Contactos

SKZ cryptopro csp versión 4.0 y superior. Propósito del CSP CryptoPro. Integración con la plataforma CryptoPro

CryptoPro CSP 5.0 es una nueva generación de proveedores de cifrado, que desarrolla tres líneas principales de productos de la empresa CryptoPro: CryptoPro CSP (tokens clásicos y otro almacenamiento pasivo de claves secretas), CryptoPro FKN CSP/Rutoken CSP (claves irrecuperables en tokens con mensajería segura) y CryptoPro DSS (claves en la nube).

Todas las ventajas de los productos de estas líneas no solo se conservan, sino que también se multiplican en CryptoPro CSP 5.0: la lista de plataformas y algoritmos compatibles es más amplia, el rendimiento es mayor y la interfaz de usuario es más conveniente. Pero lo principal es que trabajar con todos los medios clave, incluidas las claves en la nube, ahora es uniforme. Para transferir el sistema de aplicación en el que trabajó CryptoPro CSP de cualquier versión para admitir claves en la nube o a nuevos medios con claves no extraíbles, no será necesario reelaborar el software: la interfaz de acceso sigue siendo la misma y se trabaja con la clave en el La nube se producirá exactamente igual que con el portador de claves clásico.

Propósito del CSP CryptoPro

  • Generación y verificación de una firma electrónica.
  • Garantizar la confidencialidad y monitorear la integridad de la información a través de su cifrado y protección contra imitación.
  • Garantizar la autenticidad, confidencialidad y protección imitativa de las conexiones mediante los protocolos y.
  • Monitorear la integridad del sistema y el software de la aplicación para protegerlo de cambios no autorizados y violaciones del funcionamiento confiable.

Algoritmos soportados

En CryptoPro CSP 5.0, junto con los rusos, se implementan algoritmos criptográficos extranjeros. Ahora los usuarios tienen la oportunidad de utilizar medios de claves familiares para almacenar claves privadas RSA y ECDSA.

Tecnologías de almacenamiento clave compatibles

token de nube

En el criptoproveedor CryptoPro CSP 5.0, por primera vez, fue posible utilizar claves almacenadas en el servicio en la nube CryptoPro DSS a través de la interfaz CryptoAPI. Ahora las claves almacenadas en la nube pueden ser utilizadas fácilmente por cualquier aplicación de usuario, así como por la mayoría de las aplicaciones de Microsoft.

Medios con claves no recuperables y mensajería segura

CryptoPro CSP 5.0 agrega soporte para medios con claves no recuperables que implementan el protocolo SESPAKE, permitiendo la autenticación sin transmitir la contraseña del usuario en texto claro y estableciendo un canal cifrado para el intercambio de mensajes entre el proveedor de cifrado y el operador. Un atacante ubicado en el canal entre el medio y la aplicación del usuario no puede robar la contraseña de autenticación ni reemplazar los datos firmados. Al utilizar dichos medios, el problema del trabajo seguro con claves no extraíbles se resuelve por completo.

Las empresas Active, InfoCrypt, SmartPark y Gemalto han desarrollado nuevos tokens seguros que soportan este protocolo (SmartPark y Gemalto a partir de la versión 5.0 R2).

Medios con teclas no extraíbles

Muchos usuarios quieren poder trabajar con claves no recuperables, pero no actualizar tokens al nivel FKN. Especialmente para ellos, el proveedor ha agregado soporte para los populares portadores de claves Rutoken EDS 2.0, JaCarta-2 GOST e InfoCrypt VPN-Key-TLS.

Lista de fabricantes y modelos compatibles con CryptoPro CSP 5.0

Lista de fabricantes y modelos de medios con claves no recuperables compatibles con CryptoPro CSP 5.0
Compañía Transportador
ISBC Token Esmart GOST
Activos Token Rut 2151
PINPad Rutoken
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI
Rutoken EDS 2.0 Flash
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 táctil
Tarjeta inteligente Rutoken 2151
Tarjeta inteligente Rutoken EDS 2.0 2100
Aladdin R.D. JaCarta-2 GOST
Infocripta Token de InfoCrypt++ TLS
InfoCrypt VPN-Clave-TLS

Tokens USB pasivos clásicos y tarjetas inteligentes

La mayoría de los usuarios prefieren soluciones de almacenamiento de claves rápidas, económicas y cómodas. Como regla general, se da preferencia a los tokens y las tarjetas inteligentes sin coprocesadores criptográficos. Como en versiones anteriores del proveedor, CryptoPro CSP 5.0 sigue siendo compatible con todos los medios compatibles producidos por las empresas Active, Aladdin R.D., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST y SmartPark.

Además, por supuesto, como antes, se admiten métodos para almacenar claves en el registro de Windows, en un disco duro y en unidades flash en todas las plataformas.

Lista de fabricantes y modelos compatibles con CryptoPro CSP 5.0

Lista de fabricantes y modelos de tokens USB pasivos clásicos y tarjetas inteligentes compatibles con CryptoPro CSP 5.0
Compañía Transportador
Alioth Serie SCOne (v5/v6)
Gemalto Optelio Sin Contacto Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Ficha inteligente
Token Esmart GOST
MorfoKST MorfoKST
NovaCard Cosmos
Rosan Elemento G&D V14 / V15
G&D 3,45 / 4,42 / 4,44 / 4,45 / 4,65 / 4,80
Kona 2200s/251/151s/261/2320
Kona2 S2120s/C2304/D1080
Red segura eToken Java Pro JC
token electrónico 4100
token electrónico 5100
token electrónico 5110
token electrónico 5105
token electrónico 5205
Activos Token Rut 2151
Rutoken S
Rutoken KP
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Flash EDS de Rutoken
Tarjeta inteligente Rutoken 2151
Tarjeta inteligente Rutoken Lite
Tarjeta inteligente Rutoken EDS SC
Tarjeta inteligente Rutoken EDS 2.0
Aladdin R.D. JaCarta GOST
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 GOST
Infocripta InfoCrypt Token++ Lite
multisoft MS_Key isp.8 Hangar
Uso de MS_Key ESMART.5
Parque inteligente Maestría
R301 Foros
Óscar
Óscar 2
Ficha Ruta del Magíster

Herramientas CryptoPro

Como parte de CryptoPro CSP 5.0, apareció una aplicación gráfica multiplataforma (Windows/Linux/macOS): “CryptoPro Tools”.

La idea principal es brindar a los usuarios la oportunidad de resolver convenientemente problemas comunes. Todas las funciones básicas están disponibles en una interfaz sencilla; al mismo tiempo, también hemos implementado un modo para usuarios avanzados, que abre oportunidades adicionales.

Usando CryptoPro Tools, se resuelven las tareas de administración de contenedores, tarjetas inteligentes y configuraciones de proveedores de cifrado, y también agregamos la capacidad de crear y verificar una firma electrónica PKCS#7.

Software compatible

CryptoPro CSP le permite utilizar algoritmos criptográficos rusos de forma rápida y segura en las siguientes aplicaciones estándar:

  • sala de oficina oficina de microsoft;
  • servidor de correo intercambio de microsoft y cliente Microsoft Outlook;
  • productos Adobe Systems Inc.;
  • navegadores Navegador Yandex, Sputnik, explorador de Internet,Borde;
  • herramienta de generación y verificación de firmas de aplicaciones Código de autenticación de Microsoft;
  • servidores web Microsoft IIS, nginx, apache;
  • Herramientas de escritorio remoto microsoft Remoto Escritorio Servicios;
  • Directorio activo de Microsoft.

Integración con la plataforma CryptoPro

Desde el primer lanzamiento, se brinda soporte y compatibilidad con todos nuestros productos:

  • CriptoPro CA;
  • Servicios de CA;
  • CriptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CriptoPro.NET;
  • CSP Java CryptoPro.
  • CryptoPro NGate

Sistemas operativos y plataformas de hardware.

Tradicionalmente trabajamos en una amplia gama de sistemas inigualable:

  • Microsoft Windows;
  • Mac OS;
  • Linux;
  • FreeBSD;
  • Solaris;
  • Androide;
  • Sistema operativo pez vela.

plataformas de hardware:

  • Intel/AMD;
  • Power PC;
  • MIPS (Baikal);
  • VLIW (Elbrús);
  • Sparc.

y entornos virtuales:

  • Microsoft Hyper-V
  • VMware
  • Caja virtual de Oracle
  • RHEV.

Compatible con diferentes versiones de CryptoPro CSP.

Para utilizar CryptoPro CSP con una licencia para una estación de trabajo y un servidor.

Interfaces para incrustar

Para la integración en aplicaciones en todas las plataformas, CryptoPro CSP está disponible a través de interfaces estándar para herramientas criptográficas:

  • Microsoft CriptoAPI;
  • PKCS#11;
  • Motor OpenSSL;
  • Java CSP (Arquitectura de criptografía Java)
  • SSL Qt.

Rendimiento para todos los gustos

Años de experiencia en desarrollo nos permiten cubrir todas las soluciones, desde placas ARM en miniatura como Raspberry PI hasta servidores multiprocesador basados ​​en Intel Xeon, AMD EPYC y PowerPC, con un excelente escalamiento de rendimiento.

Documentos regulatorios

Lista completa de documentos reglamentarios.

  • El proveedor de cifrado utiliza algoritmos, protocolos y parámetros definidos en los siguientes documentos del sistema de estandarización ruso:
  • R 50.1.113–2016 “Tecnologías de la información. Protección de la información criptográfica. Algoritmos criptográficos que acompañan el uso de algoritmos de firma digital electrónica y funciones hash" (consulte también RFC 7836 "Directrices sobre algoritmos criptográficos para acompañar el uso de los estándares GOST R 34.10-2012 y GOST R 34.11-2012")
  • R 50.1.114–2016 “Tecnologías de la información. Protección de la información criptográfica. Parámetros de curva elíptica para algoritmos y protocolos criptográficos" (consulte también RFC 7836 "Directrices sobre algoritmos criptográficos para acompañar el uso de los estándares GOST R 34.10-2012 y GOST R 34.11-2012")
  • R 50.1.111–2016 “Tecnologías de la información. Protección de la información criptográfica. Protección con contraseña de información clave"
  • R 50.1.115–2016 “Tecnologías de la información. Protección de la información criptográfica. "Protocolo de generación de claves compartidas con autenticación de contraseña" (consulte también RFC 8133 Protocolo de intercambio de claves autenticado por contraseña estandarizado y evaluado con seguridad (SESPAKE) ")
  • Recomendaciones metodológicas TC 26 "Protección de información criptográfica" "Uso de conjuntos de algoritmos de cifrado basados ​​​​en GOST 28147-89 para el protocolo de seguridad de la capa de transporte (TLS)"
  • Recomendaciones metodológicas TC 26 "Protección de información criptográfica" "Uso de los algoritmos GOST 28147-89, GOST R 34.11 y GOST R 34.10 en mensajes criptográficos en formato CMS"
  • Especificación técnica TC 26 "Protección de información criptográfica" "Uso de GOST 28147-89, GOST R 34.11-2012 y GOST R 34.10-2012 en los protocolos de intercambio de claves IKE e ISAKMP"
  • Especificación técnica TC 26 "Protección de información criptográfica" "Uso de GOST 28147-89 al cifrar archivos adjuntos en protocolos IPsec ESP"
  • Especificación técnica TC 26 “Protección de información criptográfica” “Uso de los algoritmos GOST R 34.10, GOST R 34.11 en el perfil de certificado y la lista de revocación de certificados (CRL) de la infraestructura de clave pública X.509”
  • Especificación técnica TC 26 “Protección de información criptográfica” “Extensión de PKCS#11 para el uso de las normas rusas GOST R 34.10-2012 y GOST R 34.11-2012”

CSP CryptoPro es una herramienta de software comercial confiable diseñada para agregar y verificar protección criptográfica en documentos importantes y otros archivos que requieren una firma digital electrónica (EDS). El programa está destinado principalmente a empresas que han pasado a la gestión de documentos electrónicos. Gracias a él, es posible garantizar la validez legal de los valores individuales presentados exclusivamente en formato digital. De hecho, una firma digital es una especie de análogo de un sello húmedo para documentos físicos.

Esta solución cumple con todos los GOST actuales que regulan el control de la información y la integridad de los datos durante la transmisión. Para gestionar los algoritmos de seguridad utilizados, CSP CryptoPro proporciona un administrador especial, que también es responsable de configurar otros parámetros del programa. Además, el kit del proveedor de cifrado incluye herramientas que se encargan de “emitir” y verificar los certificados. También incluye el módulo CryptoPro Winlogon. Su tarea principal es realizar la autenticación inicial de nuevos usuarios en el entorno Windows. El funcionamiento de este componente se basa en el protocolo Kerberos V5 y la autorización se produce después de verificar el certificado de un token USB, una tarjeta inteligente o cualquier otro medio clave utilizado en la empresa. En general, el proveedor de cifrado le permite utilizar una variedad de tipos de medios clave. Para las empresas que utilizan equipos informáticos relativamente antiguos, existe incluso la posibilidad de utilizar disquetes en formato 3,5.

Teniendo en cuenta que se trata de una solución de software exclusivamente comercial, es fácil adivinar que es de pago. Aunque el desarrollador CryptoPro tiene la amabilidad de proporcionar una versión de demostración de su herramienta, que sólo puede utilizarse durante los primeros treinta días. Después de este período, deberá adquirir una licencia.

Características clave

  • contiene herramientas para agregar y verificar firmas digitales electrónicas (EDS);
  • puede agregar y verificar certificados digitales emitidos;
  • da peso legal a las copias electrónicas de documentos;
  • puede realizar la autenticación después de verificar el certificado en el medio clave;
  • asegura el control de la integridad de la información transmitida;
  • el algoritmo utilizado para generar sumas hash y otros algoritmos utilizados por el programa cumplen plenamente con estos GOST.

La duración del uso de la versión demo de CryptoPro CSP está limitada a 90 días a partir de la fecha de instalación.

Transferencia de derechos de uso. El software producido por CRYPTO-PRO LLC se realiza sobre la base de un Acuerdo de licencia.

Las licencias para utilizar el producto deben adquirirse en CRYPTO-PRO LLC o en un distribuidor oficial.

Las licencias de derecho de uso del software se emiten en papel en formato A4.

Advertencia.

Para el funcionamiento normal de las herramientas de protección de información criptográfica (CIPF), deben instalarse desde el kit de distribución.

La distribución puede ser:

  1. Comprado al fabricante o a un distribuidor oficial del fabricante en soporte físico.
  2. Obtenido del sitio web del fabricante o distribuidor oficial.

El procedimiento para obtener el kit de distribución del sitio:

Junto con las distribuciones CIPF, las sumas de verificación de los módulos de instalación y la documentación se colocan en la página de descarga. Las sumas de verificación se calculan de acuerdo con GOST R 34.11 94 teniendo en cuenta RFC 4357, así como md5.

La instalación de CIPF en la estación de trabajo del usuario solo se puede realizar si se confirma la integridad de los módulos de instalación de CIPF recibidos y la documentación operativa.

La verificación debe realizarse utilizando la utilidad cpverify.exe (), que forma parte de CryptoPro CSP CIPF cpverify -mk , o cualquier otra herramienta de cifrado (criptográfica) certificada por el FSB de Rusia que implemente GOST R 34.11-94.

La suma de comprobación md5 se puede verificar, por ejemplo, utilizando md5sum (linux) o File Checksum Integrity Verifier (http://support.microsoft.com/kb/841290).

El uso del software se rige por el siguiente Acuerdo de licencia con CRYPTO-PRO LLC:

POR FAVOR LEA ATENTAMENTE EL CONTRATO DE LICENCIA PARA EL USO DEL PRODUCTO CONTRATO DE LICENCIA 1. Los derechos exclusivos sobre el programa informático, incluida la documentación en formato electrónico (en adelante, el Producto), pertenecen a CRYPTO-PRO LLC, en adelante, el Titular de los derechos de autor. . 2. Este acuerdo es una oferta de CRYPTO-PRO LLC a una persona física o jurídica, en adelante denominado el Usuario. 3. El usuario, de conformidad con este acuerdo, recibe el derecho de utilizar el Producto en el territorio de la Federación de Rusia. 4. La instalación del Producto en la memoria de la computadora se considera como el consentimiento incondicional del Usuario a los términos de este acuerdo. 5. En caso de desacuerdo con cualquiera de los términos de este acuerdo, el Usuario no tiene derecho a continuar instalando el Producto en la memoria de la computadora, y si el Producto está instalado en la memoria de la computadora, está obligado a retirar el Producto. desde la computadora. 6. El usuario tiene derecho a utilizar el Producto con fines no comerciales y con el fin de familiarizarse con el Producto y comprobar su rendimiento y características funcionales dentro de los tres meses siguientes a la fecha de instalación del Producto en la memoria de la computadora. 7. El Usuario tiene derecho a utilizar el Producto bajo una licencia simple (no exclusiva) desde el momento de la activación del Producto ingresando la clave de instalación del Producto (el número de serie de la licencia proporcionada por CRYPTO-PRO LLC) durante el período de validez de los derechos exclusivos de CRYPTO-PRO LLC sobre el Producto, a menos que el acuerdo correspondiente (licencia) establezca un período diferente. 8. El Usuario tiene derecho a utilizar el Producto durante el período de validez de los derechos exclusivos de CRYPTO-PRO LLC sobre el Producto sin activar el Producto ingresando la clave de instalación del Producto (número de licencia de serie) solo en los siguientes casos: - verificación de la firma electrónica; - cálculo del valor de la función hash; - uso del protocolo TLS para la autenticación unidireccional (autenticación del servidor). 9. El usuario tiene derecho a utilizar el Producto de acuerdo con su finalidad y las reglas de uso establecidas en la documentación operativa, que incluye el derecho a instalar, almacenar y reproducir el Producto en la memoria de la computadora, limitado por el derecho a copiar y lanzamiento. 10. El Usuario no tiene derecho a: - utilizar el Producto sin activarlo ingresando la clave de instalación del Producto (número de serie de licencia) con fines comerciales, excepto en los casos establecidos en la cláusula 8 de este Acuerdo; - intentar desensamblar, descompilar (convertir código objeto en texto fuente) el Producto y sus componentes; - realizar cambios en el código objeto del Producto, excepto aquellos realizados por medios incluidos en el paquete del Producto y descritos en la documentación; - realizar otras acciones relacionadas con el Producto en violación de las leyes sobre derechos de autor y derechos conexos. 11. El Usuario tiene derecho a recibir soporte técnico relacionado con el funcionamiento del Producto, y el Titular de los derechos de autor se compromete a proporcionar al Usuario servicios de soporte técnico para el Producto si el Usuario tiene: - un certificado de soporte técnico del Producto en de acuerdo con las regulaciones para la prestación de servicios de soporte técnico publicadas en el sitio web: http://www.site/support/act, o - un acuerdo para la prestación de servicios de soporte técnico para el Producto entre el Usuario y el Titular de los derechos de autor en de conformidad con los términos de dicho acuerdo. 12. Este acuerdo se aplica a todo el período de uso del Producto. Al finalizar el uso del Producto, el Usuario está obligado a eliminar el Producto de la memoria de la computadora. 13. La violación de los términos de este acuerdo es una violación de los derechos exclusivos del Titular de los derechos de autor, es perseguida por la ley y conlleva responsabilidad establecida por las normas internacionales y la legislación de la Federación de Rusia.

CSP CryptoPro es un proveedor de cifrado moderno. La aplicación se encarga de almacenar todos los recursos necesarios mediante cifrado.

Los módulos integrados del sistema son capaces de proteger la información electrónica contra la desaparición o falla. El programa puede proporcionar identificación y establecer la autoría durante el flujo de documentos en la red.

Los empresarios pueden utilizar el recurso para generar una firma electrónica (EDS) al preparar informes y proteger los documentos contra daños.

Tenga en cuenta que se requiere una clave de licencia para utilizar el programa CryptoPro.

descargar enlaces

Usando CryptoPro versión 4.0

El programa se utiliza como medio de firma electrónica (EDS). También se instala para proteger la información:

  • en sitios web gubernamentales y recursos de gobiernos locales;
  • en programas cliente-banco;
  • en plataformas comerciales en Internet;
  • sobre los recursos que se encargan de generar y presentar informes a las autoridades gubernamentales;
  • en sitios web oficiales de protección de las personas;
  • en programas que contienen importantes funciones de gestión de documentos.

Habilite una aplicación en su computadora

El programa es gratuito. El trabajo comienza con su instalación en la computadora de trabajo del empresario. La instalación requiere que el usuario tenga derechos de administrador. Se pueden instalar opciones adicionales.

El modo de instalación del programa no debería causar dificultades. Después del botón “instalar”, debes leer atentamente las siguientes instrucciones. El usuario puede seleccionar el idioma ruso.

  1. Después de la descarga, debes reiniciar tu computadora para que el programa comience a funcionar correctamente.
  2. El menú Inicio contendrá la aplicación y un panel de configuración instalado adicionalmente.

CryptoPro está certificado según todos los requisitos del FSB de la Federación Rusa y la legislación vigente. Los desarrolladores recomiendan comprobar la actualización para un uso más cómodo y ampliar los recursos funcionales.

CSP CryptoPro es un programa para agregar y verificar archivos digitales. Agrega y protege archivos criptográficos (documentos electrónicos) que contienen una firma digital. CryptoPro tiene "Winlogon" para documentos muy importantes y archivos de terceros que admiten un certificado digital.

CSP CryptoPro se utiliza en empresas que tienen documentos en formato electrónico. El programa brinda protección y fuerza legal para documentos y valores valiosos en formato digital. Los datos firmados digitalmente tienen el poder de los documentos oficiales.

CSP CryptoPro le permite crear seguridad digital y firmar (certificado) para cualquier documento. Este programa es adecuado para organizaciones con estándares GOST válidos. Controla los datos y la estructura de la información. Los algoritmos del programa de seguridad se gestionan a través de un administrador especial.

Puede configurar el CSP CryptoPro y especificar el nivel de protección y confidencialidad de los documentos. Después de la configuración, algunos documentos serán estrictamente confidenciales. El programa está equipado con herramientas que emiten y verifican certificados de seguridad. Con el módulo CryptoPro Winlogon, puede registrar nuevos usuarios en el sistema operativo Windows.

CryptoPro Winlogon funciona con soporte para el protocolo Kerberos V5. El inicio de sesión y el acceso a los datos se realiza tras una verificación completa del certificado del medio de almacenamiento ubicado en la organización.

El proveedor de cifrado brinda protección para diversas fuentes de datos digitales. Las organizaciones y empresas más antiguas utilizan hardware para admitir disquetes. CryptoPro se creó con carácter comercial con una licencia paga. Una vez que instalas el programa, lo usas durante 30 días, es decir, un período de prueba. Después de esto tendrás que comprar una licencia.

Características clave

  • Protección de certificados digitales mediante herramientas de verificación;
  • verificación completa de los documentos digitales y la relevancia del certificado;
  • registro electrónico de documentos con base legal;
  • acceder y verificar el certificado en los principales medios;
  • control total y verificación de datos después de la transferencia de información;
  • comparación del tamaño del documento y otros algoritmos de trabajo;
  • el programa admite documentos creados de acuerdo con estos GOST;
  • protección completa de documentos digitales y personalización del grado de protección;


¿Te gustó el artículo? Compártelo