«Корнев Павел Александрович (Pavel.Kornev Негосударственное образовательное частное учреждение дополнительного профессионального образования центр повышения квалификации ...»
РАЗРАБОТКА ЛАБОРАТОРНОГО ПРАКТИКУМАДЛЯ ОБУЧЕНИЯ ШКОЛЬНИКОВ ОСНОВАМ ШИФРОВАНИЯВ УСЛОВИЯХ ИМПОРТОЗАМЕЩЕНИЯ
Корнев Павел Александрович ([email protected])
Негосударственное образовательное частное учреждение дополнительного профессионального образования центр повышения квалификации "Учебный центр "ИнфоТеКС" (НОЧУ ДПО ЦПК «Учебный центр «ИнфоТеКС»), Москва
Аннотация
В работе представлены подходы к проектированию лабораторных работ по настройке криптопровайдеров в современных операционных системах отечественного производства в условиях импортозамещения. Представлены примеры практических заданий и рекомендаций к их выполнению.
В современном мире отмечается тенденция повышения риска реализации разнообразных информационных угроз. Многие из подобных угроз нейтрализуются с помощью современных средств шифрования. Любое криптосредство должно устанавливаться и настраиваться в доверенной среде (операционной системе), в которой отсутствуют недекларированные возможности. Для выполнения этих условий необходимо использовать сертифицированное криптографическое программное обеспечение в сертифицированной операционной системе. Все этапы настройки подсистемы криптографической защиты информации должен выполнять квалифицированный персонал. Чтобы форсировать подготовку квалифицированных специалистов, нужно начинать обучение азам криптографии c ученической стадии. При подготовке в современных школах возможны два подхода: обучение на операционных системах Windows или обучение на операционных системах Linux. В связи с курсом государства на информационную независимость и полное импортозамещение рассмотрим второй подход более подробно.
В школьном курсе информатики следует выделить академические часы на выполнение определенных лабораторных работ, связанных с настройкой криптопровайдеров в отечественных операционных системах Linux. Особый интерес вызывает установка сертифицированных криптопровайдеров российского производства, к числу подобных относится ViPNet CSP (CryptoServiceProvider), разработчиком которого является компания ОАО «ИнфоТеКС» [1]. Для базовой платформы рекомендуется использовать операционные системы (ОС) ALT Linux и Astra Linux.
Для уточнения деталей рассмотрим базовую схему лабораторного практикума «CSP for Linux» (таблица 1).
Таблица 1
Базовая схема лабораторного практикума «CSP for Linux»
Название работы Описание
Лабораторная работа №1. Установка ОС ALT Linux Сбор информации об аппаратных средствах. Создание загрузочного носителя. Настройка BIOS. Загрузка с носителя. Выбор языковых и графических настроек. Форматирование HDD. Выбор программного обеспечения. Создание учетных записей.
Лабораторная работа №2. Установка ViPNet CSP в ОС ALT Linux Выбор необходимых RPM-пакетов установки ViPNet CSP Linux. Установка RPM-пакетов ViPNet CSP Linux. Регистрация ViPNet CSP Linux. Проверка функциональности ViPNet CSP Linux.
Лабораторная работа №3. Настройка ViPNet CSP в ОС ALT Linux Создание запроса на сертификат и формирование закрытого ключа. Установка списка CRL и сертификата издателя в системное хранилище. Установка сертификата в системное хранилище с помощью утилиты для создания запроса на сертификат
Лабораторная работа №4. Установка ОС Astra Linux Сбор информации об аппаратных средствах. Создание загрузочного носителя. Настройка BIOS. Загрузка с носителя. Выбор языковых и графических настроек. Форматирование HDD. Выбор программного обеспечения. Создание учетных записей.
Лабораторная работа №5. Установка ViPNet CSP в ОС Astra Linux Выбор необходимых DEB-пакетов установки ViPNet CSP Linux. Установка DEB-пакетов ViPNet CSP Linux. Регистрация ViPNet CSP Linux. Проверка функциональности ViPNet CSP Linux.
Лабораторная работа №6. Настройка ViPNet CSP в ОС Astra Linux Создание запроса на сертификат и формирование закрытого ключа. Установка списка CRL и сертификата издателя в системное хранилище. Установка сертификата в системное хранилище с помощью утилиты для создания запроса на сертификат
Рассмотрим более подробно третью лабораторную работу.
Лабораторная работа №3.
Цель: изучить настройку ViPNet CSP.
Задачи:
1.Создать запрос на сертификат и формирование закрытого ключа.
2.Установить список CRL и сертификат издателя в системное хранилище.
3.Установить сертификат в системное хранилище с помощью утилиты для создания запроса на сертификат.
Практическая часть (описание способов решения задач).
Для создания запроса на сертификат выполните следующие действия [2].
В произвольном каталоге создайте текстовый файл с параметрами запрашиваемого сертификата. Файл inf1 будет содержать два раздела: [NewRequest] и [EnhancedKeyUsageExtension].
В командной строке операционной системы Linux перейдите в каталог /opt/itcs/bin и запустите утилиту certreq с командой new и необходимыми параметрами:
./certreq new --inf_file=/home/user1/Doc/inf1 --req_file=/home/user1/Doc/req1 –binary.
Чтобы установить список CRL в системное хранилище с помощью утилиты с командным интерфейсом, в командной строке перейдите в каталог /opt/itcs/bin и запустите утилиту certmgr со следующими параметрами:
./certmgr add_crl --location=CurrentUser --store=CA --file=/home/user1/CRL2014.
Чтобы установить сертификат издателя в хранилище сертификатов, запустите утилиту certmgr со следующими параметрами:
./certmgr add_certificate --location=CurrentUser --store=Root --file=/home/user1/RootCert1.
Чтобы установить пользовательский сертификат в системное хранилище с помощью утилиты с командным интерфейсом, выполните следующие действия [2].
В командной строке перейдите в каталог /opt/itcs/bin и запустите утилиту certmgr со следующими параметрами:
./certmgr add_certificate --location=CurrentUser store=My /home/user1/cert1 --container=/home/user1/.itcs/vipnet-csp/containers/cont1.
Таким образом, можно на уровне средней школы повысить эффективность подготовки квалифицированных профессионалов в области криптографии. В случае необходимости состав и структуру лабораторного практикума можно сократить или расширить в соответствии с актуальными для учебного процесса компетенциями.
Литература
Официальный сайт производителя ОАО «ИнфоТеКС». [Электр. ресурс]. URL: www.infotecs.ru (дата обращения: 15.05.2017).
ViPNet CSP Linux 4.2. Руководство пользователя. [Электр. ресурс]. http://docs.infotecs.ru/pdf/ViPNet_CSP_Linux_User_Guide_Ru.pdf (дата обращения: 15.05.2017).