- Другие наименования
- Программный комплекс «Сервер Бэкапирования», компонента «АРМ управления бэкапированием» Программный комплекс «Сервер Бэкапирования», компонента «Сервер бэкапирования. Источник» Программный комплекс «Сервер Бэкапирования», компонента «Сервер бэкапирования. Получатель»
- Функциональные характеристики
- ПО «АРМ управления бэкапированием» предназначена для безопасной передачи конфигурации секретных ключей (набора всех ключей) от программного изделия «Сервер бэкапирования. Источник» (далее сервер-источник) программному изделию «Сервер бэкапирования. Получатель» (далее «сервер-получатель»). Сервер-источник и сервер-получатель имеют созданный заранее «общий секрет» – ключевую пару. Закрытый ключ из «общего секрета» называется мастер-ключ. «АРМ управления бэкапированием» используется преимущественно в пакетном режиме. Для реализации процедуры передачи конфигурации секретных ключей пользователю необходимо подготовить BAT-файл с набором команд. Процедура передачи конфигурации секретных ключей состоит из следующих этапов: 1. АРМ управления посылает на сервер-источник запрос информации об установленных на нём ключах. 2. Сервер-источник отправляет список ключей программе АРМ управления. 3. АРМ управления посылает на сервер-получатель запрос на создание ключевой пары и получение открытого ключа из этой пары. 4. Сервер-получатель создает ключевую пару и отправляет открытый ключ программе АРМ управления. 5. АРМ управления посылает на сервер-источник запрос на шифрование, содержащий полученный от сервера-получателя открытый ключ, подписанный при помощи открытого ключа из «общего секрета», и имя файла, который требуется зашифровать. 6. Сервер-источник проверяет подпись полученного открытого ключа при помощи мастер-ключа. 7. Сервер-источник шифрует указанный файл при помощи полученного открытого ключа. 8. АРМ управления посылает на сервер-источник запрос на получение зашифрованного файла. 9. Сервер-источник отправляет программе АРМ управления зашифрованный файл. 10. АРМ управления посылает полученный от сервера-источника зашифрованный файл на сервер-получатель. 11. АРМ управления посылает на сервер-получатель запрос на установку ключа (или всех ключей) из отправленного файла. 12. Сервер-получатель расшифровывает файл и устанавливает полученный ключ (или все ключи). Основные возможности программы: Получение информации о ключах на сервере-источнике. Получение открытого ключа от сервера-получателя. Отправка открытого ключа и запроса на шифрование файла с помощью данного ключа на сервере-получателе. Шифрование файла при помощи указываемого ключа локально. Шифрование ключа RSA при помощи указываемого ключа локально. Получение файла от сервера-источника. Загрузка файла на сервер-получатель. Отправка запроса на установку всех ключей из файла на сервер-получатель. Системные требования: Программа «АРМ управления бэкапированием» устанавливается на компьютер, удовлетворяющий следующим аппаратным требованиям: процессор не ниже Pentium II; НЖМД ёмкостью не менее 1 Гб; ОЗУ ёмкостью не менее 1 Гб. Компьютер должен работать под управлением 32-х или 64-х битной операционной системы из семейства Windows. На компьютере должно быть установлено сертифицированное СКЗИ «Бикрипт 5.0» (Правообладатель ООО Фирма "ИнфоКрипт" Реестровая запись №10586 от 27.05.2021). ПО «Сервер бэкапирования. Источник» представляет собой программный модуль, работающий на базе ПАК ФПСУ-IP, и предназначено для безопасной передачи конфигурации секретных ключей (набора всех ключей) ПАК ФПСУ-IP программному изделию «Сервер бэкапирования. Получатель». Сервер-источник и сервер-получатель имеют созданный заранее «общий секрет» – ключевую пару. Закрытый ключ из «общего секрета» называется мастер-ключ. Передача конфигурации секретных ключей сервера-источника производится при помощи программы «АРМ управления бэкапированием», работающей на клиентском компьютере под управлением ОС Windows (далее «АРМ управления»). Процедура передачи конфигурации секретных ключей состоит из следующих этапов: 1. АРМ управления посылает на сервер-источник запрос информации об установленных на нём ключах. 2. Сервер-источник отправляет список ключей программе АРМ управления. 3. АРМ управления посылает на сервер-получатель запрос на создание ключевой пары и получение открытого ключа из этой пары. 4. Сервер-получатель создает ключевую пару и отправляет открытый ключ программе АРМ управления. 5. АРМ управления посылает на сервер-источник запрос на шифрование, содержащий полученный от сервера-получателя открытый ключ, подписанный при помощи открытого ключа из «общего секрета», и имя файла, который требуется зашифровать. 6. Сервер-источник проверяет подпись полученного открытого ключа при помощи мастер-ключа. 7. Сервер-источник шифрует указанный файл при помощи полученного открытого ключа. 8. АРМ управления посылает на сервер-источник запрос на получение зашифрованного файла. 9. Сервер-источник отправляет программе АРМ управления зашифрованный файл. 10. АРМ управления посылает полученный от сервера-источника зашифрованный файл на сервер-получатель. 11. АРМ управления посылает на сервер-получатель запрос на установку ключа (или всех ключей) из отправленного файла. 12. Сервер-получатель расшифровывает файл и устанавливает полученный ключ (или все ключи). В программном изделии «Сервер бэкапирования. Источник» реализованы следующие основные функции: Отправка информации о ключах. Проверка подписи. Шифрование файла с набором ключей. Отправка зашифрованного файла с набором ключей. Системные требования: Программное изделие «Сервер бэкапирования. Источник» устанавливается на ПАК ФПСУ-IP с программным обеспечением ООО «АМИКОН» версии не ниже 3.20.1. ПО «Сервер бэкапирования. Получатель» представляет собой программный модуль, работающий на базе ПАК ФПСУ-IP и предназначено для безопасного получения конфигурации секретных ключей от программного изделия «Сервер бэкапирования. Источник». Сервер-источник и сервер-получатель имеют созданный заранее «общий секрет» – ключевую пару. Передача конфигурации секретных ключей сервера-источника производится при помощи программы «АРМ управления бэкапированием», работающей на клиентском компьютере под управлением ОС Windows. Процедура передачи конфигурации секретных ключей состоит из следующих этапов: 1. АРМ управления посылает на сервер-источник запрос информации об установленных на нём ключах. 2. Сервер-источник отправляет список ключей программе АРМ управления. 3. АРМ управления посылает на сервер-получатель запрос на создание ключевой пары и получение открытого ключа из этой пары. 4. Сервер-получатель создает ключевую пару и отправляет открытый ключ программе АРМ управления. 5. АРМ управления посылает на сервер-источник запрос на шифрование, содержащий полученный от сервера-получателя открытый ключ, подписанный при помощи открытого ключа из «общего секрета», и имя файла, который требуется зашифровать. 6. Сервер-источник проверяет подпись полученного открытого ключа при помощи мастер-ключа. 7. Сервер-источник шифрует указанный файл при помощи полученного открытого ключа. 8. АРМ управления посылает на сервер-источник запрос на получение зашифрованного файла. 9. Сервер-источник отправляет программе АРМ управления зашифрованный файл. 10. АРМ управления посылает полученный от сервера-источника зашифрованный файл на сервер-получатель. 11. АРМ управления посылает на сервер-получатель запрос на установку ключа (или всех ключей) из отправленного файла. 12. Сервер-получатель расшифровывает файл и устанавливает полученный ключ (или все ключи). В программном изделии «Сервер бэкапирования. Получатель» реализованы следующие основные функции: Создание ключевой пары. Отправка открытого ключа. Проверка подписи. Расшифрование файла с набором ключей. Установка набора ключей. Системные требования: Программное изделие «Сервер бэкапирования. Получатель» устанавливается на ПАК ФПСУ-IP с программным обеспечением ООО «АМИКОН» версии не ниже 3.20.1.