powered by simpleCommunicator - 2.0.58     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / C++ [игнор отключен] [закрыт для гостей] / C++ сервер с ГОСТ 2012
25 сообщений из 78, страница 3 из 4
C++ сервер с ГОСТ 2012
    #40027306
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
НеофитSQL
cutecode,

В вашей конторе есть руководитель по безопасности данных? Вроде должен быть по правилам - вы в медицинском поле.

Меня беспокоит, что если вы вынужденно, неумело и с трудом исполняете букву предписаний по защите данных при передаче (а это малая часть), у вас будут пропущены все остальные шаги защиты данных которые вас не вынуждают делать.

У вас по-моему стоит задача, которая предусматривает определенную подготовку, знания и опыт. Если у вас есть такой человек в организации - обращайтесь к нему, он должен дать направление (какие серверы/платформы годны, как контролировать конфигурацию/пэтчи, где будут реализованы слои защиты).

Если такого человека нет, и у вас не хватает знаний и опыта, лучший исход означает что все "заработает" до первого аудита или скандала с разглашением личных данных пациентов.


У нас передача по закрытой Минздравовской сети будет.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027322
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
Как мне отлавливать входящие сообщения?
это штатная фича ВСЕХ ВЕБ серверов. Ловить HTTP запрос.
А вы спрашиваете так как будто ловить пылесос заставляем.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027324
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
openssl настраивается, который не сертифицирован.
скажите, если у вас будут подписаны и зашифрованы GET/POST запросы HTTPS это достаточно?
Если да то причем был SOAP?
Берите апач!
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027326
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
собрал я Apache
нет. Бинарниками!
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027328
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PetroNotC Sharp
cutecode
openssl настраивается, который не сертифицирован.
скажите, если у вас будут подписаны и зашифрованы GET/POST запросы HTTPS это достаточно?
Если да то причем был SOAP?
Берите апач!


Достаточно только POST шифровать, через GET только /?wsdl отдается он не шифруется.
У меня SOAP-сервер, свой самописный. разбор XML делаю сам.
Мне только получить/отправить надо данные.

Т.е. получается, нужен web-сервер, а в soap-сервер я его уже сам переделаю
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027330
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode,
SOAP разница от веб сервера только xml, wsdl,...
Получается заказчик это не требует.
Ваше право, если не считаете оверхедом.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027331
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
Достаточно только POST шифровать
тогда апач подходит. Получаете конверт. Там зашифрованная по ГОСТ строка. Дешифруете и обратно HTTP.OK 200
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027333
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode,
На SOAP кстати мода уже отошла)
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027334
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторМогу сказать, что GOST2012 это боль и страдания - нет документации, нет примеров, нет специалистов. Можно задать на форуме КриптоПро, они долго, но отвечают. Либо сделать связку: Nginx + ГОСТ2012 для входящего трафика и cURL + ГОСТ2012 для исходящего. Вот статья, в конце есть ссылка на докер-образ. Я бы использовал именно так и потратил вырученное время на что-то более стоящее. – Total Pusher 31 окт '19 в 14:23
))
https://ru.stackoverflow.com/questions/1040804/https-запросы-с-алгоритмами-ГОСТ-Для-начинающих
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027336
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PetroNotC Sharp
cutecode,
На SOAP кстати мода уже отошла)


Ни я устанавливаю стандарты.

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
3. Методические рекомендации и пояснения к осуществлению взаимодействия через ИПС
3.1. Общие указания
SOAP-запросы, проходящие через ИПС, должны поддерживать стандарт WS-Security
1. Для подписи запросов должен использоваться 
сертификат системы-инициатора запроса, указанный при регистрации системы.
Операции, связанные с установкой и проверкой ЭП, шифрованием и дешифрованием информации при взаимодействии через 
рабочую версию ИПС должно осуществляться в соответствии с Требованиями к средствам электронной подписи и Требованиями к
 средствам удостоверяющего центра, утвержденным приказом Федеральной службы безопасности Российской Федерации от 27 декабря
 2011 г. N 796 г. Данным требованиям соответствует ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита 
информации. Функция хэширования».
...
бла бла бла
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027339
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode,
Понял. ОК
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027352
petrav
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
НеофитSQL
cutecode,

В вашей конторе есть руководитель по безопасности данных? Вроде должен быть по правилам - вы в медицинском поле.

Меня беспокоит, что если вы вынужденно, неумело и с трудом исполняете букву предписаний по защите данных при передаче (а это малая часть), у вас будут пропущены все остальные шаги защиты данных которые вас не вынуждают делать.

У вас по-моему стоит задача, которая предусматривает определенную подготовку, знания и опыт. Если у вас есть такой человек в организации - обращайтесь к нему, он должен дать направление (какие серверы/платформы годны, как контролировать конфигурацию/пэтчи, где будут реализованы слои защиты).

Если такого человека нет, и у вас не хватает знаний и опыта, лучший исход означает что все "заработает" до первого аудита или скандала с разглашением личных данных пациентов.

+100. Вот именно это я и хотел написать. Но у Вас на порядок лучше получилось.

Я регулярно что-то подобное наблюдаю в российском ВПК. Если сделать качественно возникают вопросы: ***, а почему так сложно? Если сделать по простому, то... а почему всё отваливалось на испытаниях или в производстве? Тут помогает молитва. Потому что это Россия.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027355
petrav
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, никакого аудита не будет. Точнее сейчас засекретят исходники (что бы их подлые американцы не украли) и кто будет проводить этот аудит? Такие же... но только особо доверенные. По инструкции. Деньги будут выделены на "аудит". Это же отчётная статья. Следовательно они не могут ошибиться, ну они же деньги потратили. Результат по оплате будет положительным.

А по итогу что? Данные пациентов украли? Во-первых, огласке это предано не будет. Во-вторых, наверняка это была или диверсия подлых империалистов, или баг компилятора. Поэтому нужно разработать свой компилятор, но это будет уже совсем другая история.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027364
НеофитSQL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
cutecode

У меня SOAP-сервер, свой самописный. разбор XML делаю сам.

Т.е. получается, нужен web-сервер, а в soap-сервер я его уже сам переделаю


Вы когда в банк или биржу перейдете, дайте знать - вы просто золотая жила для хакера.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027365
НеофитSQL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
petrav,

Меня давным-давно так выматывала сертификация CC4/EAL-5, я иногда мимолетно мечтал оказаться в РФ, где так можно сделать на соплях, скрутив джавой и засекретив :)

Мимолетно..
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027377
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кароче, я смотрю тут нет программистов, настоящих, стоящих,
с которыми можно было по общаться о делах наших насущных.

Одни сис. админы сидят, и умничают.

Кто мне запрещает написать свою самописную программу,
потом пойти в ФСБ (или куда там еще) и сертифицировать её?
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027380
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если кто не знает - сертифицировать свой софт я должен только если я разрабатываю свои алгоритмы шифрования.
Поскольку я подписываю xml-файлы сертифицированным КриптоПро, то пока я ничего сертифицировать не обязан.

Вопрос темы в другом
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027382
bk0010
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
petrav
Кстати, никакого аудита не будет. Точнее сейчас засекретят исходники (что бы их подлые американцы не украли) и кто будет проводить этот аудит?
Чтобы засекретить исходники, в них должны содержаться сведения, содержащие гостайну. Увидят, что секретите лажу - накажут. Не сильно, но неприятно. Программы, работающие с гостайной, подлежат обязательной сертификации. Фирм, проводящих такую сертификацию, несколько, "Эшелон", например (не сочтите за рекламу).
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027437
ъъъъъ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bk0010
Чтобы засекретить исходники, в них должны содержаться сведения, содержащие гостайну. Увидят, что секретите лажу - накажут.

Это в какой чЮдесной стране такоие чЮдеса?
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027447
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecodeКароче, я смотрю тут нет программистов, настоящих, стоящих,
с которыми можно было по общаться о делах наших насущных.

Да, тут нет узкокорпоративных программистов, знающих о тонкостях медицинской бюрократии в
конкретной области. Этот форум в основном по базам данных, а не по медицине.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027474
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
Кто мне запрещает написать свою самописную программу, потом пойти в ФСБ (или куда там еще) и сертифицировать её?
Для начала? Отсутствие лицензии на соответствующую деятельность.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027478
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov
cutecode
Кто мне запрещает написать свою самописную программу, потом пойти в ФСБ (или куда там еще) и сертифицировать её?
Для начала? Отсутствие лицензии на соответствующую деятельность.


да, какую нахрен деятельность?
читай законы, дядя!
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027479
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
читай законы, дядя!
Угу. Только начните, для симметрии, вы.
Существует, например, требование использовать сертифицированные СКЗИ для взаимодействия с государственными организациями. Поэтому сложите OpenSSL в коробочку "мои несбыточные мечты" и поищите готовое сертифицированное решение.
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027482
cutecode
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
cutecode
Если кто не знает - сертифицировать свой софт я должен только если я разрабатываю свои алгоритмы шифрования.
Поскольку я подписываю xml-файлы сертифицированным КриптоПро, то пока я ничего сертифицировать не обязан.

Вопрос темы в другом


насчет openssl согласен, ни спорю
...
Рейтинг: 0 / 0
C++ сервер с ГОСТ 2012
    #40027597
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cutecode
....
В тестовой среде я уже все сделал на Soap-сервере с алгоритмом RSA.
Исходники сервера скачены из Интернета, работает через openssl.
А вот в рабочей(продуктивной) среде, надо только с алгоритмом ГОСТ
В техподдержке сухо отвечают, что при обращении к моему серверу идет ответ "Получены неверные данные" ...
openssl вроде какие-то из наших ГОСТ-ов умеет
только его самому пересобирать надо
...
Рейтинг: 0 / 0
25 сообщений из 78, страница 3 из 4
Форумы / C++ [игнор отключен] [закрыт для гостей] / C++ сервер с ГОСТ 2012
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]