Открыть сервисСервис

КБ ключ: значение и применение

КБ ключ — обобщающее название для нескольких категорий ключей и идентификаторов, встречающихся в российской практике в сферах информационной безопасности, банковского дела и жилищно-коммунального хозяйства. Аббревиатура «КБ» в зависимости от контекста расшифровывается как «криптографический блок», «ключ безопасности», «ключ банка» или «ключ бухгалтера». Единого общепринятого определения термина не существует: значение устанавливается по отрасли и документу, в котором он употребляется.

Основные значения

Ключ безопасности

В корпоративных информационных системах под КБ-ключом чаще всего понимают ключ безопасности — криптографический параметр, используемый для аутентификации пользователя или устройства. Такой ключ может быть представлен в виде файла, аппаратного токена (например, USB-носителя с сертификатом) или строки символов. Он применяется в системах электронного документооборота, при подключении к защищённым корпоративным сетям и в банковских клиентских программах.

Ключи безопасности выпускаются удостоверяющими центрами. В России деятельность таких центров регулируется Федеральным законом «Об электронной подписи» и нормативными актами Банка России и ФСБ России. Ключ хранится на защищённом носителе, а его компрометация требует немедленного отзыва сертификата.

Ключ банка (банковский ключ)

В банковской сфере КБ-ключ — это криптографический ключ, выдаваемый клиенту кредитной организацией для работы в системе дистанционного банковского обслуживания. Он обеспечивает формирование электронной подписи платёжных документов. Различают ключи для системы «Клиент — банк», для интернет-банка и для мобильных приложений.

Типовая процедура включает генерацию ключевой пары на стороне клиента, передачу открытой части в банк и хранение закрытой части на носителе. Утрата ключа или его попадание к третьим лицам делает возможным несанкционированный перевод средств, поэтому банки требуют блокировки ключа при подозрении на компрометацию.

Ключ бухгалтера

В учётной практике встречается выражение «ключ бухгалтера» — условное обозначение набора настроек и прав доступа в бухгалтерской программе, привязанного к конкретному рабочему месту. В разговорной речи сотрудников аббревиатура нередко сокращается до «КБ-ключ». Строгого технического смысла у такого употребления нет.

Технические характеристики

Криптографические КБ-ключи описываются несколькими параметрами:

ПараметрОписание
Длина ключаЧисло бит; для симметричных алгоритмов типичны 128 и 256 бит, для асимметричных — 1024–4096 бит
АлгоритмГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, RSA, ECDSA
НосительФайл, смарт-карта, токен, защищённый модуль
Срок действияОт нескольких месяцев до нескольких лет
НазначениеПодпись, шифрование, аутентификация

В российских системах приоритет отдаётся алгоритмам семейства ГОСТ, что связано с требованиями регуляторов к защите информации.

Применение

КБ-ключи используются в следующих областях:

Правовое регулирование в России

Оборот криптографических ключей в России регулируется несколькими актами:

  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Положения Банка России о порядке работы с электронными документами;
  • Приказы ФСБ России, устанавливающие требования к средствам криптографической защиты.

Удостоверяющий центр, выдавший ключ, несёт ответственность за его корректную генерацию и учёт. Пользователь обязан обеспечивать конфиденциальность закрытой части ключа.

Риски и инциденты

Основные угрозы, связанные с КБ-ключами:

  1. Компрометация. Копирование ключа вредоносным программным обеспечением, в том числе троянами для банковских систем.
  2. Социальная инженерия. Злоумышленники убеждают пользователя самостоятельно установить программу удалённого доступа и подписать подложный документ.
  3. Утрата носителя. Физическая потеря токена или смарт-карты.
  4. Некорректная генерация. Ошибки при выпуске ключа в удостоверяющем центре.

Для снижения рисков применяются аппаратные хранилища, двухфакторная аутентификация и обязательное подтверждение операций.

Практические рекомендации

Специалисты по информационной безопасности рекомендуют:

  • хранить закрытые ключи только на сертифицированных носителях;
  • не передавать ключи третьим лицам и не пересылать их по открытым каналам связи;
  • своевременно отзывать сертификат при смене сотрудника или подозрении на утечку;
  • вести журнал использования ключей;
  • проверять срок действия и статус сертификата перед подписанием документов.

Терминологическая неоднозначность

Отсутствие единого стандарта приводит к тому, что запрос «кб ключ» может относиться к разным предметам. В поисковых системах по нему находятся материалы о ключах безопасности, банковских криптоключах, а также о бытовых домофонах и кодовых замках с маркировкой «КБ». При уточнении значения следует опираться на контекст: организацию, документ или программное обеспечение, в котором термин употреблён.

Источники: Федеральный закон «Об электронной подписи»; нормативные акты Банка России; техническая документация удостоверяющих центров; стандарты ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru