38
Криптографические СЗИ, обеспечивающие создание электронной цифровой
подписи с использованием закрытого ключа, подтверждение с использованием
открытого ключа подлинности электронной цифровой подписи, создание закрытых
и открытых ключей электронной цифровой подписи относят к средствам
электронной подписи. Суть различий последних трех видов шифровальных
средств, указанных выше, очевидно следует из их названий. Более подробная
информация, касающаяся криптографических СЗИ, отражена в утвержденном ФСБ
России документе «ПКЗ-2005».
ФСБ России определены классы криптографических СЗИ: КС1, КС2, КС3,
КВ и КА. К основным особенностям СЗИ класса КС1 относится их возможность
противостоять атакам, проводимым из-за пределов контролируемой зоны. При
этом подразумевается, что создание способов атак, их подготовка и проведение
осуществляется без участия специалистов в области разработки и анализа
криптографических СЗИ. Предполагается, что информация о системе, в которой
применяются указанные СЗИ, может быть получена из открытых источников. Если
криптографическое СЗИ может противостоять атакам, блокируемым средствами
класса КС1, а также проводимым в пределах контролируемой зоны, то такое СЗИ
соответствует классу КС2. При этом допускается, например, что при подготовке
атаки могла стать доступной информация о физических мерах защиты
информационных систем, обеспечении контролируемой зоны и пр. В случае
возможности противостоять атакам при наличии физического доступа к средствам
вычислительной техники с установленными криптографическими СЗИ говорят о
соответствии таких средств классу КС3. Если криптографическое СЗИ
противостоит атакам, при создании которых участвовали специалисты в области
разработки и анализа указанных средств, в том числе научно-исследовательские
центры, была возможность проведения лабораторных исследований средств
защиты, то речь идет о соответствии классу КВ. Если к разработке способов атак
привлекались специалисты в области использования НДВ системного
программного обеспечения, была доступна соответствующая конструкторская
документация и был доступ к любым аппаратным компонентам
криптографических СЗИ, то защиту от таких атак могут обеспечивать средства
класса КА [20, c.55].