Общие сведения о ФПСУ-IP/Клиенте |
|
|
В настоящем руководстве описывается работа ФПСУ-IP/Клиента версии 7.2.17b Beta для мобильных устройств под управлением Android. Внимание! Это бета-версия приложения. Снимки экрана приведены для Android версии 16. ФПСУ-IP/Клиент является средством защиты информационного обмена отдельных мобильных устройств от несанкционированного доступа. ФПСУ-IP/Клиент предназначен для построения защищенного канала связи между мобильным устройством и криптомаршрутизатором ФПСУ-IP. Общая схема применения ФПСУ-IP/Клиента совместно с ФПСУ-IP для организации защищенного доступа мобильного устройства в защищаемую сеть приведена на рисунке ниже.
Механизм защиты канала связи заключается в том, что поверх существующей общедоступной или частной сети передачи данных создается межсетевой VPN-туннель между ФПСУ-IP/Клиентом и ФПСУ-IP, по которому IP-пакеты передаются в зашифрованном виде (шифрование выполняется в соответствии с алгоритмом по ГОСТ 28147-89 либо в соответствии с алгоритмом «Магма» по ГОСТ Р 34.12-2015), что обеспечивает целостность и конфиденциальность передаваемой информации. В VPN-туннеле производятся обязательные взаимные процедуры идентификации и аутентификации ФПСУ-IP/Клиента и ФПСУ-IP как при установке защищенного соединения, так и в процессе передачи данных через VPN-туннель. Для построения VPN-туннеля используется протокол UDP. ФПСУ-IP принимает соединения ФПСУ-IP/Клиентов на порт 87. ФПСУ-IP/Клиент при соединении с ФПСУ-IP выбирает порт источника динамически, выше 1024. Аутентификация взаимодействующих ФПСУ-IP/Клиента и ФПСУ-IP, а также шифрование передаваемой в VPN-туннеле информации производятся с использованием ключей клиентов Криптосети, вырабатываемых при помощи ЦГКК. Индивидуальные для каждого пользователя настройки, позволяющие ФПСУ-IP/Клиенту соединиться с ФПСУ-IP, хранятся в специальном файле — VPN-профиле. VPN-профиль хранится в памяти мобильного устройства. VPN-профили содержат информацию: — об IP-адресе ФПСУ-IP, с которым ФПСУ-IP/Клиент устанавливает защищенный межсетевой VPN-туннель; — IP-адресах рабочих станций, находящихся за ФПСУ-IP, к которым пользователь ФПСУ-IP/Клиента сможет получить защищенный доступ; — уникальных системных номерах и имени, закрепленных администратором ЦГКК за данным пользователем ФПСУ-IP/Клиента. При попытке установить соединение с ФПСУ-IP у пользователя запрашивается PIN-код. Кроме того, администратор ФПСУ-IP может включить дополнительную аутентификацию на RADIUS-сервере по логину и паролю. Во время существования VPN-туннеля с ФПСУ-IP ФПСУ-IP/Клиент осуществляет автоматический сбор информации о приеме и передаче пакетов на мобильное устройство пользователя. |