Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 26

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
Извини, пропустил, а что есть "самопал"?
Самопал .. это когда изобретают свои алгоритмы аутентификации, например , сильно усложняя сам алгоритм,используя "соли", различного рода обфускацию программного кода и т.д. .. на практике все это быстро вскрывается
источник

Р

Руслан in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
@Anton_Shipulin добрый день! Не напомните, где можно увидеть список scada систем, прошедших испытания на совместимость с KICS for nodes?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
@Anton_Shipulin добрый день! Не напомните, где можно увидеть список scada систем, прошедших испытания на совместимость с KICS for nodes?
https://ics.kaspersky.ru/resources/
--> Сертификаты совместимости
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо!
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Полезная ссылка! Спасибо!
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Самопал, теоретически, может быть не хуже устоявшихся типовых алгоритмов. Этл не зло априори. Может инженеры талантливы и родили будущее?
Основное отличие действительно криптоалгоритма от самопала - наличие математически строго (насколько это возможно) доказательства стойкости (а также оценки других параметров алгоритма - например, вычислительной сложности) .. для самопала этого никто не делает
источник

Р

Руслан in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Полезная ссылка! Спасибо!
не за что)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Основное отличие действительно криптоалгоритма от самопала - наличие математически строго (насколько это возможно) доказательства стойкости (а также оценки других параметров алгоритма - например, вычислительной сложности) .. для самопала этого никто не делает
Наше все, в смысле rsa и подобные, вроде  строгого доказательства на счет разложения на множители таки не имеют. Так, чистая эмпирика и вера, а завтра все может рухнет
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Самопал будет хуже однозначно, жизненный путь криптоалгоритма сложен, а помимо качества самого алгоритма важен и протокол его использования. Возьмём ГОСТ 28147-89, там не только сам алгоритм криптопреобразования, но и 4 режима его использования приведены, каждый из режимов предназначен для вполне конкретного применения. И это мы ещё реализации не коснулись, хранение ключей и т.д.
Все делается людьми. Ваш гост тоже в каком-то смысле самопал. Обладая мат. и людскими ресурсами никто не мешает создать свой.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Все делается людьми. Ваш гост тоже в каком-то смысле самопал. Обладая мат. и людскими ресурсами никто не мешает создать свой.
Как готовится вперёд и с песней ) .. что вы знаете, например, о побочке, чтобы заниматься такими ГОСТа и?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Наше все, в смысле rsa и подобные, вроде  строгого доказательства на счет разложения на множители таки не имеют. Так, чистая эмпирика и вера, а завтра все может рухнет
Тут вы также не правы .. не хочу сваливаться в оффтоп, но это целый отдел науки, причем не только математики.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
И посмотрите на ведущих мировых вендоров .. они также пытались изобретать .. а сейчас все начали сажаться на стандартные криптографические алгоритмы, pki и т.д.
источник

IN

Igor Nikolskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
И посмотрите на ведущих мировых вендоров .. они также пытались изобретать .. а сейчас все начали сажаться на стандартные криптографические алгоритмы, pki и т.д.
+1
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, подскажите, есть ли какие-то рекомендации/ГОСТы для разработчиков по теме защиты разрабатываемого ПО (проекты скада, ПЛК и т.п.) для АСУТП от несанкционированных изменений?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
в ГОСТ 56939-2016 есть раздел 5.8 Меры по разработке безопасного программного обеспечения, реализуемые в процессе
менеджмента инфраструктурой среды разработки программного обеспечения.
А что-то более конкретное имеется?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я могу рассказать почему гост не самопал, но чувствую оффтоп знатный получится, с отсылкой к Фейстелю и Шеннону:)
источник

IN

Igor Nikolskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я могу рассказать почему гост не самопал, но чувствую оффтоп знатный получится, с отсылкой к Фейстелю и Шеннону:)
А можно в личку?
источник

КМ

Конспиративный Мишка in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет уж давай сюда)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Nikolskiy
А можно в личку?
Могу, но позже, надо будет в памяти освежить многое.
источник