logo
Kniga_Osnovy_informatiki_i_informatsionnyh_tehn

9.3.5. Условия и ограничения использования криптографической защиты

Грамотно реализованная система криптографической защиты должна учитывать потребности и особенности поведения людей. К сожалению, пользователи готовы пожертвовать безопасностью, если средства ее обеспечения «мешают» им поскорее выполнить работу. Пользователей в первую очередь интересуют простота и удобство использования программных продуктов, их совместимость с теми программами, с которыми они привыкли работать. Даже при использовании средств защиты пользователи зачастую выбирают пароли и ключи, которые проще запомнить, теряют ключевую информацию.

Таким образом, эффективность внедрения и использования криптографической защиты определяется реализацией комплекса организационных мероприятий.

Каждый владелец информации имеет право определять правила ее обработки и защиты. Базовым законом, определяющим права владельцев информации, является Закон Российской Федерации «Об информации, информатизации и защите информации», принятый 25 января 1995 г. В соответствии с ним любой российский гражданин имеет право на принятие мер по предотвращению утечки, хищения, утраты, искажения и подделки информации, но проблема состоит в том, как определить средства, обеспечивающие адекватную защиту, не противоречащие существующим ограничениям.

Следует помнить, что существуют законодательные ограничения на разработку, распространение и использование средств криптографической защиты.

В США они определяются специальным пунктом «Контроль за экспортом и импортом вооружений» в Своде законов. Программное обеспечение, предназначенное для эффективного шифрования данных, причисляется к военному снаряжению, поэтому его распространение строго лицензируется, а программные средства, легально экспортируемые за рубеж, обеспечивают лишь ослабленную криптографическую защиту.

В России также введены ограничения на экспорт, импорт и использование средств шифрования. При разработке криптографической системы она должна быть передана в ФАПСИ (Федеральное Агентство Правительственной Связи и Информации) для получения лицензии, дающей право на ее легальное использование на территории России. Единственным лицензированным ФАПСИ шифром в настоящий момент является ГОСТ 28147‑89, разработанный еще в КГБ. Все остальные криптосистемы являются нелегальными. Распространению таких продуктов способствует нечеткость формулировки в президентском Указе № 334 термина «шифрование».

Кроме того, при разработке любой криптографической системы в ней обычно остаются «потайные ходы», которые обеспечивают контроль над шифруемой в этих системах информацией. Потайные ходы дают возможность спецслужбам, например, расшифровать информацию, не зная ключа пользователя.