Jetico BestCrypt CSP — программное обеспечение, реализующее криптографические сервисы для управления шифрованием дисков, контейнеров и файлов в операционных системах семейства Windows. Продукт предназначен для интеграции с приложениями, использующими стандартные криптографические интерфейсы, и обеспечивает предоставление криптографических примитивов и операций в виде провайдера служб безопасности (Cryptographic Service Provider). BestCrypt CSP используется в средах, где требуется централизованное или программное управление шифрованием, совместимость с корпоративными политиками безопасности и интеграция с существующими средствами управления ключами и удостоверениями.
Развитие BestCrypt связано с развитием семейства продуктов BestCrypt от Jetico, которые включают инструменты для создания зашифрованных контейнеров, шифрования томов и управления ключами. Конкретная информация о внутренней архитектуре и интерфейсах может варьироваться в зависимости от версии продукта; при отсутствии детальных публичных спецификаций в этой статье кратко изложена типичная функциональность и назначение таких CSP-реализаций. Продукт нацелен на обеспечение совместимости с приложениями, ожидающими стандартного CSP-интерфейса, а также на предоставление дополнительных возможностей управления политиками и хранения ключей.
- Поддержка шифрования томов и контейнеров — обеспечение операций шифрования/расшифровки для дисковых томов и файловых контейнеров, создаваемых средствами BestCrypt.
- Реализация криптографических примитивов — предоставление алгоритмов симметричного и, при необходимости, асимметричного шифрования, а также хеширования и генерации случайных чисел.
- Интеграция с Windows CSP API — совместимость с ожиданиями приложений и служб, использующих стандартный Cryptographic Service Provider интерфейс.
- Управление ключами — хранение, защита и управление жизненным циклом ключей шифрования, включая экспорт/импорт с ограничениями по политике.
- Поддержка политик безопасности — возможности для применения организационных политик шифрования и контроля доступа к ключам и зашифрованным данным.
- Сценарии корпоративного использования — развертывание в корпоративных и государственных средах для защиты конфиденциальных данных на рабочих станциях и серверах.
- Совместимость с системами резервного копирования и восстановления — обеспечение возможности интеграции с процессами бэкапа при сохранении шифрования данных.
- Локализация и управление пользователями — средства для работы в многоязычных средах и управления доступом на уровне пользователей и групп.
- Логирование и аудит — возможности записи событий, связанных с операциями криптографического провайдера, для целей аудита и отладки.
- Обновления и поддержка версий — механизмы получения обновлений и поддержка актуальных криптографических стандартов в рамках выпускаемых версий.