Назначение комплекса: обеспечение конфиденциальности информации, хранящейся на носителях информации рабочих станций, портативных компьютеров и серверов (жестких дисках, электронных flash-дисках, картах памяти и т. п) с внедрением механизмов и средств криптографической защиты информации.
Структурная схема комплекса приведена на рисунке.
В состав комплекса входят:
* программный комплекс защиты информации на носителях пользователя "CD Cryptor (v. 2.0)»;
В состав аппаратных средств комплекса также может входит электронный ключ " Кристалл - 1 или Алмаз-1к (опционально).
Описание составных частей комплекса.
Программные средства комплекса обеспечивают защиту информации на носителях информации рабочих станций (РС) и серверов (жестких дисках объёмом 1 Тб (интерфейс подключения – SATAIII, скорость вращения шпинделя - 7200 об/хв, объём буфера • 64 МБ), SSD-носителях SATAIII или M2; электронных flash-дисках, картах памяти и т. п.):
- Создание текстовых документов с защитой информации.
- Поддержка алгоритмов шифрования Advanced Encryption Standard-симметричный алгоритм блочного шифрования с размером блок 128 бит и длиной ключа до 256 бит,
- симметричный блочный алгоритм шифрования, a также их комбинации.
- Прозрачное шифрование дисковых разделов.
- Полная поддержка динамических дисков.
- Поддержка дисковых устройств с большим размером сектора (важно для работы с аппаратным RAID.
- Поддержка аппаратного ускорения алгоритмов шифрования.
- Поддержка файлов-ключей на защитных носителях с поддержкой КЭП.
Защита информации обеспечивается прозрачным шифрования областей дискового пространства или созданием виртуальных логических дисков, которые физически являются зашифрованными областями дисков или файлов-образов.
Средства защиты носителей серверов поддерживают автоматическое подключение защищенных дисков, аварийное отключение и уничтожение защищенных дисков, обеспечение доступа к ним из ЛВС и др.
Средства защиты носителей портативных копьютеров обеспечивают шифрование данных на встроенных и на внешних картах памяти.
В качестве носителей ключевой информации для личных ключей и криптомодуль могут употребляться:
* электронные диски (flash-диски) или HDD и SSD-носители;
* оптические компакт-диски (CD);
* электронные ключи "Кристалл-1", "Алмаз-1к" (опционально).