LINUX.ORG.RU

Лицензирование в области криптографии


0

1

Что-то я как-то совсем не понимаю что нужно лицензировать а кто нет.

Вот смотрите... Есть такие токены eToken ГОСТ. Они внутри себя имеют микропроцессор, память и реализуют внутри-же себя операции по созданию ключевых пар и формированию ЭЦП. Токены уже сертифицированы в ФСБ.

Мы хотим сделать программу, которая на вход получает команду создать ЭЦП документа и сам документ. Программа через библиотеки прилагаемые к этому токену, передает все эти данные токену через вызов соответствующих функций библиотек.

В самой программе вообще никаких алгоритмов шифрования не реализуется. Даже хэши сам токен может считать.

Нужно-ли для создания и распространения такой программы получать сертификат ФСБ?

★★★

Последнее исправление: UncleAndy (всего исправлений: 3)

Нет, не нужно. Например, некоторые системы банк-клиент такого сертификата не имеют, но пользуются лицензированными сертифицированными библиотеками (CryptoPro и т.д.) или этими вот ключиками.

В любом случае, на сайте производителя должна быть служба поддержки, которая компетентно разъяснит ситуацию с их продукцией :)

dennis_pro
()
Ответ на: комментарий от dennis_pro

Смущает то, что как раз один из специалистов производителя токенов утверждает что для такого нужна лицензия.

UncleAndy ★★★
() автор топика

Наверное имеется в виду не сертификат, а лицензия ФСБ на разработку? Лицензия скорее всего потребуется, если предполагается дальнейшая продажа продукта. А по поводу требования на контроль встраивания - это все зависит от того, с какими данными работает программа. Например если это гостайна или персональные данные, то контроль встраивания необходим 100%.

vega
()
Ответ на: комментарий от vega

Продажа - нет. Проект предполагается социальный. Распространение будет. Если под распространением подразумевается в том числе и предоставление для скачивания без оплаты.

Сертификаты ЭЦП являются персональными данными?

UncleAndy ★★★
() автор топика
Ответ на: комментарий от UncleAndy

Сертификат ЭЦП является средством криптозащиты, а не персональными данными.

Вообще, когда я общался с КриптоПро по поводу нашей системы, они посоветовали сделать следующее: составить письмо в 8-й отдел ФСБ с кратким описанием системы и вопросом: требуется лицензия для такой схемы или нет. И этим ответом в случае чего можно прикрываться

vega
()
Ответ на: комментарий от vega

К сожалению, считаю, что этому отделу ФСБ совершенно не интересно что-то там анализировать и они просто сообщат что нужны лицензии. Вообще, я так понял, что если все делать по закону, даже при малейшем намеке на использование криптографии в разрабатываемом софте, компания должна оформлять все эти лицензии ФСБ. :(

UncleAndy ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.