СКЗИ "БДМ-АРМ-ФК" предназначено для администрирования СКЗИ "Мобильное защищённое (МЗ) автоматизированное рабочее место (АРМ) "Базовый Доверенный Модуль" (далее — СКЗИ МЗ АРМ "БДМ") и формирования криптографических ключей.
СКЗИ "БДМ-АРМ-ФК" удовлетворяет требованиям к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну по КС2.
СКЗИ "БДМ-АРМ-ФК" обеспечивает
- Cоздание ключевой информации
- Хранение и каталогизацию конфигурационных параметров рабочих станций СКЗИ МЗ АРМ "БДМ" и аутентифицирующих данных пользователей
- Создание административного носителя, предназначенного для установки и управления экземплярами СКЗИ МЗ АРМ "БДМ"
- Хранение в БД и контроль целостности ключевой информации пользователей и конфигурационной информации об установленных экземплярах СКЗИ МЗ АРМ "БДМ"
- Подготовку ключевых носителей для авторизации пользователей СКЗИ МЗ АРМ "БДМ"
Состав
- СПО "БДМ-АРМ-ФК"
- СКЗИ КриптоПро CSP версия 4.0 R4 (исполнение 2-Base)
- СЗИ Secure Pack Rus версия 3.0 (исполнение 6)
- Программно-аппаратное средство защиты от несанкционированного доступа (НСД), имеющее действующий сертификат ФСБ России и соответствующее требованиям по использованию программно-аппаратных средств защиты от НСД в соответствии с эксплуатационной документацией КриптоПро CSP 4.0 R4 2-Base из состава СЗИ Secure Pack Rus версии 3.0 (исполнение 6)
Среда функционирования
- Персональный компьютер с установленной операционной системой (ОС) Windows 10 Pro/Enterprise Edition
В СКЗИ "БДМ-АРМ-ФК" определены следующие роли
Администратор СКЗИ "БДМ-АРМ-ФК", выполняющий:
- инсталляцию и настройку компонентов, входящих в состав СКЗИ "БДМ-АРМ-ФК";
- проверки журнала событий СПО "БДМ-АРМ-ФК";
- добавления файлов дистрибутивов СКЗИ МЗ АРМ "БДМ";
- периодические проверки контроля целостности входящих в СКЗИ "БДМ-АРМ-ФК" файлов.
Администратор безопасности СКЗИ "БДМ-АРМ-ФК", выполняющий:
- создание ключевой информации для СКЗИ МЗ АРМ "БДМ";
- подготовку ключевых носителей для авторизации пользователей СКЗИ МЗ АРМ "БДМ";
- подготовку носителя, предназначенного для установки и управления СКЗИ МЗ АРМ "БДМ" на рабочих станциях пользователей;
- создание административного ключевого носителя.