ПО ViPNet OSSL 5 предназначено для организаций и разработчиков, которым требуется встроить российские криптографические механизмы в корпоративные приложения, серверные компоненты или мобильные решения. Программный продукт ИнфоТеКС создан на базе библиотеки OpenSSL с открытым исходным кодом и предоставляет доступ к алгоритмам ГОСТ через привычный интерфейс OpenSSL. Такой подход позволяет обращаться к российским алгоритмам ГОСТ через интерфейс OpenSSL в существующей программной архитектуре.
ViPNet OSSL 5 подходит для проектов, где криптографические операции должны стать частью прикладного решения, веб-инфраструктуры или серверного контура. Продукт ориентирован на встраивание в существующую ИТ-архитектуру и может применяться на настольных, серверных и мобильных платформах. Это позволяет проектировать криптографический слой с учетом уже используемых компонентов, целевых операционных систем и требований к взаимодействию с внешними устройствами. Состав поставки и исполнение следует выбирать на этапе проектирования, поскольку требования зависят от платформы и класса защиты.
Исполнение выбирают с учетом операционной системы и требуемого класса защиты. Базовые исполнения для ряда платформ соответствуют классу КС1. Для вариантов с классами КС2 и КС3 требуются дополнительные сертифицированные средства доверенной загрузки, а для отдельных исполнений КС3 — ViPNet SysLocker и сертифицированная операционная система Linux. Эти условия необходимо учитывать при проектировании целевого решения и подборе комплектации. Продукт поддерживает работу в распространенных средах виртуализации, а также взаимодействие с ViPNet HSM и перечисленными в системных требованиях электронными ключами и смарт-картами.
Продукт рассчитан на проектное применение в корпоративных и государственных информационных системах, где требуется использовать российскую криптографию внутри прикладного программного обеспечения.
Преимущества
- Возможность использования web-серверов apache, nginx и других популярных компонент c открытым исходным кодом (curl, thrift) без внесения изменений в их код
- Возможность встраивания в различные типы приложений благодаря поддержке мобильных и десктопных платформ
- Облегченная интеграция новых устройств с ViPNet OSSL за счет поддержки интерфейса PKCS#11
- Совместимость форматов ключей с решениями других производителей за счет возможности экспорта и импорта ключей в формате #PKCS12
- Упрощение пути сертификации для клиентских приложений за счет выделенного множества функций API
- Расширенный SDK для упрощения процесса встраивания
Возможности
ViPNet OSSL предназначен для выполнения следующих целевых функций:- Создание защищенного соединения с использованием протокола TLS 1.2 и TLS 1.3
- Создание ключей ЭП, формирование и проверка ЭП по ГОСТ Р 34.10-2012
- Хэширование данных по ГОСТ Р 34.11-2012
- Шифрование и имитозащита данных по ГОСТ 28147-89
- Создание сообщений в формате CMS (PKCS#7), включая расширения CAdES
- Работа с сертификатами ключей в формате Х.509
- Проверка статуса сертификатов с использованием протокола OCSP
- Формирование транспортных ключевых контейнеров
- Создание меток времени с использованием протокола TSP
- проверка статуса сертификатов по протоколу OCSP, запрос и создание штампа времени
Модификации
| Исполнение | ПО | Класс защиты | Требуемые средства |
|---|---|---|---|
| 1 | ViPNet OSSL для Windows | КС1 | — |
| 2 | ViPNet OSSL для Windows | КС2 | АПМДЗ для класса защиты КС2 |
| 3 | ViPNet OSSL для Windows | КС3 | 1. АПМДЗ, класса защиты КС2 2. ПО ViPNet SysLocker |
| 4 | ViPNet OSSL для Linux | КС1 | — |
| 5 | ViPNet OSSL для Linux | КС3 | 1. АПМДЗ для класса защиты КС3 2. ОС Linux, имеющая сертификат соответствия требованиям ФСБ или ФСТЭК России |
| 6 | ViPNet OSSL для macOS | КС1 | — |
| 7 | ViPNet OSSL для iOS | КС1 | — |
| 8 | ViPNet OSSL для Android | КС1 | — |


























