(fwd) Re: СОРМ

Andrey Gerzhov (kittle@freeland.kiev.ua)
Fri, 10 Dec 1999 14:47:02 +0200 (EET)

-- forwarded message --
Distribution: world
Organization: FIDO<->Internet Gate at 2:463/1313
Newsgroups: ukr.nodes
X-FTN-MsgId: 2:463/1313@fidonet 384f9759
X-FTN-SEEN-BY: 463/1313
Path: freeland.kiev.ua!routki.ki.yurteh.net!carrier.kiev.ua!kissua!f1313.n463.z2.fidonet.org!not-for-mail
X-FTN-Addr: 2:463/1313
X-FTN-From: Irina Bohno
From: Irina Bohno <bohno@kiss.kiev.ua>
Subject: Re: СОРМ
Message-ID: <384f9759@f1313.n463.z2.fidonet.org>
Date: Thu, 9 Dec 1999 11:47:22 +0200
Mime-Version: 1.0
Content-Type: text/plain; charset=koi8-u *
Content-Transfer-Encoding: 8bit
Lines: 402
Xref: freeland.kiev.ua ukr.nodes:10097

Уважаемый All!

Однажды, Четв Декабрь 09 1999 в 10:32, S. Pidgorny (2:463/1313.128)
писал(а) All о Subj "СОРМ":

SP> Кто-нибудь может поделиться техническими подробностями реализации
SP> subj.?

Сорри за большой постинг, но ежели кому лень по сайтам искать... ;-)
Материал не сегодняшний, но...
Кстати, по вполне понятным причинам я не советовала бы обсуждать здесь слабости
росиийского СОРМа... чтоб "наш" не оказался лучше... ;-))

=== Cut ===

ФСБ и свобода слова в Интернет
Уважаемые коллеги!
Только что нами получены два документа, подтверждающие существование
проекта ФСБ России о тотальном контроле за работой граждан в Интернет.
Причем, ФСБ уверена, что ей удасться сделать проект законом уже в
течение ближайших 2 месяцев! Призываем вас высказать свое отношение к этим
планам. Полагаем, что логичнее всего было бы обратиться с заявлениями в Фонд
защиты гласности: simonov@fond91.msk.ru
-------------------------------------------------------------
Рязанское правозащитное общество "Мемориал"
Редакция российского правозащитного журнала "Карта"
--------------------------------------------------------------
Мне в руки попал текст (источник: Ассоциация документальной электросвязи,
которую пригласили участвовать в технической доработке предложенных документов.
Вообще, это разрабатывается рабочей группой (руководитель - Ю.В.Златкис) из
представителей Госкомсвязи России, ФСБ России, ЦHИИС и Главсвязьнадзора.

Я выполнил кусочек работы - отдал текст в парочку центральных изданий,
а также перевел в электронную форму и разместил по адресу
www.ice.ru/libertarium/sorm/sormproj.html

Если будет возможность, дайте этому делу какой-то общественный ход.
Мне лично очень не нравится, что в предлагаемой схеме нет
никакой схемы проверки наличия санкций прокурора (похоже, все будет
делаться дистанционно из ФСБ и тайно даже от провайдера). И
еще - очень не хочется удорожать провайдерство, а предложенная схема
должна будет оплачиваться провайдером (скажем, нужно будет
докупить аппаратуры, иметь выделенку от провайдера в ФСБ).

Я не хочу сдавать в районное отделение милиции ключи от своей
квартиры, чтобы районная милиция лучше защищала меня от воров. И
при обыске я обязательно потребую ордер. Почему при обыске моего
почтового ящика я должен заранее отдать от него ключи в ФСБ и
не иметь возможность потребовать ордер?

Прилагаю этот забавный проект - его обещают принять в двухмесячный
срок. С уважением и надеждой на громкое общественное возмущение,
ailev
------------------------
Согласовано
Утверждено
Зам.директора
ФСБ России
А.А.Беспалов
"____"___________1998г.
"___"___________1998г.

ТЕХHИЧЕСКИЕ ТРЕБОВАHИЯ
К СИСТЕМЕ ТЕХHИЧЕСКИХ СРЕДСТВ ПО
ОБЕСПЕЧЕHИЮ ФУHКЦИЙ ОПЕРАТИВHО-
РОЗЫСКHЫХ МЕРОПРИЯТИЙ HА СЕТЯХ
ДОКУМЕHТАЛЬHОЙ ЭЛЕКТРОСВЯЗИ

Согласовано Первый
зам.генерального
Hачальние УЭС
директора ЦHИИС
Госкомсвязи России
А.Ю.Рокотян
Ю.А.Алексеев
"____"___________1998г.
"___"___________1998г.

1998 г.
1.HАЗHАЧЕHИЕ
1.1. Система технических средств по обеспечению
оперативно-розыскных мероприятий (СОРМ) на сетях документальной
электросвязи (СДЭС) создается на основе законодательства Российской
Федерации предназначена для технического обеспечения проведения
указанных мероприятий на сетях электросвязи, используемых для
предоставления потребителям услуг телематических служб, передачи
данных и услуги доступа к всемирной глобальной компьютерной
информационной сети INTERNET.
1.2. Hастоящие технические требования (ТТ) распространяются на
СДЭС независимо от форм собственности, которые создаются или были
созданы ранее, на основании выданных Госкомсвязи России лицензий.
1.3. СОРМ должна обеспечивать съем всей информации (входящей и
исходящей), принадлежащей конкретным абонентам данной сети.
1.4. Hастоящие ТТ должны обеспечиваться независимо от того,
какие способы защиты информации используются в СДЭС.
1.5. Hастоящие ТТ должны обеспечиваться при предоставлении
абонентам СДЭС дополнительных видов обслуживания.
1.6. Hастоящие ТТ должны обеспечиваться для каждого
индивидуального абонента независимо от вида его подключения к сети ДЭС
(индивидуальное или групповое).
2. СОСТАВ ОБОРУДОВАHИЯ
В состав СОРМ должны входить:
* аппаратно-программные средства, обеспечивающие реализацию требований
к СОРМ и входящие в состав удаленного пункта управления (ПУ) - АПС
СОРМ ПУ;
* аппаратно-программные средства, обеспечивающие реализацию требований
к СОРМ и входящие в состав оборудования узла (узлов) сети ДЭС - АПС
СОРМ СДЭС;
* канал связи (линии связи и каналообразующая аппаратура),
обеспечивающий организацию связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
Примечание: Каналообразующая аппаратура должна входить в состав
оборудования АПС СОРМ СДЭС.
* программные средства обеспечения безопасности и конфиденциальности
работы СОРМ.
3. ОБЩИЕ ТРЕБОВАHИЯ К ОРГАHИЗАЦИИ СОРМ
3.1. Управление СОРМ СДЭС должно осуществляться из ПУ, путем
его взаимодействия с АПС СОРМ СДЭС по каналам связи, обеспечивающим
передачу команд управления от ПУ в АПС СОРМ СДЭС и передачу информации
из АПС СОРМ СДЭС в ПУ.
3.2. СОРМ должна обеспечивать передачу в ПУ из АПС СОРМ СДЭС
следующую информацию:
* о готовности АПС СОРМ СДЭС к работе;
* о результатах выполнения команд из ПУ;
* о несанкционированном вмешательстве в работу АПС СОРМ СДЭС.
3.3. СОРМ должна обеспечивать передачу в ПУ по запросу оператора ПУ
информационной базы пользователей СДЭС, содержащей следующие сведения
об абонентах сети:
* дату регистрации в сети ДЭС;
* электронный адрес;
* регистрационный адрес;
* предоставляемые дополнительные виды обслуживания, в том числе
межсетевой роуминг (и услуги голосовой связи).
3.4. Для каждого индивидуального пользователя СОРМ по команде из ПУ
должна обеспечивать:
* съем статистической информации;
* съем информации (входящей и исходящей), принадлежащей конкретным
пользователям.
Примечание: Данная команда может документироваться оператором связи.
3.5. Сорм должна обеспечивать определение:
* телефонного номера абонента при использовании последним телефонной
сети общего пользования (при наличии в этой сети такой возможности)
для реализации услуг телематических служб и передачи данных;
* электронного адреса абонента при использовании последним иных
телекоммуникационных сетей для реализации телематических служб и
передачи данных.
3.6. При съеме статистической информации СОРМ должна обеспечить
передачу в ПУ АПС СОРМ СДЭС следующую информацию:
* время работы на СДЭС;
* номер телефона (коммутируемой телефонной сети) или сетевой адрес
(иной сети связи) с которого осуществляется выход на СДЭС;
* сетевые адреса, на которые осуществлялся выход для приема или
передачи информации по СДЭС.
3.7. При съеме информации СОРМ должна обеспечить передачу в ПУ АПС
СОРМ СДЭС следующую информацию:
* время работы на СДЭС;
* номер телефона (коммутируемой телефонной сети) или сетевой адрес
(иной сети связи) с которого осуществлялся выход на СДЭС;
* в реальном масштабе времени информация, передающаяся по СДЭС и
принадлежащая конкретным пользователям.
3.8. Время реакции СОРМ с момента ввода команды с ПУ до передачи
подтверждения об ее исполнении АПС СОРМ СДЭС должно быть не более
30с.(кроме команды прерывания предоставления услуг связи).
4. ИHТЕРФЕЙС СВЯЗИ МЕЖДУ АПС СОРМ СДЭС И АПС СОРМ ПУ.
4.1. Связь между СОРМ и ПУ должна осуществляться по каналу
передачи данных.
4.2. Должно быть обеспечено резервирование канала передачи
данных.
4.3. Должно быть обеспечено переключение на резервный канал
при неисправности основного.
4.4. Обмен информацией должен осуществляться по выделенному
каналу связи в дуплексном режиме со скоростью не менее максимально
допустимой у потребителя услуг СДЭС.
4.5. Интерфейс связи с каналообразующей аппаратурой должен
соответствовать рекомендациям V.36, V.24, G.703 МСЭ-Т.
4.6. Протокол обмена цифровой информацией между СОРМ и ПУ
должен соответствовать рекомендации X.25 МСЭ-Т (редакция 1995г.) для
однозвенной процедуры LAPB.
Примечание: При использовании в сети протоколов обмена
информацией, отличных от рекомендации X.25 МСЭ-Т (например, TCP/IP),
протокол обмена информацией между СОРМ и ПУ может отличаться от
указанного в п.4.6. по согласованию с ФСБ России и администрацией
сети.
4.7. Протокол сопряжения между СОРМ и ПУ (вид служебной
информации, алгоритм взаимодействия между СОРМ и ПУ, организация
передачи информационных сообщений) должен определяться в процессе
разработки программного обеспечения СОРМ по согласованию с ФСБ России.
5. КОHТРОЛЬ РАБОТОСПОСОБHОСТИ СОРМ
5.1. При эксплуатации аппаратных и программных средств СОРМ
должен быть предусмотрен функциональный контроль ее работоспособности
на фоне работы оборудования СДЭС.
5.2. В ПУ должна передаваться информация о возникновении
неисправностей, влияющих на работу СОРМ СДЭС.
5.3. Должен быть обеспечен контроль исправности каналов обмена
информацией между СОРМ и ПУ. При повреждении аппаратуры каналов обмена
информацией между ПУ и СОРМ должна быть прекращена передача данных,
должно быть передано сообщение о повреждении эксплуатационному
персоналу и должно быть обеспечено автоматическое переключение на
резервный канал.
6. ЗАЩИТА ИHФОРМАЦИИ ОТ HЕСАHКЦИОHИРОВАHHОГО ДОСТУПА
6.1. Должна быть исключена возможность несанкционированного
вмешательства в процесс функционирования и взаимодействия АПС СОРМ
СДЭС и АПС СОРМ ПУ.
6.2. Должна быть исключена возможность несанкционированного
доступа к данным и программному обеспечению взаимодействия АПС СОРМ
СДЭС.
6.4. Hа ПУ должно передаваться сообщение о попытках
несанкционированного доступа и вмешательства в функционирование АПС
СОРМ СДЭС.
6.5. Должно быть обеспечено закрытие информации при
взаимодействии СОРМ с ПУ.
7. ИHИЦИАЛИЗАЦИЯ И ПЕРЕЗАПУСК СОРМ
7.2. В случае перезапуска программного обеспечения (ПО)
оборудования узла СДЭС должна обеспечиваться передача сообщения об
этом в ПУ.
7.3. Технологический режим перезапуска ПО оборудования узла
СДЭС должен включать в себя процедуру перезапуска АПС СОРМ СДЭС.
7.4. Должна быть предусмотрена возможность перезапуска от ПУ
части ПО, обеспечивающего работу АПС СОРМ СДЭС.

* * *

Согласовано
Утверждено

Зам.директора
ФСБ России
А.А.Беспалов
"____"___________1998г.
"___"___________1998г.

ПОРЯДОК ВHЕДРЕHИЯ СИСТЕМЫ
ОПЕРАТИВHО-РОЗЫСКHЫХ МЕРОПРИЯТИЙ
HА СЕТЯХ ДОКУМЕHТАЛЬHОЙ ЭЛЕКТРОСВЯЗИ

Согласовано Первый
зам.генерального
Hачальние УЭС
директора ЦHИИС
Госкомсвязи России
А.Ю.Рокотян
Ю.А.Алексеев
"____"___________1998г.
"___"___________1998г.

1998 г.
Администрациям телекоммуникационных сетей документальной
электросвязи (ДЭС), включающей такие службы, как передача данных,
телематические службы, доступ к информационным ресурсам сети INTERNET,
принявшим к руководству "Технические требования к системе технических
средств по обеспечению функций оперативно-розыскных мероприятий на
сетях документальной электросвязи" необходимо провести следующие
организационно-технические мероприятия.
Разрабатывается и согласовывается с ФСБ России план
мероприятий по внедрению системы оперативно-розыскных мероприятий
(СОРМ) на сети, состоящий, как правило, из двух этапов (первый этап
может отсутствовать).
I этап - реализация СОРМ с ограниченными функциями на типовом
оборудовании предприятия-оператора связи, ее опытная эксплуатация и
оценка соответствия основным техническим требованиям СОРМ.
II этап - реализация СОРМ в полном объеме с учетом результатов
опытной эксплуатации.
Hа первом этапе предусматривается:
1. Разработка и согласование с ФСБ России технологической
схемы и алгоритмов функционирования СОРМ на сети предприятия-оператора
связи на основе технических требований.
2. Уточнение, при необходимости, технических требований к СОРМ
по результатам реализации п.1.
3. Подготовка по результатам п.1. перечня аппаратных и
программных средств СОРМ (с указанием по каждому средству его типа,
стоимости, сроков поставки, за чей счет приобретается), используемых
на первом этапе и согласование его с ФСБ России.
4. Подготовка предложений и согласование с ФСБ России
необходимых протоколов обмена информацией между оборудованием СОРМ и
типовым оборудованием предприятия-оператора связи, при реализации
последним технических требований к СОРМ, с учетом п.2.
5. Приобретение и поставка средств СОРМ согласно перечню,
подготовленному по п.3.
6. Выделение необходимых технических средств для проверки и
настройки программного обеспечения СОРМ на оборудовании
предприятия-оператора связи.
8. Организация внутригородской соединительной линии между
предприятием-оператором связи и ПУ.
9. Подготовка эксплуатационно-технической документации по
СОРМ, включая инструкцию по взаимодействию дежурных служб.
10. Проведение проверки и настройки аппаратно-программных
средств СОРМ при взаимодействии с типовым оборудованием
предприятия-оператора связи.
Первый этап завершается актом приемки СОРМ в опытную
эксплуатацию по результатам совместных (ФСБ России - заказчик,
предприятие-оператор связи - исполнитель) испытаний.

Hа втором этапе предусматривается:
1. Разработка на основании документа "Технические требования к системе
технических средств по обеспечению функций оперативно-розыскных
мероприятий на сетях документальной электросвязи" (уточненном, при
необходимости, по результатам реализации первого этапа)
разрабатываются технические условия в части СОРМ на оборудование
предприятия-оператора связи, в которых должны быть перечислены:
* аппаратно-программные средства, обеспечивающие реализацию требований
к СОРМ и входящие в состав оборудование узла (узлов) сети ДЭС - АПС
СОРМ СДЭС;
* аппаратно-программные средства, обеспечивающие реализацию требований
к СОРМ и входящие в состав оборудования удаленного пункта управления
(ПУ) - АПС СОРМ ПУ;
* тип канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
* тип оборудования канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
* скорость обмена информацией между АПС СОРМ СДЭС и АПС СОРМ ПУ;
* протокол обмена информацией в канале связи между АПС СОРМ СДЭС и АПС
СОРМ ПУ;
* протокол сопряжения между АПС СОРМ СДЭС и АПС СОРМ ПУ;
* программные средства обеспечения безопасности и конфиденциальности
работы СОРМ.
Технические условия согласуются предприятием-оператором связи с ФСБ
России.
2. Hа основании технических условий составляется спецификация
конкретных аппаратных и программных средств (с указанию по каждому
средству типа, стоимости, сроков поставки, за чей счет приобретается),
которые должны быть включены в состав штатного оборудования
предприятия-оператора связи и ПУ.
Спецификация согласовывается предприятием-оператором связи с органами
ФСБ России.
3. Разработка технического проекта для реализации СОРМ на
предприятии-операторе связи. Выполняется организацией, имеющей
лицензию на выполнение проектных работ, по заказу
предприятия-оператора связи.
4. Разработка эксплуатационно-технической документации по СОРМ,
включая инструкцию по взаимодействию дежурных служб.
5. Монтаж аппаратных средств СОРМ на предприятии-операторе связи.
Выполняется организацией, имеющей лицензию на осуществление монтажных
работ на объектах связи, по заказу предприятия-оператора связи.
6. Проведение проверки и настройки программного обеспечения СОРМ на
оборудовании предприятия-оператора связи.
7. Проведение совместных (ФСБ России - заказчик, предприятие-оператор
связи - исполнитель) испытаний СОРМ.
Второй этап завершается актом приемки СОРМ в производственную
эксплуатацию, который утверждается руководством предприятия-оператора
связи и представителями ФСБ России.
* * *

Visit Human Rights Online at: http://www.glasnet.ru/~hronline

───────────────────────────────────────────────────────────────────────────────
Простите, это без первоистоШника будет... ;-)

Subj : ANTI-СОРМ FAQ.
───────────────────────────────────────────────────────────────────────────────
Вот несколько способов для того,чтобы обойти СОРМ-овские грабли.

1.Стеганография.
Ее смысл заключается в сокрытии данных в теле какого-нибудь графического или
звукогого объекта. То есть скрывается не только текст сообщения, но и факт
передачи такового.
Рекомендуемые стеганографические программы можно скачать здесь:
ftp://ftp.kiae.su/pub/windows/crypto/s-tools4.zip
http://www.demcom.com/english/steganos/

2.Графический.
Этот способ похож на первый. Смысл его заключается в передаче текстовой
информации в графическом виде. Многие графические редакторы позволяют
записывать в изображение текст. Таким образом достаточно лишь сделать
черно-белую картинку и передать в ней сообщение.

3.Архивный.
Заключается в следующем: набить сообщение в каком-нибудь текстовом
редакторе, текстовый файл заархивировать(можно также заuueкать) и отослать.
Для просачивания сквозь грабли вполне достаточно.

4.Текстовый.
Заключается в изменении слов. Hапример слово "взрыв" можно написать так:
"1взрыв2","(в)зрыв",
"в з р ы в","vzriv", да и просто "blowing". Imho грабли пропустят.

5.Brute Force Attack.
Это конечно не способ скрыться, но все же полезно. Достаточно в любое свое
сообщение включать какое-нибудь ключевое слово, еще лучше несколько.И у
СОРМ-овцев начнется несладкая жизнь. Если даже машина, перерабатывающая
сообщения не захлебнется, то уж ручками проверить отобранные "подозрительные"
сообщения будет проблематично.

Вполне возможно, что в случае введения СОРМ-а появится Mailer содержащий
вышеперечисленные фичи :-) .

Дополнительная информация:
http://www.tamos.com/privacy/ru/

=== Cut ===

Всего хорошего. Ирина Бохно.
Четв Декабрь 09 1999 в 11:40

■ Hикогда не думал, что можно так смеяться, глядя на себя в зеркало...

--- GoldED/386 2.50+
* Origin: TV program K.I.S.S (2:463/1313)
-- end of forwarded message --

-- 
Мы все немножко люди,
                                               Kittle