ЭП лишь на четвёртом месте в списке мест приложения ключевых носителей

Задача некопируемости ключей на пассивных носителях до сих пор не решена, заявил директор по развитию компании «Актив» Владимир Иванов, выступая на сессии «Интеграция PKI с прикладными системами. PKI-проекты и продукты», которая прошла во второй день «PKI-Форума Россия 2024».

Эксперт выступил с докладом «Криптографические ключевые носители в отечественной PKI: ретроспектива и перспектива». Он отметил, что теме его доклада уже более 20 лет. Примерно в 2002 году первое, что смогли сделать разработчики — это создать пассивные ключевые носители, задача которых была бороться с дискетами как с носителями ключевой информации. И действительно удалось повысить защищённость хранения ключей (закрыть пин-кодом), но к сожалению, не всё было возможно сделать на существовавшей тогда аппаратной платформе и за имеющиеся средства.

«Не удалось решить задачу некопируемости ключей. До сих пор, кстати говоря, она нас преследует: находятся умельцы, которые поясняют, как сделать копию неэкспортируемого контейнера. Задача работы в таком режиме, когда у нас бесконтрольно могут копировать ключи подписи на пассивных носителях, никаким образом не решается», — констатировал Иванов.

Спикер напомнил аудитории, что ключевые носители используются не только в PKI и не только для хранения ключей подписи: «Применений достаточно много: двухфакторная аутентификация, хранение ключей для различных средств защиты информации, в качестве аутентификаторов для систем защиты от несанкционированного доступа. И только на четвёртом месте — электронная подпись. На самом деле, конечно, по количеству внедрений и в массе электронные подписи используются широко, но тем не менее упомянутые применения тоже имеют место».

При этом решение задачи некопируемости ключей положительно влияет и на решение задачи неотрекаемости, потому что понятно, что у кого был ключ, тот и подписал документ, резюмировал эксперт.

19 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
01.11.2025
Связанная с Пакистаном хак-группа атакует правительство Индии
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных