ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

ФСБ России сертифицировала новые исполнения Рутокен ЭЦП 2.0

Компания «Актив», объявила о получении сертификата ФСБ России о соответствии новых исполнений Рутокен ЭЦП 2.0 требованиям, предъявляемым к средствам электронной подписи и шифровальным (криптографическим) средствам по классам КС1 и КС2.

Сертификаты №СФ/124-3061 и №СФ/124-3063 от 7 февраля 2017 г. удостоверяют, что новые исполнения СКЗИ Рутокен ЭЦП 2.0 (СКЗИ Рутокен ЭЦП 2.0 Touch и СКЗИ Рутокен ЭЦП 2.0 Flash) реализуют алгоритмы ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012, ГОСТ 28147-89 и удовлетворяют требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС1, КС2, требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2.

Также новые исполнения СКЗИ Рутокен ЭЦП 2.0 могут использоваться для реализации функций электронной подписи (создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». Сертификаты действительны до 31 декабря 2018 г.

USB-токены Рутокен ЭЦП 2.0 предназначены для строгой двухфакторной аутентификации и работы с электронной подписью. Рутокен ЭЦП 2.0 аппаратно поддерживают функции хеширования, вычисления электронной подписи и шифрования данных на неизвлекаемых ключах. Применяются в информационных системах с высокими требованиями к информационной безопасности: в дистанционном банковском обслуживании и электронном документообороте в государственном секторе и др.

Рутокен ЭЦП 2.0 Flash отличаются наличием интегрированной управляемой Flash-памяти объемом до 64 Гб. Рутокен ЭЦП 2.0 Touch также имеют управляемую Flash-память и дополнительно оснащены сенсорной кнопкой для подтверждения пользователем операций электронной подписи.

Теперь в полной мере ощутить преимущества обновленных устройств смогут не только коммерческие организации, но и государственные учреждения, решающие задачи организации юридически значимого электронного документооборота. Продукты Рутокен ЭЦП 2.0 представляют собой полноценные решения для информационных системах, использующих технологии электронной цифровой подписи.

 

«Надежность последних версий токенов Рутокен ЭЦП 2.0 теперь подтверждена сертификатом ФСБ России, что открывает новые возможности использования этих СКЗИ в системах работы с конфиденциальной информацией и персональными данными. Многие наши заказчики хотели получить сертифицированные ФСБ России СКЗИ «Рутокен ЭЦП 2.0» в обновленной версии, и теперь такая возможность есть. Это позволит им использовать наши продукты в более широком классе систем», – отметил коммерческий директор компании «Актив» Дмитрий Горелов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google представила CodeMender — ИИ, который сам патчит уязвимости в коде

Google не сбавляет темпы в деле защиты ПО с помощью искусственного интеллекта. На этот раз подразделение DeepMind представило новый ИИ-инструмент под названием CodeMender — агента, который автоматически обнаруживает, исправляет и переписывает уязвимый код, предотвращая возможные взломы и ошибки.

По словам исследователей DeepMind Ралуки Ады Попа и Фура Флинна, CodeMender умеет работать как реактивно, так и проактивно: то есть не только чинит новые баги сразу после их обнаружения, но и переписывает старый код, убирая целые классы уязвимостей.

«CodeMender помогает разработчикам и мейнтейнерам сосредоточиться на главном — создании хорошего ПО, автоматически создавая и применяя качественные патчи безопасности», — рассказали в DeepMind.

За последние полгода команда уже успела внести 72 исправления в открытые проекты, причём некоторые из них содержат до 4,5 миллиона строк кода.

В основе CodeMender лежат модели семейства Google Gemini Deep Think, которые анализируют, отлаживают и чинят код, устраняя первопричины уязвимостей.

При этом используется LLM-инструмент для критического анализа изменений: он сравнивает исходный и исправленный код, проверяет, не появились ли регрессии, и при необходимости сам себя корректирует.

Google планирует тестировать CodeMender на крупных опенсорс-проектах, предлагая их мейнтейнерам автоматические патчи и собирая обратную связь, чтобы улучшить качество инструмента.

Вдобавок компания запустила AI Vulnerability Reward Program (AI VRP) — программу поощрений за обнаружение уязвимостей в ИИ-продуктах Google. Исследователи смогут получить до $30 000 за отчёты о таких проблемах, как инъекция промпта, джейлбрейк и т. п.

Однако баги вроде галлюцинаций, обходов защитных фильтров или ошибок фактов в эту программу не входят.

По словам компании, цель всех этих шагов — использовать искусственный интеллект для усиления кибербезопасности и защиты разработчиков, а не наоборот:

«ИИ должен дать защитникам преимущество в борьбе с хакерами, мошенниками и государственными угрозами».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru