Розміщено інформацію про шлюз мережний “Бар’єр-1ЦСК”
Розміщено інформацію про шлюз мережний “Бар’єр-1ЦСК”, який призначений для попередження витоку інформації, що обробляється у закритому сегменті інформаційно-комунікаційної системи (мережі), у підключений до нього відкритий сегмент відкритих зовнішніх мереж, в яких розміщені центри сертифікації ключів (ЦСК), в т.ч. і ЦЗО чи ЗЦ. Шлюз підтримує роботу з усіма сумісними ЦСК (надавачами ЕДП) у зовнішніх (відкритих мережах). У закритому сегменті (закритих внутрішніх мережах) може оброблятися відкрита інформація та службова інформація. Це можуть бути локальні обчислювальні мережі (ЛОМ) з серверами та робочими станціями (РС) користувачів ЦСК. Шлюз підтримує роботу з усіма сумісними ЦСК (надавачами ЕДП) у зовнішніх (відкритих мережах). Швидкість передачі OCSP-, TSP та CMP-запитів – не менше 350 Мбіт/c (до 7 Гбіт/с) із кількістю одночасних підключень – не менше 2 500 (до 40 000).
Отримано оновлені експертні висновки на засоби КЗІ, як на засоби КЕП
За результатами проведення державної експертизи у галузі криптографічного захисту інформації електронні ключі "Кристал-1" і "Алмаз-1К" та мережний криптомодуль "Гряда-301" отримали оновлені позитивні експертні висновки щодо можливості їх використання в якості засобів кваліфікованого електронного підпису (КЕП). Висновками підтверджено відповідність зазначених засобів КЗІ вимогам профілів захисту для пристроїв створення безпечного підпису з генерацією ключів згідно ДСТУ EN 419211-1:2016, ДСТУ EN 419211-2:2016 і ДСТУ EN 419211-5:2016.
До засобів користувачів ЦСК додано підтримку ID-карти громадянина (БЕН) в якості носія ключової інформації. ID-карта апаратно реалізує криптографічні алгоритми та протоколи, що забезпечує захищеність процесу виконання криптографічних перетворень та унеможливлює доступ до особистих ключів з боку апаратного-програмного середовища. Обслуговування сертифікатів відкритих ключів громадян здійснює ЦСК МВС України.