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2729/" />
	<updated>2019-07-17T06:11:07Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2729/</id>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13082/#p13082" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>Расскажите, пожалуйста, для чего вам нужен импорт?</p></blockquote></div><p>Чтобы использовать рутокен как микро скзи и распределить симметричные ключи между несколькими рутокенами.</p><p>Я поподробнее описал задачу в письме на sales@ (там часть вопросов к ним) утром понедельника, но, видимо, коллеги еще письмо не прочитали :-)</p><p>Мне вычленить техническую часть и отправить на hotline@?<br />Не очень хотелось бы обсуждать специфику задачи публично.</p>]]></content>
			<author>
				<name><![CDATA[Сергей Б]]></name>
				<uri>https://forum.rutoken.ru/user/11213/</uri>
			</author>
			<updated>2019-07-17T06:11:07Z</updated>
			<id>https://forum.rutoken.ru/post/13082/#p13082</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13080/#p13080" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Сергей Б пишет:</cite><blockquote><p>Коллеги, я правильно понял, что в сертифицированной ФСБ версии (для всех моделей) нельзя ни импортировать ключи (симметричные), ни экспортировать наружу (сгенерированные на рутокене)?</p><p>А на несертифицированной версии такого ограничения нет?<br />Какую модель рутокена брать?</p><p>Задача выработать имитовставку, которую проверить в другом устройстве, ЭЦП не подходит - места (под подпись) в сообшении мало.</p></blockquote></div><p>Здравствуйте,&nbsp; Сергей.</p><p>Импорт ГОСТ ключей на Рутокен запрещен. Расскажите, пожалуйста, для чего вам нужен импорт?</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2019-07-16T16:07:28Z</updated>
			<id>https://forum.rutoken.ru/post/13080/#p13080</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13074/#p13074" />
			<content type="html"><![CDATA[<p>Коллеги, я правильно понял, что в сертифицированной ФСБ версии (для всех моделей) нельзя ни импортировать ключи (симметричные), ни экспортировать наружу (сгенерированные на рутокене)?</p><p>А на несертифицированной версии такого ограничения нет?<br />Какую модель рутокена брать?</p><p>Задача выработать имитовставку, которую проверить в другом устройстве, ЭЦП не подходит - места (под подпись) в сообшении мало.</p>]]></content>
			<author>
				<name><![CDATA[Сергей Б]]></name>
				<uri>https://forum.rutoken.ru/user/11213/</uri>
			</author>
			<updated>2019-07-12T11:32:48Z</updated>
			<id>https://forum.rutoken.ru/post/13074/#p13074</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11644/#p11644" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>kvazy пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p>Конечно практическая =) Если сам по себе носитель - является СКЗИ, то на него распространяются все требования законодательства: ФАПСИ 152, Постановление правительства 313 и т.д. А если не является СКЗИ, то это просто флешка.</p></blockquote></div><p>Ну если рассматривать в таком контексте, то вовсе даже не &quot;просто флэшка&quot;: </p><p>&quot;Единицей поэкземплярного учета ключевых документов считается ключевой носитель многократного использования...&quot;<br />&quot;ключевой документ - физический носитель определенной структуры, содержащий ключевую информацию (исходную ключевую информацию), а при необходимости - контрольную, служебную и технологическую информацию;&quot;<br />&quot;ключевой носитель - физический носитель определенной структуры, предназначенный для размещения на нем ключевой информации (исходной ключевой информации). Различают разовый ключевой носитель (таблица, перфолента, перфокарта и т.п.) и ключевой носитель многократного использования (магнитная лента, дискета, компакт-диск, Data Key, Smart Card, Touch Memory и т.п.);&quot;</p><p>То есть токены с ключами на них учитывать в любом случае надо по 152 приказу.</p><p>С другой стороны, если токен поставляется в несертифицированном ФСБ варианте, то он не полдежит учету, если на нем нет ключевой информации. Вы же мобильные телефоны не учитываете в качестве СКЗИ?</p></blockquote></div><p>Токены, с записанными на него ключами - однозначно СКЗИ, это понятно. А вот если несертифицированный ФСБ токен куплен и на него ничего не записано, он&nbsp; сам по себе не является СКЗИ? А как же шифрование файловой системы по ГОСТ 28147-89, указанное для всех видов рутокена? Если применяется криптографическое преобразование информации для обеспечения ее безопасности - значит это СКЗИ.</p></blockquote></div><p>В 313 Постановлении:<br />&quot;3. Настоящее Положение не распространяется на деятельность с использованием:<br />...<br />г) шифровальных (криптографических) средств, являющихся компонентами программных операционных систем, криптографические возможности которых не могут быть изменены пользователями, которые разработаны для установки пользователем самостоятельно без дальнейшей существенной поддержки поставщиком и техническая документация (описание алгоритмов криптографических преобразований, протоколы взаимодействия, описание интерфейсов и т. д.) на которые является доступной;<br />....&quot;</p><p>Как раз наш случай. Доп. инфо отправил по почте</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2018-03-20T12:01:44Z</updated>
			<id>https://forum.rutoken.ru/post/11644/#p11644</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11642/#p11642" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>kvazy пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>С чем связан вопрос? Теоретический интерес или практическая задача?</p></blockquote></div><p>Конечно практическая =) Если сам по себе носитель - является СКЗИ, то на него распространяются все требования законодательства: ФАПСИ 152, Постановление правительства 313 и т.д. А если не является СКЗИ, то это просто флешка.</p></blockquote></div><p>Ну если рассматривать в таком контексте, то вовсе даже не &quot;просто флэшка&quot;: </p><p>&quot;Единицей поэкземплярного учета ключевых документов считается ключевой носитель многократного использования...&quot;<br />&quot;ключевой документ - физический носитель определенной структуры, содержащий ключевую информацию (исходную ключевую информацию), а при необходимости - контрольную, служебную и технологическую информацию;&quot;<br />&quot;ключевой носитель - физический носитель определенной структуры, предназначенный для размещения на нем ключевой информации (исходной ключевой информации). Различают разовый ключевой носитель (таблица, перфолента, перфокарта и т.п.) и ключевой носитель многократного использования (магнитная лента, дискета, компакт-диск, Data Key, Smart Card, Touch Memory и т.п.);&quot;</p><p>То есть токены с ключами на них учитывать в любом случае надо по 152 приказу.</p><p>С другой стороны, если токен поставляется в несертифицированном ФСБ варианте, то он не полдежит учету, если на нем нет ключевой информации. Вы же мобильные телефоны не учитываете в качестве СКЗИ?</p></blockquote></div><p>Токены, с записанными на него ключами - однозначно СКЗИ, это понятно. А вот если несертифицированный ФСБ токен куплен и на него ничего не записано, он&nbsp; сам по себе не является СКЗИ? А как же шифрование файловой системы по ГОСТ 28147-89, указанное для всех видов рутокена? Если применяется криптографическое преобразование информации для обеспечения ее безопасности - значит это СКЗИ.</p>]]></content>
			<author>
				<name><![CDATA[kvazy]]></name>
				<uri>https://forum.rutoken.ru/user/10836/</uri>
			</author>
			<updated>2018-03-20T09:53:28Z</updated>
			<id>https://forum.rutoken.ru/post/11642/#p11642</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11641/#p11641" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>kvazy пишет:</cite><blockquote><div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p> Хотел опять вернуться к обсуждению вопроса: является ли сам по себе рутокен (модели без шифрования на &quot;борту&quot;) - СКЗИ?</p></blockquote></div><p>С чем связан вопрос? Теоретический интерес или практическая задача?</p></blockquote></div><p>Конечно практическая =) Если сам по себе носитель - является СКЗИ, то на него распространяются все требования законодательства: ФАПСИ 152, Постановление правительства 313 и т.д. А если не является СКЗИ, то это просто флешка.</p></blockquote></div><p>Ну если рассматривать в таком контексте, то вовсе даже не &quot;просто флэшка&quot;: </p><p>&quot;Единицей поэкземплярного учета ключевых документов считается ключевой носитель многократного использования...&quot;<br />&quot;ключевой документ - физический носитель определенной структуры, содержащий ключевую информацию (исходную ключевую информацию), а при необходимости - контрольную, служебную и технологическую информацию;&quot;<br />&quot;ключевой носитель - физический носитель определенной структуры, предназначенный для размещения на нем ключевой информации (исходной ключевой информации). Различают разовый ключевой носитель (таблица, перфолента, перфокарта и т.п.) и ключевой носитель многократного использования (магнитная лента, дискета, компакт-диск, Data Key, Smart Card, Touch Memory и т.п.);&quot;</p><p>То есть токены с ключами на них учитывать в любом случае надо по 152 приказу.</p><p>С другой стороны, если токен поставляется в несертифицированном ФСБ варианте, то он не полдежит учету, если на нем нет ключевой информации. Вы же мобильные телефоны не учитываете в качестве СКЗИ?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2018-03-20T09:35:39Z</updated>
			<id>https://forum.rutoken.ru/post/11641/#p11641</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11640/#p11640" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p> Хотел опять вернуться к обсуждению вопроса: является ли сам по себе рутокен (модели без шифрования на &quot;борту&quot;) - СКЗИ?</p></blockquote></div><p>С чем связан вопрос? Теоретический интерес или практическая задача?</p></blockquote></div><p>Конечно практическая =) Если сам по себе носитель - является СКЗИ, то на него распространяются все требования законодательства: ФАПСИ 152, Постановление правительства 313 и т.д. А если не является СКЗИ, то это просто флешка.</p>]]></content>
			<author>
				<name><![CDATA[kvazy]]></name>
				<uri>https://forum.rutoken.ru/user/10836/</uri>
			</author>
			<updated>2018-03-20T09:09:31Z</updated>
			<id>https://forum.rutoken.ru/post/11640/#p11640</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11639/#p11639" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p> Хотел опять вернуться к обсуждению вопроса: является ли сам по себе рутокен (модели без шифрования на &quot;борту&quot;) - СКЗИ?</p></blockquote></div><p>С чем связан вопрос? Теоретический интерес или практическая задача?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2018-03-20T08:51:04Z</updated>
			<id>https://forum.rutoken.ru/post/11639/#p11639</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11635/#p11635" />
			<content type="html"><![CDATA[<p>День добрый!<br />Хотел опять вернуться к обсуждению вопроса: является ли сам по себе рутокен (модели без шифрования на &quot;борту&quot;) - СКЗИ?</p>]]></content>
			<author>
				<name><![CDATA[kvazy]]></name>
				<uri>https://forum.rutoken.ru/user/10836/</uri>
			</author>
			<updated>2018-03-20T07:08:58Z</updated>
			<id>https://forum.rutoken.ru/post/11635/#p11635</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11462/#p11462" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p>Да, Вы правильно поняли, в качестве криптопровайдера у нас используется КриптоПро CSP. Т.е. в данном случае Рутокен сам по себе не является СКЗИ? И нам будет достаточно Рутокена с действующим сертификатом ФСТЭК?</p></blockquote></div><p>Да, это так. Если не задействуется криптография токена, то будет достаточно.</p><p>Использование сертифицированного средства подписи (СКЗИ) - это одно из требований к квалифицированной ЭП. В Вашем случае необходимо использовать сертифицированную ФСБ версию КриптоПро CSP.</p></blockquote></div><p>Спасибо за оперативные ответы! =)</p>]]></content>
			<author>
				<name><![CDATA[kvazy]]></name>
				<uri>https://forum.rutoken.ru/user/10836/</uri>
			</author>
			<updated>2018-01-09T13:00:27Z</updated>
			<id>https://forum.rutoken.ru/post/11462/#p11462</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11461/#p11461" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p>Да, Вы правильно поняли, в качестве криптопровайдера у нас используется КриптоПро CSP. Т.е. в данном случае Рутокен сам по себе не является СКЗИ? И нам будет достаточно Рутокена с действующим сертификатом ФСТЭК?</p></blockquote></div><p>Да, это так. Если не задействуется криптография токена, то будет достаточно.</p><div class="quotebox"><cite>kvazy пишет:</cite><blockquote><p>И не совсем понял по поводу квалифицированной подписи. У нас используется квалифицированная, к чему нас это обязывает?</p></blockquote></div><p>Использование сертифицированного средства подписи (СКЗИ) - это одно из требований к квалифицированной ЭП. В Вашем случае необходимо использовать сертифицированную ФСБ версию КриптоПро CSP.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2018-01-09T11:45:34Z</updated>
			<id>https://forum.rutoken.ru/post/11461/#p11461</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11459/#p11459" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Если я правильно понял, в качестве средства электронной подписи у Вас используется криптопровайдер. Соответственно, поддержка новых алгоритмов подписи и хеширования должна обеспечиваться именно криптопровайдером. Это для случаев, когда токен применяется в качестве носителя ключа подписи и его собственная криптография не задействуется применяемым CSP. В таком случае можно использовать любую из перечисленных моделей и сертификат ФСБ на токен не требуется, поскольку он не является средством подписи и СКЗИ.</p><p>Если нужна работа с неизвлекаемым ключом подписи, реализация алгоритмов должна присутствовать в токене и он является средством подписи и СКЗИ. Новые алгоритмы реализованы в Рутокен ЭЦП 2.0. Для квалифицированной подписи нужно приобретать токены с сертификатом ФСБ.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2018-01-09T10:10:06Z</updated>
			<id>https://forum.rutoken.ru/post/11459/#p11459</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Выбор модели Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/11458/#p11458" />
			<content type="html"><![CDATA[<p>День добрый!</p><br /><p>Криптопровайдер - КриптоПро CSP.<br />ОС - MS Windows.</p><p>Выбираю среди моделей Рутокен Lite, Рутокен ЭЦП, Рутокен ЭЦП 2.0.</p>]]></content>
			<author>
				<name><![CDATA[kvazy]]></name>
				<uri>https://forum.rutoken.ru/user/10836/</uri>
			</author>
			<updated>2018-01-09T08:49:01Z</updated>
			<id>https://forum.rutoken.ru/post/11458/#p11458</id>
		</entry>
</feed>
