Программно-аппаратный комплекс ViPNet PKI Service
Программно-аппаратный комплекс ViPNet PKI Service
Программно-аппаратный комплекс ViPNet PKI Service
Программно-аппаратный комплекс ViPNet PKI Service
Российское ПО!

Арт.: HC-237-PKI Service-2.X-(HSM5000 Q2)
ViPNet PKI Service — программно-аппаратный комплекс на базе ViPNet HSM для централизованной генерации и защищенного хранения ключей, формирования и проверки электронной подписи, шифрования и хэширования данных.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
3 620 660 ₽ / шт
Экономия0 ₽ 0%
Платформа
  • Q2
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программно-аппаратный комплекс
Категория продукта
Инфраструктура открытых ключей
Общие сведения

Программно-аппаратный комплекс ViPNet PKI Service — корпоративный сервер криптографических услуг на базе платформы ViPNet HSM. Он предназначен для централизованной работы с ключевым материалом и электронной подписью в прикладных информационных системах, где требуется аппаратно защищенная среда и управляемый доступ к критичным операциям.

Решение переносит криптографические процессы из прикладных сервисов в специализированный ПАК. Приложения и пользователи направляют запросы серверу подписи, а операции с ключами выполняются внутри защищенной платформы. Такой подход помогает сформировать единый контур обслуживания запросов, централизовать правила доступа и исключить необходимость размещать ключевой материал непосредственно в каждой бизнес-системе.

Программная часть комплекса включает ViPNet HSM, сервер подписи, систему управления базой данных PostgreSQL и веб-сервер nginx. В базе данных сохраняются настройки, корневые сертификаты, списки отозванных сертификатов и история действий сервера подписи. Веб-сервер обеспечивает административный интерфейс и обмен данными между компонентами решения, операторами и пользователями.

ViPNet PKI Service поддерживает управляемый жизненный цикл эксплуатации: инициализацию, штатную работу, сервисное обслуживание, восстановление и блокировку при выявлении критичных состояний. Полномочия сотрудников и администраторов разделяются, а доступ к критичным действиям организуется в соответствии с назначенными ролями. Это позволяет встроить комплекс в действующие организационные процедуры информационной безопасности.

ПАК может использоваться как централизованный криптографический узел для обработки запросов прикладных сервисов и пользователей. Он взаимодействует с компонентами инфраструктуры открытых ключей и может интегрироваться в существующий ИТ-ландшафт без переноса прикладной логики в сам криптографический модуль. Архитектура решения подходит для систем, где необходимо отделить бизнес-процессы от защищенного выполнения операций с ключами и электронной подписью.

Комплекс ориентирован на организации, которые развивают корпоративную PKI, используют электронную подпись в информационных системах или предоставляют криптографические сервисы нескольким приложениям. Централизованная модель упрощает администрирование, контроль полномочий и сопровождение общего сервера подписи при росте количества подключенных сервисов.

Для покупки ViPNet PKI Service доступны корзина, заказ в один клик и форма обращения к специалисту. Стоимость и параметры выбранной модификации можно уточнить перед оформлением заказа или при консультации с менеджером.

Преимущества

  • Построение высокопроизводительного масштабируемого кластера.
  • Контроль вскрытия корпуса, температуры и питания аппаратной платформы для защиты хранимых данных от физического несанкционированного доступа.
  • Разграничение административных полномочий по ролевой модели с использованием кворума.
  • Разделение секрета по схеме Шамира для защиты от единоличных злонамеренных действий администратора.
  • Автоматическое поддержание актуальности списков отозванных сертификатов CRL.

Сценарии использования

Корпоративный сервер подписи, обеспечивающий выполнение криптографических операций по запросам различных прикладных сервисов:
  1. Электронного документооборота.
  2. Электронных торговых площадок.
  3. АСУ ТП.
  4. ДБО.
  5. ЕБС.
Сервер подписи, обеспечивающий выполнение криптографических операций по запросам пользователей и взаимодействие с другими компонентами PKI.
2h01ry5dmoabr1hrii0u01pnek8847r6.jpg

Возможности ViPNet PKI Service

ViPNet PKI Service выполняет следующие функции:

  • генерацию и безопасное хранение ключей (компонентов ключей);
  • создание запроса на сертификат ключа проверки электронной подписи (ЭП);
  • формирование и проверку ЭП в формате CMS и XMLDSig, CAdES, XAdES;
  • шифрование и имитозащиту данных;
  • хэширование данных.
Дополнительные возможности
  • Для интеграции с внешними информационными системами предоставляется REST API.
  • Для удаленного администрирования предоставляется web-интерфейс.
  • Возможна совместная работа с УЦ, в том числе с УЦ Федерального казначейства, серверами меток времени (в соответствии с RFC 3161 ) и OCSP (в соответствии с RFC 2560).
  • Для разработчиков и ознакомления потенциальных заказчиков с ViPNet PKI Service по запросу предоставляется эмулятор продукта в виде VA.
Вопрос-ответ
Какие функции выполняет ключевая система ПАК ViPNet PKI Service и из чего она состоит?
Ключевая система обеспечивает выполнение криптографических операций и безопасное хранение данных в ПАК ViPNet PKI Service, а также разграничение доступа к ПАК ViPNet PKI Service.

Ключевая система состоит из:
  • технологических ключей защиты;
  • ключа хранения;
  • ключей администраторов;
  • ключа защиты кластера;
  • ключей сервера подписи;
  • ключей ЭП пользователя сервера подписи;
  • ключей сертификата сервера подписи;
  • ключей сертификата клиента УЦ.

Создание всех ключей, а также реализация криптографических операций выполняются в ПАК ViPNet PKI Service с использованием последовательностей случайных чисел, способ получения которых зависит от аппаратной платформы ПАК ViPNet PKI Service. 
В каких режимах может работать ПАК ViPNet PKI Service и какова функциональность ПАК в каждом из них??
Доступ к настройке и функциональности ПАК ViPNet PKI Service определяются режимом его работы:
  • Режим инициализации. В этом режиме ПАК ViPNet PKI Service находится до ввода в эксплуатацию или после возврата к заводскому состоянию. При этом уполномоченный сотрудник вашей организации может выполнить самотестирование, инициализацию, восстановление данных из резервной копии. После инициализации или восстановления данных из резервной копии ПАК ViPNet PKI Service автоматически переходит в стартовый режим работы.
  • Стартовый режим. В этом режиме ПАК ViPNet PKI Service находится после инициализации, восстановления данных из резервной копии или отсутствия напряжения питания более 5 суток, если не произошло перехода в режим полной или частичной блокировки. Администратор может просмотреть информацию о ПАК ViPNet PKI Service (режим работы, дата, время и другие), перевести его в штатный или сервисный режим работы, выполнить смену ключей, возврат к заводскому состоянию или восстановление данных из резервной копии.
  • Режим полной блокировки. В этот режим ПАК ViPNet PKI Service переходит автоматически в случае обнаружения неустранимой ошибки в результате контроля целостности или собственной работоспособности, вскрытия корпуса или неисправности ДНСД, отсутствия места на жестком диске. ПАК ViPNet PKI Service блокируется, и уполномоченный сотрудник вашей организации может только просмотреть информацию о причине блокировки и выполнить возврат к заводскому состоянию с последующим вводом в эксплуатацию путем инициализации или восстановления данных из резервной копии.
  • Режим частичной блокировки. В этот режим ПАК ViPNet PKI Service переходит автоматически при некорректных настройках даты и времени или выходе значений напряжения питания за допустимый диапазон. Кроме того, ПАК ViPNet PKI Service с оптическим приводом переходит в данный режим при исчерпании текущей инициализирующей последовательности случайных чисел. ПАК ViPNet PKI Service блокируется, и уполномоченный сотрудник вашей организации может только просмотреть информацию о причине блокировки и выполнить действия для выхода из блокировки.
  • Штатный режим. Предназначен для настройки сервера подписи и обработки запросов пользователей. При этом доступны все функции ПАК ViPNet PKI Service, кроме критичных функций администрирования (настройка подключения к терминалу администрирования, самотестирование, смена ключей, загрузка инициализирующей последовательности с ключевого блокнота ДСДР и другие).
  • Сервисный режим. Предназначен для управления ПАК ViPNet PKI Service в процессе эксплуатации и вывода из эксплуатации. При этом ПАК ViPNet PKI Service недоступен для пользователей, уполномоченные сотрудники вашей организации и администраторы могут управлять ПАК ViPNet PKI Service в рамках своих полномочий.
Какие компоненты включает в себя ПО, установленное на платформу ViPNet PKI Service?
Специализированное ПО, установленное на аппаратную платформу, включает следующие основные компоненты:
  • ПО ViPNet HSM (далее — ViPNet HSM) — реализует криптографические операции по запросу прикладного сервиса и обеспечивает защищенное хранение ключей прикладного сервиса. В качестве прикладного сервиса выступает ПО сервера подписи. Администраторы могут управлять ViPNet HSM в рамках своих полномочий на экране локального администрирования или в веб-интерфейсе.
  • ПО сервера подписи (далее — сервер подписи) — представляет собой прикладной сервис, обслуживаемый ViPNet HSM и предоставляющий криптографические услуги пользователям сервера подписи. Администратор прикладного сервиса может управлять сервером подписи в веб-интерфейсе.
  • Система управления базой данных PostgreSQL — служит для управления БД сервера подписи, в которой хранятся ключи пользователя сервера подписи, корневые сертификаты и CRL доверенных УЦ, а также настройки и история действий сервера подписи.
  • Веб-сервер nginx — предоставляет веб-интерфейс для управления сервером подписи и обеспечивает обмен данными между сервером подписи, операторами сервера подписи и пользователями сервера подписи.
Какие криптографические операции выполняет ViPNet PKI Service?
ПАК ViPNet PKI Service выполняет криптографические операции:
  • создание ключей ЭП и ключей проверки ЭП по ГОСТ Р 34.10-2012;
  • создание ЭП по ГОСТ Р 34.10-2012 с возможностью обращения к TSP-серверу и добавления штампа времени по RFC 3161;
  • проверка ЭП по ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 с возможностью обращения к OCSP серверу и проверки статуса сертификата по RFC 6960;
  • создание и согласование ключей шифрования, вычисление имитовставки, шифрование данных с использованием алгоритмов на основе ГОСТ 28147-89, ГОСТ Р 34.12-2015 «Магма», ГОСТ Р 34.12-2015 «Кузнечик».
Для чего предназначен ПАК ViPNet PKI Service?
ПАК ViPNet PKI Service предназначен для создания и защищенного хранения ключей электронной подписи, вычисления значения хэш-функции, формирования и проверки электронной подписи, а также для согласования ключей шифрования, вычисления имитовставки и шифрования данных при реализации защиты данных по протоколу TLS.
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru