Программно-аппаратный комплекс ViPNet HSM — универсальный аппаратный криптографический модуль для централизованного выполнения криптографических операций по запросам корпоративных и отраслевых прикладных сервисов. Решение предназначено для инфраструктур, где требуется отделить работу с ключевой информацией от бизнес-приложений и организовать контролируемую среду для электронной подписи, шифрования и защиты данных.
Использование выделенной криптографической платформы помогает выстроить единый контур обработки критичных операций. Прикладные системы обращаются к модулю за необходимым результатом, а ключевой материал остается внутри специализированной среды. Это снижает зависимость защиты от архитектуры отдельных приложений и упрощает внедрение единых правил работы с криптографическими ключами в нескольких информационных системах.
ViPNet HSM может стать технологической основой инфраструктуры открытых ключей и электронных сервисов. Комплекс подходит для проектов, в которых криптографические операции должны выполняться централизованно, с контролем административных действий и возможностью развития вычислительной мощности по мере увеличения нагрузки. Такой формат особенно актуален для организаций с большим количеством запросов электронной подписи или несколькими сервисами, использующими общую криптографическую инфраструктуру.
Решение позволяет связать специализированную аппаратную защиту с существующими прикладными системами без переноса критичных операций в их программный контур. Это дает ИТ- и ИБ-подразделениям понятную точку управления криптографическими процессами, а разработчикам — основу для создания и развития собственных защищенных сервисов. Централизация также упрощает сопровождение: изменения в прикладных решениях не требуют распределять ключи по множеству серверов и приложений.
Комплекс ориентирован на организации, которые эксплуатируют удостоверяющие центры, облачные сервисы электронной подписи, системы электронного документооборота и защищенные веб-сервисы. Он также применим в проектах разработки средств защиты информации и сервисов, где требуется аппаратно изолированная обработка криптографических запросов.
Коммерческие условия определяются выбранной модификацией. Оформить покупку можно через форму заказа или после консультации с менеджером по подбору и поставке комплекса.Сценарии использования
Облачный сервис ЭП.Снижение расходов на развертывание инфраструктуры открытых ключей (PKI).
Защищенный доступ пользователей к ключам и операциям электронной подписи.
Надежное хранение ключей пользователей электронного документооборота в ViPNet HSM.
Увеличение сроков действия ключей электронной подписи и корневых сертификатов за счет соответствия требованиям к более длительному хранению. Снижение рисков компрометации ключей.
Совместное использование с серверами меток времени (TSP) и серверами проверки статуса сертификатов (OCSP).
Формирование и проверка электронной подписи по ГОСТ Р 34.10-2001/2012, хэширование данных по ГОСТ Р 34.11-94/2012.
Создание и хранение ключей администраторов удостоверяющих центров в изолированной доверенной среде ViPNet HSM.
Высокопроизводительная защита данных при работе пользователей с веб-сервисами
Защищенный обмен данными между пользователем и веб-сервером в Интернете
Установление и поддержание TLS-соединений между пользователями и веб-сервером.
Особенности ViPNet HSM




Преимущества
- Надежная защита от физического несанкционированного доступа к хранимым данным, которая обеспечивается датчиком контроля вскрытия корпуса и изменения физических параметров платформы (температура, питание).
- Криптостойкий механизм выработки ключей с использованием встроенного физического датчика случайных чисел.
- Гарантия неизменности настроек платформы за счет применения ролевой модели разграничения прав администраторов (кворум) и разделения секрета по схеме Шамира.
- Производительность до 35 000 операций электронной подписи в секунду.
- Широкие возможности применения платформы за счет встраивания в ViPNet HSM сторонних приложений и сервисов.
































