CryptoPro CSP'nin tanımı. CryptoPro CSP uygulamaları CryptoPro csp deneme sürümünü indirin

CryptoPro CSP 5.0, CryptoPro şirketinin üç ana ürün grubunu geliştiren yeni nesil bir kripto sağlayıcısıdır: CryptoPro CSP (klasik belirteçler ve diğer pasif gizli anahtar depoları), CryptoPro FKN CSP/Rutoken CSP (Khmari'deki belirteçler üzerinde edinilmemiş anahtarlar).

Bu serideki ürünlerin tüm avantajları yalnızca kaydedilmekle kalmaz, aynı zamanda CryptoPro CSP 5.0'da da çoğaltılır: desteklenen platformların ve algoritmaların daha geniş bir listesi, geniş bir yazılım yelpazesi, kullanıcı dostu bir müşteri arayüzü. Ale smut - artık hmari'nin tuşları da dahil olmak üzere tüm tuşlara sahip bir robot. Sürümü ne olursa olsun, CryptoPro CSP'yi çalıştıran uygulama sistemini, karanlıktaki anahtarları veya yayınlanmamış anahtarlarla yeni bir anahtarları desteklemek üzere aktarmak için, yazılımın yeniden işlenmesi gerekmeyecektir - erişim arayüzü aynısından yoksundur ve Anahtarla yapılan çalışma, Khmari'nin tıpkı klasik anahtar burundaki gibi aynı şekilde görüneceğini gösteriyor.

CryptoPro CSP'nin Amacı

  • Elektronik imzanın oluşturulması ve doğrulanması.
  • Ek şifreleme ve güvenlik yoluyla gizliliğin sağlanması ve bilgilerin bütünlüğünün izlenmesi.
  • Protokollerin özgünlüğünün, gizliliğinin ve taklidinin sağlanması vb.
  • Yetkisiz değişikliklere ve güvenilir işlevlerin kesintiye uğramasına karşı koruma sağlamak için sistem ve uygulama yazılımının bütünlüğünü izler.

Desteklenen algoritmalar

CryptoPro CSP 5.0, yabancı şifreleme algoritmalarının Rusya uygulamalarına sahiptir. Artık kullanıcılar RSA ve ECDSA özel anahtarlarını kaydetmek için birincil anahtar taşıyıcılarını kullanabilir.

Desteklenen anahtar kaydetme teknolojisi

Khmarny jetonu

Cryptoprovider CryptoPro CSP 5.0 artık CryptoAPI arayüzü aracılığıyla CryptoPro DSS hizmetinde depolanan anahtarları alma yeteneğine sahip. Artık şirketin sakladığı anahtarlar hem eklentiler hem de Microsoft'un eklentilerinin çoğu tarafından kolaylıkla çalınabiliyor.

Bulunamayan anahtarlar ve çalınan iletişimlerle dolu burunlar

CryptoPro CSP 5.0, protokolün uygulanması için anahtarları teslim edilmeyen operatörlere destek ekledi SESPAKE Kullanıcının şifresini özel kullanıcıya iletmeden kimlik doğrulama yapmanıza ve kripto sağlayıcı ile ana bilgisayar arasında alışveriş için bir şifreleme kanalı oluşturmanıza olanak tanır. Burun ile müşteri programı arasındaki kanalda bulunan hırsız, kimlik doğrulama sırasında şifreyi çalamaz ve abone olunan verileri değiştiremez. Bu tür cihazlar kullanıldığında anahtarları yakalanamayan güvenli bir robot sorunu ortaya çıkıyor.

Active, InfoCrypt, SmartPark ve Gemalto şirketleri bu protokolü destekleyen yeni çalıntı tokenler geliştirdiler (SmartPark ve Gemalto 5.0 R2 sürümünden itibaren).

Anahtarları yakalanmayan burunlar.

Pek çok kişi anahtarlarla yakalanmadan ilgilenebilmek ister, aksi takdirde tokenları FKN seviyesine yükseltemezler. Özellikle onlar için sağlayıcıya popüler anahtar taşıyıcılar Rutoken EDS 2.0, JaCarta-2 GOST ve InfoCrypt VPN-Key-TLS için destek verildi.

CryptoPro CSP 5.0 tarafından desteklenen model ve modellerin listesi

CryptoPro CSP 5.0 tarafından desteklenen yayınlanmamış anahtarlara sahip taşıyıcıların çeşitleri ve modellerinin listesi
Şirket Meraklı
ISBC Esmart Token GOST
Varlıklar Rutoken 2151
Rutoken PIN Tuş Takımı
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI'sı
Rutoken EDS 2.0 Flaş
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 Dokunmatik
Akıllı kart Rutoken 2151
Akıllı kart Rutoken EDS 2.0 2100
Aladdin R.D. JaCarta-2 GOST
Bilgi şifresi InfoCrypt Token++ TLS
InfoCrypt VPN-Anahtar-TLS

Klasik pasif USB belirteçleri ve akıllı kartlar

Çoğu satıcı, anahtarların saklanması için hızlı, ucuz ve kolay çözümleri tercih eder. Kural olarak, kriptografik işlemcisi olmayan jetonlara ve akıllı kartlara avantaj sağlanır. Sağlayıcının önceki sürümlerinde olduğu gibi, CryptoPro CSP 5.0, Asset, Aladdin R.D., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST ve SmartPark şirketlerinin tüm büyük prodüksiyon şirketlerine desteğini sürdürüyor.

Ek olarak, daha önce olduğu gibi, anahtarları Windows kayıt defterine, bir sabit sürücüye ve tüm platformlardaki flash sürücülere kaydetmenin yollarını öneriyoruz.

CryptoPro CSP 5.0 tarafından desteklenen model ve modellerin listesi

CryptoPro CSP 5.0 tarafından desteklenen klasik pasif USB belirteçlerinin ve akıllı kartların marka ve modellerinin listesi
Şirket Meraklı
Aliot SCOne Serisi (v5/v6)
Gemalto Optelio Temassız Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Tokenı
Esmart Token GOST
MorphoKST MorphoKST
NovaCard Kozmo
Rosan G&D öğesi V14 / V15
G&D 3,45 / 4,42 / 4,44 / 4,45 / 4,65 / 4,80
Kona 2200'ler / 251 / 151'ler / 261 / 2320
Kona2 S2120s/C2304/D1080
SafeNet eToken Java Pro JC
eToken 4100
eBelirteç 5100
eBelirteç 5110
eBelirteç 5105
eBelirteç 5205
Varlıklar Rutoken 2151
Rutoken S
Rutoken KP
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Rutoken EDS Flaş
Akıllı kart Rutoken 2151
Akıllı kart Rutoken Lite
Akıllı kart Rutoken EDS SC
Akıllı kart Rutoken EDS 2.0
Aladdin R.D. JaCarta GOST
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 GOST
Bilgi şifresi InfoCrypt Token++ lite
Çok yumuşak MS_Key isp.8 Hangarı
MS_Key ESMART sürüm 5
AkıllıPark Yüksek lisans
R301 Foros
Oscar
Oscar 2
Rutoken Hakimi

CryptoPro Araçları

CryptoPro CSP 5.0 deposunda artık platformlar arası (Windows/Linux/macOS) bir grafik eklentisi var: “CryptoPro Tools”.

Ana fikir, serbest çalışanların tipik görevleri manuel olarak oluşturmasına olanak sağlamaktır. Tüm ana işlevler basit bir arayüzde mevcuttur; burada istemcilerle check-in yapmak için ek yetenekler sağlayan bir mod uyguladık.

Ayrıca CryptoPro Tools, konteynerlerin, akıllı kartların ve kripto sağlayıcıların yapılandırmalarının yönetiminin yanı sıra PKCS#7 elektronik imza oluşturma ve doğrulama yeteneğini de destekler.

Güvenlik programı tarafından desteklenir

CryptoPro CSP, aşağıdaki standart eklentilerde Rus şifreleme algoritmalarını hızlı ve güvenli bir şekilde kullanmanıza olanak tanır:

  • ofis paketi Microsoft Office;
  • posta sunucusu Microsoft değişimi o müşteri Microsoft Outlook;
  • ürünler Adobe Sistemleri A.Ş.;
  • tarayıcılar Yandex.Tarayıcı, Suputnik, İnternet Explorer,Kenar;
  • Ek imzaların oluşturulması ve doğrulanmasının güvence altına alınması Microsoft Kimlik Doğrulama Kodu;
  • web sunucuları MicrosoftIIS, Nginx, Apaçi;
  • Uzaktan çalışma masalarının özellikleri Microsoft Uzak Masaüstü Hizmetler;
  • Microsoft Aktif Dizin.

CryptoPro platformuyla entegrasyon

İlk sürümle birlikte ürünlerimizle destek ve başarı sağlanacak:

  • CryptoPro CA;
  • CA Hizmetleri;
  • CryptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CryptoPro.NET;
  • CryptoPro Java CSP'si.
  • CryptoPro NGate

İşletim sistemleri ve donanım platformları

Geleneksel olarak inanılmaz derecede geniş bir sistem yelpazesiyle çalışıyoruz:

  • Microsoft Windows;
  • Mac os işletim sistemi;
  • Linux;
  • ÜcretsizBSD;
  • Solaris;
  • Android;
  • Yelkenbalığı İşletim Sistemi.

donanım platformları:

  • Intel/AMD;
  • PowerPC;
  • MIPS (Baykal);
  • VLIW (Elbrus);
  • Sparc.

ve sanal medya:

  • Microsoft Hyper-V
  • VMware
  • Oracle Sanal Kutusu
  • RHEV.

CryptoPro CSP'nin farklı sürümleri tarafından desteklenir.

CryptoPro CSP'nin masaüstünde ve sunucuda lisansla kullanılması için.

Uygulama için arayüz

Kriptografik uygulamalara yönelik standart arayüzler aracılığıyla erişilebilen tüm CryptoPro CSP platformlarına eklentiler yüklemek için:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • OpenSSL motoru;
  • Java CSP (Java Şifreleme Mimarisi)
  • Qt SSL.

Tüm zevkle üretkenlik

Kapsamlı geliştirme deneyimi, Raspberry PI gibi minyatür ARM kartlarından Intel Xeon, AMD EPYC ve PowerPC tabanlı yüksek işlemcili sunuculara kadar tüm çözümleri keşfetmenize olanak tanır ve üretkenliği önemli ölçüde artırır.

Düzenleyici belgeler

Düzenleyici belgelerin yeni eklenmesi

  • Kripto sağlayıcı, Rus standardizasyon sisteminin mevcut belgelerinde belirtilen algoritmaları, protokolleri ve parametreleri kullanır:
  • R 50.1.113–2016 “Bilgi geliştirme. Bilginin kriptografik koruması. Elektronik dijital imza algoritmalarının ve karma işlevlerinin uygulanmasını destekleyen şifreleme algoritmaları" (aynı zamanda RFC 7836'nın bir parçası)
  • R 50.1.114–2016 “Bilgi geliştirme. Bilginin kriptografik koruması. Kriptografik algoritmalar ve protokoller için eliptik eğrilerin parametreleri" (ayrıca bölüm RFC 7836 "Eşlik Edilecek Şifreleme Algoritmalarına ilişkin Kılavuzlar)
  • R 50.1.111–2016 “Bilgi geliştirme. Bilginin kriptografik koruması. Anahtar bilgilerin şifreyle korunması"
  • R 50.1.115–2016 “Bilgi geliştirme. Bilginin kriptografik koruması. Parola tabanlı kimlik doğrulamayla anahtar üretimi için protokol" (aynı zamanda bölüm RFC 8133 Güvenlik Değerlendirilmiş Standartlaştırılmış Parola Doğrulamalı Anahtar Değişimi (SESPAKE) Protokolü ")
  • TC 26'nın metodik önerileri "Bilgilerin kriptografik koruması" "Aktarım katmanı güvenlik protokolü (TLS) için GOST 28147-89'a dayanan zafer şifreleme algoritmaları setleri"
  • TC 26'nın metodolojik önerileri “Bilgilerin kriptografik koruması” “CMS formatında kriptografik bilgiler için GOST 28147-89, GOST R 34.11 ve GOST R 34.10 algoritmalarının doğrulanması”
  • Teknik spesifikasyon TK 26 “Bilgilerin kriptografik koruması” “IKE ve ISAKMP anahtar değişim protokolleri için Vykoristannya GOST 28147-89, GOST R 34.11-2012 ve GOST R 34.10-2012”
  • Teknik spesifikasyon TK 26 "Bilgilerin kriptografik koruması" "IPsec ESP protokollerinde şifreli mevduatlar için Vykoristanny GOST 28147-89"
  • Teknik spesifikasyon TC 26 “Bilgilerin kriptografik koruması” “Sertifika profilinde GOST R 34.10, GOST R 34.11 algoritmalarının zaferi ve "X.509 gizli anahtarlar"daki sertifika tıklama listesi (CRL) altyapısı
  • Teknik spesifikasyon TC 26 “Bilgilerin kriptografik koruması” “GOST R 34.10-2012 ve GOST R 34.11-2012 Rus standartlarının kullanımı için PKCS#11'in genişletilmesi”

CSP CryptoPro, dijital dosyaları eklemek ve doğrulamak için kullanılan bir programdır. Dijital imzaya sahip kriptografik dosyaları (elektronik belgeler) ekler ve korur. CryptoPro, önemli belgeler ve dijital sertifikayı destekleyen üçüncü taraf dosyalar için bile Winlogon'a sahiptir.

CSP CryptoPro, belgelerin elektronik biçimde olduğu şirketlerin kullanımına açıktır. Program, dijital formdaki değerli belge ve belgeler için güvenlik ve yasal güç sağlayacaktır. Dijital imzalı veriler resmi belge olarak geçerlidir.

CSP CryptoPro, herhangi bir belge için dijital güvenlik oluşturmanıza ve bir imza (sertifika) sağlamanıza olanak tanır. Bu program mevcut GOST standartlarına uygun kuruluşlar için uygundur. Bu bilginin yapısını kontrol eder. Güvenlik programı algoritmaları özel bir yönetici aracılığıyla yönetilir.

CSP CryptoPro'yu yapılandırabilir ve belgelerin korunmasını ve gizliliğini belirleyebilirsiniz. Özelleştirme sonrasında bu belgeler kesinlikle gizli kalacaktır. Program, güvenlik sertifikalarını doğrulayabilen ve doğrulayabilen araçlarla donatılmıştır. CryptoPro Winlogon modülünü kullanarak Windows işletim sistemine yeni hesaplar kaydedebilirsiniz.

CryptoPro Winlogon, Kerberos V5 protokolünü destekler. Taşıyıcı sertifikasının kuruluşun sahip olduğu bilgilerle doğrulanmasının ardından giriş yapmak ve verilere erişim mümkündür.

Kripto sağlayıcı, çeşitli dijital veri türlerinin korunmasını sağlayacaktır. Daha eski kuruluşlar ve şirketler, disketleri destekleyen ekipmanlara sahiptir. CryptoPro, ücretli bir lisansla ticari olarak oluşturuldu. Programı yükledikten sonra 30 gün boyunca kullanırsınız, bu deneme süresidir. Bundan sonra bir lisans almanız gerekecek.

Ana Özellikler

  • Doğrulama araçları aracılığıyla dijital sertifikanın güvenliğini sağlamak;
  • dijital belgelerin ve sertifikanın uygunluğunun sürekli doğrulanması;
  • belgelerin yasal olarak elektronik kaydı;
  • ana sayfadaki sertifikaya erişim ve doğrulama;
  • bilgi aktarımından sonra verilerin daha fazla kontrol edilmesi ve doğrulanması;
  • robotlar için belge boyutunun ve diğer algoritmaların eşitlenmesi;
  • program bu GOST standartlarına uygun olarak oluşturulan belgeleri destekler;
  • dijital belgelere yönelik yeni koruma ve ayarlanmış koruma düzeyi;

Malların tedarik ve teslimatının tüm aşamalarını doğrudan müşterilerin bulut sistemlerinden destekleyen geniş bir yelpazedeki elektronik ticari belgelerin değişimi.

Malların teslimat süreci üzerinde tam kontrol

Malların teslimatı ve iadesinin tüm aşamalarını, dondurulan depozitoları doğrudan bulut tabanlı müşteri sistemlerinden destekleyen FNP formatında eksiksiz bir elektronik belge yelpazesi değişimi.

Elektronik muhasebe belgelerinin saklanması.

Üretici, ürünleri hakkında bilgi yayınlar ve distribütör için kendi satış kanalını oluşturur, bunu ürün çeşitleriyle günceller ve fiyatları belirler, distribütörlerin kişisel ürün katalogları ve fiyatlandırma akıllarıyla özel hesaplarına erişmelerini sağlar.

Distribütörler, istenen ürün yelpazesiyle bağlantılı olarak satışlar ve fazlalıklar hakkında anlaşmalar ve bilgiler oluşturur.

Ticari ağlar, distribütörler, çevrimiçi mağazalar ve enerji dağıtımı gibi tüm satış kanallarındaki ürünlerle ilgili bilgileri hızlı ve güvenilir bir şekilde senkronize etmenize olanak tanır.

Lojistik parametrelerini, fiyatları, mevcut yetkilileri, medya verilerini ve izin verilen belgeleri alır ve kaydeder.

Bir ürün grubunun Mittyva kaydı Vandalizasyon anında veterinerlik sertifikalarının oluşturulması ve iptal edilmesi ve vandalizasyon belgelerinden önce malların alıcıdan toplanması

Belgelerin gerçek zamanlı olarak izlenmesi ve düzenlenmesi

Kuruş finansman sürecinin denetleyicisi, alıcının (faktoring şirketi veya banka), malın alıcısının (alacaklı) ve malın alıcısının (borçlu) katılımıyla elde edilmiştir.

Prozora ve faktoring sözleşmesine katılanlar arasında güvenli bir şekilde otomatikleştirilmiş üçlü etkileşim, eylemler ve kuruş faydaları haklarının onaylanması.

EDI formatında ve FNP'de faktoring işlemlerini destekleyen yeni bir elektronik belge seti

Bilanço ve diğer mali göstergeler

Devlet ihalelerini kazandı ve yerleştirdi

FNP ve kerivnik öncesi risklerin kapatılması için ses

Bağlı bireyler, şirketlerin bağlantıları ve liderleri

VIPIKA Z EĞRİÜL/EGRIP

Geminin çağrısı, şüphelenmeyen posta müdürlerinin kaydı

Makbuzları en iyi fiyatlarla alın ve alın, otel rezervasyonları, transferler, istihdam belgeleri yapın, muhasebe kayıtlarını formüle edin

Alt yüklenicilerin manuel yönetimi ve organizasyon içindeki alt yüklenicilere yönelik harcamaların kontrolü

Ödeme sonrası ödeme imkanı, tadilat için harcanan tüm masrafların tek yerde toplanması

44-FZ, 223-FZ satın alındı

Ticari açık artırmalar, iflas açık artırmaları

Tüzel kişilerin/bireysel girişimcilerin kaydı, kasi

Devlet kurumlarına bilgi sunulması, elektronik belge yönetimi

Derzhsporti ve Derzhposlugi, federal askerlik hizmeti, ЄDAIS FSRAR

Doktorun elektronik imzası

Malların zorunlu etiketlemeden önce hazırlanmasına yönelik kapsamlı çözümler: Chesny ZNAK sistemine kayıt için elektronik imza verilmesi, mallarla çalışmak için bir bulut sistemi kurulması, elektronik belgelerin benzersiz bir etiketleme koduyla paylaşılması.

Karışma