Cryptopro CSP крипто үйлчилгээ үзүүлэгчийг сонгоно уу. Cryptopro суулгаж байна Cryptographic pro csp суулгаж байна

Програм хангамжийн аюулгүй байдал "CryptoPro CSP"Системийн болон хэрэглээний программ хангамжийн бүрэн бүтэн байдалд хяналт тавих, хамгаалалтын функцүүдийн зохицуулалтын дагуу системийн гол элементүүдийг удирдах, цахим баримт бичгийг сурвалжлагчдын хооронд солилцох явцад зөвшөөрөл олгох, хууль эрх зүйн ач холбогдлыг баталгаажуулах зорилготой. CryptoPro CSP нь крипто үйлчилгээ үзүүлэгчээс гадна CryptoPro TLS, CryptoPro EAP-TLS, CryptoPro Winlogon болон CryptoPro Revocation Provider зэрэг бүтээгдэхүүнүүдийг агуулдаг.


Шийдэл нь дараахь зүйлд зориулагдсан.

  • ГОСТ Р 34.10- 2001 / ГОСТ R 34.10- стандартын дагуу цахим гарын үсэг (EP) үүсгэх, баталгаажуулах нэмэлт журмын тусламжтайгаар цахим баримт бичгийг худалдаачид хооронд солилцоход зөвшөөрөл олгох, хууль ёсны ач холбогдлыг баталгаажуулах. 2012 (vikoristannyam ГОСТ R 34.11-94 / ГОСТ R 34.11-2012 хамт);
  • ГОСТ 28147-89-д нийцсэн нэмэлт шифрлэлт, аюулгүй байдлын тусламжтайгаар нууцлалыг хангах, мэдээллийн бүрэн бүтэн байдалд хяналт тавих;
  • TLS протоколоор дамжуулан жинхэнэ байдал, нууцлал, хувийн мэдээллийг хамгаалах;
  • зөвшөөрөлгүй өөрчлөлт, зөв ​​үйл ажиллагааг тасалдуулахаас хамгаалахын тулд систем, хэрэглээний програм хангамжийн бүрэн бүтэн байдалд хяналт тавих;
  • системийн гол элементүүдийн удирдлага нь хамгаалалтын функцүүдийн зохицуулалттай нийцдэг.

Хэрэгжүүлсэн алгоритмууд

  • Хэш функцийн утгыг бий болгох алгоритмыг ГОСТ R 34.11-94 / ГОСТ R 34.11-2012 "Мэдээллийн технологи. Мэдээллийн криптографийн хамгаалалт. Хэшуваннягийн үйл ажиллагаа".
  • Цахим гарын үсгийг бүрдүүлэх, шалгах алгоритмыг ГОСТ R 34.10-2001 / ГОСТ R 34.10-2012 “Мэдээллийн технологи. Мэдээллийн криптографийн хамгаалалт. Цахим тоон гарын үсгийг бүрдүүлэх, баталгаажуулах үйл явц.”
  • Өгөгдлийг шифрлэх/шифрлэх, өгөгдлийн оруулгыг тооцоолох алгоритмыг ГОСТ 28147-89 "Мэдээлэл боловсруулах систем" стандартын дагуу хэрэгжүүлдэг. Криптографийн захист.”

Хаалттай, нээлттэй түлхүүрүүдийг үүсгэх үед ГОСТ R 34.10-2001 / ГОСТ R 34.10-2012 стандартын дагуу янз бүрийн параметрүүдийг үүсгэх боломжийг хангана.
Хэш функцийн утгыг өөрчилж, шифрлэх үед ГОСТ R 34.11-94 ба ГОСТ 28147-89 стандартын дагуу өөр өөр зангилааг солих боломжтой.

Урам зориг өгөх гол хамрын төрлүүд

  • уян диск 3.5;
  • PC/SC протоколыг дэмждэг төрөл бүрийн ухаалаг карт уншигчдын ухаалаг картууд;
  • Akord 4+ төрөл бүрийн төхөөрөмжтэй DS1993 - DS1996 мэдрэгчтэй санах ойн таблетууд, "Собол", "Криптон" цахим түгжээ эсвэл Touch-Memory DALLAS таблетуудыг унших төхөөрөмж (зөвхөн Windows хувилбаруудад зориулагдсан);
  • USB интерфейс бүхий цахим түлхүүрүүд (USB жетон);
  • сольж болох USB төхөөрөмжүүд;
  • Windows үйлдлийн системийн бүртгэл;
  • Solaris/Linux/FreeBSD үйлдлийн системийн файлууд.
CSP 3.6 CSP 3.9 CSP 4.0 CSP 5.0
Windows Server 2016 x64* x64** x64
Windows 10 x86/x64* x86/x64** x86/x64
Windows Server 2012 R2 x64 x64 x64
Windows 8.1 x86/x64 x86/x64 x86/x64
Windows Server 2012 x64 x64 x64 x64
Windows 8 x86/x64 x86/x64 x86/x64
Windows Server 2008 R2 x64/iteanium x64 x64 x64
Windows 7 x86/x64 x86/x64 x86/x64 x86/x64
Windows Server 2008 x86/x64/itanium x86/x64 x86/x64 x86/x64
Windows Vista x86/x64 x86/x64
Windows Server 2003 R2 x86/x64/itanium x86/x64 x86/x64 x86/x64
Windows Server 2003 x86/x64/itanium x86/x64 x86/x64 x86/x64
Windows XP x86/x64
Windows 2000 x86
SKZI(Мэдээллийн криптографийн хамгаалалтад хамаарна) "CryptoPro CSP" нь цахим гарын үсэг, шифрлэлт, таниултын хамгаалалт зэрэг янз бүрийн крипто үйлдлийг идэвхжүүлэхэд ашиглаж болох бие даасан үйлдлийн системийн модуль юм. Хамгийн чухал шифрлэлтийн програм хангамжийн бүтээгдэхүүний үйл ажиллагаа нь крипто үйлчилгээ үзүүлэгчгүйгээр боломжгүй бөгөөд EP баримт бичигт гарын үсэг зурах боломжгүй юм.

CryptoPro CSP модулийн функцууд нь дараах байдалтай байна.

  • янз бүрийн эрх бүхий байгууллагад цахим хэлбэрээр мэдээлэл өгөх боломжийг танд олгоно;
  • цахим дуудлага худалдаанд оролцохыг баталгаажуулна;
  • хууль ёсны ач холбогдолтой баримт бичиг боловсруулах ажлыг зохион байгуулдаг;
  • Нууц мэдээлэл дамжуулах үед хамгаалагдсан байдаг.
Модуль "CryptoPro CSP"Мэдээллийн аюулгүй байдлын зах зээлд тэргүүлэгчдийн нэг болох "CRYPTO-PRO" компанийн салбарууд. Одоогийн байдлаар CryptoPro CSP модулийн 5 хувилбар гарсан бөгөөд тэдгээрийн ач холбогдол нь боломжтой параметрүүдээс хамаарна: програмын үйл ажиллагаа явуулдаг үйлдлийн систем; дэмжигдсэн криптоалгоритмууд; эрх бүхий байгууллагаас олгосон гэрчилгээний нөхцөл. Жижиглэн худалдаалагч компани нь CryptoPro CSP модулийн одоогийн бүх хувилбаруудын нарийвчилсан шинэчлэлт бүхий хүснэгтийг албан ёсны интернет нөөцдөө байршуулсан. Энэхүү интернет сайт дээр жижиглэнгийн худалдаа эрхэлдэг компани эдгээр гэрчилгээний талаарх мэдээллийг нийтэлсэн байна.

"CryptoPro 4.0"-ийг хэрхэн суулгах вэ

CryptoPro CSP модулийн хувилбар нь одоогийн хэвээр байгаа - дөрөв дэх нь ГОСТ R 34.10-2012 стандартын дагуу шинэ гарын үсэг зурах алгоритм дээр үндэслэн ажилладаг. "CryptoPro CSP 4.0"-ийг Windows 10-д ашиглах боломжтой. Одоогоор модуль нь баталгаажаагүй байгаа ч хөгжүүлэлтийн компани ойрын хугацаанд бүтээгдэхүүнийхээ 4-р хувилбарыг баталгаажуулахаар төлөвлөж байна.
Юу болохыг доор тайлбарлав "CryptoPro 4.0"-ийг хэрхэн суулгах вэ.
"CRYPTO-PRO" жижиглэн худалдааны компанийн албан ёсны интернет нөөц нь урьдчилсан бүртгэл дууссаны дараа файл, түгээлт, шинэчлэлт гэх мэтийг татаж авах боломжийг танд олгоно. "CryptoPro CSP" програм.

Бүртгүүлсний дараа лиценз бүхий хуудас гарч ирнэ. Үүний дүрэм, оюун ухаантай танилцаж, бэлэн болмогц "Би тохиромжтой" дээр дарах хэрэгтэй. Дараа нь та файл хадгалах хуудас руу очих болно.

Үүний тулд "Windows I UNIX-д зориулсан Cryptopro CSP 4.0 (нигүүлсэлгүй)" vibrati-ийн spocute түгээлтийг татаж авах ба Potim нь "Windows-д зориулсан Cryptopro CSP 4.0" дээр Mishas-ийн залилан мэхлэхийг хянах тохиолдолд байна. .

"CryptoPro 4.0"-ийг хэрхэн суулгах талаар. Суулгаж дууссаны дараа та суулгацыг хийхийн тулд "CSPSetup.exe" програмын файлыг ажиллуулах ёстой. Аюулгүй байдлын системийн сэрэмжлүүлэгт програмууд таны компьютерт өөрчлөлт оруулахыг зөвшөөрөхийн тулд "Тийм" товчийг дарах хэрэгтэй. Нээгдсэн цонхон дээр "Суулгах (санал болгож байна)" гэснийг сонгоно уу.


"CryptoPro CSP 4.0" модулийг суулгахад төвөгтэй байх бөгөөд хэдхэн секунд болно.

CryptoPro CSP 4.0 модулийг компьютер дээрээ суулгасны дараа та түүнтэй ажиллаж эхлэх боломжтой.

Сануулга:
  • Тусгай зөвшөөрөлтэй талбайн үзэмжээр "CryptoPro CSP 4.0"-ийн демо хувилбарт хэрэглэгддэг нэр томъёог ашигладаг бөгөөд энэ нь бүтээгдэхүүнийг шууд суулгаснаас хойш 90 хоног гэсэн үг юм;
  • “CryptoPro CSP 4.0” модулийн демо хувилбар нь зөвхөн бүтээгдэхүүнийг анх суулгаж байх үед л боломжтой бөгөөд програмыг дахин суулгасны дараа үүнийг демо горимд ашиглах боломжгүй.
Лицензийн төрөл, хугацааны талаарх мэдээллийг CryptoPro CSP нэмэлтээс авах боломжтой. Windows 10 үйлдлийн системд програмуудыг хурдан хайх хамгийн хялбар арга бол "Эхлүүлэх" хажууд байрлах "Томруулдаг шил" дүрс дээр дарж, "CryptoPro CSP" сонгодог нэмэлтийг сонгох явдал юм.

Шинэ "CryptoPro CSP" цонх гарч ирэх бөгөөд "Загалный" таб нь лицензийн талаарх мэдээллийг агуулсан (серийн дугаар, цаашдын үүргийн заавар; эзэмшигчийн нэр; байгууллагын нэр; лицензийн төрөл: үйлчлүүлэгч, үйлчилгээ хэр удаан үргэлжлэх вэ); үйл ажиллагааны хугацаа; анхны суулгацыг зогсоосон үед гэх мэт). Эндээс та онлайнаар лиценз худалдаж аваад серийн дугаараа оруулах боломжтой.

"CryptoPro CSP 4.0" модулийн ажиллагаа нь одоогийн лицензийн хугацаанд үргэлжилнэ. Хэрэв стриминг лицензийн хугацаа дууссан бол шинээр эрхийг нэмэх шаардлагатай. Та хүссэн үедээ мөнгө олох боломжтой. Лицензийн түлхүүр (эсвэл серийн дугаар) нь төлбөр төлсний дараа шууд заасан имэйл хаяг руу илгээгдэнэ.
Шинэ серийн дугаар оруулахын тулд "Лиценз оруулах" дээр дарна уу. Цонх нээгдэх бөгөөд "Серийн дугаар" хэсэгт лицензийн түлхүүрийг оруулаад "Ok" дээр дарна уу.

Суулгах бүх үе шатыг дуусгасны дараа CryptoPro CSP 4.0 програмыг ашиглахад бүрэн бэлэн боллоо.

CryptoPro CSP 5.0 нь CryptoPro компанийн CryptoPro CSP (сонгодог токенууд болон бусад идэвхгүй нууц түлхүүрийн хадгалалтууд), CryptoPro FKN CSP/Rutoken CSP (Khmari дахь жетон дээрх түлхүүрүүдийг олж аваагүй) гэсэн гурван үндсэн бүтээгдэхүүний шугамыг хөгжүүлдэг шинэ үеийн крипто үйлчилгээ үзүүлэгч юм.

Эдгээр шугамын бүтээгдэхүүний бүх ашиг тусыг хадгалаад зогсохгүй CryptoPro CSP 5.0-д үржүүлсэн: дэмжигдсэн платформ, алгоритмуудын илүү өргөн жагсаалт, өргөн хүрээний програм хангамж, хэрэглэгчийн ээлтэй интерфэйс. Ale smut - бүх түлхүүрүүдтэй робот, түүний дотор hmari-ийн түлхүүрүүд, гэхдээ одоо. Ямар ч хувилбараас үл хамааран CryptoPro CSP-ийг ажиллуулдаг програмын системийг харанхуйд эсвэл гаргаагүй түлхүүрүүдтэй шинийг дэмждэг програм хангамжийг шилжүүлэхийн тулд програм хангамжийг дахин боловсруулах шаардлагагүй болно - хандалтын интерфэйс нь мөн адил хасагдсан. Түлхүүртэй ажиллахад Кхмари нь сонгодог түлхүүрийн хамартай яг адилхан харагдах болно.

CryptoPro CSP-ийн зорилго

  • Цахим гарын үсгийг бүрдүүлэх, баталгаажуулах.
  • Нэмэлт шифрлэлт, аюулгүй байдлын тусламжтайгаар мэдээллийн нууцлалыг хангах, бүрэн бүтэн байдалд хяналт тавих.
  • Протоколын жинхэнэ байдал, нууцлал, дуураймал байдлыг хангах гэх мэт.
  • Зөвшөөрөлгүй өөрчлөлт, итгэмжлэгдсэн функцийг тасалдуулахаас хамгаалахын тулд систем болон хэрэглээний програм хангамжийн бүрэн бүтэн байдалд хяналт тавьдаг.

Дэмжигдсэн алгоритмууд

CryptoPro CSP 5.0 нь гадаадын криптографийн алгоритмуудын орос хувилбаруудтай. Одоо хэрэглэгчид RSA болон ECDSA хувийн түлхүүрүүдийг хадгалахын тулд үндсэн түлхүүр зөөгчийг ашиглах боломжтой.

Түлхүүрийг хадгалах технологийг дэмждэг

Хмарный жетон

Cryptoprovider CryptoPro CSP 5.0 нь CryptoAPI интерфейсээр дамжуулан CryptoPro DSS үйлчилгээнд хадгалагдсан түлхүүрүүдийг сэргээх боломжтой болсон. Одоо тус компанийн хадгалсан түлхүүрүүдийг нэмэлт болон Microsoft-ын ихэнх нэмэлтүүд амархан хулгайлж болно.

Түлхүүр нь олдохгүй, хулгайлагдсан харилцаа холбоо бүхий хамар

CryptoPro CSP 5.0 нь протоколыг хэрэгжүүлэхийн тулд хүргэгдээгүй түлхүүр бүхий операторуудад дэмжлэг нэмсэн. SESPAKE, энэ нь хэрэглэгчийн нууц үгийг хувийн хэрэглэгч рүү дамжуулахгүйгээр баталгаажуулалтыг хийх, крипто үйлчилгээ үзүүлэгч болон хост хооронд солилцох шифрлэлтийн суваг үүсгэх боломжийг олгодог. Хамар болон хэрэглэгчийн програмын хоорондох сувагт байгаа хулгайч баталгаажуулалтын явцад нууц үгээ хулгайлж, захиалж буй өгөгдлийг өөрчлөх боломжгүй. Ийм төхөөрөмжийг ашиглах үед баригдах боломжгүй түлхүүртэй аюулгүй роботын асуудал үүсдэг.

Active, InfoCrypt, SmartPark, Gemalto компаниуд энэ протоколыг дэмждэг шинэ хулгайлагдсан жетонуудыг боловсруулсан (SmartPark болон Gemalto 5.0 R2 хувилбараас эхлэн).

Баригдахгүй түлхүүртэй хамар.

Олон хүмүүс баригдахгүйгээр түлхүүрүүдийг даван туулахыг хүсдэг, эс тэгвээс тэд жетоныг FKN-ийн түвшинд хүртэл шинэчлэхгүй. Ялангуяа тэдний хувьд үйлчилгээ үзүүлэгч нь Rutoken EDS 2.0, JaCarta-2 GOST, InfoCrypt VPN-Key-TLS зэрэг алдартай түлхүүр тээвэрлэгчдэд дэмжлэг үзүүлжээ.

CryptoPro CSP 5.0 дэмждэг загвар, загваруудын жагсаалт

CryptoPro CSP 5.0-ээр дэмжигдсэн гаргаагүй түлхүүр бүхий операторуудын хувилбарууд болон загваруудын жагсаалт
Компани Носи
ISBC Esmart жетон ГОСТ
Хөрөнгө Rutoken 2151
Rutoken PINPad
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI
Rutoken EDS 2.0 Flash
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 Touch
Rutoken 2151 ухаалаг карт
Ухаалаг карт Rutoken EDS 2.0 2100
Аладдин Р.Д. JaCarta-2 ГОСТ
Infocrypt InfoCrypt Token++ TLS
InfoCrypt VPN-Түлхүүр-TLS

Сонгодог идэвхгүй USB токенууд болон ухаалаг картууд

Ихэнх борлуулагчид түлхүүр хадгалах хурдан, хямд, хялбар шийдлүүдийг илүүд үздэг. Дүрмээр бол криптограф процессоргүй жетон болон смарт картуудад давуу тал олгодог. Үйлчилгээ үзүүлэгчийн өмнөх хувилбаруудын нэгэн адил CryptoPro CSP 5.0 нь Asset, Aladdin R.D., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST болон SmartPark зэрэг томоохон үйлдвэрлэлийн компаниудад дэмжлэг үзүүлдэг.

Нэмж дурдахад бид өмнөх шигээ Windows бүртгэл, хатуу диск, бүх платформ дээрх флаш диск дээр түлхүүрүүдийг хадгалах арга замыг санал болгож байна.

CryptoPro CSP 5.0 дэмждэг загвар, загваруудын жагсаалт

CryptoPro CSP 5.0 дэмждэг сонгодог идэвхгүй USB токенууд болон ухаалаг картуудын брэнд, загваруудын жагсаалт
Компани Носи
Алиот SCOne цуврал (v5/v6)
Жемалто Optelio контактгүй Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Эсмарт Токен
Esmart жетон ГОСТ
МорфоКСТ МорфоКСТ
NovaCard Космо
Розан G&D элемент V14 / V15
G&D 3.45 / 4.42 / 4.44 / 4.45 / 4.65 / 4.80
Кона 2200 / 251 / 151 / 261 / 2320
Kona2 S2120s/C2304/D1080
SafeNet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Хөрөнгө Rutoken 2151
Рутокен С
Рутокен КП
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Rutoken EDS Flash
Rutoken 2151 ухаалаг карт
Rutoken Lite ухаалаг карт
Rutoken EDS SC ухаалаг карт
Ухаалаг карт Rutoken EDS 2.0
Аладдин Р.Д. Жакарта ГОСТ
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 ГОСТ
Infocrypt InfoCrypt Token++ энгийн
Multisoft MS_Key isp.8 Хангар
MS_Key ESMART хувилбар 5
SmartPark Мастерийн зэрэг
R301 Foros
Оскар
Оскар 2
Рутокен магистр

CryptoPro хэрэгслүүд

CryptoPro CSP 5.0 агуулах нь одоо хөндлөн платформ (Windows/Linux/macOS) график нэмэлт "CryptoPro Tools"-той боллоо.

Гол санаа нь чөлөөт ажилчдад ердийн даалгавруудыг гараар бүтээх боломжийг олгох явдал юм. Бүх үндсэн функцууд нь энгийн интерфэйс дээр байдаг - бид үйлчлүүлэгчидтэй танилцах горимыг хэрэгжүүлсэн бөгөөд энэ нь нэмэлт боломжуудыг нээж өгдөг.

Нэмж дурдахад CryptoPro хэрэгслүүд нь крипто үйлчилгээ үзүүлэгчдийн контейнер, ухаалаг карт, тохиргоог удирдахаас гадна PKCS#7 цахим гарын үсэг үүсгэх, баталгаажуулах чадварыг дэмждэг.

Аюулгүй байдлын хөтөлбөрөөр дэмжигдсэн

CryptoPro CSP нь Оросын криптографийн алгоритмуудыг дараах стандарт нэмэлтүүдэд хурдан бөгөөд аюулгүй ашиглах боломжийг танд олгоно.

  • оффисын багц Microsoft Office;
  • шуудангийн сервер Microsoft Exchangeтэр үйлчлүүлэгч Microsoft Outlook;
  • бүтээгдэхүүн Adobe Systems Inc.;
  • хөтчүүд Yandex.Browser, Suputnik, Internet Explorer,Ирмэг;
  • Нэмэлт гарын үсгийг бүрдүүлэх, баталгаажуулах Microsoft Authenticode;
  • вэб серверүүд Microsoft IIS, nginx, Апачи;
  • Алсын ажлын хүснэгтийн онцлог Microsoft Алсын удирдлага Ширээний компьютер Үйлчилгээ;
  • Microsoft Active Directory.

CryptoPro платформтой нэгтгэх

Эхний хувилбарыг гаргаснаар манай бүтээгдэхүүнд дэмжлэг, шилдэг байх болно:

  • CryptoPro CA;
  • CA үйлчилгээ;
  • CryptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CryptoPro.NET;
  • CryptoPro Java CSP.
  • CryptoPro NGate

Үйлдлийн систем ба техник хангамжийн платформууд

Уламжлал ёсоор бид гайхалтай өргөн хүрээний системүүдтэй ажилладаг:

  • Microsoft Windows;
  • Mac OS;
  • Линукс;
  • FreeBSD;
  • Solaris;
  • Android;
  • Sailfish үйлдлийн систем.

техник хангамжийн платформууд:

  • Intel/AMD;
  • PowerPC;
  • MIPS (Байгаль нуур);
  • VLIW (Эльбрус);
  • Спарк.

болон виртуал медиа:

  • Microsoft Hyper-V
  • VMWare
  • Oracle виртуал хайрцаг
  • RHEV.

CryptoPro CSP-ийн өөр өөр хувилбаруудаар дэмжигддэг.

Ширээний компьютер болон сервер дээр лицензтэй CryptoPro CSP ашиглахад зориулагдсан.

Хэрэгжүүлэх интерфейс

CryptoPro CSP платформ дээр криптографийн хэрэглээний стандарт интерфэйсээр нэвтрэх боломжтой нэмэлтүүдийг суулгахын тулд:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • OpenSSL хөдөлгүүр;
  • Java CSP (Java Cryptography Architecture)
  • Qt SSL.

Бүх хүсэл тэмүүлэлтэй бүтээмж

Хөгжүүлэлтийн өргөн туршлага нь Raspberry PI зэрэг бяцхан ARM самбараас эхлээд Intel Xeon, AMD EPYC болон PowerPC дээр суурилсан өндөр процессортой серверүүд хүртэлх бүх шийдлүүдийг судлах боломжийг олгодог бөгөөд энэ нь бүтээмжийг мэдэгдэхүйц нэмэгдүүлэх боломжийг олгодог.

Зохицуулалтын баримт бичиг

Зохицуулалтын баримт бичгүүдийг шинээр нэмж оруулав

  • Крипто үйлчилгээ үзүүлэгч нь Оросын стандартчиллын системийн одоогийн баримт бичигт заасан алгоритм, протокол, параметрүүдийг ашигладаг.
  • R 50.1.113–2016 “Мэдээллийн хөгжил. Мэдээллийн криптографийн хамгаалалт. Цахим тоон гарын үсгийн алгоритм болон хэш функцийг хэрэгжүүлэхэд тусалдаг криптографийн алгоритмууд" (мөн RFC 7836-ийн нэг хэсэг)
  • R 50.1.114–2016 “Мэдээллийн хөгжил. Мэдээллийн криптографийн хамгаалалт. Криптографийн алгоритм ба протоколуудын эллипс муруйны параметрүүд" (мөн RFC 7836 "Дагалдах криптографийн алгоритмын удирдамж" хэсэг
  • R 50.1.111–2016 “Мэдээллийн хөгжил. Мэдээллийн криптографийн хамгаалалт. Гол мэдээллийн нууц үгийн хамгаалалт"
  • R 50.1.115–2016 “Мэдээллийн хөгжил. Мэдээллийн криптографийн хамгаалалт. Нууц үгэнд суурилсан баталгаажуулалт бүхий түлхүүр үүсгэх протокол" (мөн RFC 8133 The Security Evaluated Standardized Password-Authenticated Key Exchange (SESPAKE) Protocol ")
  • TC 26 "Мэдээллийн криптографийн хамгаалалт" аргачлалын зөвлөмж "Тээврийн давхаргын аюулгүй байдлын протокол (TLS)-д зориулсан ГОСТ 28147-89 дээр үндэслэсэн шифрлэлтийн алгоритмуудын ялалтын багц"
  • TC 26 "Мэдээллийн криптографийн хамгаалалт" "CMS формат дахь криптографийн мэдээллийн ГОСТ 28147-89, ГОСТ R 34.11 ба ГОСТ R 34.10 алгоритмуудыг баталгаажуулах" арга зүйн зөвлөмж.
  • Техникийн тодорхойлолт TK 26 "Мэдээллийн криптографийн хамгаалалт" "Vykoristannya GOST 28147-89, GOST R 34.11-2012 ба GOST R 34.10-2012 IKE ба ISAKMP түлхүүр солилцооны протоколууд"
  • Техникийн тодорхойлолт TK 26 "Мэдээллийн криптографийн хамгаалалт" "IPsec ESP протокол дахь шифрлэгдсэн хадгаламжийн хувьд Vykoristanny GOST 28147-89"
  • Техникийн тодорхойлолт TC 26 "Мэдээллийн криптографийн хамгаалалт" "Алгоритмуудын ялалт ГОСТ R 34.10, ГОСТ R 34.11 "X.509 нууц түлхүүрүүд" дэх гэрчилгээний профайл болон гэрчилгээг дарах жагсаалт (CRL) дэд бүтэц.
  • Техникийн тодорхойлолт TC 26 "Мэдээллийн криптографийн хамгаалалт" "ОХУ-ын ГОСТ Р 34.10-2012 ба ГОСТ Р 34.11-2012 стандартыг ашиглах PKCS №11 өргөтгөл"

CSP CryptoPro нь цахим дижитал гарын үсэг (EDS) шаарддаг чухал баримт бичиг болон бусад файлуудад криптографийн аюулгүй байдлыг нэмж баталгаажуулах зориулалттай арилжааны найдвартай програм хангамж юм. Хөтөлбөр нь үндсэндээ цахим баримт бичгийн менежментэд шилжсэн компаниудад зориулагдсан болно. Тиймээс тоон хэлбэрээр танилцуулсан хэд хэдэн үнэ цэнэтэй баримт бичгийн хууль ёсны хүчинтэй байдлыг баталгаажуулах боломжтой. Үндсэндээ дижитал гарын үсэг нь биет баримт бичгийн нойтон гартай дүйцэхүйц юм.

Энэхүү шийдвэр нь дамжуулах явцад мэдээллийн хяналт, мэдээллийн бүрэн бүтэн байдлыг зохицуулахын тулд идэвхтэй бүх ЗОЧИД-т хамаарна. CSP-д ашигладаг аюулгүй байдлын алгоритмуудыг удирдахын тулд CryptoPro-г тусгай менежерээр хангадаг бөгөөд энэ нь робот програмын бусад параметрүүдийг тохируулах үүрэгтэй. Нэмж дурдахад крипто үйлчилгээ үзүүлэгчийн иж бүрдэл нь гэрчилгээг "асуудал" болон баталгаажуулах үүрэгтэй хэрэгслүүдийг агуулдаг. Агуулах нь CryptoPro Winlogon модультай. Энэ нь шинэ Windows орчныг баталгаажуулах үндсэн асуудал юм. Энэхүү роботын бүрэлдэхүүн хэсэг нь Kerberos V5 протокол дээр суурилдаг бөгөөд USB жетон, ухаалаг карт эсвэл аж ахуйн нэгжийн ашигладаг бусад түлхүүр төхөөрөмжийн гэрчилгээг баталгаажуулсны дараа зөвшөөрлийг авдаг. Гэсэн хэдий ч криптопровайдер нь өөр өөр төрлийн түлхүүрийн зангилаа ашиглах боломжийг олгодог. Хуучин компьютерийн тоног төхөөрөмж ашигладаг компаниудын хувьд 3.5 форматтай уян диск ашиглах боломжийг шилжүүлсэн.

Бидний өмнө арилжааны шийдэл байгаа тул юу илүү үнэтэй болохыг таахад хэцүү байдаг. Хэрэв та CryptoPro жижиглэнгийн худалдаачдаас хэрэгслийнхээ демо хувилбарыг өгөхийг хүсвэл эхний гуч хоногт л ашиглах боломжтой. Энэ хугацаа дууссаны дараа та лиценз авах шаардлагатай болно.

Гол онцлог

  • цахим тоон гарын үсэг (EDS) нэмэх, баталгаажуулах хэрэгслийг суурилуулах;
  • Та дижитал гэрчилгээний төрлийг нэмж, шалгаж болно;
  • баримт бичгийн цахим хуулбарыг хууль ёсны эрхтэйгээр олгох;
  • Түлхүүр эзэмшигчийн гэрчилгээг баталгаажуулсны дараа та баталгаажуулалтыг хийж болно;
  • дамжуулж буй мэдээллийн бүрэн бүтэн байдалд хяналт тавих;
  • Хэш нийлбэр болон програмаар шалгагдсан бусад алгоритмуудыг үүсгэхэд ашигладаг алгоритм нь эдгээр ГОСТ стандартад бүрэн нийцдэг.
Cryptoprovider CryptoPro CSP нь:
  • ОХУ-ын криптографийн стандартын ГОСТ Р 34.11-94 / ГОСТ Р 34.11-2012 ба ГОСТ Р 34.10-2001 / ГОСТ Р 34.10-20 12, цахим баримт бичгийн менежмент, EP-ийг нэмэлт форматлах, баталгаажуулах баримт бичгийн эрх зүйн ач холбогдлыг баталгаажуулах;
  • мэдээллийн нууцлал, бүрэн бүтэн байдлыг баталгаажуулахын тулд ГОСТ 28147-89 стандартын дагуу шифрлэлт, хамгаалалт;
  • TLS холболтын аюулгүй байдал, аюулгүй байдал, нууцлалыг хангах;
  • програм хангамжийг өөрчлөх, таны роботын алгоритмыг тасалдуулахаас хамгаалах;
  • системийн гол элементүүдийн удирдлага нь хамгаалалтын функцүүдийн зохицуулалттай нийцдэг.

CryptoPro CSP-ийн түлхүүрүүд

CryptoPro CSPТа Windows бүртгэл, флаш диск болон жетоныг дибаг хийх боломжтой.

Хамт ашиглахад хамгийн тохиромжтой, аюулгүй бөгөөд хамгийн хялбар түлхүүр зөөгч CryptoPro CSP, є токенууд. Эдгээр нь цахим гарын үсгийн гэрчилгээгээ гараар, аюулгүйгээр хадгалах боломжийг танд олгоно. Токенуудыг хулгайд алдсан тохиолдолд хэн ч таны гэрчилгээг хурдан ашиглах боломжгүй байхаар удирддаг.

  • уян диск 3.5";
  • MPCOS-EMV процессорын картууд болон PS/SC протоколыг дэмждэг ухаалаг карт уншигчтай Оросын ухаалаг картууд (Оскар, RIC) (GemPC Twin, Towitoko, Oberthur OCR126 гэх мэт);
  • Acord 4+ төхөөрөмжтэй DS1993 - DS1996 мэдрэгчтэй санах ойн таблетууд, "Собол" цахим түгжээ эсвэл Touch-Memory DALLAS таблетуудыг унших төхөөрөмж;
  • USB-ээс электрон түлхүүрүүд;
  • сольж болох USB төхөөрөмжүүд;
  • Windows үйлдлийн системийн бүртгэл;

CryptoPro CSP-д зориулсан дижитал гарын үсгийн гэрчилгээ

CryptoPro CSPЭнэ нь ГОСТ-ийн дагуу олгосон бүх гэрчилгээ, түүнчлэн ОХУ-ын гэрчилгээжсэн төвүүдээс олгосон олон тооны гэрчилгээтэй зөв ажилладаг.

CryptoPro CSP-ийг ашиглаж эхлэхийн тулд танд дижитал гарын үсгийн гэрчилгээ хэрэгтэй болно. Хэрэв та тоон гарын үсгийн гэрчилгээ авч амжаагүй байгаа бол энэ хуудаснаас цахим гарын үсгийг худалдан авахыг зөвлөж байна.

Бидний дэмждэг Windows үйлдлийн системүүд

CSP 3.6 CSP 3.9 CSP 4.0
Windows 2012 R2 x64 x64
Windows 8.1 x86/x64 x86/x64
Windows 2012 x64 x64 x64
Windows 8 x86/x64 x86/x64 x86/x64
Windows 2008 R2 x64/iteanium x64 x64
Windows 7 x86/x64 x86/x64 x86/x64
Windows 2008 x86/x64/itanium x86/x64 x86/x64
Windows Vista x86/x64 x86/x64 x86/x64
Windows 2003 R2 x86/x64/itanium x86/x64 x86/x64
Windows XP x86/x64
Windows 2003 x86/x64/itanium x86/x64 x86/x64
Windows 2000 x86

Дэмжигдсэн алгоритмууд

CSP 3.6 CSP 3.9 CSP 4.0
ГОСТ Р 34.10-2012 Гарын үсэг үүсгэх 512/1024 бит
ГОСТ Р 34.10-2012 Гарын үсгийн баталгаажуулалт 512/1024 бит
ГОСТ Р 34.10-2001 Гарын үсэг үүсгэх 512 бит 512 бит 512 бит
ГОСТ Р 34.10-2001 Гарын үсэг баталгаажуулах 512 бит 512 бит 512 бит
ГОСТ Р 34.10-94 Гарын үсэг үүсгэх 1024 бит *
ГОСТ Р 34.10-94 Гарын үсгийн баталгаажуулалт 1024 бит *
ГОСТ R 34.11-2012 256/512 бит
ГОСТ R 34.11-94 256 бит 256 бит 256 бит
ГОСТ 28147-89 256 бит 256 бит 256 бит

* - CryptoPro CSP 3.6 R2 (хувилбар 3.6.6497 2010 оны 08-13-нд гарсан) хүртэл.

Umy CryptoPro CSP лицензтэй

Та CryptoPro CSP-ийг худалдаж авахдаа суулгах эсвэл тохируулах явцад оруулах шаардлагатай серийн дугаарыг хүлээн авах болно. Түлхүүрийн нөхцөл нь сонгосон лицензээс хамаарна. CryptoPro CSP-ийг бүрэн лицензтэй эсвэл мөргүй гэсэн хоёр хувилбараар өргөжүүлж болно.

Худалдан авсан шугамгүй лиценз, та CryptoPro CSP түлхүүрийг устгана уу, энэ нэр томъёо нь ямар ч хязгаарлалтад хамаарахгүй. Хэрэв та голын лиценз худалдаж авбал серийн дугаар авна CryptoPro CSP, энэ нь худалдан авснаас хойш арван жил үргэлжилдэг.

CryptoPro CSP нь ОХУ-ын FSB-ийн жинхэнэ гэрчилгээтэй

Принтерүүд