26
#CODEIB Электронная подпись с точки зрения безопасности бизнеса Владимир Иванов Директор по развитию 30 МАРТА 2017 НОВОСИБИРСК

Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

Embed Size (px)

Citation preview

Page 1: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Электронная подпись с точки зрениябезопасности бизнеса

Владимир ИвановДиректор по развитию

30 МАРТА 2017НОВОСИБИРСК

Page 2: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

На рынке с 1994 года

Партнер всех основных разработчиков

СЗИ, СКЗИ, ДБО, СЭД

Поставщик всех основных удостоверяющих центров

Разработка и производство в России

Page 3: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Что даетбизнесуэлектронная подпись?

Page 4: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

ВРЕМЯ

Заключение сделок

Сдача отчетности

Финансовые операции

Получение госуслуг

Page 5: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

НОВЫЕ ВОЗМОЖНОСТИ

Он-лайн торги

Выход на новые рынки

Эффект присутствия

Новые бизнес-модели

Page 6: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

В чем функцияэлектронной подписи?

Page 7: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 8: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Хеш-функция

Page 9: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Вычислениеэлектроннойподписи

Page 10: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 11: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Владение ключом и доступ к нему

Page 12: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Единственный экземпляр ключа

Page 13: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 14: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Сертификат ключа проверки подписи

Page 15: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Источник доверия

Page 16: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 17: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Криптографические возможности Рутокен ЭЦП 2.0

Аппаратная реализация алгоритмов электронной подписи:

▪ ГОСТ Р 34.10-2001

▪ ГОСТ Р 34.10-2012 с длиной ключа 256 и 512 бит

▪ RSA с длиной ключа до 2048 бит

Аппаратная реализация алгоритмов хеширования:

▪ ГОСТ Р 34.11-94

▪ ГОСТ Р 34.10-2012

Аппаратная реализация симметричного шифрования:

▪ ГОСТ 28147-89

Выработка сессионных ключей (ключей парной связи) по схеме:

▪ VKO GOST R 34.10-2001 (RFC 4357)

▪ VKO GOST R 34.10-2012 (RFC 7836)

▪ расшифрование по схеме EC El-Gamal

Генерация последовательности случайных чисел требуемой длины.

Срок действия ключа до 3 лет в соответствии с документацией на СКЗИ.

Page 18: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Неизвлекаемые ключи подписи

Все операции с ключами производятся

исключительно внутри токена:

▪ Генерация

▪ Хранение

▪ Использование

Применения:

▪ Электронная подпись

▪ Строгая двухфакторная аутентификация

Page 19: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Семейство Рутокен ЭЦП 2.0

Page 20: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Стек технологий

Прикладное ПОСЭД, ДБО, офисный софт (web и desktop)

Браузерные плагины, локальные прокси, облачные технологии

Криптопровайдеры, библиотекиCSP, CNG, PKCS#11, NSS, OpenSSL

Хранение ключей и выполнение криптографических операций

Page 21: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

▪ Аутентификация в ОС и домене

▪ Электронная подпись

▪ Аутентификация в прикладных системах

▪ Проход через турникеты СКУД

▪ Контроль присутствия и рабочего времени

▪ На карте печатается удостоверение сотрудника:

фото, ФИО, должность

Универсальная карта сотрудника

Page 22: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 23: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 24: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 25: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Page 26: Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизнеса"

#CODEIB

Контактная информация

Электронная почта:

Общие вопросы – [email protected]

Тех.поддержка – [email protected]

Отдел продаж – [email protected]

Сайты:

www.rutoken.ru

www.aktiv-company.ru

Телефон:

+7 495 925-77-90