В работе очередной сессии международного сообщества IETF в Сеуле приняли участие специалисты КриптоПро. На заседании рабочей группы CFRG (Crypto Forum Research Group) с докладом о механизмах смены ключей выступил начальник отдела защиты информации КриптоПро Станислав Смышляев. В рамках доклада рассматривались как классические подходы к проблеме смены сессионных ключей на основе диверсификации, так и развиваемый специалистами КриптоПро подход прозрачной смены ключей Key Meshing. Важность тематики, в том числе в контексте развития интернета вещей, была отмечена зарубежными коллегами в рамках дискуссии после доклада. Исходя из положительных отзывов на доклад от ведущих специалистов отрасли, надеемся, что данная работа ляжет в основу одного из будущих документов IETF, посвященного механизмам смены сессионных ключей. Поездка также предоставила нашим экспертам возможность обсудить ряд насущных задач, связанных с криптографическими протоколами – в том числе, крайне полезным оказалось участие руководителя департамента разработок и проектирования Максима Коллегина в обсуждении с зарубежными коллегами вопросов развития протокола TLS.
Новости КриптоПро
Выписки из заключений ФСБ на КриптоПро JCP 2.0 и КриптоПро Рутокен CSP
Мы получили две выписки из заключений ФСБ России на СКЗИ "КриптоПро JCP" версия 2.0 и на СКЗИ "КриптоПро Рутокен CSP". В соответствии с выпиской ФСБ России № 149/3/2/3-1846 от 28.10.2016 средство криптографической защиты информации "КриптоПро JCP" версия 2.0 (исполнения 1 и 2) удовлетворяет "Требованиям к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну" по классу защиты КС1, "Специальным требованиям к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, эксплуатируемым на территории Российской Федерации" по классу защиты КС и "Требованиям к средствам электронной подписи" по классу защиты КС1.
Средство криптографической защиты информации "КриптоПро JCP" версия 2.0 (исполнения 1 и 2) в полном объеме поддерживает новые алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, использование которых для формирования подписи обязательно с 1 января 2019 года.
Специалист КриптоПро вошел в состав Crypto Review Panel
Министерство связи и массовых коммуникаций Российской Федерации сообщило об утверждении состава Единого совета по оценке проектов стандартов инженерного совета интернета (Crypto Review Panel, Internet Engineering Task Force — IETF) в области криптографии. В состав совета вошли семь человек, одним из которых стал гражданин России Станислав Смышляев, кандидат физико-математических наук, начальник отдела защиты информации компании "КриптоПро" и эксперт технического комитета по стандартизации "Криптографическая защита информации".
Состав совета был утвержден на два года исследовательской группой Crypto Forum, действующей в рамках IETF. Об этом сообщил председатель группы Кенни Патерсон. О создании совета было объявлено в апреле 2016 года. С июля 2016 года производился конкурсный отбор в его состав. Члены единой группы экспертов будут проводить в рамках исследовательской группы Crypto Forum объективный анализ предложений по изменению стандартов IETF, связанных с криптографическими алгоритмами и протоколами.
Гибридная квантово-классическая шифровальная система
Компания "КриптоПро" и Российский квантовый центр объединили усилия в создании новой системы шифрования, сочетающей преимущества квантовых методов передачи данных и классических криптографических протоколов.
РКЦ уже несколько лет развивает технологии квантовой связи, где для обмена данными используются одиночные фотоны. Их состояния необратимо меняются, как только кто-то попытается "прочитать" сообщение, поэтому незаметно прочесть такое сообщение в принципе невозможно. Квантовые методы защиты информации развивают во многих странах мира, они востребованы финансистами и органами власти. Специалисты РКЦ уже разработали устройства для передачи квантового ключа шифрования и провели успешные испытания на оптоволоконной линии длиной около 30 километров в Москве.
Пока о внедрении квантовых систем защиты данных в качестве самостоятельных средств обеспечения безопасности каналов связи говорить рано, поэтому в РКЦ совместно со специалистами "КриптоПро" решили попытаться "встроить" квантовые технологии в уже существующие массовые криптосредства.
Заключение ФСБ РФ по ПАК КриптоПро УЦ 2.0
Мы получили выписку из заключения ФСБ России о соответствии программно-аппаратного комплекса "Удостоверяющий центр "КриптоПро УЦ" версии 2.0 вариант исполнения 5 "Требованиям к информационной безопасности удостоверяющих центров" по классу защиты КС2, "Требованиям к средствам удостоверяющего центра" по классу КС2 и "Требованиям к форме квалифицированного сертификата ключа проверки электронной подписи".
Исполнение 5 ПАК "КриптоПро УЦ" 2.0, на которое получено заключение, в полном объеме поддерживает новые алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, использование которых для формирования подписи обязательно с 1 января 2019 года. Просим обратить внимание на то, что сертификаты на ПАК "КриптоПро УЦ" 1.5 и ПАК "КриптоПро УЦ" 1.5 R2 оканчиваются 31 декабря 2016 года и продлеваться не будут.
С более подробной информацией о полученной выписке вы можете ознакомиться в информационном письме.
Российская криптография для отечественной платформы Baikal-T1
Импортозамещение в деле: компании "КриптоПро" и "Актив" объявляют о том, что первый российский двухъядерный процессор Baikal-T1 теперь поддерживает работу с криптопровайдером КриптоПро CSP и токенами и смарт-картами Рутокен. Это обеспечивает высокий уровень безопасности при осуществлении электронной подписи документов в государственных и коммерческих структурах.
"Байкал-Т1" – это разработка российской компании "Байкал Электроникс", ориентированная на использование в широком спектре промышленных и потребительских устройств на рынках коммуникационных решений, промышленной автоматики и встроенных систем. Инженерные образцы процессора были представлены в мае 2015 года. В тесте Coremark этот процессор набрал 10342 балла (для сравнения показатели Intel Core i3-2350M – 10584, показатели Fujitsu SPARC64 V (4) 1889 (Fujitsu-Siemens PW650) – 11030). На базе "Байкал-Т1" на данный момент представлены прототипы рабочих станций, АТС, МФУ, элементы систем телеметрии/телемеханики и различных АСУ ТП.
Мы обновили наш логотип!
Просим по мере возможностей заменить наш лого в партнёрских разделах ваших сайтов. В ближайшее время мы сделаем рассылку с новым логотипом по партнёрским адресам, если вы не получите письма, пожалуйста, напишите нам на dealer@cryptopro.ru.
КриптоПро на IETF 96
Закончилась очередная рабочая сессия международного сообщества IETF (IETF 96), в которой приняли участие и наши специалисты. В рамках рабочей группы CFRG (Crypto Forum Research Group) выступил с докладом начальник отдела защиты информации КриптоПро – Станислав Смышляев. Доклад был посвящен деятельности IETF по протоколам выработки общего ключа на основе пароля (PAKE), а также предлагаемому российскому варианту – протоколу SESPAKE, основанному на разработанных при активном участии наших экспертов Методических рекомендациях ТК 26 «Протокол выработки общего ключа с аутентификацией на основе пароля».
Нам приятно, что зарубежные коллеги достаточно высоко оценивают общий уровень российской экспертизы в области криптографии и приветствуют участие российских экспертов в процессах IETF.
Сертификаты соответствия на КриптоПро CSP 3.6.1
Продлены сертификаты соответствия ФСБ России на средство криптографической защиты информации КриптоПро CSP версии 3.6.1 (исполнение 1, исполнение 2, исполнение 3, исполнение 4, исполнение 5).
С полным перечнем сертификатов соответствия программных продуктов КриптоПро можно ознакомиться в разделе "Сертификаты".
Новые лицензии ФСТЭК
Мы обновили лицензии Федеральной службы по техническому и экспортному контролю на деятельность по разработке и (или) производству средств защиты конфиденциальной информации, а также на деятельность по технической защите конфиденциальной информации. Обе лицензии действуют бессрочно.
На основании данных лицензий компания КриптоПро продолжает оказывать услуги по защите информации в государственных информационных системах и защите информационных систем персональных данных.