Разработчики: | Гамма Технологии |
Технологии: | ИБ - Средства шифрования, Серверные платформы |
Инфраструктура открытых ключей CERTEX (ИОК CERTEX) реализует механизм инфраструктуры открытых ключей, обеспечивающий создание, распределение и управление ключевой информацией с помощью цифровых сертификатов в различных информационных системах.
2018: Описание и состав ИОК CERTEX
Согласно информации о продукте, представленной на октябрь 2018 года, ИОК CERTEX устанавливает порядок взаимоотношений между пользователями информационных систем и обеспечивает доступность и достоверность ключевой информации, принадлежность и соответствие открытых ключей их владельцу, защищенные механизмы получения, смены и отзыва ключей.
Важными компонентами этой инфраструктуры являются Удостоверяющие центры (центры сертификации), которым доверяют все пользователи системы. Удостоверяющие центры решают наиболее важные задачи по обработке запросов, изданию, отзыву и публикации сертификатов, определению политики их использования, настройке параметров и конфигурации системы. Использование цифровых сертификатов обеспечивает необходимый уровень универсализации при использовании документооборота в корпоративных сетях, электронной почты, доступе к сетевым устройствам и веб-узлам, организации VPN-соединений, авторизации на уровне операционных систем, СУБД и приложений. Цифровые сертификаты являются основой доверительных отношений между участниками в процессе обмена данными. Наличие сертификата, принадлежащего корреспонденту, позволяет вести с ним защищенный обмен данными: конфиденциальную передачу информации (шифрование), определение подлинности электронных документов, проведение процедуры строгой аутентификации взаимодействующих сторон. ИОК CERTEX позволяет строить иерархические и сетевые модели инфраструктуры открытых ключей любой степени вложенности.
Состав и назначение компонентов
- ПО «Сервер приложений «CERTEX v.3» обеспечивает работу всех сервисных приложений ИОК CERTEX и координирования связи между ними;
- ПО «Администратор Центра сертификации CERTEX CAUtil» обеспечивает организацию работы по выпуску сертификатов удостоверяющих центров, центров регистрации, TSP- и OCSP-серверов, сертификатов пользователей, а также установление доверительных отношений между удостоверяющими центрами, импорт сертификатов и формирование шаблонов сертификатов;
- ПО «Администратор Центра регистрации CERTEX RAUtil» обеспечивает регистрацию пользователей инфраструктуры, удаленное администрирование сертификатов пользователей, генерацию секретного ключа регистрируемого пользователя, формирование запроса на изготовление/отзыв сертификата пользователя, доступ к сертификатам пользователей по протоколу LDAP
- ПО «Регистр регистрационных свидетельств CERTEX LDAP» обеспечивает получение доступа к сертификатам, проверку статуса сертификатов, хранение архивной информации;
- ПО «Разбор конфликтных ситуаций CERTEX Arbiter» обеспечивает автоматизацию процедуры разрешения инцидентов, связанных с оспариванием участниками системы электронного документооборота авторства, целостности сертификата, актуальности (статуса) сертификата;
- «HTTP-Аудитор» обеспечивает веб-мониторинг жизненного цикла сертификатов, деятельности персонала удостоверяющего центра, центра регистрации и конечных пользователей, а также автоматизированный централизованный сбор информации из журналов регистрации событий ИОК CERTEX;
- База данных обеспечивает хранение, дублирование и резервное копирование данных ИОК CERTEX;
- Интерфейс пользователя ИОК CERTEX обеспечивает регистрацию пользователей через стандартный веб-браузер, подачу заявки на получение сертификата; генерацию ключа пользователя, отзыв и обновление собственного сертификата; взаимодействие между пользователями и инфраструктурой с использованием выделенного стандартного веб-сервера;
- СКЗИ ТУМАР-CSP обеспечивает компоненты ИОК CERTEX необходимыми криптографическими функциями, в том числе по вычислению и проверке ЭЦП. ИОК CERTEX позволяет использовать сторонние криптографические модули.
Предоставляемые возможности
- Регистрация пользователей;
- Выпуск сертификатов;
- Отзыв сертификатов;
- Использование меток времени (Time-Stamp);
- Оперативная проверка статуса сертификатов (Online Certificate Status Protocol);
- Обеспечение доступа к Реестру сертификатов;
- Построение иерархических и сетевых моделей инфраструктуры открытых ключей любой степени вложенности;
- Разбор конфликтных ситуаций при возникновении спорных ситуаций, связанных с сертификатами;
- Аудит событий, автоматический централизованный сбор информации из журналов аудита компонентов ИОК CERTEX;
- Печать сертификатов;
- Поддержка государственного языка;
- Возможность осуществления доверительных отношений с другими удостоверяющими центрами;
- Возможность модернизации и модульного наращивания.
Поддерживаемые ОС:
- Windows Server 2003;
- Windows Server 2008;
- Windows XP;
- Windows Vista;
- Windows 7;
- Windows 8;
- Windows 10;
- Linux 32/64;
- Unix HP-UX ia64;
- SUN Solaris;
- IBM AIX.
Заказчик | Интегратор | Год | Проект |
---|---|---|---|
- ЕНПФ Казахстана - Единый накопительный пенсионный фонд Республики Казахстан | Аладдин Р.Д. (Aladdin R.D.), Гамма Технологии | 2018.09 |
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (89)
X-Com (Икс ком) (57)
Крок (35)
Инфосистемы Джет (34)
Астерос (34)
Другие (1091)
X-Com (Икс ком) (10)
Softline (Софтлайн) (6)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (5)
Крок (4)
Delta Computers (Дельта Компьютерс) (3)
Другие (53)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (3)
Мобильные ТелеСистемы (МТС) (3)
Почта России (2)
Селектел (Selectel) (2)
Концерн Автоматика (1)
Другие (24)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Lenovo (1, 6)
Lenovo Data Center Group (1, 6)
SOTI (1, 3)
КНС Групп (Yadro) (1, 3)
Bull (Atos IT Solutions And Services) (2, 2)
Другие (18, 20)
Селектел (Selectel) (1, 2)
Гагар.ИН (1, 1)
Delta Computers (Дельта Компьютерс) (1, 1)
Hewlett Packard Enterprise (HPE) (1, 1)
Lenovo Data Center Group (1, 1)
Другие (7, 7)
Аладдин Р.Д. (Aladdin R.D.) (1, 2)
Softline (Софтлайн) (1, 1)
КНС Групп (Yadro) (1, 1)
Шаркс Датацентр (Sharx DC) (1, 1)
Delta Computers (Дельта Компьютерс) (1, 1)
Другие (8, 8)
Content AI (Контент ИИ) (1, 2)
КНС Групп (Yadro) (1, 2)
TrueConf (Труконф) (1, 2)
Селектел (Selectel) (1, 1)
AirBit (АирБит) (1, 1)
Другие (1, 1)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
IBM Power Systems - 35 (13, 22)
Microsoft Active Directory - 32 (32, 0)
Dell EMC PowerEdge - 23 (11, 12)
Oracle Exadata Database Machine - 21 (21, 0)
Oracle WebLogic Server - 20 (20, 0)
Другие 275
Lenovo ThinkSystem - 6 (6, 0)
IBM Power8 - 3 (0, 3)
Soti Mobicontrol - 3 (3, 0)
IBM Power Systems - 2 (1, 1)
Ngenix Облачная платформа - 2 (2, 0)
Другие 9
Selectel Выделенные серверы - 2 (2, 0)
КРУГ: TimeVisor Сервер единого времени - 1 (1, 0)
Softline HaaS: оборудование как сервис - 1 (1, 0)
Lenovo ThinkSystem - 1 (1, 0)
Delta Solutions: Tioga Pass Серверы с архитектурой Open Compute Project (OCP) - 1 (1, 0)
Другие 4
JaCarta Authentication Server (JAS) - 2 (2, 0)
Lenovo ThinkSystem - 1 (1, 0)
Dell EMC PowerEdge - 1 (0, 1)
IBM Power8 - 1 (0, 1)
WildFly - 1 (1, 0)
Другие 2
Trueconf MCU (Multipoint Control Unit) - 2 (2, 0)
ContentReader Server - 2 (2, 0)
IBM Power8 - 2 (0, 2)
AirBit LoRaWAN Network Server - 1 (1, 0)
СберТех: Platform V SynGX - 1 (1, 0)
Другие -2
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (51)
Инфосистемы Джет (45)
ДиалогНаука (33)
Информзащита (30)
Leta IT-company (26)
Другие (726)
Практика Успеха (6)
Национальный аттестационный центр (НАЦ) (4)
R-Vision (Р-Вижн) (4)
Card Security (Кард Сек) (4)
Инфосистемы Джет (3)
Другие (64)
Softscore UG (2)
TUV Austria (2)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Концерн Автоматика (2)
Другие (40)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
ИнфоТеКС (Infotecs) (31, 34)
Код Безопасности (15, 34)
Аладдин Р.Д. (Aladdin R.D.) (24, 30)
Лаборатория Касперского (Kaspersky) (2, 23)
Системы распределенного реестра (3, 19)
Другие (437, 249)
Практика Успеха (1, 6)
R-Vision (Р-Вижн) (1, 4)
ИнфоТеКС (Infotecs) (3, 3)
Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (1, 3)
Концерн Автоматика (1, 2)
Другие (12, 19)
ИнфоТеКС (Infotecs) (2, 2)
Концерн Автоматика (2, 2)
Системы распределенного реестра (2, 2)
Softscore UG (1, 2)
Лаборатория Касперского (Kaspersky) (1, 1)
Другие (8, 8)
Shenzhen Chainway Information Technology (1, 6)
Практика Успеха (2, 5)
Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
Digital Design (Диджитал Дизайн) (1, 2)
Системы распределенного реестра (1, 2)
Другие (6, 6)
ИнфоТеКС (Infotecs) (2, 2)
Shenzhen Chainway Information Technology (1, 2)
Солар (ранее Ростелеком-Солар) (1, 1)
ТрансТелеКом (ТТК) (1, 1)
Digital Design (Диджитал Дизайн) (1, 1)
Другие (5, 5)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
ViPNet CSP - 26 (8, 18)
Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 19 (14, 5)
Kaspersky Total Security - 18 (18, 0)
Secret Net - 15 (15, 0)
SmartDeal - 14 (14, 0)
Другие 253
SmartDeal - 6 (6, 0)
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4 (4, 0)
WE.Vote - 3 (3, 0)
КуРэйт Система квантового распределения ключей - 2 (2, 0)
КриптоБиоКабина (КБК) - 2 (2, 0)
Другие 14
Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (1, 1)
Госключ - 1 (1, 0)
SmartDeal - 1 (1, 0)
Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1 (1, 0)
Другие 6
Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
Госключ - 5 (5, 0)
SmartDeal - 4 (4, 0)
ИСКО Ареопад Информационная система коллегиальных органов - 2 (2, 0)
Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (2, 0)
Другие 5
Shenzhen Chainway C-серия RFID-считывателей - 2 (2, 0)
Континент NGFW (ранее АПКШ Континент) - 1 (1, 0)
ViPNet SIES Core - 1 (1, 0)
Spacebit X-Control АОКЗ (Система автоматизации органов криптографической защиты) - 1 (1, 0)
Солар: ГОСТ VPN - 1 (1, 0)
Другие 5