Технологические решенияКриптографичекая защита

Криптографическая защита

Одним из способов защиты информации от несанкционированного доступа (НСД) является криптографическая защита (шифрование). Криптографическая защита может применяться на различных этапах обработки информации:

  • Хранение (шифрование хранящихся данных);
  • Передача (построение VPN, передача зашифрованных данных);
  • Использование Электронно-цифровой подписи (ЭЦП).

При построении систем криптографической защиты ЦЗИ ООО «Конфидент» предлагает различные решения.

  1. Система Secret Disk NG (производство Alladin) предназначена для защиты информации на ПК и съемных носителях информации. Защита информации осуществляется методом «прозрачного» шифрования с помощью стойких алгоритмов шифрования. Зашифровать можно отдельные жесткие диски сервера, любые дисковые массивы (внешние и внутренние, программные и аппаратные RAID-массивы), а также съёмные диски (например, подключаемые к серверу для резервного копирования). При чтении данных с диска происходит их расшифрование, при записи на диск — шифрование. Находящиеся на диске данные всегда зашифрованы, что делает доступ к ним невозможным для злоумышленника даже в случае кражи или изъятия как отдельного диска, так и всего сервера.
  2. Программное решение ViPNet SafeDisk предназначено для организации безопасного хранения конфиденциальной информации и удобной работы с ней на персональном компьютере. Основные функции:
  • Прозрачное шифрование данных, производимое в реальном времени, позволяет работать с документами в обычном режиме.
  • Информация хранится в контейнере в виде зашифрованного файла на диске или внешнем носителе и защищается файл-ключом или электронным ключом.
  • При подключении контейнер отображается в системе как обычный диск. При отключении контейнер перестает отображаться в системе, поэтому установить факт наличия конфиденциальной информации и получить к ней доступ невозможно.
  • В программе существуют режимы экстренного отключения контейнеров и выхода из программы (режим «Опасность»), а также режим экстренного уничтожения доступа к информации для всех пользователей программы (режим «Большая опасность»).

3. ViPNet CUSTOM  — VPN

4. КриптоПро CSP и КриптоПро УЦ. С помощью данных решений компании КриптоПро возможно построение удостоверяющего центра организации и использования криптографической защиты для:

  • Авторизации и обеспечения юридической значимости электронных документов при обмене ими между пользователями посредством использования процедур формирования и проверки электронной цифровой подписи (ЭЦП) в соответствии с отечественными стандартами ГОСТ Р 34.10-94, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001;
  • Обеспечения конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты, в соответствии с ГОСТ 28147-89;
  • Обеспечение аутентичности, конфиденциальности и имитозащиты соединений TLS;
  • Контроля целостности, системного и прикладного программного обеспечения для его защиты от несанкционированного изменения или от нарушения правильности функционирования;
  • Управления ключевыми элементами системы в соответствии с регламентом средств защиты.