| |
|
![]() |
|
|
|
||||||||||
| >> КРИПТОПРОВАЙДЕР AVEST CSP | ||
КРИПТОПРОВАЙДЕР AVEST CSP |
||
|
ЗАО «АВЕСТ» является разработчиком и правообладателем программного продукта «Программное средство криптографической защиты информации «Криптопровайдер Avest CSP» (криптопровайдер AvCSP). Криптопровайдер AvCSP является единственным на сегодняшний день в Республике Беларусь программным продуктом такого рода, прошедшим государственную экспертизу по требованиям информационной безопасности в Оперативно-аналитическом центре при Президенте Республики Беларусь. Криптопровайдер - независимый программный модуль, содержащий реализации низкоуровневых криптографических функций интерфейса Microsoft CryptoSPI - одного из стандартных интерфейсов расширения возможностей Microsoft CryptoAPI. Microsoft CryptoAPI - развитая система криптографических библиотек, ставшая стандартом де-факто для разработки защищенных приложений на платформе Windows. Одним из важнейших преимуществ Microsoft Crypto API является принцип абстрагирования от специфики криптоалгоритмов, реализуемых в криптопровайдерах, что позволяет приложениям использовать высокоуровневые функции Crypto API (работа с цифровыми сертификатами и их хранилищами, сообщениями в формате PKCS#7, и.т.д.) с любым набором криптоалгоритмов (напр. криптопровайдер AvCSP предоставляет возможность работы с криптографическими алгоритмами, определенными в ТНПА Республики Беларусь и удовлетворяющими требованиям Закона Республики Беларусь «Об электронном документе и электронной цифровой подписи»). |
||
|
Реализованные в криптопровайдере AvCSP криптографические алгоритмы доступны прикладному ПО по интерфейсам CryptoAPI 1.0, 2.0 и CAPICOM в соответствии с их спецификациями компании Microsoft. При этом используются криптографические алгоритмы и протоколы в соответствии с ТНПА Республики Беларусь в области криптографической защиты информации:
- ГОСТ 28147–89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»;
- СТБ РБ 1176.1–99 «Информационная технология. Защита информации. Процедура хэширования»; - СТБ РБ 1176.2–99 «Информационная технология. Защита информации. Процедуры выработки и проверки электронной цифровой подписи»; - проект РД РБ «Банковские технологии. Протоколы формирования общего ключа»; - РД РБ 07040.1202-2003 «Банковские технологии. Процедура выработки псевдослучайных данных с использованием секретного параметра»; - СТБ П 34.101.31-2007 «Информационные технологии. Защита информации. Криптографические алгоритмы шифрования и контроля целостности» (хэширование). |
||
|
В основе криптопровайдера AvCSP лежит сертифицированная библиотека криптографических преобразований AvCrypt ver. 5.0. Данная библиотека содержит высокоэффективную реализацию следующих алгоритмов:
1. Шифрование согласно ГОСТ 28147-89;
2. Шифрование согласно СТБ П 34.101.31-2007 (не используется в текущей версии криптопровайдера); 3. Вычисление значения хэш-функция согласно СТБ 1176.1-99; 4. Выработка и проверка электронной цифровой подписи согласно СТБ 1176.2-99; 5. Вычисление значение хэш-функции согласно СТБ П 34.101.31-2007; 6. Выработка псевдослучайных последовательностей согласно руководящему документу РД РБ 07040.1202-2003; 7. Формирование общего ключа согласно проекту руководящего документа Национального Банка Республики Беларусь «Банковские технологии. Протоколы формирования общего ключа». |
||
|
Криптопровайдер AvCSP позволяет использовать вышеуказанные криптографические алгоритмы (за исключением шифрования согласно СТБ П 34.101.31-2007) через программный интерфейс Microsoft Crypto API версий 1 и 2.
Такой подход имеет следующие достоинства:
- разработчики программных средств могут использовать криптографические функции, встроенные в операционные системы Microsoft Windows, используя для этого высокоуровневые (CryptoAPI 2) или низкоуровневые (CryptoAPI 1) функции или CAPI COM-интерфейс; - становится возможным использование перечисленных криптоалгоритмов в уже разработанных или разрабатываемых независимо от криптопровайдера AvCSP продуктах, использующих Microsoft Crypto API; - автоматически (за счёт использования CryptoAPI 2) обеспечивается поддержка международных форматов представления криптографических данных (сообщений, ключевой информации и т.д.). В частности, используемые форматы удовлетворяют рекомендациям X.509 и стандартам семейства PKCS (PKCS#7, PKCS#8, PKCS#10, PKCS#12). Соответствие всех вышеуказанных алгоритмов библиотеки AvCrypt ver. 5.0 требованиям ТНПА Республики Беларусь подтверждено сертификатами и экспертными заключениями Оперативно-аналитического центра при Президенте Республики Беларусь. |
||
|
В настоящее время криптопровайдер AvCSP поддерживает следующие носители для хранения личных ключей:
- AvToken 64K |
||
|
Для получения других продуктов (Центра Сертификатов, Персонального Менеджера Сертификтов, Центра Регистрации) необходимо заключить лицензионное соглашение. Для его оформления неоходимо сообщить реквизиты Вашего предприятия и указать интересующее Вас количество инсталляций (рабочих мест (лицензий)) наших продуктов. После этого мы вышлем Вам образец договора. |
||
ЗАО "АВЕСТ" 220116, г. Минск, пр. газеты "Правда", д.5, пом. 3Н тел.: (017) 207-99-74, 207-92-34 |
последнее обновление: 04-05-2010