ViPNet CSP — это бесплатный российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи. Является разработкой компании «ИнфоТеКС».
При подготовке заявления на подключение к сервису «1С-Отчетность» криптопровайдер ViPNet CSP устанавливается автоматически на одном из шагов мастера подключения, поэтому отдельно устанавливать его не требуется.
Установка программы-криптопровайдера ViPNet CSP, описанная в этой статье, требуется только при подключении дополнительного (нового) рабочего места к прежней учетной записи 1С-Отчетности. Подробнее об этом см. здесь.
Чтобы использовать программу-криптопровайдер ViPNet CSP на своем компьютере, необходимо выполнить следующие действия:
- Оформить заявку на получение ссылки и серийного номера на бесплатный дистрибутив ViPNet CSP на сайте «ИнфоТеКС».
- Скачать дистрибутив по ссылке, указанной в полученном письме, и установить программу.
- Зарегистрировать программу, следуя инструкциям помощника регистрации.
Оформление заявки на получение бесплатного дистрибутива ViPNet CSP
Чтобы сформировать заявку на получение программы-криптопровайдера ViPNet CSP:
Обзор КриптоАРМ ViPNet
- Перейдите на сайт компании «ИнфоТеКС» по адресу: http://www.infotecs.ru/product/vipnet-csp.html.
- В нижней части открывшейся страницы нажмите кнопку «Загрузить документацию и ПО» (рис. 1).
При этом отобразится список дистрибутивов. Выберите необходимый и перейдите по ссылке с его наименованием.
В нашем примере выбираем ViPNet CSP 4.2, т.к. он подходит для большинства операционных систем.
После выбора дистрибутива появится страница, на которой необходимо заполнить заявку (рис. 3):
- Установите флажок «Я согласен с условиями EULA».
- Введите ФИО, e-mail и символы с картинки.
- Нажмите кнопку «Отправить заявку».
При успешной отправке заявки появится соответствующее сообщение (рис. 4), и данные для установки программы будут отправлены на указанную электронную почту.
Скачивание дистрибутива ViPNet CSP и установка программы
Скачайте дистрибутив программы по ссылке, указанной в полученном письме (рис. 5).
Чтобы установить программу, распакуйте ее из архивного файла и запустите файл установки (рис. 6).
Перед установкой программы появится окно Лицензионного соглашения. Установите флажок «Я принимаю это соглашение» и нажмите кнопку «Продолжить» (рис. 7).
В окне «Способ установки» нажмите кнопку «Установить сейчас» (рис. 8).
Рекомендуется установить флажок «Автоматически перезагрузить компьютер после завершения».
Появится окно установки программы (рис. 9).
После установки программы выполняется перезагрузка компьютера (если установлен соответствующий флажок — см. на рис. 8), чтобы изменения вступили в силу.
Регистрация VipNet CSP и установка сертификата
Программу ViPNet CSP необходимо зарегистрировать в течение 14 дней, пока действует демонстрационный период! Если этого не сделать, то по окончании демонстрационного периода, Вы не сможете подписывать и отправлять отчетность.
Регистрация программы ViPNet CSP
После перезагрузки компьютера для регистрации программы (рис. 10):
- Откройте меню «Пуск».
- Далее перейдите: «Все программы» — «ViPNet» — «ViPNet CSP».
- Запустите ярлык программы «ViPNet CSP».
При этом появится окно с сообщением о том, что программу нужно зарегистрировать (рис. 11). Нажмите кнопку «Далее».
Если вы ранее использовали программу ViPNet CSP (например, более ранней версии), то регистрация может не понадобиться и все последующие шаги по регистрации будут пропущены. В этом случае, программа будет сразу доступна для использования.
Появится окно регистрации, выберите пункт «Запрос на регистрацию (получить код регистрации)» (рис. 12).
В окне «Способ запроса на регистрацию» выберите пункт «Через Интернет (online)» (рис. 13).
При этом ваш компьютер должен быть подключен к Интернету. Нажмите кнопку «Далее».
Заполните данные в окне «Регистрационные данные» (рис. 14). Серийный номер продукта введите из письма, которое было отправлено при регистрации заявки (рис. 15).
Нажмите кнопку «Далее».
Появится окно запроса на регистрацию, во время которого выполняется проверка введенных данных (рис. 16).
Если регистрация прошла успешно, появится соответствующее сообщение (рис. 17).
После нажатия на кнопку «Готово» появится диалоговое окно с предложением запустить ViPNet CSP (рис. 18). Вы можете сразу начать использование программы (рис. 19).
![]() |
|
1991 | |
Россия : Москва | |
Андрей Чапчаев, генеральный директор | |
Информационная безопасность | |
Средства криптографической защиты информации ViPNet | |
более 4 млрд руб в 2017 году | |
более 1200 | |
ОАО «ИнфоТеКС» | |
infotecs.ru |
ИнфоТеКС (Информационные Технологии и Коммуникационные Системы) — российский разработчик программно-аппаратных VPN-решений и СКЗИ. Компания основана в 1991 году группой специалистов по информационной безопасности во главе с Андреем Чапчаевым. Согласно рейтингу CNews Analytics, в 2017 году ИнфоТеКС вошла в пятерку лидеров, а в 2018 году заняла 4-е место среди крупнейших компаний России в сфере защиты информации [1] . Флагманская разработка компании – технология ViPNet, гибкое VPN-решение для безопасной передачи данных в защищенной сети.
Торговая марка ViPNet объединяет целый ряд продуктов и сетевых решений для крупного, среднего и малого бизнеса и включает:
- программные и программно-аппаратные средства организации виртуальных частных сетей (VPN) и инфраструктуры открытых ключей (PKI);
- средства межсетевого экранирования и персональные сетевые экраны;
- средства шифрования данных, которые хранятся и обрабатываются на компьютерах и в сети;
- системы централизованного управления и мониторинга СЗИ;
- средства криптографической защиты информации для встраивания в прикладные системы сторонних разработчиков (системы юридически значимого документооборота, порталы и т.п.);
- программно-аппаратные комплексы (или самостоятельные сетевые устройства) обнаружения компьютерных атак ViPNet IDS.
Центральный офис ИнфоТеКС расположен в Москве, представительства открыты в Санкт-Петербурге, Екатеринбурге, Нижнем Новгороде, Новосибирске, Пензе, Ростове-на-Дону, Томске, Уфе и Хабаровске. В штате ИнфоТеКС работают более 1000 человек.
В числе заказчиков компании ИнфоТеКС: предприятия госсектора, банки, ведущие телекоммуникационные компании, крупнейшие организации нефтегазодобывающей, перерабатывающей и металлургической отраслей.
Категория: Сетевые экраны / Виртуальные частные сети / Инфраструктура открытых ключей / Шифрование
Исполнение: Программный комплекс
Тип операционной системы: Windows (desktop
Поддерживается прозрачная работа через устройства статической и динамической NAT/PAT маршрутизации при любых способах подключения к сети.
- Чат-клиента — позволяет пользоваться услугами встроенного сервиса обмена защищенными сообщениями и организации чат-конференций между объектами защищенной сети ViPNet, на которых установлены ViPNet Client или ViPNet Coordinator (Windows).
- Клиента службы обмена файлами — позволяет обмениваться между объектами защищенной сети ViPNet любыми файлами без установки дополнительного ПО (например, FTP-сервера/клиента) или использования функций ОС по общему доступу к файлам через сеть.
Обмен файлами производится через защищенную транспортную сеть ViPNet с гарантированной доставкой и «докачкой» файлов при обрыве связи.
- ViPNet [Контроль приложений] — программа, которая позволяет контролировать сетевую активность приложений и компонент операционной системы.
При этом можно формировать «черный» и «белый» списки приложений, которым запрещено или разрешено работать в сети, а также задавать реакцию на сетевую активность неизвестных приложений.
В большинстве случаев это позволяет предотвратить несанкционированную сетевую активность вредоносного ПО, например, программ-«троянов».
Нет связанных сообщений
Источник: motorevive.ru
CryptoApi и Криптопровайдер VipNet CSP
На хабре довольно мало информации о Microsoft CryptoApi и нет упоминания о наших отечественных разработчиках, которые имеют лицензии в области шифрования информации, реализуют интерфейс CryptoApi и позволяют шифровать данные с использованием, например, ГОСТ 28147-89. Так что, если возникла необходимость зашифровать и передать данные, и сделать это с использованием отечественных стандартов, то вовсе необязательно изобретать велосипед, а можно воспользоваться криптопровайдером VipNet CSP.
Вкратце о Microsoft CryptoApi
Итак, CryptoAPI это — интерфейс программирования приложений, который обеспечивает разработчиков Windows-приложений стандартным набором функций для работы с криптопровайдером. Входит в состав операционных систем Microsoft. Большинство функций CryptoAPI поддерживается начиная с Windows 2000.
CryptoAPI поддерживает работу с асимметричными и симметричными ключами, то есть позволяет шифровать и расшифровывать данные, а также работать с электронными сертификатами. Набор поддерживаемых криптографических алгоритмов зависит от конкретного криптопровайдера.
Реализация всех алгоритмов (шифрования, цифровой подписи и т.п.) полностью выведена из состава самого Crypto API и реализуется в отдельных, независимых динамических библиотеках – «криптопровайдерах» (Cryptographic Service Provider – CSP). Сам же Crypto API просто предъявляет определенные требования к набору функций (интерфейсу) криптопровайдера и предоставляет конечному пользователю интерфейс работы с CSP. Для использования всех функций криптопровайдера достаточно знать его строковое имя и номер типа.
ViPNet CSP
VipNet CSP – это программный комплекс, который реализует интерфейс Microsoft CryptoApi.
- Генерация закрытых и открытых ключей ЭЦП и шифрования в соответствии с алгоритмом ГОСТ Р 34.10 – 2001.
- Вычисление хеш-функции в соответствии с алгоритмом ГОСТ Р 34.11-94.
- Вычисление и проверка ЭЦП в соответствии с алгоритмом ГОСТ Р 34.10-2001.
- Выработка случайных и псевдослучайных чисел, сессионных ключей шифрования.
- Шифрование и имитозащита данных в соответствии с алгоритмом ГОСТ 28147-89.
- Аутентификация и шифрование при передаче данных по протоколам SSL/TLS.
- Операции с сертификатами открытых ключей, соответствующих стандарту X.509 v3.
Совместимость
ViPNet CSP функционирует под управлением ОС Windows 2000 (32 бит)/XP (32 бит)/Server 2003 (32 бит)/Vista (32 бит) /Windows 7 (32/64 бит).
К сожалению VipNet CSP – это платный продукт, но на сайте есть бета-версии, которые отлично функционируют.
Разобраться с криптопровайдером довольно легко, в скачиваемый пакет входит проработанная до мелочей документация, а также множество примеров кода. Скачать последнюю версию можно здесь. Более подробно ознакомиться с описанным выше криптопровайдером можно здесь.
Пример использования
Итак, мы инсталлировали криптопровайдер, можем написать программу, шифрующую данные с использованием ГОСТ 28147-89. В скачиваемом пакете (архиве) есть папка «ViPNet CSP SDK (для разработчиков)», найдем там заголовочный файл importitccsp.h, в нем объявлены необходимые нам константы. Смотрим пример:
HCRYPTPROV hProv;
HCRYPTKEY hSessionKey;
// Получение контекста криптопровайдера
// VPN_DEF_PROV и VPN_PROV_TYPE — указывают на то, что мы используем ViPNet CSP
if (!CryptAcquireContext(Error CryptAcquireContext»);
return;
>
// Генерация сессионного ключа
// CPCSP_ENCRYPT_ID — используется ГОСТ 28147-89
if (!CryptGenKey(hProv, CPCSP_ENCRYPT_ID, CRYPT_ENCRYPT | CRYPT_DECRYPT, Error CryptGenKey»);
return;
>
// Данные для шифрования
char data[]=»habrahabr»;
DWORD count=strlen(data);
// Тестовый вывод на экран
printf(«Encrypted string: %s», data);
// Тестовый вывод на экран
printf(«Decrypted string: %s», data);
// Освобождение контекста локальных переменных
CryptDestroyKey(hSessionKey);
CryptReleaseContext(hProv, 0);
Шифрование данных и расшифрование их на другом компьютере — тема отдельной статьи.
Спасибо за внимание.
Источник: habr.com