108
прав доступа к защищаемым объектам, скрытие защищаемых объектов файловой
системы.
Защищаемыми объектами являются любые (назначаемые администратором)
файловые объекты – логические диски, каталоги, подкаталоги, файлы (для задания
объектов может использоваться механизм масок), как на жестком диске, так и на
внешних носителях, как локальные, так и удаленные (разделенные в сети).
- Шифрование данных «на лету». В СЗД реализовано автоматическое «на
лету» («прозрачное» для пользователя) шифрование/расшифрование данных при
их сохранении в локальный или удаленный файловый объект на жестком диске или
на внешнем носителе. При сохранении в удаленный файловый объект, данные по
каналу передаются в зашифрованном виде. Поддерживается работа с файловыми
системами NTFS, FAT32 или FAT16, алгоритмы кодирования: XOR, GOST, DES,
AES. Обеспечивается подключение криптопровайдеров «Signal-COM CSP» и
«КриптоПро CSP» (версии 3.0 и 3.6), при этом СЗД обеспечивает шифрование
данных в соответствии с российским криптографическим алгоритмом ГОСТ 28147-
89. Поддерживаются различные политики генерации, ввода и хранения ключевой
информации. Ключ присваивается объекту «группа», в который включаются
защищаемые файловые объекты. Число создаваемых групп и файловых объектов в
группе на одном компьютере не ограничено. Ключ может задаваться парольной
фразой (не менее 6 символов), из которой затем генерируется автоматически (для
идентификации группы парольная фраза вводится с консоли). Также ключ может
задаваться полностью: вручную (из файла), системой автоматически,
генерироваться посредством движений мыши. Для хранения ключевой
информации может использоваться электронный ключ e-Token (AladdineTokenR2)
или ruToken, смарт карта (AladdineTokenPROSmartCard 32K), либо файловый
объект (локальный, либо удаленный – в сети может быть реализован ключевой
сервер, причем вся ключевая информация передается по каналу в закодированном
виде), задаваемый его полнопутевым именем, что позволяет хранить ключевую
информацию на внешних носителях, в частности, на устройстве Flash-памяти,
причем на одном устройстве может храниться необходимое количество ключей,
устройство при этом может использоваться по своему прямому назначению. Для
идентификации группы (для получения доступа к файловому объекту в группе),