Средства криптографической защиты сообщений и файлов произвольного формата

Сертификат ФСБ России  СФ/124-1903  от 24.07.2012 г. на встроенное СКЗИ  «Крипто-КОМ 3.2» и СФ/124-2061,  СФ/124-2062  от 01.02.2013 на встроенное СКЗИ  «Крипто-КОМ 3.3».

Модуль Message-COM предназначен для криптографической защиты сообщений и файлов произвольного формата. Обеспечивает выполнение криптографических функций без предварительной установки на компьютер криптопровайдера или иного программного обеспечения, не требует наличия прав администратора.

Под криптографической защитой подразумеваются услуги конфиденциальностицелостности и достоверности (авторства) информации. Конфиденциальность информации обеспечивается ее шифрованием, а достоверность и целостность — электронной цифровой подписью (ЭЦП). Для защиты сообщений в Message-COM используется протокол CMS (RFC 5652).

Модуль построен по технологии СОМ, которая обеспечивает удобное встраивание в различные пользовательские приложения, поддерживающие технологию OLE операционных систем семейства Windows. По выполняемым функциям является аналогом модуля CAPICOM Microsoft.

Основные характеристики Message-COM

  • соответствие требованиям Федерального Закона РФ № 1-ФЗ от 10.01.2002 «Об электронной цифровой подписи», и 63-ФЗ от 6 апреля 2011г. «Об электронной подписи»;
  • поддержка международных стандартов и рекомендаций в области защиты информации (Х.509, PKIX, PKCS);
  • использование сертификатов и списков отозванных сертификатов в формате ITU-T X.509 v.3 и IETF RFC 5280;
  • поддержка российских криптографических алгоритмов:
    • ГОСТ Р 34.10-2001;
    • ГОСТ Р 34.11-94;
    • ГОСТ 28147-89;
  • опциональная возможность использования зарубежных криптографических алгоритмов RSA, DSA, SHA-1, MD5, 3DES;
  • возможность формирования нескольких ЭЦП под одним документом;
  • возможность формирования отсоединенных ЭЦП в бинарном формате и формате BASE64;
  • возможность многократного и многоадресного шифрования данных;
  • распространение через Internet

Модуль Message-COM выполнен с использованием средства криптографической защиты информации (СКЗИ) «Крипто-КОМ 3.2» (варианты исполнения 1, 5, 12, 16), которое имеет сертификат ФСБ России СФ/124-1903 от 24.07.2012 г. удостоверяющий, что СКЗИ соответствует требованиям российских государственных стандартов в области криптографической защиты, требованиям ФСБ России к стойкости СКЗИ и может, соответственно, использоваться для обеспечения безопасности информации уровня КС1 и КС2, не содержащей сведений, составляющих государственную тайну.

 
Для встраивания модуля Message-COM в приложения могут использоваться языки vbscriptjavascript и языки уровня C++.

По своей структуре модуль Message-COM представляет собой динамически загружаемую криптобиблиотеку (dll-файл). Базовым механизмом взаимодействия между ним и клиентским приложением является механизм COM, который подразумевает регистрацию модуля в ОС.

Если Message-COM используется в контексте прикладной программы, то он должен быть предварительно зарегистрирован в системе.

При использовании Message-COM в качестве составляющей WEB-приложения, регистрацию модуля выполняет WEB-браузер при первом к нему обращении. Для правильной регистрации Message-COM в системе установленный уровень безопасности WEB-браузера должен разрешать взаимодействие только с подписанными элементами ActiveX.