Новости КРИПТО-ПРО

Росстандарт утвердил обновленную версию рекомендаций по стандартизации TLS 1.2

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) выпустило приказ об утверждении Рекомендаций по стандартизации Р 1323565.1.020-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.2)» с датой введения в действие 1 апреля 2021 г. взамен Р 1323565.1.020-2018. В ближайшее время документ будет опубликован на официальном сайте Технического комитета по стандартизации "Криптографическая защита информации" (ТК 26). 

МойОфис теперь с поддержкой российской криптографии

МойОфис — пакет офисного программного обеспечения от компании "Новые Облачные Технологии" — теперь включает поддержку отечественных сертифицированных средств криптографической защиты информации (СКЗИ) в почтовых приложениях и редакторах документов на любых платформах (настольных компьютерах, мобильных устройствах и в веб-браузерах).

Для реализации отечественных криптоалгоритмов выбрана линейка продуктов "КриптоПро", как наиболее распространенная на территории РФ и поддерживающая широкий спектр носителей ключевой информации и все операционные системы, на которых работает МойОфис.

Росстандарт утвердил рекомендации относительно электронной подписи XML-документов

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) выпустило приказ об утверждении Рекомендаций по стандартизации "Использование российских алгоритмов электронной подписи в протоколах и форматах сообщений на основе XML". В ближайшее время документ будет опубликован на официальном сайте Технического комитета по стандартизации "Криптографическая защита информации" (ТК 26). 

Рекомендации по стандартизации предназначены для разработчиков программного обеспечения, осуществляющего создание и проверку электронной подписи XML-документов в соответствии с российскими криптографическими алгоритмами подписи и хэширования. Для передачи сведений об используемых алгоритмах в документе определены уникальные идентификаторы.

Также в Рекомендациях определены структура и требования к формату данных, содержащих электронную подпись (XMLDSIG), введено новое пространство имен XML и соответствующие ему элементы. Кроме того, документ определяет способы передачи в XML-документах кода аутентификации сообщения HMAC.

Совместимость m-TrusT и КриптоПро NGate

Криптошлюз на базе микрокомпьютера m-TrusT может использоваться совместно с ПАК КриптоПро NGate для защиты сетевых соединений с применением отечественных криптографических алгоритмов.

m-TrusT – это одноплатный компьютер Новой гарвардской архитектуры, использование ПО КриптоПро NGate на котором превращает данное решение в криптошлюз.

КриптоПро NGate – это высокопроизводительный VPN-шлюз на базе протокола TLS, который позволяет безопасно и быстро организовать защищённый доступ удалённых пользователей к корпоративным ресурсам через незащищённые сети, например, сеть Интернет.

Испытания, подтвердившие совместимость решений, проводились совместно специалистами компаний ОКБ САПР и КриптоПро. Данное комплексное решение может применяться для организации защищенной сетевой коммуникации между элементами критической информационной инфраструктуры (КИИ).

РусКрипто'2021 – начинаем готовиться!

Текущий год стал вызовом для технологий защищенного удаленного доступа, и сейчас можно с уверенностью сказать, что на вызов отрасль информационной безопасности ответила достойно. Но всегда есть куда расти и развиваться, были намечены зоны развития и поставлены новые задачи. А значит есть что обсуждать, есть чем делиться и есть над чем работать вместе. Поэтому РусКрипто'2021 быть!

Определены даты – 16-19 марта, – формируется программа конференции, и в ближайшее время откроется регистрация участников. Рекомендуем ознакомиться со списком тем и внести конференцию в рабочий календарь. Предусмотрены два формата участия – очный и онлайн, в частности, докладчики смогут прочитать свои доклады удаленно. Работаем!

RFC по противодействию закладкам в датчиках случайных чисел

IETF представила мировому сообществу RFC 8937 «Randomness Improvements for Security Protocols», определяющий механизмы противодействия уязвимостям, закладкам и сбоям в датчиках случайных чисел. Данный стандарт был разработан при активном участии заместителя генерального директора КриптоПро Станислава Смышляева. Другие авторы стандарта – ведущие криптографы и инженеры компаний Cloudflare и Cisco, а также всемирно известный специалист по безопасности протоколов Кас Кремерс.

Определяемые документом механизмы позволяют обеспечивать максимальный уровень безопасности даже в случае программных и аппаратных сбоев в окружении криптосредств – аналогичные механизмы мы применяем и в продуктах КриптоПро, чтобы наши криптосредства оставались защищенными при любых условиях.

КриптоПро CSP совместим с ESMART® Token 64k и ESMART® Token ГОСТ

Компанией КриптоПро в рамках испытаний продуктов ESMART® Token 64k и ESMART® Token ГОСТ подтверждена совместимость с СКЗИ "КриптоПро CSP" версий 4.0 и 5.0. Важно отметить, что формуляр СКЗИ "КриптоПро CSP Версии 5.0" позволяет использовать СКЗИ ESMART® Token ГОСТ в качестве носителя с неизвлекаемыми ключами. По результатам проведенного тестирования подписан двусторонний сертификат.

КриптоПро приняло участие в конференции "Digital CFO"

24 сентября состоялась конференция "Digital CFO", организованная международной ассоциацией АССА "The Association of Chartered Certified Accountants" и посвященная вопросам цифровой трансформации и технологиям для финансистов. Конференция объединила на одной площадке экспертов ACCA Россия, Минцифры РФ, а также представителей крупных российских и международных компаний. На мероприятии обсуждались тренды и инсайты цифровой трансформации, изменение роли финансового директора, современные технологии и прикладные инструменты для улучшения рабочих процессов, удобства их реализации и обеспечения информационной безопасности. В течение 8-часовой конференции участники и выступающие делись опытом, кейсами и полезными советами.

На конференции выступил директор по продажам и развитию бизнеса КриптоПро Павел Луцик.

Электронная подпись в смартфонах предпринимателей

Сбер предложил предпринимателям сервис дистанционной электронной подписи платежей в мобильных приложениях корпоративного интернет-банкинга СберБизнес. В ближайшее время пользователи приложения смогут подтверждать платежи и подписывать документы с помощью облачного сервиса усиленной неквалифицированной электронной подписи, который будет функционировать на основе продуктов КриптоПро HSM, КриптоПро DSS и КриптоПро myDSS.

Сертификат электронной подписи можно получить дистанционно с помощью Единой биометрической системы

Компании "Ростелеком" и "КриптоПро" подготовили типовое решение для подключения аккредитованных удостоверяющих центров к Единой биометрической системе. Теперь выдача квалифицированного сертификата электронной подписи может производиться без личного присутствия гражданина. Для идентификации заявителя будут использоваться сведения из Единой системы идентификации и аутентификации (ЕСИА) и Единой биометрической системы. Применение информационных технологий для предоставления сведений осуществляется в соответствии с положениями статьи 13 Федерального закона №63-ФЗ от 6 апреля 2011 года «Об электронной подписи» с учетом изменений, внесенных Федеральным законом от №476-ФЗ от 27 декабря 2019 года.

Follow us