На сайте компании Крипто-Про можно ознакомиться с новым продуктом - КриптоПро Winlogon.
Реализованный в операционной системе Windows протокол Kerberos V5 - PKINIT (http://www.ietf.org/internet-drafts/draft-ietf-cat-kerberos-pk-init-22.txt) предусматривает использование закрытых ключей и сертификатов для проведения аутентификации и авторизации пользователей. КриптоПро Winlogon расширяет штатную функциональность Windows, позволяя использовать для этих целей алгоритм ЭЦП в соответствии с ГОСТ Р 34.10-2001, реализованный в СКЗИ КриптоПро CSP 3.0 с различными смарт-картами и USB ключами.
Дополнительная функциональность продукта - реализация протокола EAP-TLS. Расширенный протокол аутентификации (Extensible Authentication Protocol) - протокол двусторонней криптографической аутентификации между удаленным пользователем и Radius сервером (Remote Authentication Dial-In User Service). Реализация КриптоПро EAP-TLS для аутентификации сторон использует криптографические механизмы на основе электронной цифровой подписи и сертификатов открытых ключей с использованием СКЗИ КриптоПро CSP 3.0 и КриптоПро TLS. EAP-TLS может использоваться как в локальный сетях, так и в сетях 802.1х.
Продукты и документация на сайте http://cryptopro.ru/products/other/winlogon