Новости КриптоПро

Утверждены Методические рекомендации по ЭП в XML c ГОСТ

Решением XXIV заседания Технического комитета "Криптографическая защита информации" (ТК 26) в отношении проекта документа: "Использование российских алгоритмов электронной подписи в протоколах и форматах сообщений на основе XML" принято решение утвердить текст документа в окончательной редакции Методических рекомендаций.

Документ предназначен для разработчиков программного обеспечения, осуществляющего создание и проверку электронной подписи XML-документов в соответствии с российскими криптографическими алгоритмами подписи и хэширования. Для передачи сведений об используемых алгоритмах в документе определены их уникальные идентификаторы.

Также в методических рекомендациях определены структура и требования к формату данных, содержащих электронную подпись (XMLDSIG), введено новое пространство имен XML и соответствующие ему элементы. Кроме того, документ определяет способы передачи в XML-документах кода аутентификации сообщения HMAC.

Облака и не только: прикладные вопросы криптографии

Приглашаем на семинар, посвящённый прикладным вопросам криптографии, которые актуальны при проектировании облачных платформ и их использования. Мероприятие пройдет 29 ноября в офисе компании Яндекс.

С докладами выступят наши эксперты: Станислав Смышляев (Настоящее и будущее TLS в мире и в России) и Анатолий Беляев (Когда напрасно обвиняют криптографию), а также эксперты Яндекса: Андрей Иванов (Современные подходы к аутентификации) и Алексей Захаров (Зашифруй и властвуй. Контроль доступа к данным с помощью YC KMS).

Будет сделан обзор криптографических (и не только) протоколов, без которых невозможно построить безопасную облачную платформу. Также в фокусе внимания окажутся перспективы развития криптографических протоколов и специфика российской криптографии. Мероприятие бесплатное, необходима предварительная регистрация.

XI Конференция "Цифровое государство: новые подходы к управлению и безопасности"

С 13 по 15 ноября в Подмосковье на базе парк-отеля "Солнечный" пройдет XI Конференция "Цифровое государство: новые подходы к управлению и безопасности". Целью конференции является обсуждение нормативного регулирования и практического внедрения цифровых технологий и платформенных решений в сферах государственного управления и оказания госуслуг, в том числе, в интересах населения и субъектов малого и среднего бизнеса в рамках реализации федерального проекта "Цифровое государственное управление"национальной программы "Цифровая экономика Российской Федерации".

Компания "КриптоПро" традиционно примет участие в мероприятии в качестве партнера конференции.

14 ноября в рамках дискуссии "Цифровые сервисы для гражданина и бизнеса" коммерческий директор компании "КриптоПро" Юрий Маслов выступит с докладом "Цифровое государство Россия и рынок PKI в ближайшей перспективе".

Также в программе мероприятия поединок компаний "Безопасная дуэль": в которой сойдутся ИнфоТеКС и КриптоПро. Все будет происходить в строгом соответствии с регламентированным дуэльным кодексом.

В ходе дискуссии "Электронная подпись: взгляд в будущее" специалисты компании Станислав Смышляев и Павел Смирнов выступят докладом "Электронная подпись на мобильных устройствах: реалии и перспективы".

В рамках Круглого стола "Цифровой профиль. Новые возможности и угрозы" наш эксперт Павел Луцик выступит с докладом "Защищённый удаленный доступ: особенности выбора решения".

Заключение ФСБ на СКЗИ "Мастерчейн" - первая сертификация блокчейн-решения!

Мы получили выписку из положительного заключения ФСБ России по результатам тематических исследований СКЗИ "Мастерчейн" версии 1.0. Подробнее о содержании выписки в нашем информационном письме.

Заключение ФСБ России на Типовое решение Ростелекома для ЕБС

Мы получили выписку из положительного заключения ФСБ России по результатам оценки влияния программно-аппаратного комплекса электронной подписи биометрических данных при подключении к единой биометрической системе (далее — Адаптер) на ПАКМ «КриптоПро HSM» версии 2.0 и проверки соответствия Адаптера положениям Системного проекта. Подробнее о содержании выписки в нашем информационном письме.

Заключение ФСБ России на ПАК "Службы УЦ 2.0"

Мы получили выписку из положительного заключения ФСБ России по результатам экспертизы тематических исследований о соответствии программно-аппаратного комплекса (далее — ПАК) «КриптоПро УЦ» версия 2.0 (варианты исполнения 5, 6, 9, 10, включая ПАК «Службы УЦ 2.0» – классы КС2, КС3) предъявляемым требованиям. Подробнее о содержании выписки в нашем информационном письме.

ДИТ Москвы и КриптоПро разбираются в причинах технических накладок в системе электронного голосования

Департамент информационных технологий города Москвы и поставщик аппаратного модуля компания КриптоПро выясняют причины технических накладок, которые произошли при проведении электронного голосования 8 сентября. Об этом сообщил заместитель руководителя ДИТ Москвы Артем Костырко.

"Уже сейчас понятно, что это не проблема сетевого доступа или настроек оборудования – иначе у нас бы ни один голос в систему попросту не попал. Система отработала все тесты, само голосование сначала тоже шло штатно, сложности возникли уже по ходу. Выясняем, что произошло. Ситуация прорабатывается с производителем средства шифрования, моделируются различные ситуации, анализируются журналы событий. Повторюсь, сейчас говорить о технических причинах нарушения взаимодействия преждевременно, идёт активная работа", – рассказал Артем Костырко.
"Сейчас получили исходные данные, логи и анализируем причины произошедшего", – добавил коммерческий директор КриптоПро Юрий Маслов.

Сбой в онлайн-голосовании на выборах в Мосгордуму

После прошедших 8 сентября выборов, на которых проводилось в том числе электронное голосование в трёх округах города Москвы, в ряде СМИ появились сообщения о сбоях в работе системы. В данных сообщениях Департамент информационных технологий Москвы в качестве причины сбоя системы электронного голосования называл неполадки оборудования производства компании КриптоПро.

Считаем необходимым разъяснить, что специалисты КриптоПро не участвовали в проектировании и установке оборудования в систему обеспечения электронного голосования граждан. По имеющейся у нас информации, использованное оборудование и ПО было развёрнуто и эксплуатировалось с нарушениями правил эксплуатации, утверждённых ФСБ России при сертификации данных изделий.  Также стоит отметить, что несмотря на наличие в распоряжении ДИТ Москвы дублирующего контура с резервным оборудованием и ПО, который должен предусматриваться для отработки отказа в критичных системах с высокими требованиями к постоянной доступности, система электронного голосования не была настроена на использование резервного контура при отказе основного контура системы.

Операционные системы НТЦ ИТ РОСА и продукты КриптоПро официально совместимы

Технологические партнеры НТЦ ИТ РОСА и компания КриптоПро провели совместное тестирование производимых продуктов. По итогам технологических испытаний подтверждена полная совместимость средств криптографической защиты информации компании КриптоПро (КриптоПро CSP 4.0, КриптоПро CSP 5.0, КриптоПро ЭЦП Browser plug-in 2.0) c операционными системами НТЦ ИТ РОСА (ROSA Enterprise Linux Desktop (RELD), ROSA Enterprise Linux Server (RELS), РОСА КОБАЛЬТ). Совместимость программных продуктов позволит потребителям существенно снизить расходы на внедрение, эксплуатацию и техническую поддержку решений.

В CSP 5.0 включена поддержка всех совместимых носителей компании "Актив"

В сертифицированную версию средства криптографической защиты информации "КриптоПро CSP" версии 5.0 включена поддержка интеллектуальных носителей Рутокен с неизвлекаемыми ключами электронной подписи. В рамках технологического партнерства компаний "Актив" и "КриптоПро" было проведено тестирование, подтвердившее совместимость USB-токенов и смарт-карт Рутокен с СКЗИ "КриптоПро CSP" 5.0.

В частности, КриптоПро CSP в режиме защищенного хранилища ключей работает с Рутокен S и Рутокен Lite, а также с micro-версиями для ноутбуков. Использование этих устройств позволяет пользователям криптопровайдера обезопасить ключевую информацию от несанкционированного использования. Ключи и сертификаты хранятся в защищенной файловой системе Рутокен.

Купить

Вход

Подписка на обновления