Независимая экспертиза удостоверяющего центра "КриптоПро УЦ"

Публикация: 25 Июль 2004 - 23:00, редакция: 22.06.2010 14:32

Независимая экспертиза удостоверяющего центра "КриптоПро УЦ"

Пресс-релиз

В соответствии с действующим законодательством Российской Федерации и со сложившейся отечественной и мировой практикой, одним из необходимых условий использования электронных документов в гражданско-правовой сфере является применение электронной цифровой подписи. Одним из обязательных средств обеспечения использования электронной цифровой подписи в соответствии с Федеральным законом РФ "Об электронной цифровой подписи" (ФЗ № 1 от 10.01.2002 г.) является удостоверяющий центр, предназначенный для:
  • изготовления и выдачи ключей электронной цифровой подписи;
  • изготовления и выдачи сертификатов ключей электронной цифровой подписи, содержащих сведения об отношениях, при которых электронный документ имеет юридическую силу;
  • регистрации владельцев сертификатов ключей электронной цифровой подписи;
  • аннулирования, приостановления и возобновления действия сертификатов ключей электронной цифровой подписи;
  • обеспечения уникальности открытых ключей электронных цифровых подписей в реестре сертификатов ключей подписей и архиве удостоверяющего центра;
  • предоставления информации о действии сертификатов ключей электронной цифровой подписи;
  • подтверждения подлинности электронных цифровых подписей.
Вместе с тем, сложившаяся за трехлетний период практика внедрения технологии электронной цифровой подписи и удостоверяющих центров, наряду с перечисленными выше функциями удостоверяющего центра, приведенными в Федеральном законе, позволила определить дополнительные обязательства удостоверяющего центра, основанных на договорных отношений с потребителями услуг, которым относятся:
  • прием к исполнению заявлений на изготовление, аннулирование, приостановление, возобновление сертификата ключа подписи в форме электронных документов, заверенных электронной цифровой подписью;
  •  ведение реестра заявлений на изготовление, аннулирование, приостановление, возобновление сертификата ключа подписи в форме электронных документов, заверенных электронной цифровой подписью;
  • предоставление программных средств обеспечения взаимодействия с удостоверяющим центром в распределенном режиме;
  • формирование и публикация выписки из реестра сертификатов ключей подписи по аннулированным, приостановленным сертификатам ключей подписи с определенной (достаточно малой) периодичностью.

Ответственность по обязательствам удостоверяющего центра корпоративной информационной системы определяется условиями договорных отношений с потребителями услуг удостоверяющего центра и, как правило, составляет не меньше суммы доказанного ущерба, причиненного потребителю услуг при невыполнении и/или некачественном выполнении взятых на себя обязательств удостоверяющим центром. Трудно себе представить деятельность удостоверяющего центра, хотя бы в части выполнения перечисленных функций, без применения средств автоматизации технологических процессов с использованием специализированного программного обеспечения. Применение специализированного программного обеспечения ставит целью минимизацию затрат возникающих в процессе деятельности удостоверяющего центра, повышение качества предоставляемых услуг и минимизацию финансовых рисков по ответственности. В связи с этим к такому программному обеспечению можно предъявить определенные требования, как-то:

  • реализацию функциональных требований, обеспечивающих выполнение обязательств по действующему законодательству;
  • реализацию функциональных требований, обеспечивающих выполнение обязательств по договорным отношениям;
  • наличие заключения (сертификат соответствия), подтверждающее заявленные требования.

Программный комплекс обеспечения деятельности удостоверяющего центра ПАК "Удостоверяющий Центр "КриптоПро УЦ" (ПАК "КриптоПро УЦ"), производства ООО "КРИПТО-ПРО" (г. Москва), в 2003 году успешно прошел сертификационные испытания и стал первым продуктом, сертифицированным ЦБС ФСБ России, предназначенным для реализации целевых функций удостоверяющих центров в соответствии с действующим законодательством.

Дополнительно к сертификационным испытаниям продукта, с целью проведения независимой экспертизы потребительских свойств и производительности ПАК "КриптоПро УЦ", ООО "КРИПТО-ПРО" (http://www.cryptopro.ru) и ЗАО "Удостоверяющий Центр" (http://www.nwudc.ru/) заключили соглашение, в рамках которого в период с 10 марта по 10 июня 2004 года на технологической базе ЗАО "Удостоверяющий Центр" силами специалистов компании были проведены испытания ПАК "КриптоПро УЦ". Программа и методика испытаний была разработана совместно специалистами ООО "КРИПТО-ПРО" и ЗАО "Удостоверяющий Центр" и предусматривала выполнение тестов, подтверждающих функциональные возможности ПАК "КриптоПро УЦ", заявленных производителем, и регистрацию 100 тысяч пользователей с генерацией ключей и изготовлением для каждого из них сертификата ключа подписи.

Все тесты, предусмотренные программой испытаний, были успешно выполнены. Результаты испытаний подтверждают соответствие функциональных возможностей ПАК "КриптоПро УЦ" заявленных в эксплуатационной и программной документации, а так же высокие показатели работоспособности комплекса.

Кроме этого, в ходе испытаний была проверена и подтверждена возможность обеспечения взаимной кросс-сертификации как между двумя комплексами "КриптоПро УЦ", так и между ПАК "КриптоПро УЦ" и "RSA Keon 6.5" (производства компании RSA Security). Таким образом, была подтверждена возможность использования ПАК "КриптоПро УЦ" не только в инфраструктуре удостоверяющих центров построенной по иерархической модели, но и по сетевой (мостовой) модели.

Компании "КРИПТО-ПРО" и "Удостоверяющий Центр" договорились продолжать испытания ПК "КриптоПро УЦ" и в настоящий момент на комплексе, развернутом на тестовом стенде, зарегистрировано 250 тысяч пользователей, являющимися владельцами сертификатов ключей подписи. Испытания продолжаются.
 

О компании "КРИПТО-ПРО"
ООО "КРИПТО-ПРО" - один из ведущих производителей средств криптографической защиты информации и средств электронной цифровой подписи.
Основными продуктами компании являются:

  • СКЗИ "КриптоПро CSP" - средство шифрования, имитозащиты и электронной цифровой подписи, работающее на платформах MS Windows и SUN Solaris;
  • "КриптоПро TLS" - реализация протокола SSL (TLS) для сетевой аутентификации и защиты информации;
  • ПАК "КриптоПро УЦ" - средство автоматизации деятельности удостоверяющих центров.

Компания оказывает услуги:

  • по проектированию информационных системы, защищенных с использованием средств криптографической защиты информации;
  • техническому обслуживанию и сопровождению средств криптографической защиты информации;
  • консалтинговых услуг по созданию юридически значимого электронного документооборота.

Компания имеет полный пакет лицензий для осуществления деятельности в области защиты информации, в том числе в интересах органов государственной власти
Контактная информация:
127018, Москва, ул. Образцова 38.
Тел./факс: (095) 933-1168
Email: info@CryptoPro.ru.
WWW: http://www.cryptopro.ru

О компании "УДОСТОВЕРЯЮЩИЙ ЦЕНТР"
ЗАО "УДОСТОВЕРЯЮЩИЙ ЦЕНТР" основано 16 января 2002 года, сразу после подписания федерального закона "Об электронной цифровой подписи". Основной вид деятельности - оказание услуг органам государственной власти, организациям и предприятиям всех форм собственности, а так же физическим лицам в создании и поддержке юридически значимого защищенного электронного документооборота.
Услуги удостоверяющего центра предоставляются с учетом следующих возможностей:

  • проведение кросс-сертификации удостоверяющих центров (посредством создания кросс-сертификатов);
  • построение гибкой и масштабируемой иерархии удостоверяющих центров;
  • гибкое управление политиками сертификации;
  • использование в процедурах работы набора предустановленных политик сертификации;
  • реализация удаленных центров регистрации;
  • ведение расширенной базы данных пользователей на центре регистрации;
  • гибкость администрирования и аудита с возможностью задания набора политик безопасности.

Компания имеет полный пакет лицензий для осуществления деятельности в области защиты информации, в том числе в интересах органов государственной власти.
Контактная информация:
195112, Санкт-Петербург, Малоохтинский пр-т, д. 55.
Тел/факс: (812) 322-94-04
Email: udc@nwudc.ru
WWW: http://www.nwudc.ru