Порядок развертывания и применения служб электронной подписи, служб проверки электронных сертификатов и электронной подписи для облачных сервисов на основе ПАК "КриптоПро DSS" и "КриптоПро SVS" KP060
Описание курса
В рамках курса рассматривается порядок развертывания и применения системы электронной подписи в облаке на основе ПАК «КриптоПро DSS».Целевая аудитория
Программа будет интересна начальникам отделов безопасности и специалистам структурных подразделений, планирующих (расширяющих) использование, внедряющих ПАК "КриптоПро DSS" и "КриптоПро SVS" или приступающих к самостоятельной эксплуатации внедренного им на предприятии вендорами или системными интеграторами ПАК "КриптоПро DSS" и "КриптоПро SVS".Содержание курса
- 1 день
- Технические нормы использования облачной электронной подписи. Достоинства и недостатки использования облачной ЭП
- Нормы законодательства в части использования Электронной подписи и возможность интеграции и использования облачной электронной подписи в соответствии c требованиями 63-ФЗ «Об электронной подписи»
- Дополнительные требования по обеспечению безопасности использования облачной ЭП, которые необходимо выполнить Удостоверяющим центрам в части обеспечения безопасного хранения ключей облачной ЭП.
- Лучшие практики на примере IT-компаний лидеров рынка по вопросам применения облачной электронной подписи и обеспечения защиты данных с использованием облачной ЭП и шифрования данных (примеры реализации Apple iCloud Keychain и Google Smart Lock)
- 2 день
Общая теория
- Основы симметричного и ассиметричного шифрования.
- Применение разных алгоритмов ассиметричного шифрования и их различия.
- Хэш, имитовставка, контрольная сумма. Разновидности и применение.
- Электронный сертификат. Виды, схемы применения, хранилища, возможности импорта и экспорта. CRL, CTL, cхемы проверки подлинности.
- OCSP, TSP. Особенности настроек и работы комплексов.
- Виды электронной подписи. Усовершенствованная подпись, нюансы применения.
- Удостоверяющие Центры - виды, связи, особенности работы модулей.
- Microsoft EFS, RMS, AD и Certificate Services.
Общий блок КриптоПро
- Основы работы продуктов КриптоПро. КриптоПро CSP, работа с ним.
- Построение КриптоПро УЦ, работа с его модулями (ЦС, ЦР, Консоль управления ЦР, АРМ РКС).
- Лабораторная работа 1 Установка и настройка КриптоПро CSP и CSP.Net
Блок КриптоПро DSS
- КриптоПро DSS и КриптоПро HSM. Что это такое, как применяется и из каких модулей состоит.
- Особенности подготовки окружения сервера для последующего использования КриптоПро DSS и SVS.
- Лабораторная работа 2 Подготовка окружения к установке и применению КриптоПро DSS и SVS. Создание и установка нужных сертификатов и компонентов.
- 3 день
КриптоПро DSS - поднятие модулей, работа оператора и пользователя. Виды аутентификации.
- Лабораторная работа 3
- Установка КриптоПро DSS.
- Подготовка и применение скриптов для поднятия модулей DSS.
- Проверка работоспособности модулей, исправление возникающих ошибок.
КриптоАРМ, как клиентское средство для шифрования и подписи.
- Лабораторная работа 4
- Работа сторонней машины с КриптоАРМ, шифрование и расшифровка пользователя DSS и пользователя КриптоАРМ.
MyDSS в составе КриптоПро DSS - возможности аутентификации посредством мобильного приложения.
- Лабораторная работа 5
- Подготовка и поднятие внутреннего и внешнего сервиса MyDSS.
- Работа с аутентификацией посредством OTP или QR-кода.
КриптоПро SVS - облачный сервис проверки подписи и сертификата. Особенности применения и интеграции с КриптоПро DSS
- Лабораторная работа 6
- Подготовка и поднятие сервиса облачной проверки КриптоПро SVS, интеграция с КриптоПро DSS.
- Применение, как в рамках личного кабинета пользователя, так и посредством своего интерфейса.
КриптоПро DSS - оператор аналитики.
- Лабораторная работа 7
- Подготовка и поднятие модуля аналитики, применение в рамках веб-интерфейса пользователя и оператора.
Разбор ошибок в процессе установки и настройки сервисов, ответы на возникающие вопросы.
