На главную страницу ЗАО Софткей
 Главная   Новости   Статьи   Пресс-релизы   Рассылки 
 
MS O365 test

"Шифровальщик" и "КриптоАРМ": защита данных и электронного документооборота

13.12.2016 / Программы / Егор Уланов

Сегодня мы рассмотрим два программных средства, схожих по целям своего использования, но отличающихся по специфике применения. "Шифровальщик" предлагает шифрование файлов различными методами на выбор, в том числе с использованием ключей и паролей. Допустимо шифрование сразу нескольких файлов одновременно. При необходимости можно задать надежное удаление файла-первоисточника. "КриптоАРМ Стандарт 5" предназначен для управления электронными сертификатами, шифрования данных, наложения электронной подписи, просмотра документов и проверки сертификатов. Все это производится через современный, графический и русскоязычный интерфейс программы либо посредством контекстного меню файлов, где появится новый пункт - "КриптоАРМ".

Про безопасность данных

"Кто владеет информацией, тот владеет миром" - именно так говорил Натан Ротшильд, известный торговец и банкир. Он жил в 1777-1836 годах, но уже тогда данная фраза была более чем справедлива. Тем более актуальна она и в наше время - в век информационных технологий, названных так в честь главного ресурса сегодняшнего дня - информации.

Если информация - главная ценность, а ценности целесообразно хранить под надежной защитой, то на первый план выходит вопрос обеспечения безопасности. Причем не только хранения, но еще и передачи данных, поскольку ввиду распространения Интернета как глобального канала связи появилось множество способов перехвата информационных потоков.

Чтобы рассмотреть программные средства для защиты информации, следует четко понимать и различать все грани основного понятия, вокруг которого идет сегодняшнее повествование. Безопасность данных - комплексное понятие, которое включает в себя меры по обеспечению целостности, конфиденциальности и доступности данных. Есть различные методы защиты, сегодня мы коснемся только криптографических, то есть основанных на свойствах самой информации. Есть еще такие, которые связаны с физическими свойствами или расположениями носителя, со способами организации хранения. Это отдельная тема, и ее мы сегодня касаться не будем.

Что сделает "Шифровальщик" для защиты сведений

"Шифровальщик" (как и "КриптоАРМ") обеспечит выполнение всех трех частей определения безопасности, данного нами выше: целостности, конфиденциальности и доступности информации. Действительно, при шифровании целостность файла не нарушается: прежнее содержимое в нем остается, меняется лишь форма его представления. Конфиденциальность обеспечивается за счет шифрования данных, которое может осуществляться множеством методов. Суть их в том, что выполняется обратимое преобразование информации. Очень важное слово здесь - "обратимое", то есть подразумевается возможность возвращения к исходному виду. Достигается она за счет использования при шифровании некоего алгоритма. Казалось бы, если злоумышленник узнает название алгоритма, который использовался при шифровании, то потом он сможет произвести дешифровку самостоятельно и узнать секретные сведения. На это есть два возражения. Во-первых, алгоритмов сейчас настолько много, что на вид определить, какой применялся в данном конкретном случае, будет довольно проблематично. Но это не главное: при шифровании используется ключ, который не следует никому передавать и который необходим для дешифровки. Более того, сейчас уже есть методы, где присутствует несколько ключей. Даже если один из них станет кому-то известным, то это не позволит прочесть данные. "Шифровальщик" может применять несколько методов шифрования: GOST, Blowfish, IDEA, Misty1, Rijndael, Twofish, Cast128, Cast256, RC2, RC5, RC6, DES, TEA по паролю, CHR, BIT. Подробно о каждом можно узнать из русскоязычной справки к программе, поэтому на данном моменте мы останавливаться не будем, приведем лишь общее описание принципов работы.

"Шифровальщик". Методы шифрования и их параметры

Как уже было сказано, "Шифровальщик" предлагает несколько способов шифрования. Указать нужный можно через кнопку перехода к настройкам. Именно там галочкой отмечается нужный метод и указываются параметры, которые могут различаться для разных методов.

  • Создавать файлы CIP - в этом случае шифруется не сам исходник, а его копия, которая переводится в формат CIP. Это будет полезным при необходимости защиты данных при передаче файла кому-либо. В таком случае, даже если файл будет перехвачен, прочитать в нем информацию не будет представляться возможным. У вас же останется его неизменная исходная версия.
  • Удалить файл-источник - актуально при создании файла CIP. Если отметить данный параметр, то исходник будет удален, а останется только его зашифрованная копия CIP. Причем удаление будет произведено не обычным образом, а в два шага: сначала в файле будут обнулены все биты, а затем произведено удаление (минуя корзину).
  • Пароль - для методов GOST, Blowfish, IDEA, Misty1, Rijndael, Twofish, Cast128, Cast256, RC2, RC5, RC6, DES, TEA требуется дважды ввести пароль.
  • Ключ CHR\BIT - создание и выбор ключей для методов CHR\BIT.
  • "Шифровальщик". Работа с программой

    В главном окне программы можно переходить по дереву папок. С его помощью и выбирается нужный для шифрования/дешифровки файл. Пять больших, даже огромных кнопок на панели инструментов выполняют пять функций:

  • шифровку;
  • дешифровку;
  • переход к настройкам шифрования;
  • открытие руководства пользователя (весьма толковая справка на русском языке, в которой также можно узнать теоретический базис, заложенный в основу "Шифровальщика");
  • выход из программы.
  • Через главное меню нельзя сделать ничего нового, кроме как:

  • удалить файл;
  • сменить язык программы (имеется 30 вариантов на выбор);
  • зашифровать/дешифровать буфер обмена - если в памяти содержатся данные, то их можно зашифровать прямо там, без сохранения в файле. После этого в буфере уже будет шифр, который можно вставить куда угодно. Доступно только для текстовой информации;
  • перейти к странице "Шифровальщика" на сайте автора;
  • перейти к форме регистрации пробной версии программы.
  • Все на русском языке, для каждого действия имеется своя горячая клавиша. Чтобы зашифровать файл, жмем соответствующую кнопку и затем подтверждаем. После этого прочитать содержимое файла будет нельзя, что можно проверить самому. Для дешифровки выбираем этот же файл и жмем "Дешифровать файлы" (F3). Если для шифровки использовался пароль, то дешифровка должна производиться точно с таким же паролем, указываемым в настройках. Иначе ваш файл только дополнительно станет нечитаемым и вернуть его к первоначальному виду не получится теперь и с верным паролем. Пароль - это тоже своего рода ключ, который однозначно определяется и используется как для шифрования, так и для дешифровки. Соответственно, разные пароли приведут к разному шифру.

    "Шифровальщик". Заключение

    Работать с "Шифровальщиком" достаточно просто, и с этим справится практически каждый, без какой-либо подготовки в области информационной безопасности. Необязательно даже понимать, как именно шифруется информация тем или иным методом. Если что непонятно, то справочное руководство поможет разобраться (в том числе расскажет и об имеющихся методах). Всего лишь за 90 рублей можно получить средство обеспечения безопасности данных, которое подойдет для большинства случаев, когда необходимо защитить вашу информацию. Доступно шифрование одновременно нескольких файлов, возможно использование сразу нескольких методов шифрования. "Шифровальщик" может быть использован не только на операционной системе Windows, но еще Linux и компьютерах Mac. Ввиду наличия большого числа приложений для криптографической защиты основными преимуществами "Шифровальщика" являются его низкая стоимость, наличие нескольких методов шифрования и простота использования.

    "КриптоАРМ Стандарт 5" - безопасность в системе электронного документооборота

    В случае удаленности объектов и лиц друг от друга, для юридического подтверждения достоверности и подлинности, обеспечения статуса, выдачи разрешений и других ситуаций используется электронная подпись, являющаяся законодательно утвержденным элементом электронного документооборота, несущим в себе юридическую значимость. Необходимость ее присутствия в ряде случаев накладывает дополнительное условие на защиту данных, заключающееся в подтверждении подлинности согласно законодательным актам. То есть в передаваемую информацию должен быть включен дополнительный аспект - электронная подпись. А потому целесообразным становится применение программных средств защиты информации, сразу же ориентированных на работу с электронной подписью. Одним из таких средств является "КриптоАРМ" от компании "Цифровые технологии".

    "КриптоАРМ Стандарт 5". Начало работы

    Электронные подписи хранятся в специальных сертификатах. "КриптоАРМ Стандарт 5" способен считать все хранящиеся на "токене" или "смарт-карте" (поддерживаются "Рутокен", eToken, JaCarta, ESMART, Gemalto) сертификаты и установить их. С его помощью можно осуществлять управление всеми хранящимися у вас сертификатами.

    "КриптоАРМ Стандарт 5". Электронная подпись и шифрование

    Программа интегрируется в проводник Windows: после инсталляции в контекстном меню файлов появится новый пункт "КриптоАРМ", используя который можно подписать любой файл. Чтобы в дальнейшем данную процедуру можно было проводить быстрее, настройки подписи можно сохранить в профиле. Возможно наложение электронной подписи сразу на несколько файлов одновременно. Имеется выбор между DER-кодировкой и BASE64 (будет разница в размере). Прямо в "КриптоАРМ" назначьте zip-архивацию после завершения создания подписи, которая содержит множество параметров, среди которых: штамп времени, путь сертификации, наличие подписи в исходном файле или отдельно. После указания сертификата и ввода пароля для контейнера операция заканчивается, а о результатах ее выполнения пользователь будет уведомлен сообщением. На заметку: к файлу можно присоединить сколько угодно подписей.

    При шифровании нужно указать сертификаты получателей, а после его завершения появится файл в формате ENC, представляющий собой данные PKCS #7. Если сертификат человека значится в списке получателей, то он сможет использовать команду контекстного меню "КриптоАРМ - Расшифровать". Просмотр документа с совмещенной подписью тоже осуществляется посредством пункта контекстного меню. Используя контекстное меню файла, можно еще и проверить подпись документа.

    "КриптоАРМ Стандарт 5". В завершение

    Предлагается опробовать программу бесплатно в течение 14 дней, после завершения которых она автоматически перейдет в режим "КриптоАРМ Старт", который является бесплатным. Более подробную информацию о версиях можно получить на этой странице. Руководство пользователя можно скачать здесь. Онлайн-супермаркет Softkey предлагает приобрести:

  • годовую лицензию "КриптоАРМ Стандарт 5" на 1 рабочее место за 800 рублей;
  • бессрочную лицензию "КриптоАРМ Стандарт 5" на 1 рабочее место за 1600 рублей;
  • обновление с "КриптоАРМ Стандарт 4" на "КриптоАРМ Стандарт 5" за 600 рублей;
  • сертификат на годовую техническую поддержку "КриптоАРМ" за 600 рублей. Можно получить бесплатную техподдержку по электронной почте support@trusted.ru или через форму обратной связи, но время реагирования займет до 10 часов с момента создания обращения;
  • сертификат на удаленную установку и настройку "КриптоАРМ" на 1 рабочем месте за 800 рублей.
  • Итак, "КриптоАРМ" не только обеспечивает безопасность передаваемых данных, но и помогает зафиксировать их юридический статус, согласовать документы с нужными людьми, которых вы указали как получателей. С его помощью можно одним действием зашифровать документы и подписать электронной цифровой подписью с наложением штампа времени и указанием всех необходимых параметров. Имеется функция гарантированного удаления исходного файла, проверки электронной подписи, шифрования и дешифровки. Работать с "КриптоАРМ Стандарт 5" удобно за счет его интеграции в проводник и интуитивно понятного интерфейса. Есть версия для бесплатного использования. Разработано решение для интеграции в системы "1С-Битрикс".


    Программы в каталоге Softkey.ru:

    Ссылки по теме:

    Автор статьи: Егор Уланов


    Рубрики статей
    Все статьи
    Аналитика
    Программы
    Игры
    Интернет
    Авторские права
    Интервью
    События в мире ПО
    Рассылки
    Новости мира ПО
    Статьи: Мир ПО
    Статьи: Программы
    Статьи: Игры
    Архив выпусков
      «   Январь 2018   »  
    Пн Вт Ср Чт Пт Сб Вс
    1234567
    891011121314
    15161718192021
    22232425262728
    293031    
    Поиск в архиве

    Логин / пароль:
    запомнить




    Наши партнеры:

     САПР и графика



    Написать редактору  | RSSЭкспорт новостей и обзоров


    Rambler's
Top100 Rambler's Top100

    Разработка компании «Битрикс»
    Разработано
    «Битрикс»


    Copyright © 2001-2018 ЗАО «Софткей»