КБ ключ: значение и применение¶
КБ ключ — обобщающее название для нескольких категорий ключей и идентификаторов, встречающихся в российской практике в сферах информационной безопасности, банковского дела и жилищно-коммунального хозяйства. Аббревиатура «КБ» в зависимости от контекста расшифровывается как «криптографический блок», «ключ безопасности», «ключ банка» или «ключ бухгалтера». Единого общепринятого определения термина не существует: значение устанавливается по отрасли и документу, в котором он употребляется.
¶Основные значения
¶Ключ безопасности
В корпоративных информационных системах под КБ-ключом чаще всего понимают ключ безопасности — криптографический параметр, используемый для аутентификации пользователя или устройства. Такой ключ может быть представлен в виде файла, аппаратного токена (например, USB-носителя с сертификатом) или строки символов. Он применяется в системах электронного документооборота, при подключении к защищённым корпоративным сетям и в банковских клиентских программах.
Ключи безопасности выпускаются удостоверяющими центрами. В России деятельность таких центров регулируется Федеральным законом «Об электронной подписи» и нормативными актами Банка России и ФСБ России. Ключ хранится на защищённом носителе, а его компрометация требует немедленного отзыва сертификата.
¶Ключ банка (банковский ключ)
В банковской сфере КБ-ключ — это криптографический ключ, выдаваемый клиенту кредитной организацией для работы в системе дистанционного банковского обслуживания. Он обеспечивает формирование электронной подписи платёжных документов. Различают ключи для системы «Клиент — банк», для интернет-банка и для мобильных приложений.
Типовая процедура включает генерацию ключевой пары на стороне клиента, передачу открытой части в банк и хранение закрытой части на носителе. Утрата ключа или его попадание к третьим лицам делает возможным несанкционированный перевод средств, поэтому банки требуют блокировки ключа при подозрении на компрометацию.
¶Ключ бухгалтера
В учётной практике встречается выражение «ключ бухгалтера» — условное обозначение набора настроек и прав доступа в бухгалтерской программе, привязанного к конкретному рабочему месту. В разговорной речи сотрудников аббревиатура нередко сокращается до «КБ-ключ». Строгого технического смысла у такого употребления нет.
¶Технические характеристики
Криптографические КБ-ключи описываются несколькими параметрами:
| Параметр | Описание |
|---|---|
| Длина ключа | Число бит; для симметричных алгоритмов типичны 128 и 256 бит, для асимметричных — 1024–4096 бит |
| Алгоритм | ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, RSA, ECDSA |
| Носитель | Файл, смарт-карта, токен, защищённый модуль |
| Срок действия | От нескольких месяцев до нескольких лет |
| Назначение | Подпись, шифрование, аутентификация |
В российских системах приоритет отдаётся алгоритмам семейства ГОСТ, что связано с требованиями регуляторов к защите информации.
¶Применение
КБ-ключи используются в следующих областях:
- Электронный документооборот. Подписание договоров, отчётности, кадровых документов.
- Дистанционное банковское обслуживание. Проведение платежей, управление счетами юридических лиц.
- Государственные услуги. Подтверждение личности при подаче заявлений через порталы.
- Промышленные и корпоративные сети. Аутентификация оборудования и сотрудников.
- ЖКХ и ресурсоснабжение. В отдельных регионах «КБ-ключом» называют идентификатор лицевого счёта или код доступа к личному кабинету потребителя.
¶Правовое регулирование в России
Оборот криптографических ключей в России регулируется несколькими актами:
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Положения Банка России о порядке работы с электронными документами;
- Приказы ФСБ России, устанавливающие требования к средствам криптографической защиты.
Удостоверяющий центр, выдавший ключ, несёт ответственность за его корректную генерацию и учёт. Пользователь обязан обеспечивать конфиденциальность закрытой части ключа.
¶Риски и инциденты
Основные угрозы, связанные с КБ-ключами:
- Компрометация. Копирование ключа вредоносным программным обеспечением, в том числе троянами для банковских систем.
- Социальная инженерия. Злоумышленники убеждают пользователя самостоятельно установить программу удалённого доступа и подписать подложный документ.
- Утрата носителя. Физическая потеря токена или смарт-карты.
- Некорректная генерация. Ошибки при выпуске ключа в удостоверяющем центре.
Для снижения рисков применяются аппаратные хранилища, двухфакторная аутентификация и обязательное подтверждение операций.
¶Практические рекомендации
Специалисты по информационной безопасности рекомендуют:
- хранить закрытые ключи только на сертифицированных носителях;
- не передавать ключи третьим лицам и не пересылать их по открытым каналам связи;
- своевременно отзывать сертификат при смене сотрудника или подозрении на утечку;
- вести журнал использования ключей;
- проверять срок действия и статус сертификата перед подписанием документов.
¶Терминологическая неоднозначность
Отсутствие единого стандарта приводит к тому, что запрос «кб ключ» может относиться к разным предметам. В поисковых системах по нему находятся материалы о ключах безопасности, банковских криптоключах, а также о бытовых домофонах и кодовых замках с маркировкой «КБ». При уточнении значения следует опираться на контекст: организацию, документ или программное обеспечение, в котором термин употреблён.
Источники: Федеральный закон «Об электронной подписи»; нормативные акты Банка России; техническая документация удостоверяющих центров; стандарты ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012.