Новости
Технологические решенияКриптографичекая защита
Криптографическая защита
Одним из способов защиты информации от несанкционированного доступа (НСД) является криптографическая защита (шифрование). Криптографическая защита может применяться на различных этапах обработки информации:
- Хранение (шифрование хранящихся данных);
- Передача (построение VPN, передача зашифрованных данных);
- Использование Электронно-цифровой подписи (ЭЦП).
При построении систем криптографической защиты ЦЗИ ООО «Конфидент» предлагает различные решения.
- Система Secret Disk NG (производство Alladin) предназначена для защиты информации на ПК и съемных носителях информации. Защита информации осуществляется методом «прозрачного» шифрования с помощью стойких алгоритмов шифрования. Зашифровать можно отдельные жесткие диски сервера, любые дисковые массивы (внешние и внутренние, программные и аппаратные RAID-массивы), а также съёмные диски (например, подключаемые к серверу для резервного копирования). При чтении данных с диска происходит их расшифрование, при записи на диск — шифрование. Находящиеся на диске данные всегда зашифрованы, что делает доступ к ним невозможным для злоумышленника даже в случае кражи или изъятия как отдельного диска, так и всего сервера.
- Программное решение ViPNet SafeDisk предназначено для организации безопасного хранения конфиденциальной информации и удобной работы с ней на персональном компьютере. Основные функции:
- Прозрачное шифрование данных, производимое в реальном времени, позволяет работать с документами в обычном режиме.
- Информация хранится в контейнере в виде зашифрованного файла на диске или внешнем носителе и защищается файл-ключом или электронным ключом.
- При подключении контейнер отображается в системе как обычный диск. При отключении контейнер перестает отображаться в системе, поэтому установить факт наличия конфиденциальной информации и получить к ней доступ невозможно.
- В программе существуют режимы экстренного отключения контейнеров и выхода из программы (режим «Опасность»), а также режим экстренного уничтожения доступа к информации для всех пользователей программы (режим «Большая опасность»).
3. ViPNet CUSTOM — VPN
4. КриптоПро CSP и КриптоПро УЦ. С помощью данных решений компании КриптоПро возможно построение удостоверяющего центра организации и использования криптографической защиты для:
- Авторизации и обеспечения юридической значимости электронных документов при обмене ими между пользователями посредством использования процедур формирования и проверки электронной цифровой подписи (ЭЦП) в соответствии с отечественными стандартами ГОСТ Р 34.10-94, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001;
- Обеспечения конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты, в соответствии с ГОСТ 28147-89;
- Обеспечение аутентичности, конфиденциальности и имитозащиты соединений TLS;
- Контроля целостности, системного и прикладного программного обеспечения для его защиты от несанкционированного изменения или от нарушения правильности функционирования;
- Управления ключевыми элементами системы в соответствии с регламентом средств защиты.
