Главная » Все файлы » Просмотр файлов из архивов » Документы » ЛР4 Сертифицированные средства защиты информации

ЛР4 Сертифицированные средства защиты информации, страница 3

2017-12-21СтудИзба

Описание файла

Документ из архива "ЛР4 Сертифицированные средства защиты информации", который расположен в категории "". Всё это находится в предмете "информационная безопасность" из 11 семестр (3 семестр магистратуры), которые можно найти в файловом архиве МГТУ им. Н.Э.Баумана. Не смотря на прямую связь этого архива с МГТУ им. Н.Э.Баумана, его также можно найти и в других разделах. Архив можно найти в разделе "лабораторные работы", в предмете "информационная безопасность" в общих файлах.

Онлайн просмотр документа "ЛР4 Сертифицированные средства защиты информации"

Текст 3 страницы из документа "ЛР4 Сертифицированные средства защиты информации"

Курьер-Файл - это интерактивная (работающая в "ручном" режиме) программа, предназначенная для работы с любым почтовым клиентом (Microsoft OutlookOutlook-ExpressThe Bat) или в автономном режиме на рабочем месте, не имеющем выхода в почтовую систему, обмениваясь сообщениями с другими корреспондентами в виде файлов.

Курьер-LN - представляет собой программное расширение Lotus Notes. Пользователь системы "Курьер-LN" работает с защищенными почтовыми сообщениями непосредственно в программной среде Lotus Notes"Курьер-LN" имеет только клиентскую установку и никак не затрагивает серверную часть системы Lotus.

Курьер-Шлюз предназначен для автоматической обработки защищенных сообщений электронной почты. Система "Курьер-Шлюз"позволяет интегрировать защищенную электронную почту в свою прикладную систему через два возможных интерфейса:

  • файловую систему;

  • базу данных.

SMTP-Шлюз предназначен для автоматической обработки защищенных сообщений электронной почты, передаваемых по SMTP протоколу. Система устанавливается между двумя почтовыми серверами: "внутренним" сервером и "внешним" сервером. Система"SMTP-Шлюз" обеспечивает защиту почтовых сообщений на основе электронной подписи и шифрования. Система "SMTP-Шлюз"позволяет подключать открытые почтовые системы к защищенной "Курьером" почтовой системе через SMTP соединение.

Средства защиты сетевых протоколов

Создание защищенных виртуальных IP сетей (VPN) на основе шифрования по протоколу IPSec

"Валидата-VPN" позволяет создавать "виртуальные частные сети" на основе канального шифрования IP трафика по протоколу IPSec (ESP - RFC 2406 и AH - RFC 2402). Распределение ключей выполнено по стандарту IKE (RFC 2409). В качестве криптографического ядра используется сертифицированное ФСБ СКЗИ "Валидата CSP""Валидата-VPN" работает под управлением операционной системы Windows XP SP2/Server 2003 SP1/Vista/Server 2008/7/Server 2008 R2 и предусматривает два варианта установки: непосредственно на рабочий компьютер пользователя ("Валидата-VPN-Клиент") и на отдельный отдельную рабочую станцию, которая будет использоваться в качестве шлюза ("Валидата-VPN-Шлюз"). Для обеспечения надежности шлюз можно установить на кластер под ОС Windows Server 2003 SP1/Server 2008/Server 2008 R2, но в этом случае он называется"Валидата-VPN-Кластер".

Поддержка серверных платформ

"Криптосервер" устанавливается на отдельный компьютер с ОС Windows 2003/Server 2008/Server 2008 R2, подключенный по локальной сети к другим серверам (Java на любой ОС, OC Windows, ОС OpenVMS, ОС HP-UX, ОС IBM AIX, ОС IBM z/OS), на которых можно использовать криптографические функции (шифрование, ЭЦП) в своих прикладных программах. 
Использует сертификаты, выданные удостоверяющим центром АПК "Валидата УЦ".

Компания Анкад http://www.ancud.ru

Профиль деятельности компании – разработка, производство и поставка аппаратных и программных средств криптографической защиты информации, средств электронной цифровой подписи, средств защиты от несанкционированного доступа и разграничения доступа к компьютерным ресурсам, средств построения защищённых сетей передачи данных и обеспечения безопасноcти беспроводных телекоммуникаций, защита персональных данных.

Приоритетом фирмы является защита информации, составляющей государственную тайну с высокими грифами секретности.



Фирма "АНКАД" предлагает продукты и решения серии КРИПТОН/Crypton, предназначенные для криптографической защиты информации в соответствии с российским стандартом шифрования ГОСТ-28147-89.

-СертифицированоФСБ/ФСТЭК.

КРИПТОН-Шифрование  для Windows 95/98/ME/NT 4.0/2000/XP/2003 - программа архивного и абонентского шифрования.

Crypton Disk для Windows 95/98/ME/2000/NT 4.0/XP/2003 - программа прозрачного шифрования логических дисков. Создает с помощью устройства КРИПТОН или Crypton Emulator виртуальный логический диск, шифруемый в автоматическом режиме.

Crypton ArcMail  для Windows 95/98/ME/2000/NT 4.0/XP/2003 - единый сервис архивирования, архивного и абонентского шифрования и ЭЦП. Симметричная и ассиметричная ключевые системы, открытый ключ 512 и 1024 бит.

Crypton Office для приложений MS Office - Пакет прикладных программ, предназначенных для встраивания в приложения MS Office, предоставляет пользователю возможность использования функций шифрования и электронно цифровой подписи в среде MS Word, Excel и Outlook.

Crypton Lock для Windows NT 4.0/2000/XP/2003/7 (x32/64) - модуль для санкционированного входа в операционную систему по предъявлению брелока РУТОКЕН.



ОКБ САПР http://okbsapr.ru

  1. Линейка СЗИ НСД семейства АККОРДTM:

    • Аккорд-АМДЗ – аппаратный модуль доверенной загрузки предназначен для применения на IBM-совместимых ПЭВМ, рабочих станциях ЛВС с целью защиты средств вычислительной техники и информационных ресурсов от несанкционированного доступа;

    • Программно-аппаратный комплекс Аккорд-Win32 – в составе Аккорд-АМДЗ и специального программного обеспечения, реализующего правила разграничения доступа к информации, предназначен для разграничения доступа пользователей к рабочим станциям, терминалам и терминальным серверам, работающим под управлением 32-разрядных ОС Windows;

    • Программно-аппаратный комплекс Аккорд-Win64 – в составе Аккорд-АМДЗ и специального программного обеспечения, реализующего правила разграничения доступа к информации, предназначен для разграничения доступа пользователей к рабочим станциям, терминалам и терминальным серверам, работающим под управлением 64-разрядных ОС Windows;

    • Программно-аппаратный комплекс Аккорд-Х – в составе Аккорд-АМДЗ и специального программного обеспечения, реализующего правила разграничения доступа к информации, предназначен для разграничения доступа пользователей к рабочим станциям и серверам под управлением ОС Linux;

    • Аккорд-В. - программно-аппаратный комплекс, предназначеный для защиты инфраструктуры виртуализации VMware vSphere 4.1, VMware vSphere 4.0 и VMware Infrastructure 3.5;

    • Аккорд-У – программно-аппаратный комплекс, совмещающий функции АМДЗ с функциями криптографической защиты данных.

  2. Линейка ПСКЗИ семейства ШИПКАTM:

    • ШИПКА-1.6 – модификация ПСКЗИ ШИПКА с более высокими скоростями криптографических преобразований;

    • ШИПКА-2.0 – модификация ПСКЗИ ШИПКА с высокой производительностью и – по отдельному заказу – с шифрованным диском большого объема;

    • ШИПКА-лайт – это самое недорогое в линейке устройств, на базе которых может строиться ПСКЗИ ШИПКА;

    • ШИПКА-T (Terminal) - это программное обеспечение (ПО), предназначенное для обеспечения возможности работы с криптографическими ресурсами ПСКЗИ ШИПКА в режиме терминального доступа;

    • Центр-Т - ПАК СЗИ НСД предназначен для обеспечения защищенной загрузки образов программного обеспечения терминальных станций по сети.

  3. Подсистемы автоматизации работы с СЗИ Аккорд и ШИПКА:

    • Подсистема распределенного аудита и управления Аккорд-РАУ – это ПО для автоматизации управления защитой информации в АС;

    • Privacy – ПАК для криптографической защиты с помощью ПСКЗИ ШИПКА данных на жестком диске и передаваемых по сети.

МОПНИЭИ http://www.security.ru

Средства криптографической защиты информации

( СКЗИ )


Верба-W, Верба-OW

Новые возможности библиотек "Верба-OW" версии 6.1

  • реализована возможность формирования и проверки электронной цифровой подписи (ЭЦП) в соответствии с требованиями ГОСТ Р. 34.10-2001 (алгоритм, основанный на эллиптических кривых);

  • в библиотеку добавлена функция генерации ключей (verba_key_gen);

  • oбеспечена возможность проверки ЭЦП ГОСТ Р 34.10-94 под сообщением в формате PKCS#7 с использованием сертификата открытого ключа в формате X.509, сформированного СКЗИ "КриптоПро CSP".

Комплектность

СКЗИ "Верба-OW" версии 6.1 может поставляться в следующих комплектациях:

  • Комплектация № 1: Программная реализация библиотеки шифрования и электронной цифровой подписи ОС Windows (сертификат по уровню "КС1").

  • Комплектация № 2: Аппаратно-программная реализация библиотеки шифрования и электронной цифровой подписи ОС Windows (сертификат по уровню "КС2").

  • Комплектация № 3: Программная реализация библиотеки электронной цифровой подписи ОС Windows (сертификат по уровню "КС1").

  • Комплектация № 4: Аппаратно-программная реализация библиотеки электронной цифровой подписи ОС Windows (сертификат по уровню "КС2").

Динамические библиотеки 

СКЗИ (5.1)

Динамические библиотеки СКЗИ "ВЕРБА-W" ("ВЕРБА-OW") предназначены для встраивания в прикладное программное обеспечение, в результате чего к функциям ПО добавляются возможности шифрования файлов и областей оперативной памяти, формирования и проверки электронной цифровой подписи в соответствии с российскими стандартами ГОСТ  Р 34.10-94, ГОСТ Р 34.11-94, ГОСТ 28147-89. 
СКЗИ "ВЕРБА-W" использует симметричные ключи шифрования и асимметричные ключи для подписи. СКЗИ "ВЕРБА-ОW" использует принцип открытого распределения ключей шифрования и электронно-цифровой подписи.
Для формирования ключей шифрования и электронно-цифровой подписи используются:

  • для СКЗИ "ВЕРБА-W" - Автоматизированное рабочее место администратора безопасности (АРМ  АБ-С) и ключевые блокноты типа ДСРФ; 

  • для СКЗИ "ВЕРБА-ОW" - АРМ АБ-О.

Основные функции библиотеки WSIGN, WSIGN(O)

К основным возможностям библиотеки WSIGN(O) относятся:

  • формирование электронной цифровой подписи файла/блока памяти;

  • проверку ЭЦП файла/блока памяти;

  • удаление подписи;

  • выработка значения хэш-функции файла/блока памяти.

Библиотеки WBOTH, WBOTH(O)

Библиотеки WBOTH(O) содержат функции библиотек WSIGN(O) и дополнительно реализуют функции шифрования, к основным из которых относятся:

  • зашифрование/расшифрование файлов/блоков памяти;

  • одновременное зашифрование файлов/блоков памяти в адрес множества абонентов;

  • получение имитовставки для файла/блока памяти;

  • формирование случайного числа заданной длины..

Управление справочниками открытых ключей

Библиотеки предоставляют возможность формирования и администрирования справочников открытых ключей шифрования и ЭЦП соответственно, и обеспечивают выполнение следующих функций при работе со справочниками:

  • добавление и удаление открытого ключа;

  • получение атрибутов открытого ключа по идентификатору и наоборот;

  • контроль целостности справочника открытых ключей;

  • контроль целостности открытого ключа.

Применение библиотек СКЗИ

Криптографические библиотеки в первую очередь предназначены для встраивания в прикладное программное обеспечение заказчика. Для этих целей в комплект поставки включается подробное описание функций и рекомендаций по построению защищенных систем. Вместе с тем МО ПНИЭИ и компании-партнеры успешно поставляют на рынок большое количество приложений, использующих СКЗИ "Верба-W" и "Верба-OW".
В их число входят: АРМ шифрования и ЭЦП (Файловый Криптоменеджер), защищенная электронная Интернет-почта "Курьер", система защиты НТТР-протокола "Корвет", Криптографический Сервер с системой управления ключами, защищенная электронная почта X.400, текстовый процессор Лексикон, система документооборота БОСС-Референт.
МО ПНИЭИ и дилеры поставили около 20 000 копий программных библиотек и продуктов их использующих. В числе крупнейших заказчиков: ФАПСИ, Банк России, Пенсионный Фонд России, ФСПС, ДКК, РТС, ММВБ, НДЦ и другие государственные, финансовые и банковские структуры.

Развитие систем с использованием СКЗИ

Используя СКЗИ "Верба-OW", МО ПНИЭИ совместно с ООО "Валидата" разработало первую версию нового программного комплекса - Систему управления сертификатами VCERT PKI , реализующего Инфраструктуру Открытых Ключей (Public Key Infrastructure). VCERT PKI основана на международных рекомендациях X.509, RFC-2459, PKCS, использует российские криптографические стандарты. Средства разработчика VCERT PKI включают развитый инструментарий разработчика.

Компания «Актив» http://www.rutoken.ru

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5183
Авторов
на СтудИзбе
435
Средний доход
с одного платного файла
Обучение Подробнее