ЭП лишь на четвёртом месте в списке мест приложения ключевых носителей

Задача некопируемости ключей на пассивных носителях до сих пор не решена, заявил директор по развитию компании «Актив» Владимир Иванов, выступая на сессии «Интеграция PKI с прикладными системами. PKI-проекты и продукты», которая прошла во второй день «PKI-Форума Россия 2024».

Эксперт выступил с докладом «Криптографические ключевые носители в отечественной PKI: ретроспектива и перспектива». Он отметил, что теме его доклада уже более 20 лет. Примерно в 2002 году первое, что смогли сделать разработчики — это создать пассивные ключевые носители, задача которых была бороться с дискетами как с носителями ключевой информации. И действительно удалось повысить защищённость хранения ключей (закрыть пин-кодом), но к сожалению, не всё было возможно сделать на существовавшей тогда аппаратной платформе и за имеющиеся средства.

«Не удалось решить задачу некопируемости ключей. До сих пор, кстати говоря, она нас преследует: находятся умельцы, которые поясняют, как сделать копию неэкспортируемого контейнера. Задача работы в таком режиме, когда у нас бесконтрольно могут копировать ключи подписи на пассивных носителях, никаким образом не решается», — констатировал Иванов.

Спикер напомнил аудитории, что ключевые носители используются не только в PKI и не только для хранения ключей подписи: «Применений достаточно много: двухфакторная аутентификация, хранение ключей для различных средств защиты информации, в качестве аутентификаторов для систем защиты от несанкционированного доступа. И только на четвёртом месте — электронная подпись. На самом деле, конечно, по количеству внедрений и в массе электронные подписи используются широко, но тем не менее упомянутые применения тоже имеют место».

При этом решение задачи некопируемости ключей положительно влияет и на решение задачи неотрекаемости, потому что понятно, что у кого был ключ, тот и подписал документ, резюмировал эксперт.

19 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных