- Назначение КриптоПро CSP
- Поддерживаемые алгоритмы
- Что нужно знать перед покупкой КриптоПРО?
- Список производителей и моделей носителей с неизвлекаемыми ключами и защищенным обменом сообщениями поддерживаемых КриптоПро CSP 5.0
- Облачный токен
- Разновидности лицензий КриптоПро.
- Инструменты КриптоПро
- Поддерживаемое программное обеспечение
- Операционные системы и аппаратные платформы
Назначение КриптоПро CSP
- Формирование и проверка электронно-цифровой подписи (ЭЦП) в соответствии со стандартами ГОСТ Р 34.10-2001 / ГОСТ Р 34.10-2012.
- Обеспечение конфиденциальности и контроля целостности информации путём её шифрования и имитозащиты согласно ГОСТ 28147-89.
- Обеспечение аутентичности, конфиденциальности и имитозащиты соединений по протоколам TLS, и IPsec.
- Контроль целостности системного и прикладного программного обеспечения для его защиты от несанкционированных изменений и нарушений доверенного функционирования.
Поддерживаемые алгоритмы
КриптоПро CSP 5.0 поддерживает стандарты шифрования информации и формирования электронной подписи ГОСТ, что позволяет использовать криптопровайдер для сдачи отчётности в контролирующие органы, для организации юридически значимого электронного документооборота (ЮЗЭД), а также в системах защиты персональных данных.
Электронная подпись | ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001, ECDSA, RSA |
Хэш-функции | ГОСТ Р 34.11-2012, ГОСТ Р 34.11-94, SHA-1, SHA-2 |
Шифрование | ГОСТ Р 34.12-2015 («Кузнечик» — начиная с 5.0 R2), ГОСТ 28147-89, AES (128/192/256), 3DES, 3DES-112, DES, RC2, RC4 |
Что нужно знать перед покупкой КриптоПРО?
Деятельность по распространению программных продуктов КриптоПро, относящихся к шифровальным (криптографическим) средствам, подпадает под действие Федерального закона «О лицензировании отдельных видов деятельности».
По этой причине компания, в которой вы решили купить Крипто ПРО должна иметь Лицензию ФСБ на право осуществлять деятельность по передаче шифровальных (криптографических) средств, либо Лицензию ФСБ на право распространения шифровальных (криптографических) средств и Лицензию ФСБ на право осуществлять деятельность по техническому обслуживанию шифровальных (криптографических) средств.
Компани Secure-Market является лицензиатом ФСБ и имеет соответствующую лицензию ФСБ на право распространения шифровальных (криптографических) средств
Список производителей и моделей носителей с неизвлекаемыми ключами и защищенным обменом сообщениями поддерживаемых КриптоПро CSP 5.0
Облачный токен
В России появился первый сертифицированный ФСБ облачный сервис электронной подписи — КриптоПро DSS. А это значит, что ключи ЭЦП теперь можно хранить в облаке. Они будут доступны через интерфейс CryptoAPI. Больше не надо носить с собой токены, боясь, что какой-нибудь из них сломается в самый неподходящий момент.
Не надо устанавливать на ПК никакие драйверы. Ключи в облаке доступны в режиме 24/7 из любого места, с любого устройства, включая кнопочные телефоны без интернета. Ключи, хранимые в облаке, могут быть легко использованы как любыми пользовательскими приложениями, так и большинством приложений компании Microsoft.
КриптоПро CSP 5.0 поддерживает носители с неизвлекаемыми ключами, реализующие протокол SESPAKE. Данный протокол:
- обеспечивает проведение аутентификации без передачи пароля пользователя в открытом виде;
- организует защищённый канал двунаправленной передачи информации между криптопровайдером и носителем.
Даже если нарушитель проникнет в канал между носителем и пользовательским приложением, он не сможет ни получить доступ к паролю, ни подменить подписываемый электронный документ. Применение таких носителей обеспечивает гарантированно безопасную работу с неизвлекаемыми ключами.
Протокол SESPAKE поддерживают новые токены производства компаний «Актив», «ИнфоКрипт», «СмартПарк» (начиная с версии 5.0 R2) и Gemalto (также начиная с версии 5.0 R2).
Компания | Носитель |
---|---|
Актив | Рутокен ЭЦП 2.0 3000 |
Инфокрипт | InfoCrypt Token |
Специально для тех, кто хочет получить доступ к новой технологии работы с неизвлекаемыми ключами и при этом продолжать использовать привычный токен, не обновляя его до уровня функционального ключевого носителя (ФКН), в провайдер добавлена поддержка популярных ключевых носителей Рутокен ЭЦП 2.0, JaCarta-2 ГОСТ и InfoCrypt VPN-Key-TLS.
USB-токены и смарт-карты без криптографических сопроцессоров остаются самыми распространёнными типами носителей для хранения ключей. Пользователи ценят их за высокую скорость работы, доступную стоимость и удобство эксплуатации. Новый КриптоПро CSP 5.0 поддерживает работу со всеми совместимыми носителями производства компаний «Актив», «Аладдин Р.Д.
Разновидности лицензий КриптоПро.
Существует 3 вида лицензий КриптоПро:
Постоянная лицензия КриптоПро на рабочее место – устанавливается на ваш компьютер без ограничения срока действия, лицензионный номер зашивается в программу на вашем компьютере.
Временная Лицензия КриптоПро на рабочее место – также устанавливается на ПК, но имеет ограничение по сроку использования в 1 год, потом нужно будет покупать новую лицензию.
- Постоянная лицензия Крипто ПРОна сервер. – устанавливается на ОС Windows Server
Инструменты КриптоПро
Важным отличием КриптоПро CSP 5.0 от предыдущих версий является встроенное кроссплатформенное графическое приложение — «Инструменты КриптоПро» («CryptoPro Tools»). Оно совместимо с операционными системами Windows, Linux, macOS.
https://www.youtube.com/watch?v=ytcopyright
Благодаря удобному, интуитивно понятному пользовательскому интерфейсу решать типовые задачи стало проще. Весь основной функционал всегда под рукой. При этом для опытных пользователей КриптоПро CSP разработчики сохранили простой, невизуальный режим, в котором доступны дополнительные функции.
Инструменты КриптоПро решают задачи управления контейнерами, смарт-картами и настройками криптопровайдеров, а также создания и проверки электронной подписи PKCS#7.
Поддерживаемое программное обеспечение
КриптоПро CSP обеспечивает оперативную и безопасную работу с отечественными криптографическими алгоритмами в следующих стандартных приложениях:
- офисный пакет Microsoft Office;
- почтовый сервер Microsoft Exchange и клиент Microsoft Outlook;
- продукты Adobe Systems Inc.;
- браузеры Яндекс.Браузер, Спутник, Internet Explorer, Edge;
- средство формирования и проверки подписи приложений Microsoft Authenticode;
- веб-серверы Microsoft IIS, nginx, Apache;
- средства удалённых рабочих столов Microsoft Remote Desktop Services;
- Microsoft Active Directory.
Операционные системы и аппаратные платформы
КриптоПро CSP 5 поддерживает работу с широким спектром систем:
- Microsoft Windows;
- Mac OS;
- Linux;
- FreeBSD;
- Solaris;
- AIX;
- iOS;
- Android;
- Sailfish OS.
аппаратных платформ:
- Intel / AMD;
- PowerPC;
- ARM;
- MIPS (Байкал);
- VLIW (Эльбрус);
- Sparc.
https://www.youtube.com/watch?v=upload
и виртуальных сред:
- Microsoft Hyper-V
- VMWare
- Oracle Virtual Box
- RHEV.