а почему меня это должно смущать? мы с господином FreeCat рассуждали о предмете шифрования и т.п. вообще, если Вы не заметили.А вас не смущает, что у вас нет никакой исходной информации о технической инфраструктуре, в которой все это хранится? Я уже молчу, что топикстарера техническая состовляющая совсем не волновала.
|
|
||
|
|
||
Хранение данных
#26
Отправлено 16 November 2011 - 18:16
#27
Отправлено 17 November 2011 - 03:25
а почему меня это должно смущать? мы с господином FreeCat рассуждали о предмете шифрования и т.п. вообще, если Вы не заметили.
А вас не смущает, что у вас нет никакой исходной информации о технической инфраструктуре, в которой все это хранится? Я уже молчу, что топикстарера техническая состовляющая совсем не волновала.
Как человек, который "действительно занимается", хочу напомнить, что "предмет шифрования" обычно связан в рядом проблем как технических (которые я готов с вами обсудить на неюридическом форуме), так и юридических. Юридические проблемы включают в себя:
- наличие определеных требований по лицензированию деятельности, свяанной с использованием шифровальныз средств (зависит от того, какие именно средства используются, кем именно и для защиты каких именно данных);
- наличие определенных требований по сертификации шифровальныз средств (завсит от того же);
- наличие ограничений на использование определенных шифровальных средств как на территории РФ, так и на территории государства, в котором размещены средства хранения данных;
- наличие ограничений на трансграничную передачу определенных видов данных независимо от того, применяются ли средства шифрования и какие именно.
Так вот, у вfс нет исходных данных даже для решения юридической составляющей вопроса, а вы удариись в техническую, которая еще нетривиальнее
Сообщение отредактировал malotavr: 17 November 2011 - 03:26
#28
Отправлено 17 November 2011 - 07:57
Можно и на ЮК - вот в этом разделе"предмет шифрования" обычно связан в рядом проблем как технических (которые я готов с вами обсудить на неюридическом форуме)
#29
Отправлено 17 November 2011 - 09:27
Вы так и не ответили на суть вопроса: почему незнание конкретики мешает рассуждать о том, как *вообще*?Так вот, у вfс нет исходных данных даже для решения юридической составляющей вопроса, а вы удариись в техническую, которая еще нетривиальнее
![]()
неужели, от того, что я буду знать, "как у топикстартера и чего" изменится что-то в алгоритмах шифрования, например?
обратите внимание, обсуждение уже давно идёт без привязки к проблемам топикстартера.
странно, что Вы этого не замечаете.
#30
Отправлено 17 November 2011 - 19:46
- наличие определеных требований по лицензированию деятельности, свяанной с использованием шифровальныз средств (зависит от того, какие именно средства используются, кем именно и для защиты каких именно данных);
Это какой такой деятельности? Деятельность по эксплуатации криптосредств не лицензируется.
#31
Отправлено 18 November 2011 - 02:03
Вы так и не ответили на суть вопроса: почему незнание конкретики мешает рассуждать о том, как *вообще*?
Так вот, у вfс нет исходных данных даже для решения юридической составляющей вопроса, а вы удариись в техническую, которая еще нетривиальнее![]()
Потому что вы обсуждаете не *вообще*, а конкретное решение (в вашем случае - TrueCrypt). А использование конкретного решения может привести (а может и не привести) к возникновениряду технических и юридических вопросов в зависимости от того, какое именно решение используется, кем, где, на каких условиях и для защиты каких данных и при использовании каких технологий доступа к ним.
Например, если для хранения данных используется Microsoft Sharepoint, от использования TrueCrypt и любогол другого средства прозрачного шифрования файловой системы не холожно и не жарко.
И это - технические аспекты. которые не имеют отношения ук существу опроса.
неужели, от того, что я буду знать, "как у топикстартера и чего" изменится что-то в алгоритмах шифрования, например?
обратите внимание, обсуждение уже давно идёт без привязки к проблемам топикстартера.
Именно. Например, для защиты некоторых видов данных требуется использование сертифицированных средств криптографической защиты, в то время как некоторые алгоримты в принципе не могут пройти такую сертификацию.
И не хотелось бы вдаваться в дальнейшие детали, так как вариантов до фига, а исходных данных недостаточно.
- наличие определеных требований по лицензированию деятельности, свяанной с использованием шифровальныз средств (зависит от того, какие именно средства используются, кем именно и для защиты каких именно данных);
Это какой такой деятельности? Деятельность по эксплуатации криптосредств не лицензируется.
Это вы у меня спрашиваете?
_Если_ для защиты данных придется распространять среди сотрудников дистрибутивы средств криптографической защиты (или хотя бы крипторафические ключи), то такая деятельность может потребовать (а может и не потребовать - зависит от того, какие именно средства криптографической защиты и ключи для каких именно алгоритмров) наличия лицензии на распространение штифровальных средств.
А так как исходных данных для этого _если_ у нас нет, какой смысл обсуждать применимость или неприменимость криптографии?
#32
Отправлено 18 November 2011 - 03:13
мы вообще о надёжности оффтопили, а не о юридических или технических последствиях использования.Именно. Например, для защиты некоторых видов данных требуется использование сертифицированных средств криптографической защиты, в то время как некоторые алгоримты в принципе не могут пройти такую сертификацию.
#33
Отправлено 18 November 2011 - 04:47
Какую конкретно Вы ситуацию имели в виду ... в примерах_Если_ для защиты данных придется распространять среди сотрудников дистрибутивы средств криптографической защиты (или хотя бы крипторафические ключи), то такая деятельность может потребовать (а может и не потребовать - зависит от того, какие именно средства криптографической защиты и ключи для каких именно алгоритмров) наличия лицензии на распространение штифровальных средств.
Сообщение отредактировал FreeCat: 18 November 2011 - 04:49
#34
Отправлено 18 November 2011 - 17:56
Какую конкретно Вы ситуацию имели в виду ... в примерах
_Если_ для защиты данных придется распространять среди сотрудников дистрибутивы средств криптографической защиты (или хотя бы крипторафические ключи), то такая деятельность может потребовать (а может и не потребовать - зависит от того, какие именно средства криптографической защиты и ключи для каких именно алгоритмров) наличия лицензии на распространение штифровальных средств.?
Тоже интересно.
#35
Отправлено 19 November 2011 - 21:48
Какую конкретно Вы ситуацию имели в виду ... в примерах
_Если_ для защиты данных придется распространять среди сотрудников дистрибутивы средств криптографической защиты (или хотя бы крипторафические ключи), то такая деятельность может потребовать (а может и не потребовать - зависит от того, какие именно средства криптографической защиты и ключи для каких именно алгоритмров) наличия лицензии на распространение штифровальных средств.?
Да блин.
Например, если вы используете сертифицированную криптографию и раздаете дистрибутивы пользователям, вам может понадобиться лицензия на распространение шифровальных средств. А может и не понадобиться - в зависимости от конкретных условий. Не имея информации об этих условиях, обсуждать этот вопрос бессмыслено.
мы вообще о надёжности оффтопили, а не о юридических или технических последствиях использования.
Именно. Например, для защиты некоторых видов данных требуется использование сертифицированных средств криптографической защиты, в то время как некоторые алгоримты в принципе не могут пройти такую сертификацию.
Именно, что оффтоптили
Прозрачное шифрование дисков (BitLocker, TrueCrypt и т.п.) защищает только от одной угрозы - от кражи сервера. Пока сервер включен и работает, данные перехватываются на ура, так как приложение получает данные уже расшифрованными. Криптоконтейнер легко идентифицируется по сигнатуре, так как только его содержимое выглядит как почти идеальное равномерное распрделенние. И т.п.
И все это не имеет ни малейшего отношения к заданному вопросу
Сообщение отредактировал malotavr: 20 November 2011 - 01:02
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных


