Below is the text of the page https://csk.org.ua/index.php stored 2006-10-06 by archive.org.ua. The original page over time could change. View as original html

ІВК - Сервер взаємодії - Про центр сертифікації ключів

[index.php] | Новини | Сертифікати | Документи | Завантажити | Контакти | Надішліть листа Інформація про ... Новини Центр сертифікації Логін Ім'я : Пароль : Центр сертифікації ключів виконує наступні функції: - реєструє абонентів, які обслуговуються ЗАТ "ІВК", або синхронізує списки зареєстрованих абонентів із існуючими в ІТС базами даних облікових записів абонентів; - приймає та обробляє запити абонентів на формування сертифікатів відкритих ключів і відповідно формує сертифікати; - приймає та обробляє запити про скасування, блокування та поновлення сертифікатів і відповідно скасовує, блокує або поновлює сертифікати; - веде електронний реєстр чинних, скасованих та блокованих сертифікатів; - публікує реєстр чинних сертифікатів у загальнодоступні бази даних та каталоги; - забезпечує доступ абонентів до електронних реєстрів чинних сертифікатів; - публікує списки скасованих сертифікатів у загальнодоступні бази даних та каталоги; - забезпечує доступ абонентів до інформації про статус сертифікатів (списків скасованих сертифікатів та автоматизованих засобів інформування про поточний статус сертифікатів); - надає послуги фіксації часу (формувати відмітки часу); - забезпечує архівне зберігання запитів абонентів та сформованих сертифікатів; - забезпечує захист інформації, що обробляється у комплексі та захист технічних засобів комплексу від НСД. Спеціальні характеристики ЗАТ "ІВК" Характеристики засобів криптографічного захисту інформації В програмних та апаратних засобах ЗАТ "ІВК" використовуються такі криптографічні алгоритми та протоколи: - шифрування за ГОСТ 28147-89 (режим простої заміни, режим гамування та режим вироблення імітовставки); - ЕЦП за ДСТУ 4145-2002; - гешування за ГОСТ 34.311-95; - протокол розподілу ключових даних Діффі-Гелмана в групі точок еліптичної кривої. Характеристики ключової системи У комплексі виділені дві підгрупи ключових даних: - службові ключові дані; - ключові дані абонентів. До складу службових відносяться: - особистий ключ та сертифікат відритого ключа ЗАТ "ІВК"; - особисті ключі та сертифікати адміністраторів реєстрації абонентів. Особистий ключ ЗАТ "ІВК" використовується для формування ЕЦП сертифікатів, списків скасованих сертифікатів, відміток часу, інформації про статус сертифікаті, а також для запитів в інші ЦСК та ЦЗО. Сертифікат відритого ключа ЗАТ "ІВК" використовується для перевірки ЕЦП інформації, перелік якої визначений вище. Особисті ключі адміністраторів реєстрації призначені для формування ЕЦП запитів на сертифікацію та скасування, а сертифікати – для перевірки ЕЦП від вказаних типів даних. До ключових даних абонентів відносяться особисті ключі та сертифікати абонентів. Особисті ключі захищаються на паролях шляхом вироблення імітовставки за ГОСТ 28147-89 та зашифрування в режимі простої заміни ГОСТ 28147-89 на ключах, які отримані шляхом гешування строки пароля за ГОСТ 34.311-95. У випадку застосування апаратного модуля сертифікації особисті ключі ЗАТ "ІВК" зберігаються тільки у модулі. Параметри криптографічних алгоритмів та протоколів (параметри еліптичних кривих та довгострокові ключові елементи (ДКЕ) повинні постачатися відповідно до вимог ДСТСЗІ СБ України. В якості носіїв ключової інформації можуть використовуватися: - з’ємні диски (гнучкі диски 3,5”, електронні диски із внутрішнім ПЗП); - компакт-диски (CD-R, CD-RW, DVD-R або DVD-RW); - електронні ключі Aladdin eToken R2, PRO та інші. Формати даних Формати ключових даних та іншої службової інформації відповідають вимогам нормативно-технічних документів, що регламентують застосування ЕЦП та роботи ЗАТ "ІВК", а також міжнародним стандартам та рекомендаціям: - X.509 (ISO/IEC 9594-8:2002) – формати сертифікатів та списків скасованих сертифікатів; - PKCS#7 – формати захищених даних; - PKCS#8 – формати особистих ключів; - PKCS#10 – формати запитів на сертифікацію (формування сертифікатів) та скасування сертифікатів; - RFC 2560 – формати запитів на отримання інформації про статус сертифіката та самої інформації про статус; - RFC 3161 (ISO/IEC 18014) – формати запитів на формування відміток часу та самих відміток часу. ЗАТ "ІВК" підтримує взаємодію з: - ІТС у яких здійснюється електронний документообіг або передача даних по мережах та застосовуються засоби КЗІ, що реалізують механізми захисту на основі шифрування даних та електронного цифрового підпису (ЕЦП); - ІТС, призначені для побудови мереж ЗАТ "ІВК". Взаємодія із зовнішніми системами здійснюється через підсистему взаємодії з абонентами шляхом інтегрування у зовнішній системі пунктів реєстрації з РС адміністраторів реєстрації абонентських засобів. Взаємодія із зовнішніми системами здійснюється у відповідності до регламенту ЗАТ "ІВК". © ЗАТ "ІВК" 2005 г.