Читаем Журнал PC Magazine/RE №11/2011 полностью

Алексей Голдбергс, заместитель технического директора по развитию продуктов «КРИПТО-ПРО», www.cryptopro.ru

PC Magazine/RE : В последнее время много говорят об облаках и облачных вычислениях. При этом тема безопасности вообще и криптографии в частности в этих самых облаках традиционно обходится стороной. Так как же обстоят дела с защитой в облаках?

А. Г. : Необходимость в защите информации при передаче ее по каналам связи из одного облачного ЦОД в другой или от пользователя в ЦОД (в обоих случаях я говорю в первую очередь о так называемом «частном облаке») никто не отменял. Тем более, когда эта передача осуществляется через недоверенную среду, коей является сеть Интернет. И, учитывая взрывную динамику развития технологий облачных вычислений и сценариев их использования, очень важно при организации доступа к корпоративным системам и приложениям придерживаться общепринятых стандартов, дабы не оказаться впоследствии «у разбитого корыта» с решением, использующим проприетарные протоколы взаимодействия, которые более никем не поддерживаются. Иными словами, использование проприетарных протоколов сводит на нет такие преимущества облачных вычислений, как гибкость и масштабируемость. Кроме того, эти протоколы, как правило, сложны в диагностировании в случае неисправности, требуют специального обучения и делают пользователя заложником данных технологий и их производителя.

PC Magazine/RE : И как решается этот вопрос?

А. Г. : Для стандартизации продуктов и услуг в области криптографической защиты информации в конце 2007 г. был создан технический комитет по стандартизации «Криптографическая защита информации», получивший сокращенное наименование ТК-26, активным участником которого является компания «КРИПТО-ПРО». Одним из направлений работы ТК-26 стала разработка проекта стандарта IPsec ГОСТ как расширения общепризнанного международного стандарта IP security (IPsec), призванного установить протоколы взаимодействия решений для организации защищенных виртуальных частных сетей (VPN) с использованием сертифицированных в РФ криптографических средств. Использование изготовителями в разработке своих продуктов стандарта IPsec ГОСТ позволяет заказчикам при выборе решения для построения VPN останавливаться на действительно лучших продуктах своего класса, не заботясь об их совместимости.

PC Magazine/RE : Что может предложить рынку в рамках этого стандарта ваша компания?

А. Г. : Наш продукт «КриптоПро IPsec», разработка которого была выполнена в строгом соответствии с проектом стандарта IPsec ГОСТ и по техническому заданию, согласованному с ФСБ России, обеспечивает защиту пакетов в канале на базе ГОСТ 28147-89, включая шифрование и имитозащиту. Аутентификация участников осуществляется на ключах подписи в соответствии с ГОСТ Р 34.10-2001 и ГОСТ Р 34.11–94. В настоящее время этого же стандарта в разработке своих решений, помимо «КРИПТО-ПРО», придерживаются такие компании, как Check Point, StoneSoft, «C-Терра СиЭсПи» и «Фактор-ТС», что делает эти решения взаимосовместимыми и позволяет заказчикам использовать их в неоднородной сетевой среде без существенных дополнительных финансовых вливаний и изменения дизайна сети.

Перейти на страницу:

Все книги серии PC Magazine/RE, 2011

Журнал PC Magazine/RE №11/2011
Журнал PC Magazine/RE №11/2011

В главном материале ноябрьского номера, обзоре «Системный ландшафт рынка ИБП», эксперты испытательной лаборатории PC Magazine/RE отмечают новые инженерные решения и технологии, появившиеся за последние годы, а также представляют результаты сравнительного тестирования нескольких моделей источников бесперебойного питания мощностью до 2500 ВА.Также читайте в номере:Накопители SATA: HDD, SSD, далее везде«В наших накопителях нет подвижных, т. е. подверженных износу деталей!» – «А какая разница, если все равно ваши накопители обеспечивают ограниченное число циклов перезаписи?» – вот такая примерно дискуссия вполне может возникнуть через несколько лет, когда цены полупроводниковых и традиционных магнитных накопителей сблизятся. Пока же вопрос в том, стоит ли новый уровень быстродействия, который обеспечивают SSD-накопители, тех дополнительных денег, которые за них просят.Российское ПО: инновации и достижения 2011Вы еще не забыли, как чуть более десятилетия тому назад некоторые с жаром спорили на тему, вымрет ли в ближайшем будущем индустрия программирования в России, или процветет на весь белый свет? Как обычно, неправы оказались все. Индустрия вполне жива, хотя до лидирующих позиций в мире еще далеко. Обзор выпущенных или существенно обновившихся за последний год программ – верное тому доказательство.ASP.NET: советы ИТ-практикуASP.NET – не просто «язык программирования», это целый комплекс инфраструктурных решений. В качестве примеров, демонстрирующих особенности ASP.NET, мы выбрали две «условно типовые» задачи, довольно часто возникающие в российских реалиях.

PC Magazine/RE

Журналы, газеты
Журнал PC Magazine/RE №12/2011
Журнал PC Magazine/RE №12/2011

Главным материалом предновогоднего номера по праву стал традиционный обзор «Советы Деду Морозу». Эксперты тестовой лаборатории попытались помочь отставшему от жизни дедушке порадовать современных детей и взрослых.Также читайте в номере:Мобильные компьютеры: зачин лебединой песниВообразите ассоциативный допрос. Если при первом, втором или, в крайнем случае, третьем появлении слова «компьютер» вы вспомните клавиатуру, значит, планшетник до вас еще не дорос. Значит, вы по-прежнему предпочитаете старый добрый традиционный ноутбук. И значит, обзор девяти наиболее интересных моделей из числа недавно появившихся на российском (и мировом) рынке подготовлен для вас. Если не в качестве «руководства к действию», то просто «чтобы быть в курсе».Проекторы: свежий взгляд на контентКакие-то десять лет назад проблема выбора проектора вовсе не стояла перед рядовым покупателем, особенно в России. Основными потребителями проекторов были учебные учреждения, бизнес-структуры и редкие госорганизации.В наши дни проекционная техника сделалась продукцией массового спроса. Разнообразные проекторы заменяют собой телевизоры и видеопанели в домашних кинотеатрах среднего и начального класса, а то и просто встраиваются в ноутбуки, планшеты и смартфоны.Четвертая ИТ-пятилетка: на пороге облачного будущегоИзменений было много… Тут и слияния-поглощения, и появление новых версий и просто новых операционных систем, одни из которых утвердились «навсегда», а другие остались неприятным воспоминанием, одни стандарты де-факто перестали быть стандартами и вообще быть, другие из категории «предварительной версии» были повышены до «де-факто». Словом, изменений было так много, что все в мире осталось по-прежнему.

PC Magazine/RE

Журналы, газеты

Похожие книги