Пример использования ViPNet SIES Core в сценарии обеспечения конфиденциальности информации, передаваемой по каналам АСУ между двумя PLC с помощью шифрования. Взаимодействие выполняется в следующей последовательности:
1
Защищаемое устройство, например, PLC при необходимости отправки данных ограниченного доступа в адрес другого защищаемого устройства обращается к интегрированному ViPNet SIES Core и вызывает функцию создания зашифрованного сообщения.
2
ViPNet SIES Core формирует зашифрованное сообщение в адрес указанного устройства и возвращает его своему защищаемому устройству.
3
Зашифрованное сообщение по открытым каналам передачи данных АСУ доставляется на защищаемое устройство-адресат.
4
Защищаемое устройство-адресат, получив зашифрованное сообщение, вызывает функцию расшифровывания данных своего ViPNet SIES Core.
5
После успешного расшифровывания данных защищаемое устройство-адресат получает от своего ViPNet SIES Core целевые данные ограниченного доступа, посланные ему другим устройством.
Возможности
ПАК ViPNet SIES Core обеспечивает выполнение следующих криптографических операций по алгоритмам ГОСТ:
зашифровывание и расшифровывание блока данных;
вычисление и проверка имитовставки для блока данных;
вычисление и проверка значения хэш-кода для блока данных;
создание и проверка усиленной неквалифицированной электронной подписи (ЭП).
Функциональные особенности ПАК ViPNet SIES Core:
API, содержащий целевые криптографические и служебные функции;
защищённое хранение ключевой информации;
пассивная работа в режиме ответа на запросы;
автоматизированное централизованное управление жизненным циклом ключевой информации в составе решения;
промышленный криптографический протокол CRISP с малым объемом дополнительных данных (от 18 байт на пакет данных до 2 кБ).
ПАК ViPNet SIES Core является функционально законченным средством криптографической защиты информации (СКЗИ).
Все криптографические вычисления и хранение дополнительной информации осуществляются внутри ПАК ViPNet SIES Core, что позволяет не расходовать вычислительные ресурсы защищаемого им устройства на выполнение криптографических преобразований информации.
ПАК ViPNet SIES Core является пассивным устройством и работает в режиме ответа на запросы защищаемого им устройства. При этом объем и тип защищаемых данных самостоятельно определяется разработчиком АСУ, M2M или IIoT.
Для реализации сценариев защиты информации защищаемое устройство вызывает требуемые криптографические функции при помощи API-интерфейса.
ПАК ViPNet SIES Core поддерживает работу с промышленными протоколами. Для защиты передаваемых данных используется промышленный криптографический протокол с малыми объемом вспомогательных данных.
ПАК ViPNet SIES Core обеспечивает информационную безопасность на уровне данных, не требуя внесения изменений на канальном уровне коммуникаций информационной системы.
ПАК ViPNet SIES Core не зависит от архитектуры и операционной системы защищаемого устройства. ViPNet SIES Core можно интегрировать в защищаемые устройства без операционной системы (bare metal).
ВнедрениеПродумаем план внедрения в зависимости от ваших потребностей и задач и настроим ПО.
2
МасштабированиеПри росте нагрузки на ИТ-инфраструктуру масштабируем ПО под увеличившиеся потребности.
3
ИнтеграцияИнтегрируем ПО в существующую информационную систему и настроим работу решений между собой.
Получите бесплатную консультацию
Ознакомьтесь с полным набором решений на нашем демостенде.
Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлыОтключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie.Подробнее о нашей политике в отношении Cookie.
консультацию
Ознакомьтесь с полным набором решений на нашем демостенде.