"Мекомп": защита среды SAP отечественными криптосредствами
НПО «Мекомп» разработало новое средство защиты информации «Мекомп-Крипто», совместимое с решениями для управления бизнесом компании SAP. Созданное решение призвано обеспечить защиту информации, обрабатываемой решениями SAP, с помощью отечественных средств криптографии.Решение «Мекомп-Крипто» интегрирует российские сертифицированные криптографические средства «КриптоПро CSP» и «КриптоПро TLS» с механизмами защиты информации, реализованными в программных продуктах SAP. Функционирующий в среде операционных систем Microsoft Windows 2000, IBM AIX, Sun Solaris, Hewlett-Packard HP-UX и Linux, данный программный комплекс предусматривает криптографическую аутентификацию взаимодействующих сторон, обеспечение целостности и конфиденциальности данных, передаваемых между компонентами решений SAP.
В решениях SAP реализованы SNC (Secure Network Communication) и SSF (Secure Store and Forward) интерфейсы для обеспечения криптографической защиты информации. SNC обеспечивает аутентификацию пользователей на основе технологии публичных/приватных ключей и шифрования сетевого трафика. SSF реализует механизмы электронной цифровой подписи и электронных конвертов. Оба этих интерфейса рассчитаны на подключение внешних программных продуктов, реализующих собственно алгоритмы шифрования. Однако в соответствии с российским законодательством, ограничивающим использование зарубежных средств шифрования, появляется необходимость использования отечественных программных решений, соответствующих принятым в Российской Федерации криптографическим стандартам. Продукт соответствует требованиям Государственной технической комиссии РФ, а также сертифицирован Центром безопасности связи ФСБ/ФАПСИ РФ и Центром сертификации компании SAP.
Программный продукт «Мекомп-Крипто» разработан совместно с удостоверяющим центром «КриптоПро УЦ» компании «Крипто-Про». В нем реализована технология открытых ключей PKI (Public Key Infrastructure), предусматривающая интегрированный набор служб и средств администрирования для создания и развертывания приложений, применяющих криптографическую защиту информации с сертификатами открытых ключей.