Криптографическая защита информации. Яковлев А.В - 88 стр.

UptoLike

формирование электронных сертификатов открытых ключей подпи-
си пользователей.
Клиентское программное обеспечение VCERT PKI позволяет пользо-
вателям на своих рабочих местах формировать запросы на сертификаты
открытых ключей, генерировать секретные и открытые ключи подписи и
шифрования, а также получать сообщения о компрометации секретных
ключей и информацию из справочника сертификатов.
Инструментарий разработчика дает возможность встраивать в при-
кладное программное обеспечение криптографические функции генера-
ции/верификации цифровой подписи, шифрования/ расшифрования инфор-
мации.
6.4. СРЕДСТВО КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМА-
ЦИИ КРИПТОПРО CSP
Средство криптографической защиты информации КриптоПро CSP,
разработанное совместно компанией "Крипто-Про" и ФГУП "НТЦ "Атлас",
реализовано в соответствии с криптографическим интерфейсом корпора-
ции Microsoft CSP (Cryptographic Service Provider) и российскими крип-
тографическими алгоритмами электронной цифровой подписи (ГОСТ
Р34.10–94), хэширования (ГОСТ Р34.11–94) и шифрования и имитозащиты
данных (ГОСТ 28147–89).
Программный комплекс Удостоверяющий центрКриптоПро УЦ по-
зволяет в полном объеме реализовать инфраструктуру открытых ключей.
В состав КриптоПро УЦ входят следующие компоненты (рис. 6.3): Центр
сертификации (ЦС), Центр регистрации (ЦР), АРМ администратора ЦР,
АРМ пользователя, программный интерфейс взаимодействия с УЦ.
Центр сертификациибазовый компонент системы, предназначенный
для формирования сертификатов открытых ключей пользователей и админи-
страторов Удостоверяющего центра, хранения эталонной
Рис. 6.3. Структура средства криптографической защиты информации Крип-
тоПро CSР
базы сертификатов и списков аннулированных сертификатов. Центр серти-
фикации реализован на платформе Microsoft Windows 2000 Server и взаи-
модействует только с Центром регистрации на базе защищенного сетевого
протокола.
Центр регистрации также работает на платформе Microsoft Windows
2000 Server и использует базу данных Microsoft SQL 2000. Взаимодействие
пользователей с Удостоверяющим центром осуществляется через АРМ
пользователя. ЦР является единственной точкой входа (регистрации) поль-