Jump to content

Recommended Posts

Добрый день.

Переводил администраторскую часть VIPNet с версии 2.9 на 3.2. При этом, генерировались новые ключевые файлы для всех пользователей.

Вопрос учета: если выпускается новый .dst файл на того же пользователя, который уже учтен в журнале передачи СКЗИ и, соответственно, в актах, необходимо ли учитывать передачу СКЗИ еще раз? Ключевая информация при этом передается по деловой почте VIPNet.

Заранее спасибо за ответ.

Share this post


Link to post
Share on other sites

Нет. Вы не передаете СКЗИ еще раз (СКЗИ является дистрибутив Клиента, а dst - служебная информация для него).

Share this post


Link to post
Share on other sites

Дистрибутив ключей для сетевого узла (файл *.dst).

Файлы дистрибутивов необходимы для первичной инициализации ПО ViPNet на сетевых узлах. Они содержат ключи пользователя (персональный ключ и ключи электронной подписи), набор ключей обмена с другими сетевыми узлами, это, по-видимому, означает, что файл *.dst - СКЗИ. 

Вопрос, считаю, остается открытым.

Share this post


Link to post
Share on other sites
"...Средства криптографической защиты информации (СКЗИ) - совокупность программных и технических средств, реализующих криптографические преобразования с исходной информацией и функцию выработки и проверки электронной цифровой подписи..."

Этот файл содержит информацию для СКЗИ, но средством не является. Это ключевая информация, которая обрабатывается по регламенту обращения с парольной и ключевой информацией (если такой введен в организации). Вы можете отразить передачу ключевой информации в журнале СКЗИ, но это не обязательно, тем более что пользователь уже учтен.

Share this post


Link to post
Share on other sites

Добрый день, коллеги.

Вставлю свое мнение. По розовой инструкции dst относится к ключевым документам.Они передаются один раз для пользователя, который внедряет их в СКЗИ (ну чтобы оно заработало). В технологиях ViPNet имеется структура идентификаторов и они вообще никогда не меняются и изменить их невозможно. То есть у нас в журнале будет четкая запись: идентификатор ключевого документа - пользователь. То есть мы привязали ключевой документ к пользователю. 

При переходе с 2.8 на 3.2 идентификатор ключевого документа не меняется. Поэтому не зачем марать журнал учета СКЗИ и ключевых документов. Но при том же переходе с 2.8 на 3.2 меняется мастер-ключ. Вот эту смену стоит отразить в соответствующих журналах. 

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.