Приказами Федерального агентства по техническому регулированию и метрологии (Росстандарт) утверждены шесть документов по порядку использования российских криптографических механизмов в платежных системах. Специалисты КриптоПро отвечали за проведение криптографического анализа пяти принятых рекомендаций по стандартизации (утверждены приказами 2015-СТ – 2019-СТ от 19.12.2017 г.), определяющих применение российских алгоритмов при эмиссии платежных карт, проверки PIN, работе с прикладными криптограммами, формировании производных ключей и проверочных параметров платежных карт.
Новости КриптоПро
Рекомендации Росстандарта по использованию российских криптоалгоритмов в платежных системах
Документ ТК 26 по сопутствующим алгоритмам для "Магмы" и "Кузнечика"
Опубликован протокол XX юбилейного заседания ТК 26, прошедшего 21 ноября 2017 года. В соответствии с данным протоколом, утвержден в качестве окончательной редакции проекта рекомендаций по стандартизации текст документа "Криптографические алгоритмы, сопутствующие применению алгоритмов блочного шифрования", разработанного под руководством специалистов КриптоПро.
Разработка TLS 1.3 с ГОСТ: научные семинары
Одним из наиболее ожидаемых мировых событий 2018 года в сфере криптографии является предстоящий ввод в действие новой версии протокола TLS – версии 1.3, разработка которой в настоящий момент подходит к завершению в сообществе IETF. В отличие от предыдущих версий 1.1 и 1.2, будущий протокол TLS 1.3 будет радикально отличаться от своих предшественников. Конечно, для российской криптографии важнейшим является вопрос о том, как в TLS 1.3 будут работать алгоритмы ГОСТ – в том числе, новый шифр «Кузнечик». От выбранных алгоритмических решений будут существенно зависеть безопасность и производительность основных массовых криптографических средств в России, поэтому эксперты КриптоПро стремятся к формированию научной площадки для наиболее широкого и внимательного обсуждения данных вопросов.
R-Style Softlab интегрировала системы ДБО InterBank RS и InterBank Start с продуктами КриптоПро
Ведущий российский разработчик и интегратор банковского ПО R-Style Softlab завершил интеграцию своих систем дистанционного банковского обслуживания InterBank RS и InterBank Start с новыми версиями продуктов компании КриптоПро. Данная доработка позволит использовать в системах ДБО новый стандарт электронной подписи в соответствии с ГОСТ Р 34.10-2012, обязательный к применению с 01 января 2019 года.
Одновременно с внедрением нового стандарта электронной подписи были выполнены работы по интеграции продуктов InterBank Start и InterBank RS с новой версией программно-аппаратного комплекса КриптоПро УЦ версии 2.0.
Заключение ФСБ России на КриптоПро CSP 4.0 класса КС3
Мы получили выписку из положительного заключения ФСБ России (№ 149/3/2/2-2557 от 16.11.2017) по результатам экспертизы тематических исследований СКЗИ "КриптоПро CSP" версии 4.0 (исполнение 3-Base, класс КС3).
В соответствии с указанной выпиской из заключения, СКЗИ «КриптоПро CSP» версии 4.0 (исполнение 3-Base) в составе согласно формуляру ЖТЯИ.00089-01 30 01 удовлетворяет Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классу КС3, и Требованиям к средствам электронной подписи, утверждённым приказом ФСБ России от 27.12.2011 г. №796 по классу КС3.
Более подробная информация приведена в информационном письме.
Заключение ФСБ России на СКЗИ "Спутник Браузер"
Мы получили выписку из положительного заключения ФСБ России (№ 149/3/2/2-2426 от 30.10.2017) по результатам экспертизы тематических исследований СКЗИ "Спутник Браузер".
В соответствии с указанной выпиской из заключения, исполнения 2 и 4 СКЗИ "Спутник Браузер" в составе согласно формуляру ЖТЯИ.00105-01 30 01 удовлетворяет Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, и Требованиям к средствам электронной подписи, утверждённым приказом ФСБ России от 27.12.2011 г. №796 по классу КС1 (исполнение 2), КС2 (исполнение 4).
Более подробная информация приведена в информационном письме.
Новый курс УЦ "Информзащита" по технологиям облачной подписи
Учебный центр "Информзащита" совместно со специалистами компании КриптоПро разработал и успешно провел новый комплексный курс "Порядок развертывания и применения PKI для облачной электронной подписи на основе технологий КриптоПро".
Программа курса ориентирована на специалистов структурных подразделений, планирующих (расширяющих) использование, внедряющих ПАКМ "КриптоПро HSM", ПАК "КриптоПро DSS" и "КриптоПро SVS" или приступающих к самостоятельной эксплуатации внедренного им на предприятии вендорами или системными интеграторами ПАКМ "КриптоПро HSM", ПАК "КриптоПро DSS" и "КриптоПро SVS" для облачной электронной подписи.
Обучение проводится на реальном оборудовании с применением программно-аппаратного криптографического модуля "КриптоПро HSM".
Учебный курс "Развертывание, применение СКЗИ и ЭП на базе ПАК "КриптоПро УЦ"
Академия Информационных Систем 4-8 декабря 2017 года проводит авторизованный курс "Развертывание, применение СКЗИ и ЭП на базе ПАК "КриптоПро УЦ". Данный курс предназначен для будущих администраторов программно-аппаратного комплекса "Удостоверяющий Центр "КриптоПро УЦ". Рассматриваются аспекты обслуживания УЦ, резервного копирования, поддержания работоспособности. Курс также включает роль Оператора УЦ. Помимо этого, в данном курсе в полном объеме рассматриваются действия, права и обязанности пользователя ПАК "КриптоПро УЦ", его возможности по использованию СКЗИ и ЭП на базе продуктов КриптоПро и КриптоАРМ. Обучение сопровождается большим количеством практических занятий, включая пошаговое практическое развертывание "КриптоПро CSP", модулей ПАК "КриптоПро УЦ" и т.п.
Экспертиза специалистов КриптоПро для Wi-Fi Alliance
Специалисты КриптоПро в качестве экспертов, отобранных на конкурсной основе, успешно завершили анализ безопасности перспективного протокола Wi-Fi DPP Альянса Wi-Fi в части криптографической защиты. Wi-Fi Alliance включает в себя более 800 организаций и определяет стандарты и функционирование технологий Wi-Fi.
Wi-Fi Device Provisioning Protocol – набор перспективных протоколов Wi-Fi Alliance, предназначенных для установления отношений доверия и защищенных соединений с произвольными типами устройств (включая устройства с существенно ограниченным или отсутствующим пользовательским интерфейсом) в рамках сети Wi-Fi. Данный набор протоколов предназначен, в том числе, для того, чтобы существенно повысить уровень безопасность взаимодействий с устройствами "интернета вещей" (Internet-of-Things), обеспечить их защищенность как от внутренних, так и от внешних нарушителей.
Мы считаем, что изменения и дополнения, внесенные по замечаниям и предложениям наших специалистов, в существенной мере повысили как безопасность данного семейства протоколов, так и возможность использования их в будущем с выполнением российских высоких требований к криптографической защите.