
Средства криптографической защиты сообщений и файлов произвольного формата
Сертификат ФСБ России СФ/124-1903 от 24.07.2012 г. на встроенное СКЗИ «Крипто-КОМ 3.2» и СФ/124-2061, СФ/124-2062 от 01.02.2013 на встроенное СКЗИ «Крипто-КОМ 3.3».
Модуль Message-COM предназначен для криптографической защиты сообщений и файлов произвольного формата. Обеспечивает выполнение криптографических функций без предварительной установки на компьютер криптопровайдера или иного программного обеспечения, не требует наличия прав администратора.
Под криптографической защитой подразумеваются услуги конфиденциальности, целостности и достоверности (авторства) информации. Конфиденциальность информации обеспечивается ее шифрованием, а достоверность и целостность — электронной цифровой подписью (ЭЦП). Для защиты сообщений в Message-COM используется протокол CMS (RFC 5652).
Модуль построен по технологии СОМ, которая обеспечивает удобное встраивание в различные пользовательские приложения, поддерживающие технологию OLE операционных систем семейства Windows. По выполняемым функциям является аналогом модуля CAPICOM Microsoft.
Основные характеристики Message-COM
- соответствие требованиям Федерального Закона РФ № 1-ФЗ от 10.01.2002 «Об электронной цифровой подписи», и 63-ФЗ от 6 апреля 2011г. «Об электронной подписи»;
- поддержка международных стандартов и рекомендаций в области защиты информации (Х.509, PKIX, PKCS);
- использование сертификатов и списков отозванных сертификатов в формате ITU-T X.509 v.3 и IETF RFC 5280;
- поддержка российских криптографических алгоритмов:
- ГОСТ Р 34.10-2001;
- ГОСТ Р 34.11-94;
- ГОСТ 28147-89;
- опциональная возможность использования зарубежных криптографических алгоритмов RSA, DSA, SHA-1, MD5, 3DES;
- возможность формирования нескольких ЭЦП под одним документом;
- возможность формирования отсоединенных ЭЦП в бинарном формате и формате BASE64;
- возможность многократного и многоадресного шифрования данных;
- распространение через Internet
Модуль Message-COM выполнен с использованием средства криптографической защиты информации (СКЗИ) «Крипто-КОМ 3.2» (варианты исполнения 1, 5, 12, 16), которое имеет сертификат ФСБ России СФ/124-1903 от 24.07.2012 г. удостоверяющий, что СКЗИ соответствует требованиям российских государственных стандартов в области криптографической защиты, требованиям ФСБ России к стойкости СКЗИ и может, соответственно, использоваться для обеспечения безопасности информации уровня КС1 и КС2, не содержащей сведений, составляющих государственную тайну. |
По своей структуре модуль Message-COM представляет собой динамически загружаемую криптобиблиотеку (dll-файл). Базовым механизмом взаимодействия между ним и клиентским приложением является механизм COM, который подразумевает регистрацию модуля в ОС.
Если Message-COM используется в контексте прикладной программы, то он должен быть предварительно зарегистрирован в системе.
При использовании Message-COM в качестве составляющей WEB-приложения, регистрацию модуля выполняет WEB-браузер при первом к нему обращении. Для правильной регистрации Message-COM в системе установленный уровень безопасности WEB-браузера должен разрешать взаимодействие только с подписанными элементами ActiveX.