Российская среда исполнения Java допущена ФСБ для использования с сертифицированными криптографическими средствами

Программный продукт Liberica JDK (Java Development Kit) вошел в список допустимых сред функционирования новой версии КриптоПро JCP 2.0 R3, получившей сертификат ФСБ РФ на средство криптографической защиты информации класса КС1. Теперь разработчики и пользователи Java-приложений могут использовать российскую среду исполнения Java в системах юридически значимого электронного документоборота.

Liberica JDK входит в реестр российского ПО и является легитимной средой исполнения Java в новой версии КриптоПро JCP 2.0 R3. По итогам экспертизы результатов тематических исследований версии КриптоПро JCP 2.0 R3 компания КриптоПро получила положительное заключение ФСБ РФ.
 
Сертификат удостоверяет, что СКЗИ КриптоПро JCP версия 2.0 R3 в комплектации согласно формуляру ЖТЯИ.00091-03 30 01 соответствует требованиям к СКЗИ, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС1, Требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2011г №796, установленным для класса КС1, и может использоваться для криптографической защиты (создание и управление ключевой информацией, ширование файлов и данных, содержащихся в оперативной памяти, вычисление имитовставки для файлов и данных, содержащихся в оперативной памяти, вычисление значения хэш-функции для файлов и данных, содержащихся в областях оперативной памяти, защита TLS-соединений, реализация функций электронной подписи в соответствии с №63-ФЗ «Об электронной подписи»).
 
Java заслуженно стала самой популярной технологией разработки бизнес-приложений в мире, и Россия не исключение. Ключевой особенностью новой версии КриптоПро JCP 2.0 R3 является поддержка OpenJDK версий Java 7, 8, 10, 11 и Liberica JDK версий Java 8, 10, 11. КриптоПро JCP 2.0 R3 реализует отечественные алгоритмы криптографии в Java-среде Liberica JDK и при этом отвечает принципам цифрового суверенитета. Продукты КриптоПро применяются в системах электронного документооборота, исполнения госзаказа, сдачи бухгалтерской и налоговой отчетности. Средства электронной подписи КриптоПро CSP/JCP установлены более чем на 10 млн серверах, рабочих местах и мобильных устройствах пользователей. Разработанные компанией КриптоПро средства обеспечения деятельности удостоверяющих центров внедрены более чем в 1 000 организациях; в том числе в составе головного удостоверяющего центра Минкомсвязи России.
 
«Миллионы пользователей теперь могут создавать и проверять ЭЦП в российской среде исполнения Java. Мы планомерно расширяем возможности Liberica JDK для применения в России и, в особенности, в государственных информационных системах, где требования к качеству и поддержке ПО особенно высоки, - отметил Александр Белокрылов, Генеральный директор BellSoft. - Заключение ФСБ с выводами о возможности использовать средства электронной подписи в среде исполнения Java, внесенной в реестр российского ПО, для криптографических ГОСТов – важный шаг на этом пути. В современной информационной среде, подверженной регулярным атакам и посягательствам, реализовать надежное обеспечение авторства, целостности и конфиденциальности информации, крайне затруднительно без криптографических средств. И мы рады предоставить поддержку российского производителя, аккумулировашего лучшую экспертизу и опыт разработки Java в российском программном продукте, для решения этих задач».
 
Liberica JDK - среда разработки и запуска приложений Java SE, включенная в реестр российского ПО.  Ее производит и поддерживает российская компания BellSoft, входящая в Топ-5 самых активных участников OpenJDK сообщества вместе с Oracle, RedHat, SAP и Google, что позволяет позиционировать BellSoft, как одного из мировых лидеров, развивающих Java. Все дистрибутивы верифицированы на соответствие стандарту Java SE и единственные в России имеют лицензию Oracle на Technology Compatibility Kit (TCK). Таким образом обеспечивается необходимый уровень качества, компетенций и технической поддержки, отвечающий требованиям цифрового суверенитета.
 
Интеграция КриптоПро JCP со средой исполнения Java и использование Liberica JDK для запуска криптопровайдера  позволяет  обеспечить выполнение ряда криптографических задач, в том числе:

  • генерировать закрытые ключи;
  • формировать запросы на сертификаты открытых ключей;
  • записывать ключевые пары в хранилище ключей на различных типах носителей;
  • устанавливать и использовать изготовленные сертификаты открытых ключей, а так же экспортировать сертификаты в файлы;
  • вычисление кодов аутентификации (Message Authentication Code - MAC) в JavaTM Cryptography Extension (JCE)
  • шифровать области памяти и файлы
  • формировать электронные цифровые подписи и проверять их подлинность (включая XMLdsig, CAdES, XAdES).


Компании в финансовом секторе, ритейле, ИТ с уверенностью доверяют поддержку своих систем на Java-технологиях экспертам BellSoft. Внесение Liberica JDK в список легитимных сред для сертифицированного ФСБ России средства электронной подписи КриптоПро JCP 2.0 R3 позволит расширить применение Liberica JDK в государственных информационных системах.

Тематики: Безопасность

Ключевые слова: информационная безопасность, криптография