Применение технологий Х.509 для криптографической защиты информации в автоматизированных системах банков
Содержание
- 2. Национальный банк Украины Национальный банк Украины активно строит межбанковскую инфраструктуру открытых ключей: Создание Удостоверяющего центра НБУ
- 3. Требования НБУ. Постановление № 284 от 17.06.2010 «Положення про центри сертифікації ключів банків України», пункт 2.1:
- 4. Требования НБУ. Постановление № 284 от 17.06.2010 «Положення про центри сертифікації ключів банків України», пункт 2.11:
- 5. СКЗИ «ШИФР-X.509»
- 6. Назначение системы Система криптографической защиты информации «Шифр-Х.509» предназначена для управления персональными ключами и сертификатами электронной цифровой
- 7. Криптографическое ядро Программное изделие «Шифр+»* (библиотеки криптографических преобразований Win32, Java) * Имеется экспертное заключение ДСТСЗИ Украины
- 8. Криптографические алгоритмы Электронная цифровая подпись – ДСТУ 4145-2002 Шифрование и имитозащита данных – ДСТУ ГОСТ 28147:2009
- 9. СООТВЕТСТВИЕ НОРМАТИВНЫМ ТРЕБОВАНИЯМ
- 10. Стандарты и документы
- 11. Стандарты и документы Ведутся работы по реализации технических спецификаций, указанных в проекте приказа «Об утверждении технических
- 12. Нормативные документы Закон Украины «Об электронной цифровой подписи» от 22 мая 2003 г. № 852-IV. Закон
- 13. Нормативные документы «Правила усиленной сертификации», документ утвержден приказом ДСТСЗИ СБ Украины от 10.05.2006 г. № 50.
- 14. Соответствие нормативным документам Средства Центра сертификации ключей СКЗИ «Шифр-X.509» полностью удовлетворяет требованиям, которые предъявляются к аккредитованным
- 15. ОСОБЕННОСТИ ПОСТРОЕНИЯ СКЗИ «Шифр-X.509»
- 16. Архитектура
- 17. Состав ЦСК Программное обеспечение сертификации АРМ Администратора безопасности ЦСК АРМ Администратора сертификации ЦСК Сервер приложений ЦСК
- 18. Состав ЦСК Службы АРМ Системного администратора* LDAP-сервер ЦСК OCSP-сервер TSP-сервер Почтовый сервер
- 19. Состав ЦСК Центр регистрации АРМ Администратора регистрации АРМ Регистратора Модуль генерации ключей Коммуникационный сервер Call-центр (центр
- 20. Состав клиентских средств Библиотеки криптографических функций Библиотека для Win32 (dll) Библиотека для Java (classes) Библиотека GSS-API
- 21. Ключевые носители Файловый контейнер Аппаратные носители, поддерживающие PKCS#11* Автор USB Token (SLE44C42S, SLE44C160S, SLE66C42P, SLE66C82P, SLE66C161PE)
- 22. Ключевые носители Аппаратные носители, поддерживающие PKCS#11* Автор (SLE44C42S, SLE44C160S, SLE66C42P, SLE66C82P, SLE66C161PE) SafeNet eToken 5100 (к
- 23. Топология системы
- 24. ВОЗМОЖНОСТИ БИБЛИОТЕК КРИПТОГРАФИЧЕСКИХ ФУНКЦИЙ
- 25. Криптографические преобразования Традиционные функции: Постановка и проверка электронной цифровой подписи Выработка общего секрета (обмен ключами) Зашифровывание
- 26. Управление ключами Смена ключей: Генерация ключей, запись на носитель, формирование запроса на сертификат Установление соединения с
- 27. Расширенные возможности библиотек криптофункций On-line контроль статуса сертификата : Формирование запроса о состоянии сертификата на определенное
- 28. Расширенные возможности библиотек криптофункций Работа с метками времени: Формирование запроса на метку времени для данных Установление
- 29. Взаимодействие с ЦСК (1)
- 30. Взаимодействие с ЦСК (2)
- 31. Расширенные возможности библиотек криптофункций
- 32. Производительность Формирование ЭЦП Разбор параметров сертификата Проверка значений параметров (например полномочий) Проверка статуса Вычисление образа документа
- 33. Производительность
- 34. Носители. Критерии оценки Стоимость Качество изделия Качество программного обеспечения Наличие качественной поддержки и ее стоимость Работа
- 35. Поставка носителей ООО «Сайфер ЛТД» является дистрибьютором защищенных носителей (поддерживающие PKCS#11) : Автор USB Token, Smart
- 36. Поставка ПО к носителям Управление защищенными носителями на клиентском рабочем месте Автор – драйвера, интерфейсные клиентские
- 37. ВЫГОДЫ ОТ ВНЕДРЕНИЯ
- 38. Перспективное решение Универсальная и гибкая, позволяет обеспечивать криптографическую защиту во всех автоматизированных системах банка, включая любые
- 39. Достинства Единая система управления ключами и сертификатами для всех банковских систем Современная, ориентирована на удаленное обслуживание
- 41. Скачать презентацию