Общие сведения о ФПСУ-IP/Клиенте

Next

В настоящем руководстве описывается работа ФПСУ-IP/Клиента версии 7.2.17b Beta для мобильных устройств под управлением Android.

Внимание! Это бета-версия приложения.

Снимки экрана приведены для Android версии 16.

ФПСУ-IP/Клиент является средством защиты информационного обмена отдельных мобильных устройств от несанкционированного доступа. ФПСУ-IP/Клиент предназначен для построения защищенного канала связи между мобильным устройством и криптомаршрутизатором ФПСУ-IP.

Общая схема применения ФПСУ-IP/Клиента совместно с ФПСУ-IP для организации защищенного доступа мобильного устройства в защищаемую сеть приведена на рисунке ниже.

Механизм защиты канала связи заключается в том, что поверх существующей общедоступной или частной сети передачи данных создается межсетевой VPN-туннель между ФПСУ-IP/Клиентом и ФПСУ-IP, по которому IP-пакеты передаются в зашифрованном виде (шифрование выполняется в соответствии с алгоритмом по ГОСТ 28147-89 либо в соответствии с алгоритмом «Магма» по ГОСТ Р 34.12-2015), что обеспечивает целостность и конфиденциальность передаваемой информации.

В VPN-туннеле производятся обязательные взаимные процедуры идентификации и аутентификации ФПСУ-IP/Клиента и ФПСУ-IP как при установке защищенного соединения, так и в процессе передачи данных через VPN-туннель.

Для построения VPN-туннеля используется протокол UDP. ФПСУ-IP принимает соединения ФПСУ-IP/Клиентов на порт 87. ФПСУ-IP/Клиент при соединении с ФПСУ-IP выбирает порт источника динамически, выше 1024.

Аутентификация взаимодействующих ФПСУ-IP/Клиента и ФПСУ-IP, а также шифрование передаваемой в VPN-туннеле информации производятся с использованием ключей клиентов Криптосети, вырабатываемых при помощи ЦГКК.

Индивидуальные для каждого пользователя настройки, позволяющие ФПСУ-IP/Клиенту соединиться с ФПСУ-IP, хранятся в специальном файле — VPN-профиле. VPN-профиль хранится в памяти мобильного устройства. VPN-профили  содержат информацию:

— об IP-адресе ФПСУ-IP, с которым ФПСУ-IP/Клиент устанавливает защищенный межсетевой VPN-туннель;

— IP-адресах рабочих станций, находящихся за ФПСУ-IP, к которым пользователь ФПСУ-IP/Клиента сможет получить защищенный доступ;

— уникальных системных номерах и имени, закрепленных администратором ЦГКК за данным пользователем ФПСУ-IP/Клиента.

При попытке установить соединение с ФПСУ-IP у пользователя запрашивается PIN-код. Кроме того, администратор ФПСУ-IP может включить дополнительную аутентификацию на RADIUS-сервере по логину и паролю.

Во время существования VPN-туннеля с ФПСУ-IP ФПСУ-IP/Клиент осуществляет автоматический сбор информации о приеме и передаче пакетов на мобильное устройство пользователя.