<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Guardant &mdash; Использование сетевого ключа для защиты траффика]]></title>
	<link rel="self" href="https://forum.guardant.ru/feed/atom/topic/729" />
	<updated>2017-01-20T15:11:10Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.guardant.ru/topic/729/</id>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3495/#p3495" />
			<content type="html"><![CDATA[<p>EvgenOrel,<br />с помощью ключей защиты шифровать трафик можно, но ключи работаю медленно.<br />&nbsp; Лучше с помощью аппаратного ключа защиты сформировать ключ шифрования, а далее уже обмениваться данными, используя быстрые &quot;симметричные&quot; алгоритмы шифрования.</p><p>Например, для формирования ключа используем протокол Диффи-Хеллмана:<br />делаем все, как обычно, но открытые части ключей подписываем, используя ECC160, который прошит в<br />аппаратном ключа защиты - чтобы второй корреспондент был уверен, что связь устанавливается с доверенной стороной.<br />Естественно, корреспонденты должны находиться в контролируемой зоне, чтобы исключить возможность попадания в руки злоумышленника кодов доступа к алгоритмам аппаратного ключа защиты. Лучше, конечно, чтобы у корреспондентов для подписи были локальные ключи, чтобы избежать возможности перехвата кодов доступа к ключам по сети.</p>]]></content>
			<author>
				<name><![CDATA[vlad-mal]]></name>
				<uri>https://forum.guardant.ru/user/767/</uri>
			</author>
			<updated>2017-01-20T15:11:10Z</updated>
			<id>https://forum.guardant.ru/post/3495/#p3495</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3494/#p3494" />
			<content type="html"><![CDATA[<p>Спасибо, теперь все прояснилось )</p>]]></content>
			<author>
				<name><![CDATA[EvgenOrel]]></name>
				<uri>https://forum.guardant.ru/user/1404/</uri>
			</author>
			<updated>2017-01-20T07:59:40Z</updated>
			<id>https://forum.guardant.ru/post/3494/#p3494</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3493/#p3493" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>Если я правильно понял, то приложение через API будет обращаться к сетевому ключу при шифровке/дешифровке каждого сообщения?</p></blockquote></div><p>Да.</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.guardant.ru/user/31/</uri>
			</author>
			<updated>2017-01-20T07:02:38Z</updated>
			<id>https://forum.guardant.ru/post/3493/#p3493</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3492/#p3492" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Причем если обмен такими шифрованными сообщениями будет слишком интенсивным, то использование именно одного сетевого ключа может быть затруднено, но использовать можно и локальные ключи, которые устанавливать придется и на клиентских компьютерах.</p></blockquote></div><p>Если я правильно понял, то приложение через API будет обращаться к сетевому ключу при шифровке/дешифровке каждого сообщения?</p>]]></content>
			<author>
				<name><![CDATA[EvgenOrel]]></name>
				<uri>https://forum.guardant.ru/user/1404/</uri>
			</author>
			<updated>2017-01-19T14:18:29Z</updated>
			<id>https://forum.guardant.ru/post/3492/#p3492</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3491/#p3491" />
			<content type="html"><![CDATA[<p>А под такие условия подходят как раз ключи Guardant.<br />Шифровать тут можно при помощи <a href="http://developer.guardant.ru/pages/viewpage.action?pageId=1278003">симметричных аппаратных алгоритмов</a>.<br />Причем если обмен такими шифрованными сообщениями будет слишком интенсивным, то использование именно одного сетевого ключа может быть затруднено, но использовать можно и локальные ключи, которые устанавливать придется и на клиентских компьютерах.</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.guardant.ru/user/31/</uri>
			</author>
			<updated>2017-01-19T12:53:31Z</updated>
			<id>https://forum.guardant.ru/post/3491/#p3491</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3490/#p3490" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Передача зашифрованных сообщений по открытому каналу?</p></blockquote></div><p> <br />Точнее будет так: обмен зашифрованными сообщениями между двумя приложениями по открытому каналу.<br />Защищенный канал будет организован позднее.&nbsp; <br /></p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Что из себя представляют сообщения в контексте данной задачи, для чего используются?</p></blockquote></div><p>Сообщения представляют собой запросы на сервис и ответы с него: т.е. вызов методов сервиса, получение ответов - сообщений от сервиса, данных и т.п. <br />Отловить в приложении- клиенте исходящее приложение не сложно, как и прочитать входящее на сервисе (и в обратном порядке)<br /></p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Нужно ли лицензировать ПО? Т.е. нужна ли привязка к электронному ключу? Требуется ограничивать количество запускаемых копий приложения?</p></blockquote></div><p>Да, лицентзировать ПО нужно, как и ограничивать количество копий( ограничение по группам возможно?), но с этим вопросы пока не поднимаются</p>]]></content>
			<author>
				<name><![CDATA[EvgenOrel]]></name>
				<uri>https://forum.guardant.ru/user/1404/</uri>
			</author>
			<updated>2017-01-19T11:07:55Z</updated>
			<id>https://forum.guardant.ru/post/3490/#p3490</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3489/#p3489" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>С перехватом сообщений проблем нет.</p></blockquote></div><p>Как то путано получается.<br />Все же чего изначально нужно добиться:<br /></p><ul><li><p>Передача зашифрованных сообщений по открытому каналу?</p></li><li><p>Или организация защищенного канала для безопасного обмена сообщениями?</p></li><li><p>Иная задача?</p></li></ul><ul><li><p>Что из себя представляют сообщения в контексте данной задачи, для чего используются?</p></li><li><p>Нужно ли лицензировать ПО? Т.е. нужна ли привязка к электронному ключу? Требуется ограничивать количество запускаемых копий приложения?</p></li></ul><p>Фактически ключи Guardant умеют зашифровать блок байт, например.</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.guardant.ru/user/31/</uri>
			</author>
			<updated>2017-01-19T10:39:54Z</updated>
			<id>https://forum.guardant.ru/post/3489/#p3489</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3484/#p3484" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Тут речь идет о шифровании трафика протокола обмена между ключом и защищенным приложением</p></blockquote></div><p>Да, теперь понял, каждый видит то что хочет видеть ))<br /></p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Тут кажется речь идет именно о защищенном канале передачи данных между сервисом и удаленными приложениями-клиентами, верно?</p></blockquote></div><p>К сожалению я не силен в&nbsp; сетевой терминологии. Мне нужно зашифровать исходящее&nbsp; сообщение в приложении и расшифровать входящее. С перехватом сообщений проблем нет.</p><p>Просто мне описали такую возможность - на клиенте получить сетевой ключ, зашифровать исходящее сообщение и отправить на сервис, сервис, получив сообщение, получает отправленный клиенту ключ( физический доступ к ключу и серверу ключей есть, так как сервис располагается на одной машине с ними) и соответственно расшифровывает данное сообщение, и тоже самое в обратную сторону. Получается что описанное неверно, и такой возможности нет, так?<br />Или возможности по заранее определенному на клиенте и сервере слову зашифровать и расшифровать сообщение? <br />А уже потом предполагалось сверху навесить VPN, чтобы наверняка).</p>]]></content>
			<author>
				<name><![CDATA[EvgenOrel]]></name>
				<uri>https://forum.guardant.ru/user/1404/</uri>
			</author>
			<updated>2017-01-18T12:41:37Z</updated>
			<id>https://forum.guardant.ru/post/3484/#p3484</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3474/#p3474" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p> включая шифрование трафика</p></blockquote></div><p>Это не имеет отношения к организации защищенного канала связи и передачи данных в сети (например, через интернет). Тут речь идет о шифровании трафика <a href="http://developer.guardant.ru/pages/viewpage.action?pageId=1277984">протокола обмена</a> между ключом и защищенным приложением. Т.е. только данные которыми ключ обменивается с защищенным приложением чтобы &quot;подтвердить&quot; свою подлинность и выделить лицензию для копии приложения. <br /></p><div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>Есть win сервиc написанный на .Net, и есть клиентское приложение к нему на той же платформе <br />Нужно зашифровать обмен данными между ними.</p></blockquote></div><p>Тут кажется речь идет именно о защищенном канале передачи данных между сервисом и удаленными приложениями-клиентами, верно?</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.guardant.ru/user/31/</uri>
			</author>
			<updated>2017-01-17T09:56:46Z</updated>
			<id>https://forum.guardant.ru/post/3474/#p3474</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3471/#p3471" />
			<content type="html"><![CDATA[<p>В описании сетевых ключей указано <br /></p><div class="quotebox"><cite>https://www.guardant.ru/products/all/guardant-net/ пишет:</cite><blockquote><p>&quot;Подсемейство ключей Guardant, предназначенных для эффективной защиты и лицензирования сетевого программного обеспечения, в том числе по времени его использования. Модели Sign Net и Time Net поддерживают все возможности современных локальных ключей Guardant, <strong>включая шифрование трафика </strong>и возможность работы в HID-режиме&quot;</p></blockquote></div><p>отчего и возникла задача:<br /></p><div class="quotebox"><cite>EvgenOrel пишет:</cite><blockquote><p>Нужно зашифровать обмен данными между ними.</p></blockquote></div><p>Большего пока не требуется, поэтому и рассматривается этот вариант. <br />Небольшое уточнение : сервис будет располагаться на одном компьютере с ключом.</p>]]></content>
			<author>
				<name><![CDATA[EvgenOrel]]></name>
				<uri>https://forum.guardant.ru/user/1404/</uri>
			</author>
			<updated>2017-01-17T09:05:11Z</updated>
			<id>https://forum.guardant.ru/post/3471/#p3471</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3470/#p3470" />
			<content type="html"><![CDATA[<p>Здравствуйте, EvgenOrel.</p><p>Электронные ключи Guardant предназначены для защиты (от нелегального тиражирования) и лицензирования программных продуктов.</p><p>Организовать защищенный канал обмена данными позволяют средства построения виртуальных частных сетей (<strong>VPN</strong>), а усилить безопасность помогают аппаратные решения для двухфакторной аутентификации.</p><p>Для построения VPN обычно требуется развернуть &quot;сервер&quot; в целевой сети, который будет производит аутентификацию пользователей, а на компьютерах пользователей установить специальную программу VPN-клиент. Для получения доступа к защищенной сети пользователям могут выдаваться персональные логин\пароль (менее безопасно) или персональный аппаратный токен\смарт-карта (более безопасно).</p><p>Из нашей продукции тут подойдут:<br /></p><ol class="decimal"><li><p><a href="https://www.rutoken.ru/products/all/rutoken-vpn/"><strong>Рутокен VPN</strong></a> - комплексное решение состоящее из аппаратного VPN-сервера и электронных идентификаторов линейки моделей <a href="https://www.rutoken.ru/products/all/rutoken-ecp-pki/">Рутокен ЭЦП</a>;</p></li><li><p>Также можно самостоятельно развернуть VPN-сервер в сети и использовать для безопасной двухфакторной аутентификации Рутокен ЭЦП (например как описано в инструкции <a href="http://developer.rutoken.ru/pages/viewpage.action?pageId=4227143">по ссылке</a>).</p></li></ol>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.guardant.ru/user/31/</uri>
			</author>
			<updated>2017-01-17T08:32:25Z</updated>
			<id>https://forum.guardant.ru/post/3470/#p3470</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Использование сетевого ключа для защиты траффика]]></title>
			<link rel="alternate" href="https://forum.guardant.ru/post/3467/#p3467" />
			<content type="html"><![CDATA[<p>Доброго времени суток. <br />Возникла такая задача. <br />Есть win сервиc написанный на .Net, и есть клиентское приложение к нему на той же платформе <br />Нужно зашифровать обмен данными между ними. Физический доступ к серверу есть, клиентские приложение будут преимущественно работать через интернет.<br />Каким образом это можно реализовать (просьба хотя бы кратко описать логику и последовательность действий)?<br />И если не сложно то ссылку на примеры или хелп.</p>]]></content>
			<author>
				<name><![CDATA[EvgenOrel]]></name>
				<uri>https://forum.guardant.ru/user/1404/</uri>
			</author>
			<updated>2017-01-16T14:27:43Z</updated>
			<id>https://forum.guardant.ru/post/3467/#p3467</id>
		</entry>
</feed>
