بررسی استفاده از الگوریتمهای رمزنگاری داخلی در روسیه
به گزارش کارگروه امنیت سایبربان؛ معاون دپارتمان امنیت اطلاعات وزارت ارتباطات روسیه دمیتری ریوتسکی، در نشستی پیرامون توسعه رمزنگاری داخلی در رونت استفاده از الگوریتمهای رمزنگاری داخلی را مهم قلمداد کرد.
شرکتکنندگان این نشست مبانی حقوقی استفاده از رمزنگاری داخلی، راهحلهای فن آورانه و حفاظت از شناسنامههای الکترونیک از طریق رمزنگاری را موردبحث و بررسی قرار دادند.
ریوتسکی اعلام کرد استفاده از رمزنگاری حفاظت از دادههای شخصی را که نهادها در ارائه خدمات دولتی دریافت میکنند تضمین میکند. این مقام دولتی اظهار داشت:
کانالهای انتقال داده نیازمند حفاظت جدی رمزنگاری هستند. این تنها راه تضمین حفاظت از دادههای شخصی در ارائه خدمات الکترونیک دولتی است. رمزگذاری با الگوریتمهای رمزنگاری داخلی - منجمله گواهینامههای امنیت سایتها - به حفظ دادههای شخصی کمک کرده و میتواند به فعالیت منابع کلیدی رونت در صورت ابطال گواهی خارجی تداوم بخشد.
چندی پیش وزارت ارتباطات روسیه پیشنهاد کرده بود پروتکلهای رمزنگاری TLS 1.3 ،ESNI ،DoH و DoT در روسیه ممنوع شوند و سایتهایی که از چنین الگوریتمهایی برای رمزنگاری استفاده میکنند نیز مسدود شوند.
قرار بر این بود استفاده از پروتکلهای رمزنگاری تنها در مواردی که بر اساس موازین مقرر در قانون مجاز شمرده میشود، انجام شوند. درغیراینصورت رمزنگاریها مانع مسدودسازی اطلاعات و محتوای غیرمجاز در روسیه خواهند شد.
وزارت ارتباطات این کشور در تلاش بود تغییراتی در قانون فدرال 149 مربوط به «اطلاعات، فناوریهای اطلاعات و حفاظت از اطلاعات» وارد کرده و با بخش «پروتکلهای رمزنگاری» آن را تکمیل سازد.