Обыкновенный ФАПСИзм - Евгений Зубаpев
Шрифт:
Интервал:
Закладка:
Чуть раньше в "Московском комсомольце" появилас статья, авторы которой заявляли буквально следующее "Шифры, созданные коммерческими структурами ФАПСИ расколет за обеденный перерыв".
ФАПСИ давится "Коброй" третий год, хотя имеет в своем распоряжении все материалы разработчиков, включая алгоритмы, тексты и подробное описание, а также огромные машинные и людские ресурсы.
Пусть скажет математик
Разработчики и владельцы проекта "Кобра" - вообще-то говоря, не коммерческие, а государственные организации. Просто правительство посоветовало им заняться хозрасчетным самообслуживанием, отказав в бюджетном финансировании.
Государственный научно-исследовательский институт моделирования и интеллектуализации сложных систем (ИМИСС) и научно-технический центр "Спектр"
Госкомоборонпрома - вот кто бросил вызов ФАПСИ.
Я поговорил с авторами прямо в их логове - Технопарке Электротехнического университета.
Главный конструктор Александр Молдовян:
- Понимаете, я не могу утверждать, что правительство сознательно ищет лазейки для своих секретных служб. Хотя это общемировая практика, но прямых доказательств нет и никогда не будет. Наоборот, недавно я был приглашен на заседание Совета безопасности России, где обсуждались именно вопросы защиты информации и предотвращения преступлений в сфере компьютерных систем.
- Приглашение было связано с вашим детищем - "Коброй"?
- В том числе и с ней, хотя обсуждаемые вопросы были шире проблем шифрования.
- Кто-нибудь, кроме вас, может поведать мне о том, что "Кобра" это хорошо?
- Несколько тысяч пользователей, точное количество не могу назвать - коммерческая тайна. В основном это региональные управления Сбербанка, ФСБ, милиции и т. п.
- Серьезные клиенты...
- Их можно охарактеризовать иначе - организации, не желающие, чтобы в их дела совал нос какой-нибудь чиновник из Москвы в обход закона.
- А если этого потребуют по закону?
- Если какой-либо банк, закрывший свои компьютеры "Коброй" в соответствии с инструкцией, не пожелает расшифровать, скажем, список клиентов или их счета, расшифровка займет лет тридцать.
- Даже если будут конфискованы компьютеры с информацией?
- Ну да, ведь под "Коброй" информация всегда зашифрована разумеется, на винчестере тоже. Была ситуация, когда один из наших клиентов попросил помочь восстановить базу данных, не сообщив пароль. Мы отказались, несмотря на огромные деньги, которые нам предлагали. И не потому, что нам деньги не нужны, - просто мы лучше всех понимаем, что это невозможно сделать в разумные сроки.
- ФАПСИ считает иначе...
- Год назад в Калининградском филиале Сбербанка решался вопрос какой системой закрывать банк, "Коброй" или "Аккордом". Последняя система разработана при поддержке ФАПСИ и всячески ею рекламировалась. Руководство банка получило своим программистам "взломать" обе системы. Так вот, "Аккорд" был "взломан", а "Кобра" устояла, несмотря на приз в $20000.
- Почему же "Кобру" не расхватывают на лету?
- По нашим данным, мы держим лидерство в продажах подобных систем. ФАПСИ нам не конкурент, тем более что мы получили лицензию Гостехкомиссии, которая дает нам законное право на разработку и установку систем защиты информации типа "Кобра", но в неофициальных беседах банкиры жалуются, что им буквально запрещают покупать нашу систему под угрозой лишения банковских лицензий и навязывают систему ФАПСИ.
- Но ФАПСИ не ведает банковскими лицензиями...
- Напрямую - нет. Но это же правительственная организация, вы что, не понимаете...
- Я понимаю, что это незаконно...
Защищайтесь
Сегодня специальной аппаратурой и программными средствами засекречивания оборудованы не только тысячи банков и специфических организаций в России, но даже резиденция Патриарха. Как правило, российские пользователи справедливо не доверяют зарубежным системам, взлом которых стал любимым развлечением хакеров и всяких джеймсов бондов. Однако и российские государственные системы тоже могут быть ненадежными - когда над Охотским морем советскими истребителями был сбит корейский пассажирский самолет, правительство США уже через неделю представило в ООН дешифровку переговоров наших военных летчиков со станциями слежения. Но с тех пор прошло пятнадцать пет. Разработаны, сертифицированы и активно используются десятки отечественных систем шифрования. Ниже приведены характеристики шести наиболее популярных из них.
??????????????????????????????????????????????????????????????????? ?Название ?Класс ?Защита ?Защита при ?Защита при краже? ?программы ?защищенности?секретной ?установке на?ЭВМ или носителя? ? ?информации ?информации?нотебук ? ? ??????????????????????????????????????????????????????????????????? ?Снег 1.0 ? 2 ? + ? - ? + ? ?Снег-ЛВС1 ? 6 ? + ? - ? + ? ?Dallas Lock? 6 ? - ? - ? - ? ?Secret Net ? 6 ? - ? + ? - ? ?Аккорд ? 6 ? - ? - ? - ? ?Кобра ? 4 ? + ? + ? + ? ???????????????????????????????????????????????????????????????????
Тpи из шести имеют кpиптогpафическую защиту, то есть теоpетически не могут быть взломаны за pазумное вpемя ( менее десяти лет) даже сотpудниками ФАПСИ и уж тем более любопытствующими хакеpами. Однако если пpавда то, что пpавительство pезеpвиpует за собой пpаво "чеpного входа" в любую систему, значит, секpеты pоссиян всегда сможет пpочитать, фигуpально выpажаясь, Боpис Ельцин. Что ж, все pавно отечественные системы лучше - вы же не хотите, чтобы ваши личные письма читал еще и Билл Клинтон?