15 сентября 2020 / время чтения: 2 мин. / всего просмотров: 1

Даешь массовую электронную подпись!


Александр Баранов, зав. кафедрой Комплексной безопасности критически важных объектов Российского государственного университета нефти и газа имени И. М. Губкина, на PKI-Форуме 2020 говорил о реализации квалифицированной электронной подписи в массовых системах.

«У массовой электронной подписи есть принципиальное отличие от корпоративной. При числе пользователей более десятков миллионов возникает совершенно новые проблемы», – начал он.

Так, легкая авторизация, которая обеспечивается для массовой квалифицированной ЭП, вызывает недостаточную надежность аутентификации. Личный идентификатор должен быть защищен от посторонней активизации и подделки – например, от применения фальшивой соты, которая позволяет воспроизвести чужой номер телефона. 

Спикер упомянул вышедшее на днях Постановление Правительства Российской Федерации от 09.09.2020 №1389 «О внесении изменений в Положение о Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации», где, в частности, наконец определен оператор удаленной идентификации. Предложение разрабатывает Минцифра, а утверждает и согласует ФСБ. «Посмотрим, как эти два ведомства сработаются для того, чтобы решить ту проблему, которую не могли решить уже в течение довольно длительного времени», – заметил Александр Баранов. 

Топологически система массовой квалифицированной ЭП – это система удостоверяющих центров (несколько тысяч точек выдачи) и вычислительная система, которая фактически представляет собой географически распределенный с высокоскоростными защищенными каналами. Одним из требований этой системы является короткое время обслуживания: «Если для выдачи КЭП юридическому лицу  проверка по внутренней системе его дееспособности и принадлежности к фирме при предварительной явке составляет около 5 минут, то проверка физического лица и выдача ему КЭП доставит трудности, поскольку идентификация личности – это краеугольная проблема, – уточнил спикер. – Связь между от отдельными узлами кластера должна быть по КС2 или выше. При этом принципиальное отличие КС1 от КС3 для КЭП – в том, что по КС1 вы фактически можете отказаться от подписи, сославшись на то, что у вас «на борту» сидит какой-то неизвестный хакер, а КС3 этого не позволяет сделать».

Для создания доверенного элемента, оперирующего КЭП, в гаджете пользователя предлагается использовать доверенную сим-карту, прототип которой сейчас находится на аттестации по уровню КС3.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»