Управление ключами и сертификатами для систем автоматизации банков СКЗИ «Шифр-Х.509» ООО «Сайфер ЛТД», к.т.н. Влад Ковтун.

Slides:



Advertisements
Similar presentations
C ервер Oracle Некоторые возможности интеграции. Сервер Oracle – некоторые возможности интеграции  Работа с COM- объектами на сервере  Формирование.
Advertisements

РУП «Национальный центр электронных услуг»
External perimeter of secure network public Internet SNMPdata transaction data control commands Волгоград Июль 2003 Разработка системы информационной безопасности.
Интерактивный класс будущего
Поиск оптимального набора параметров оптимизаций компилятора Брусенцов Леонид Евгеньевич студент 4 курса ФИТ НГУ Руководители:Илья.
ИНСПЕКЦИЯ ПО ОХРАНЕ ОКРУЖАЮЩЕЙ СРЕДЫ Министерство по охране окружающей среды и природных ресурсов Грузии Обеспечение выполнения природоохранных требований.
Разработка и внедрение объектно-ориентированной библиотеки для автоматизации тестирования Кафедра системного программирования Студент: Олейник А.Л. 544.
Система Антиплагиат.РГБ: результаты работы и новые возможности Десятая, юбилейная, международная научно-практическая конференция "ЭЛЕКТРОННЫЙ ВЕК КУЛЬТУРЫ"
Microsoft TechDayshttp:// Комаров Михаил MCT.
ООО «Баркод Маркет».  Инвентаризация имущества – программная система, позволяющая организовать учет любого имущества компании.  Уменьшение неконтролируемых.
Основные вопросы и задачи формирования электронного правительства в субъектах Российской Федерации Заседание Совета по региональной информатизации 17 марта.
Тушин Александр, ЗАО «Компания Либэр». 1) Предоставление полнотекстовых материалов 2) Поиск по внутреннему содержанию документа 3) Доступность в режиме.
Разработка информационной системы накопительной программы лояльности для мобильных устройств Автор: Дьяченко Василий Владимирович мат-мех, 545 группа Научный.
ПРИНЦИПЫ РАЗРАБОТКИ СИСТЕМЫ КЛАССА LEARNING MANAGEMENT SYSTEM И ОПЫТ ЕЕ ИСПОЛЬЗОВАНИЯ НА ФАКУЛЬТЕТЕ МЕНЕДЖМЕНТА Афанасьева С.В. Кафедра бизнес-информатики.
Автоматизированные системы персональных данных и способы их защиты на примере Магнитогорска Кошарнов Л.А. Администрация города.
2010 Программа обучения для студентов БИЗНЕС-СТАРТ.
Скриптовые языки на примере Perl. Языки программирования Скриптовые Программа (или ее бай-код) интерпретируется Зачастую более высокий уровень абстрагирования.
1 СПбГУ ИТМО, кафедра Компьютерных Технологий ПРИМЕНЕНИЕ АВТОМАТНОГО ПРОГРАММИРОВАНИЯ ДЛЯ ПОСТРОЕНИЯ СИСТЕМ УПРАВЛЕНИЯ БИЗНЕС- ПРОЦЕССАМИ Евгений Андреевич.
Адаптивный метод распределения SPMD-заданий в грид Паньшенсков Михаил, 545 группа Научный руководитель: Лукичев А.С. Рецензент: Демьянович Ю.К июня.
Разработка программного обеспечения (Software Engineering) Часть 2. Создание ПО.
Разработка геоинформационной системы (ГИС) для системы телекоммуникаций (СТ) «Ботик» Кузнецов А.А., Гумин М.В. ИПС РАН, Переславль-Залесский 2004.
Демидов А.В г. Операционные системы Лекция 3 Процессы.
Работа выполнена в рамках проекта "Информационные технологии в управлении образованием" 1С: ХроноГраф 2.5 Последовательность создания в программе «1С:
ERAMIS “Network Europe – Russia – Asia of Masters in Informatics as a Second competence” (ERAMIS) «Магистратура по информатике как вторая компетенция для.
1 Новые направления в развитии ИБ в телекоммуникационной отрасли , Москва Дмитрий Костров, Директор по проектам CNEWS Forum 2010.
Практика использования электронной цифровой подписи.Основные принципы обеспечения информационной безопасности с использованием инфраструктуры открытых.
Сравнение различных методов хранения XML в реляционных базах данных и в разных системах. Нгуен Тхань Хуен- 545 группа Руководитель : Б.А. Новиков Рецензент:
 Нужно много различных протоколов связи  Каждый из них может реализовываться на разных платформах Современные сети Много устройств, компьютеров и сетей.
Сопоставление полигональных объектов на основе независимой фрагментации контуров Выполнил: Ю. М. Плотников Научный руководитель: канд. ф.-м. наук К. В.
EDCWiki Electronic Document Circulation using wiki Система электронного документооборота на основе wiki Участники: Кузьмин Константин, Цыцулин Виталий.
О новых направлениях государственной поддержки сферы инноваций Заместитель начальника управления по науке, инновационной и кластерной политике Главэкономики.
2 3  Федеральный закон от 23 ноября 2009 г. № 261-ФЗ «Об энергосбережении и повышении энергетической эффективности и о внесении изменений в отдельные.
Microsoft TechDayshttp:// Комаров Михаил MCT.
Информационные технологии в медицине 2011, Москва Гусев Александр Владимирович к.т.н., зам. директора по развитию компании «Комплексные медицинские.
Санкт-Петербургский Государственный Университет Математико-Механический факультет Кафедра системного программирования Применение диаграмм двоичных решений.
Уязвимость сайтов и обеспечение их безопасности. Цели атак на сайты Получение секретной информации (пароли и т.п.) Получение конфиденциальной информации.
Тема доклада: Интерфейс RapidIO Докладчик: Богданов Андрей Юрьевич ЗАО «МЦСТ» Отдел «Архитектура рабочих станций»
Характеристика направления «Менеджмент» (бакалавриат)
Московский Государственный университет им. М.В. Ломоносова Microsoft Office в учебном курсе информатики Калугина Ольга Борисовна ст. преподаватель Химический.
ПРИМЕНЕНИЕ ИНФОРМАЦИОННЫХ СИСТЕМ НАВИГАЦИОННОГО ТИПА ДЛЯ ОБЕСПЕЧЕНИЯ ФУНКЦИОНИРОВАНИЯ ЦЕНТРОВ ТЕХНИЧЕСКОЙ ПОДДЕРЖКИ А. В. Беляков, Е. Б. Крейсманн Информационно-вычислительный.
Предметно-ориентированное моделирование приложений для платформы Android Никонова Ольга СПбГУ Научный руководитель Брыксин Т.А.
АЭРОПОРТЫРЕГИОНАЛЬНЫХ И МЕСТНЫХ ВОЗДУШНЫХЛИНИЙ 2 – 5 июня 2011.
Демидов А.В г. Операционные системы Лекция 4 Работа с файлами.
Cisco Solution Technology Integrator Криптография: основные понятия и алгоритмы Рябко С.Д., к.ф.-м.н. СТАНДАРТ СЕТЕВОЙ БЕЗОПАСНОСТИ ДЛЯ РОССИЙСКОГО БИЗНЕСА.
Москва, 15 июля 2013 г. Об обеспечении доступа в сети Интернет к открытым данным, содержащимся в информационных системах органов государственной власти.
Место человека в интеллектуальной техносреде В.В. Бушуев, д.т.н., проф., Генеральный директор Института энергетической стратегии ЦМТ, г.
Универсальная интеграция технологии построения отчетов в семейство.NET приложений Презентация дипломной работы Порсева Анатолия, 542 гр. Санкт-Петербург.
Архитектура LCG Ткачев Игорь ОИЯИ, Дубна, Россия 16 мая 2006 г.
TMG Tel: 8 (495) Fax: 8 (477) Technology Management Group ООО «TMG» PayKeeper.
MSDN Academic Alliance Академическая программа Microsoft Радик Адиулин Менеджер по работе с EPG клиентами Компания SoftLine Радик Адиулин.
___________________________ Грязнов В.Б. Директор по Информационным технологиям ОАО «Мосэнерго»
Украина: Электронное правительство в служении демократии Щербакова Наталия 16 ноября 2007 г. Санкт-Петербург, Россия.
«Система дистанционного обучения Competentum.Magister Plus»
Исследование возможностей сервисной шины SonicMQ Дипломная работа студентки 545 группы Комольцевой Дарьи Владимировны Научный руководитель: Графеева Н.Г.
Microsoft TechDayshttp:// Александр Шаповал Эксперт по стратегическим технологиям
Защита ПО новые подходы и решения Белоконь Андрей Одесса The business of security, is the business of paranoia.
Автор в фокусе «Научное издание международного уровня : повышение качества и расширение присутствия в мировых информационных ресурсах» Москва, 21.
Motorola General Business Use, CiDDT-Overview.ppt, Rev.1.0, 23-Jun-2008 MOTOROLA and the Stylized M Logo are registered in the US Patent & Trademark Office.
Кобзева Е. А. УРПЦГ «УРАЛГЕОИНФОРМ», Екатеринбург Опыт использования космических снимков SPOT для создания и обновления топографических карт средних масштабов.
Система автоматизированного учета расхода ресурсов Автоматизированный учет потребления холодной и горячей воды, электроэнергии, тепловой энергии и других.
В.А. Федотов, к.т.н., Директор регионального развития ЗАО «Дидактические Системы»
МОДЕРНИЗАЦИЯ СТРУКТУРЫ БИБЛИОТЕКИ ВУЗА Мандроги- 18 июня 2009 года Корпоративные библиотечные системы: технологии и инновации.
HUAWEI TECHNOLOGIES CO., LTD. Slide title :40-47pt Slide subtitle :26-30pt Color::white Corporate Font : FrutigerNext LT Medium Font to be used by customers.
Т.В. Биренбаум Н.А. Качанова Подходы к формированию электронной библиотеки университета в условиях минимальных финансовых, материальных и трудовых ресурсов.
Особенности управления торговыми центрами с большим количеством собственников Докладчик: Калашникова Наталья Вячеславовна исполнительный директор ООО «Еврокапитал-
Филиал № 4 МУ «ЦБС» Саткинского городского поселения.
Financial Management Information System (some aspects in architecture) Experience of the Republic of Moldova Chisinau, June 2016.
Простые рецепты продвижения электронных баз данных в университете Простые рецепты продвижения электронных баз данных в университете Мария Сергеевна Лаврова.
SCOM2007: Мониторинг работы Hyper-V, Terminal Services, App-V
Отчетность средствами Reporting Services 2008
Presentation transcript:

Управление ключами и сертификатами для систем автоматизации банков СКЗИ «Шифр-Х.509» ООО «Сайфер ЛТД», к.т.н. Влад Ковтун

Назначение системы Система криптографической защиты информации «Шифр-Х.509» предназначена для управления персональными ключами и сертификатами электронной цифровой подписи и шифрования информации, согласно стандарта Х.509 2

Криптографическое ядро системы Программное изделие «Шифр+» (библиотеки криптографических преобразований Win32, Java) 3

Криптографические алгоритмы  Электронная цифровая подпись – ДСТУ  Шифрование и имитозащита данных – ДСТУ ГОСТ 28147:2009  Выработка хэш-функции данных – ГОСТ  Управление ключами шифрования данных (протокол Диффи-Хелмана) – ДСТУ ISO/IEC 15946:2006 4

СТАНДАРТЫ И ДОКУМЕНТЫ 5

Стандарты и нормативные документы №ОбозначениеНазваниеКраткая характеристика 1 ДСТУ ISO/IEC :2006 Информационные технологии - Взаимодействие открытых систем – Каталог. Часть 8. Основные положения сертификации открытых ключей и атрибутов 2RFC 2510 PKIX Certificate Management Protocols Описывает PKIX-протоколы управления сертификатами 3RFC 2559 Internet X.509 Public Key Infrastructure. Operational Protocols - LDAPv2 Описывает протокол LDAP 4RFC3161Time-Stamp Protocol (TSP)Протокол меток времени 5RFC2560 Online Certificate Status Protocol - OCSP Протокол определения статуса сертификата в режиме online 6PKCS#10Certification Request Standard Формат запроса к ЦСК на издание сертификата публичного ключа. 7PKCS#11Cryptographic Token Interface Описывает платформенно- независимое API по работе с криптографическими модулями, такими как HSM и SmartCard. 6

Стандарты и нормативные документы №ОбозначениеНазваниеКраткая характеристика 8 RFC 2315, RFC 2630 (PKCS#7) Cryptographic Message Syntax Описывает форматы криптографических сообщений 9 Совместный приказ ДСТСЗИ СБУ и Государственного департамента по вопросам связи и информатизации Минтранссвязи Украины от г. № 99/166 Технические спецификации форматов представления основных базовых объектов инфраструктуры открытых ключей 10 Приказ ДСТСЗИ СБ Украины от г. №50 Правила усиленной сертификации Ведутся работы по реализации технических спецификаций, указанных в проекте приказа «Об утверждении технических спецификаций форматов представления базовых объектов национальной системы электронной цифровой подписи» 7

Нормативные документы  Закон Украины «Об электронной цифровой подписи» от 22 мая 2003 г. № 852-IV.  Закон Украины «Об электронном документе и электронном документообороте» от 22 мая 2003 г. № 851-IV.  «О порядке разработки, производства и эксплуатации средств криптографической защиты конфиденциальной информации и открытой информации с использованием электронной цифровой подписи», утвержден приказом ГСССЗИ Украины от 20 июля 2007 г. № 141.  «Национальная система электронной цифровой подписи. Технические спецификации представления базовых объектов», утвержден совместным приказом ДСТСЗИ СБ Украины и Государственного департамента по вопросам связи и информатизации Министерства транспорта и связи Украины от г. № 99/166.  Проект совместного приказа Министерства юстиции Украины и ГСССЗИ Украины «Об утверждении технических спецификаций форматов представления базовых объектов национальной системы электронной цифровой подписи». 8

Нормативные документы  «Правила усиленной сертификации», документ утвержден приказом ДСТСЗИ СБ Украины от г. № 50.  «Инструкция о порядке поставки и использования ключей к средствам криптографической защиты информации, которые реализуют криптографический алгоритм, определенный ГОСТ », документ утверждён приказом ГСССЗИ Украины от г. №114.  «Порядок аккредитации центра сертификации ключей», документ утвержден постановлением Кабинета Министров Украины от г №903.  «Порядок применения электронной цифровой подписи органами государственной власти, органами местного самоуправления, предприятиями, учреждениями и организациями государственной формы собственности», документ утвержден постановлением Кабинета Министров Украины от г №1452.  «Положення про центри сертифікації ключів банків України», затвердженого постановою Правління Національного банку України №284.  «Правила реєстрації, засвідчення чинності відкритого ключа та акредитації центрів сертифікації ключів банків України в Засвідчувальному центрі Національного банку України», затверджені постановою Правління Національного банку України №284. 9

Соответствие нормативным документам Средства Центра сертификации ключей СКЗИ «Шифр-X.509» полностью удовлетворяет требованиям, которые предъявляются к аккредитованным ЦСК 10

ОСОБЕННОСТИ ПОСТРОЕНИЯ СКЗИ «Шифр-X.509» 11

Архитектура 12

Состав ЦСК  Программное обеспечение сертификации АРМ Администратора безопасности ЦСК АРМ Администратора сертификации ЦСК Сервер приложений ЦСК База данных ЦСК 13

Состав ЦСК  Службы АРМ Системного администратора* LDAP-сервер ЦСК OCSP-сервер TSP-сервер Почтовый сервер 14

Состав ЦСК  Центр регистрации АРМ Администратора регистрации АРМ Регистратора Модуль генерации ключей Коммуникационный сервер  Call-центр (центр приема звонков) АРМ оператора Call-центра 15

Состав клиентских средств  Библиотеки криптографических функций Библиотека для Win32 (dll) Библиотека для Java (classes) Библиотека GSS-API для Win32 (dll)  Модуль управления ключами 16

Ключевые носители  Файловый контейнер  Аппаратные носители, поддерживающие PKCS#11* Автор USB Token ( SLE44C42S, SLE44C160S, SLE66C42P, SLE66C82P, SLE66C161PE ) SafeNet USB eToken 5100 Giesecke & Devrient StarSign Crypto USB Token, Smart Card *Пассивный режим 17

Ключевые носители  Аппаратные носители, поддерживающие PKCS#11* Автор ( SLE44C42S, SLE44C160S, SLE66C42P, SLE66C82P, SLE66C161PE ) SafeNet eToken 5100 (к осени 2012 г.) Giesecke & Devrient StarSign Crypto USB Token (к осени 2012 г.) *Активный режим (к осени 2012 г.) 18

ВОЗМОЖНОСТИ БИБЛИОТЕК КРИПТОФУНКЦИЙ 19

Криптографические преобразования Традиционные функции:  Постановка и проверка электронной цифровой подписи  Выработка общего секрета (обмен ключами)  Зашифровывание и расшифровывание данных 20

Управление ключами Смена ключей:  Генерация ключей, запись на носитель, формирование запроса на сертификат  Установление соединения с LDAP- сервером, получение нового сертификата  Ввод в действие очередных ключей 21

Расширенные возможности библиотек криптофункций On-line контроль статуса сертификата :  Формирование запроса о состоянии сертификата на определенное время  Установление соединения с OCSP- сервером, передача запроса  Прием ответа от OCSP- сервера, проверка его аутентичности 22

Расширенные возможности библиотек криптофункций Работа с метками времени:  Формирование запроса на метку времени для данных  Установление соединения с TSP- сервером, передача запроса  Прием метки времени, проверка ее аутентичности 23

Взаимодействие с ЦСК (1) 24

Взаимодействие с ЦСК (2) 25

Расширенные возможности библиотек криптофункций 26

Производительность Формирование ЭЦП  Разбор параметров сертификата  Проверка значений параметров (например полномочий)  Проверка статуса  Вычисление образа документа  Вычисление подписи  Формирование метки- времени Проверка ЭЦП  Загрузка сертификата из хранилища (LDAP, локально, БД)  Разбор параметров сертификата  Проверка значений параметров (например полномочий)  Проверка цепочки сертификатов (статус, полномочия, …)  Проверка статуса сертификата  Вычисление образа документа  Вычисление подписи  Формирование метки времени 27

Производительность Операции Условия тестирования Intel Core i ,8 ГГц Windows 7 x64, 8 потоков Intel Core2 Duo E6400 (с 2,13 ГГц до 3 ГГц) Windows XP SP3 x86, 2 потока Intel Core i3 M350 2,3 ГГц Windows 7 x64, 4 потока Intel Core2 Duo T7200 Windows XP SP3 x86, 2 потока С проверками Подпись на поток, шт/с (мс)96 (10,4)105 (9,5)61 (16,4)73 (13,7) Проверка на поток, шт/с (мс)100 (10,0)109 (9,1)61 (16,4)73 (13,7) Подписей на CPU, шт/с Проверок на CPU, шт/с Без проверок Подпись на поток, шт. (мс)192 (5,1)208 (4,7)121 (8,3)142 (7,0) Проверка на поток, шт. (мс)100 (10,0)109 (9,3)62 (16,1)73 (13,7) Подпись на CPU, шт/с Проверка на CPU, шт/с

Вопросы? Спасибо за внимание! 29

ООО «САЙФЕР ЛТД» Владислав Ковтун www: