ОКБ САПР Персональное средство криптографической защиты информации «ШИПКА»
Виды USB-ключей HASP USB-токены (смарт-карты) ПСКЗИ
HASP HASP (Hardware Against Software Piracy) –защита от нелегального использования и распространения –идея: ПО + USB-ключ –связь ПО не с компьютером, а с владельцем
USB-токены (смарт-карты) Построены на смарт-карточном кристалле Основные функции –аутентификация (ЭЦП, шифрование) –шифрование и подпись почтовых сообщений –работа с сертификатами (PKI)
ПСКЗИ Персональное средство криптографической защиты информации Собственный микропроцессор –возможность наращивания ресурсов – возможность перепрограммирования
ПСКЗИ ШИПКА 1.Микропроцессор –Аппаратная реализация криптографических алгоритмов: Шифрование: ГОСТ , RC2, DES, 3DES Хеширование: ГОСТ Р , MD5, SHA-1 ЭЦП: ГОСТ Р , RSA Имитовставка: ГОСТ Встроенный аппаратный ДСЧ 3.Транспортный интерфейс –USB 4.Все устройства ШИПКА – перепрограммируемы!
Схема работы ПСКЗИ ШИПКА
Версии ПСКЗИ ШИПКА ШИПКА-1.6 КС3 ШИПКА-1.6 КС2 ШИПКА-2.0 КС2 ШИПКА-лайт
Основные задачи ПСКЗИ ШИПКА Персональная информационная среда Корпоративные системы ЭДО Разработка СКЗИ
Персональная информационная среда Защищённое хранилище ключей Шифрование и подпись файлов (при помощи ключей или сертификатов) Шифрование и подпись почтовых сообщений Аппаратный ДСЧ Аппаратная идентификация/аутентификация пользователей на ПК, а также в терминальных решениях («тонкий клиент») Авторизация при входе в домены Автозаполнение web-форм и форм Windows, защищенное хранение пасскарт (логин/пароль)
Корпоративные системы ЭДО Возможность разграничение ролей администратора и пользователей при выполнении процедур настройки ПСКЗИ ШИПКА и подготовки работы в ЭДО –администратор выполняет сложные подготовительные действия –пользователь только вводит PIN-код при работе с устройством Поддержка стандартных интерфейсов (Microsoft CryptoAPI и PKCS#11) –позволяет использовать ПСКЗИ ШИПКА в уже существующих системах ЭДО Подтверждение авторства и целостности документов при помощи ЭЦП (в том числе при терминальном доступе)
SDK для ПСКЗИ ШИПКА Интерфейсы для разработки: –APDU –Microsoft CryptoAPI –PKCS#11
ОКБ САПР Персональное средство криптографической защиты информации «ШИПКА»