Практик8 (1). Лабораторная работа 8. Задание 1
Скачать 20.18 Kb.
|
Лабораторная работа №8. Задание 1. ПСКЗИ ШИПКА — это интеллектуальное USB-устройство, в котором полностью аппаратно реализованы: все стандартные российские криптографические алгоритмы; 10 зарубежных алгоритмов; два изолированных энергонезависимых блока памяти для хранения критичной ключевой информации память объемом 4Кбайт, размещенная непосредственно в вычислителе, для хранения разнообразной ключевой информации, паролей, сертификатов и т. п. - защищенная внешняя память довольно большого объема; аппаратный генератор случайных чисел. Скорости выполнения ПСКЗИ ШИПКА-1.6 криптографических вычислений таковы: ЭЦП (ГОСТ Р 34.10-2001) - выработка ключа/вычисление/проверка - 30/40/70 мс, вычисление хэш-функции - 150 кб/с, шифрование - 75 кб/с. Сегодня ОКБ САПР предлагает ряд готовых решений с использованием ПСКЗИ ШИПКА: шифрование и/или подпись файлов; автоматическое заполнение веб-форм и хранение необходимых для этого данных, в том числе паролей; аппаратная идентификация и аутентификация пользователя на ПК и ноутбуках, а также в терминальных решениях типа <тонкий клиент>; защищенное хранилище ключей шифрования и подписи и аппаратный датчик случайных чисел; авторизация при входе в домен Windows; шифрование и подпись сообщений электронной почты с использованием различных стандартов; защита информационных технологий с помощью защитных кодов аутентификации. ПСКЗИ ШИПКА является полностью программируемым. Это даёт возможность расширения его функциональности и создания индивидуальных решений для тех или иных задач заказчика, поскольку в целом ряде случаев эксклюзивное решение существенно предпочтительнее стандартного. Но с перепрограммируемостью связано ещё одно очень важное отличие ПСКЗИ ШИПКА от USB-токенов аналогов смарт-карт: разрабатывая новые возможности для своего продукта, мы не склоняем пользователей выбросить старое изделие и купить новое. Мы предлагаем получать обновления на свой экземпляр. СЗИ НСД «Аккорд-АМДЗ» представляет собой аппаратный модуль доверенной загрузки (АМДЗ) для IBM-совместимых ПК — серверов и рабочих станций локальной сети, обеспечивающий защиту устройств и информационных ресурсов от несанкционированного доступа. Контроллеры семейства «Аккорд-АМДЗ» обеспечивают доверенную загрузку ОС, поддерживающих наиболее распространенные файловые системы, включая: FAT12, FAT16, FAT32, NTFS, HPFS, Ext2, Ext3, Ext4, ReiserFS, FreeBSD UFS/UFS2, Solaris UFS, QNX4, MINIX. Это, в частности, ОС семейств MS DOS, Windows, QNX, OS/2, UNIX, LINUX, BSD и др. Количество и тип идентификаторов, модификация контроллера и съемника оговариваются при поставке комплекса. Персональные идентификаторы и съемники информации заказываются отдельно. В качестве идентификатора пользователя могут использоваться USB-токены, USB-ключи, смарт-карты, устройства ШИПКА (на базе ШИПКА-лайт Slim, ШИПКА-2.0 CCID или других моделей), ТМ-идентификаторы. «Аккорд-АМДЗ» может быть реализован на различных контроллерах, предназначенных для работы с разными шинными интерфейсами СВТ. При этом его базовая функциональность всегда остаётся одинаковой (вне зависимости от типа контроллера) и соответствует заявленной и отражённой в конструкторской и эксплуатационной документации. Задание 2.
|