Naujausia cryptopro csp versija 4.0. CryptoPro CSP paskirtis

CSP CryptoPro yra skaitmeninių failų pridėjimo ir tikrinimo programa. Ji prideda ir apsaugo kriptografinius failus (elektroninius dokumentus), kuriuose yra skaitmeninis parašas. „CryptoPro“ turi „Winlogon“, skirtą labai svarbiems dokumentams ir trečiųjų šalių failams, kurie palaiko skaitmeninį sertifikatą.

CSP CryptoPro naudojamas įmonėse, kurios turi dokumentus elektronine forma. Programa suteikia apsaugą ir teisinę galią vertingiems dokumentams ir vertybiniams popieriams skaitmenine forma. Skaitmeniniu būdu pasirašyti duomenys turi oficialių dokumentų galią.

CSP CryptoPro leidžia sukurti skaitmeninę apsaugą ir pasirašyti (sertifikatą) bet kokiam dokumentui. Ši programa tinka organizacijoms, turinčioms galiojančius GOST standartus. Jis valdo duomenis ir informacijos struktūrą. Apsaugos programų algoritmai valdomi per specialų tvarkyklę.

Galite konfigūruoti CryptoPro CSP ir nurodyti dokumentų apsaugos ir konfidencialumo lygį. Po sąrankos kai kurie dokumentai bus griežtai konfidencialūs. Programa aprūpinta įrankiais, kurie išduoda ir tikrina saugos sertifikatus. Naudodami CryptoPro Winlogon modulį, galite registruoti naujus vartotojus Windows operacinėje sistemoje.

„CryptoPro Winlogon“ palaiko „Kerberos V5“ protokolą. Prisijungimas ir prieiga prie duomenų atliekama visiškai patikrinus organizacijoje esančios laikmenos sertifikatą.

Kriptovaliutų tiekėjas užtikrina įvairių skaitmeninių duomenų šaltinių apsaugą. Senesnės organizacijos ir įmonės naudoja aparatinę įrangą diskeliams palaikyti. CryptoPro buvo sukurtas komerciniais pagrindais su mokama licencija. Įdiegę programą, ją naudosite 30 dienų, ty bandomąjį laikotarpį. Po to turėsite nusipirkti licenciją.

Pagrindiniai bruožai

  • Skaitmeninių sertifikatų apsauga naudojant patikrinimo priemones;
  • pilnas skaitmeninių dokumentų ir sertifikato tinkamumo patikrinimas;
  • elektroninis dokumentų registravimas teisiniu pagrindu;
  • prieiga prie sertifikato ir jo patikrinimas pagrindinėje laikmenoje;
  • pilna duomenų kontrolė ir patikrinimas po informacijos perdavimo;
  • dokumento dydžio ir kitų darbo algoritmų palyginimas;
  • programa palaiko dokumentus, sukurtus pagal šiuos GOST;
  • visiška skaitmeninių dokumentų apsauga ir apsaugos laipsnio pritaikymas;

CryptoPro CSP 5.0 yra naujos kartos kriptovaliutų tiekėjas, kuriantis tris pagrindines CryptoPro kompanijos produktų linijas: CryptoPro CSP (klasikiniai žetonai ir kita pasyvi slaptų raktų saugykla), CryptoPro FKN CSP/Rutoken CSP (neatkuriami raktai žetonuose su saugiu susirašinėjimu). ir CryptoPro DSS (raktai debesyje).

Visi šių linijų produktų privalumai CryptoPro CSP 5.0 ne tik išsaugomi, bet ir padauginami: palaikomų platformų ir algoritmų sąrašas platesnis, našumas didesnis, vartotojo sąsaja patogesnė. Tačiau svarbiausia yra tai, kad darbas su visomis pagrindinėmis laikmenomis, įskaitant raktus debesyje, dabar yra vienodas. Norint perkelti programų sistemą, kurioje veikė bet kurios versijos CryptoPro CSP, kad palaikytų raktus debesyje arba į naują laikmeną su neišimamais raktais, nereikės perdaryti programinės įrangos - prieigos sąsaja išlieka ta pati ir veikia su raktu debesys atsiras lygiai taip pat, kaip ir naudojant klasikinį raktų laikiklį.

CryptoPro CSP paskirtis

  • Elektroninio parašo generavimas ir tikrinimas.
  • Konfidencialumo užtikrinimas ir informacijos vientisumo stebėjimas naudojant jos šifravimą ir apsaugą nuo imitacijos.
  • Ryšių autentiškumo, konfidencialumo ir imitacinės apsaugos užtikrinimas naudojant ir protokolus.
  • Sistemos ir taikomosios programinės įrangos vientisumo stebėjimas, siekiant apsaugoti ją nuo neteisėtų pakeitimų ir patikimo veikimo pažeidimų.

Palaikomi algoritmai

„CryptoPro CSP 5.0“ kartu su rusiškais yra įdiegti užsienio kriptografiniai algoritmai. Dabar vartotojai turi galimybę naudoti pažįstamą raktų laikmeną RSA ir ECDSA privačių raktų saugojimui.

Palaikomos pagrindinės saugojimo technologijos

Debesų žetonas

Kriptografijos paslaugų teikėje CryptoPro CSP 5.0 pirmą kartą per CryptoAPI sąsają atsirado galimybė naudoti raktus, saugomus CryptoPro DSS debesies tarnyboje. Dabar debesyje saugomus raktus gali lengvai naudoti bet kurios vartotojo programos, taip pat dauguma „Microsoft“ programų.

Žiniasklaida su neatkuriamais raktais ir saugiu susirašinėjimu

„CryptoPro CSP 5.0“ prideda palaikymą laikmenoms su neatkuriamais raktais, įgyvendinančiais protokolą SESPAKE, leidžianti autentifikuoti nepersiunčiant vartotojo slaptažodžio aiškiu tekstu ir sukurti šifruotą kanalą, skirtą keistis pranešimais tarp kriptovaliutų tiekėjo ir vežėjo. Užpuolikas, esantis kanale tarp laikmenos ir vartotojo programos, negali nei pavogti autentifikavimo slaptažodžio, nei pakeisti pasirašytų duomenų. Naudojant tokias laikmenas, visiškai išsprendžiama saugaus darbo su neišimamais raktais problema.

Įmonės „Active“, „InfoCrypt“, „SmartPark“ ir „Gemalto“ sukūrė naujus saugius žetonus, palaikančius šį protokolą („SmartPark“ ir „Gemalto“ nuo 5.0 R2 versijos).

Medija su nenuimamais klavišais

Daugelis vartotojų nori turėti galimybę dirbti su neatkuriamais raktais, bet ne atnaujinti žetonų iki FKN lygio. Ypač jiems teikėjas pridėjo palaikymą populiariems pagrindinių operatorių Rutoken EDS 2.0, JaCarta-2 GOST ir InfoCrypt VPN-Key-TLS.

Gamintojų ir modelių, palaikomų CryptoPro CSP 5.0, sąrašas

Laikmenų su neatkuriamais raktais, palaikomų CryptoPro CSP 5.0, gamintojų ir modelių sąrašas
Bendrovė Vežėjas
ISBC Esmart Token GOST
Turtas Rutoken 2151
Rutoken PINPad
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI
Rutoken EDS 2.0 Flash
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 Touch
Intelektualioji kortelė Rutoken 2151
Išmanioji kortelė Rutoken EDS 2.0 2100
Aladinas R.D. JaCarta-2 GOST
Infocrypt InfoCrypt Token++ TLS
InfoCrypt VPN-Key-TLS

Klasikiniai pasyvūs USB žetonai ir intelektualios kortelės

Dauguma vartotojų renkasi greitus, pigius ir patogius raktų saugojimo sprendimus. Paprastai pirmenybė teikiama žetonams ir intelektualiosioms kortelėms be kriptografinių koprocesorių. Kaip ir ankstesnėse teikėjo versijose, „CryptoPro CSP 5.0“ palaiko visas suderinamas laikmenas, kurias gamina bendrovės „Active“, „Aladdin R.D.“, „Gemalto/SafeNet“, „Multisoft“, „NovaCard“, „Rosan“, „Alioth“, „MorphoKST“ ir „SmartPark“.

Be to, žinoma, kaip ir anksčiau, palaikomi raktų saugojimo „Windows“ registre, standžiajame diske, „flash drives“ visose platformose metodai.

Gamintojų ir modelių, palaikomų CryptoPro CSP 5.0, sąrašas

Klasikinių pasyviųjų USB žetonų ir intelektualiųjų kortelių, palaikomų CryptoPro CSP 5.0, gamintojų ir modelių sąrašas
Bendrovė Vežėjas
Alioth SCOne serija (v5 / v6)
Gemalto Optelio bekontaktis Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Tokenas
Esmart Token GOST
MorphoKST MorphoKST
NovaCard Cosmo
Rosan G&D elementas V14 / V15
G&D 3,45 / 4,42 / 4,44 / 4,45 / 4,65 / 4,80
Kona 2200s / 251 / 151s / 261 / 2320
Kona2 S2120s / C2304 / D1080
SafeNet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Turtas Rutoken 2151
Rutoken S
Rutoken KP
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Rutoken EDS blykstė
Intelektualioji kortelė Rutoken 2151
Išmanioji kortelė Rutoken Lite
Išmanioji kortelė Rutoken EDS SC
Išmanioji kortelė Rutoken EDS 2.0
Aladinas R.D. JaCarta GOST
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 GOST
Infocrypt InfoCrypt Token++ lite
Multisoft MS_Key isp.8 angaras
MS_Key ESMART naudojimas.5
SmartPark Magistro laipsnis
R301 Foros
Oskaras
Oskaras 2
Magistro Rutokenas

CryptoPro įrankiai

Kaip „CryptoPro CSP 5.0“ dalis pasirodė kelių platformų („Windows“ / „Linux“ / „macOS“) grafinė programa - „CryptoPro Tools“.

Pagrindinė idėja – suteikti vartotojams galimybę patogiai spręsti įprastas problemas. Visos pagrindinės funkcijos pasiekiamos paprastoje sąsajoje – tuo pačiu įdiegėme ir pažengusiems vartotojams skirtą režimą, kuris atveria papildomų galimybių.

Naudojant CryptoPro Tools išsprendžiamos konteinerių, intelektualiųjų kortelių ir kriptovaliutų tiekėjo nustatymų tvarkymo užduotys, taip pat įtraukėme galimybę sukurti ir patikrinti PKCS#7 elektroninį parašą.

Palaikoma programinė įranga

CryptoPro CSP leidžia greitai ir saugiai naudoti rusiškus kriptografinius algoritmus šiose standartinėse programose:

  • biuro komplektas Microsoft Office;
  • pašto serveris Microsoft Exchange ir klientas Microsoft Outlook;
  • Produktai „Adobe Systems Inc.;
  • naršyklės „Yandex.Browser“, „Sputnik“, Internet Explorer,Kraštas;
  • programos parašo generavimo ir tikrinimo įrankis „Microsoft“ autentifikavimo kodas;
  • žiniatinklio serveriai Microsoft IIS, nginx, Apache;
  • Nuotolinio darbalaukio įrankiai Microsoft Nuotolinis Darbalaukis Paslaugos;
  • Microsoft Active Directory.

Integracija su CryptoPro platforma

Nuo pat pirmojo išleidimo teikiamas palaikymas ir suderinamumas su visais mūsų produktais:

  • CryptoPro CA;
  • CA paslaugos;
  • CryptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CryptoPro.NET;
  • CryptoPro Java CSP.
  • CryptoPro NGate

Operacinės sistemos ir aparatinės įrangos platformos

Tradiciškai dirbame neprilygstamai plataus spektro sistemose:

  • Microsoft Windows;
  • Mac OS;
  • Linux;
  • FreeBSD;
  • Solaris;
  • Android;
  • Sailfish OS.

aparatinės įrangos platformos:

  • Intel / AMD;
  • PowerPC;
  • MIPS (Baikalas);
  • VLIW (Elbrusas);
  • Sparc.

ir virtualios aplinkos:

  • Microsoft Hyper-V
  • VMWare
  • „Oracle“ virtuali dėžutė
  • RHEV.

Palaikomos skirtingos CryptoPro CSP versijos.

Norėdami naudoti CryptoPro CSP su darbo stoties ir serverio licencija.

Sąsajos įterpimui

Norint integruoti į programas visose platformose, „CryptoPro CSP“ galima naudoti per standartines kriptografinių įrankių sąsajas:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • OpenSSL variklis;
  • Java CSP (Java Cryptography Architecture)
  • Qt SSL.

Spektaklis kiekvienam skoniui

Ilgametė kūrimo patirtis leidžia aprėpti visus sprendimus nuo miniatiūrinių ARM plokščių, tokių kaip Raspberry PI, iki kelių procesorių serverių, pagrįstų Intel Xeon, AMD EPYC ir PowerPC, su puikiu našumo masteliu.

Reguliavimo dokumentai

Pilnas norminių dokumentų sąrašas

  • Kriptovaliutų tiekėjas naudoja algoritmus, protokolus ir parametrus, apibrėžtus šiuose Rusijos standartizacijos sistemos dokumentuose:
  • R 50.1.113–2016 „Informacinės technologijos. Kriptografinės informacijos apsauga. Kriptografiniai algoritmai, naudojami naudojant elektroninio skaitmeninio parašo algoritmus ir maišos funkcijas“ (taip pat žr. RFC 7836 „Kriptografinių algoritmų gairės, taikomos naudojant standartus GOST R 34.10-2012 ir GOST R 34.11“-201)
  • R 50.1.114–2016 „Informacinės technologijos. Kriptografinės informacijos apsauga. Elipsinės kreivės parametrai kriptografiniams algoritmams ir protokolams“ (taip pat žr. RFC 7836 „Kriptografinių algoritmų gairės, taikomos naudojant standartus GOST R 34.10-2012 ir GOST R 34.11-2012“)
  • R 50.1.111–2016 „Informacinės technologijos. Kriptografinės informacijos apsauga. Pagrindinės informacijos apsauga slaptažodžiu“
  • R 50.1.115–2016 „Informacinės technologijos. Kriptografinės informacijos apsauga. „Bendrinamo rakto generavimo protokolas su slaptažodžio autentifikavimu“ (taip pat žr. RFC 8133, SESPAKE)
  • Metodinės rekomendacijos TC 26 „Kriptografinės informacijos apsauga“ „Šifravimo algoritmų rinkinių, pagrįstų GOST 28147-89, naudojimas transporto sluoksnio saugos protokolui (TLS)“
  • Metodinės rekomendacijos TC 26 „Kriptografinės informacijos apsauga“ „GOST 28147-89, GOST R 34.11 ir GOST R 34.10 algoritmų naudojimas kriptografiniuose pranešimuose CMS formatu“
  • Techninė specifikacija TC 26 „Kriptografinės informacijos apsauga“ „GOST 28147-89, GOST R 34.11-2012 ir GOST R 34.10-2012 naudojimas IKE ir ISAKMP raktų mainų protokoluose“
  • Techninė specifikacija TC 26 „Kriptografinės informacijos apsauga“ „GOST 28147-89 naudojimas šifruojant priedus IPsec ESP protokoluose“
  • Techninė specifikacija TC 26 „Kriptografinės informacijos apsauga“ „GOST R 34.10, GOST R 34.11 algoritmų naudojimas X.509 viešojo rakto infrastruktūros sertifikato profilyje ir sertifikatų panaikinimo sąraše (CRL“)
  • Techninė specifikacija TC 26 „Kriptografinės informacijos apsauga“ „PKCS#11 pratęsimas naudojant Rusijos standartus GOST R 34.10-2012 ir GOST R 34.11-2012“

Viso spektro elektroninių komercinių dokumentų, lydinčių visus prekių užsakymo ir pristatymo etapus, keitimas tiesiai iš klientų apskaitos sistemų.

Pilna prekių pristatymo proceso kontrolė

Viso spektro elektroninių dokumentų keitimas Federalinės mokesčių tarnybos formatu, lydinčiais visus prekių pristatymo ir grąžinimo etapus, tarpusavio atsiskaitymus, tiesiogiai iš klientų apskaitos sistemų.

Elektroninių apskaitos dokumentų saugojimas.

Gamintojas skelbia duomenis apie savo gaminius ir kiekvienam platintojui sukuria savo pardavimo kanalą, užpildo jį asortimentu ir nustato kainas, suteikia platintojams prieigą prie asmeninės paskyros su asmeniniais prekių katalogais ir kainų sąlygomis.

Platintojai generuoja užsakymus ir ataskaitas apie pardavimus ir likučius, susijusius su sutartu asortimentu.

Leidžia greitai ir patikimai sinchronizuoti informaciją apie produktus visuose pardavimo kanaluose: su prekybos tinklais, platintojais, internetinėmis parduotuvėmis ir savo mažmenine prekyba.

Apdoroja ir saugo logistikos parametrus, kainų sąlygas, vartotojų savybes, žiniasklaidos duomenis ir leidimus.

Momentinis pagamintų produktų partijų registravimas Veterinarinių sertifikatų generavimas ir panaikinimas tiesiogiai prekių išsiuntimo ir priėmimo metu, susijęs su gabenimo dokumentais

Dokumentų stebėjimas ir koregavimas realiu laiku

Piniginių reikalavimų finansavimo proceso palaikymas, dalyvaujant reikalavimo pirkėjui (faktoringo įmonei ar bankui), prekių tiekėjui (kreditoriui) ir prekių pirkėjui (skolininkui).

Skaidri ir saugi automatizuota trijų krypčių sąveika tarp faktoringo sandorio dalyvių, piniginio reikalavimo teisių perleidimas ir patvirtinimas.

Visas elektroninių dokumentų rinkinys, lydintis faktoringo operacijas EDI ir Federalinės mokesčių tarnybos formatais

Balansas ir kiti finansiniai rodikliai

Laimėti ir pateikti vyriausybės sutartys

Ataskaita dėl rizikos padengimo Federalinei mokesčių tarnybai ir vadovui

Filialai, ryšiai tarp įmonių ir jų savininkų

IŠRAŠAS IŠ USRLE/USRIP

Ieškiniai, nesąžiningų tiekėjų registras

Išsirinkite ir įsigykite bilietus geriausiomis kainomis, atlikite viešbučių rezervacijas, pervežimus, kelionės dokumentus, generuokite apskaitos ataskaitas

Patogus kelionių valdymas ir kelionės išlaidų kontrolė organizacijos viduje

Galimas apmokėjimas ateityje, visos kelionės išlaidos surenkamos vienoje sąskaitoje

Pirkimas 44-FZ, 223-FZ

Komerciniai aukcionai, bankroto aukcionai

Juridinių asmenų/individualių verslininkų registracija, kasos

Ataskaitų teikimas valstybinėms įstaigoms, elektroninis dokumentų tvarkymas

Valstybiniai portalai ir viešosios paslaugos, federalinė muitinės tarnyba, EGAIS FSRAR

Gydytojo elektroninis parašas

Kompleksinis sprendimas ruošiantis privalomam prekių ženklinimui: elektroninio parašo išdavimas registruojantis į Chestny ZNAK sistemą, darbo su prekėmis apskaitos sistemos sukūrimas, elektroninių dokumentų su atitinkamu ženklinimo kodu keitimas.