СКЗИ для Республики Казахстан

Шифрование данных в БД, которое не замедляет ваш бизнес

PDCS — PHP-библиотека шифрования на базе AES-256 с аппаратным ускорением. Сертифицирована в Республике Казахстан по СТ РК 1073-2007 и защищает персональные данные на уровне приложения и базы данных.

AES-256 Алгоритм шифрования
3 Поддерживаемые СУБД
3-й класс СТ РК 1073-2007

Почему компании выбирают PDCS

Единственное СКЗИ на рынке Казахстана, использующее AES-256 с аппаратным ускорением для шифрования данных в реляционных базах данных

Аппаратное ускорение AES-NI

AES-256 поддерживается на аппаратном уровне всеми современными процессорами Intel и AMD через набор инструкций AES-NI. Это обеспечивает скорость шифрования, недостижимую для алгоритмов без аппаратной поддержки.

Два уровня защиты

Шифрование на уровне PHP-приложения и на уровне базы данных (таблицы и колонки). Данные защищены даже при компрометации сервера БД.

Проверка целостности (GCM)

Режим AES-256-GCM гарантирует не только конфиденциальность, но и подлинность данных. Любая подмена или повреждение зашифрованных данных будет немедленно обнаружена.

Международный стандарт

AES-256 — мировой стандарт шифрования, используемый в банковской сфере, госсекторе и оборонной промышленности. Признан NIST, одобрен FIPS 197 и ISO/IEC 18033-3.

Интеграция за минуты

Подключается через Composer или PHAR-файл. Простой API из двух методов — encrypt() и decrypt(). Работает с PHP 8.1+ и Symfony 4+.

3 СУБД из коробки

Нативная поддержка MySQL, PostgreSQL и Oracle. Для каждой СУБД — свой адаптер хранения ключей: Keyring, HashiCorp Vault, Oracle Key Vault.

AES-256 vs ГОСТ 28147-89

Сравнение алгоритмов шифрования, применяемых в СКЗИ на рынке Казахстана

Характеристика PDCS (AES-256) Решения на ГОСТ 28147-89
Длина ключа 256 бит 256 бит
Размер блока 128 бит 64 бит
Аппаратное ускорение (AES-NI) Да, все современные CPU Нет
Проверка целостности (AEAD) GCM (встроен) Имитовставка (отдельно)
Международное признание FIPS 197, ISO/IEC 18033-3 СНГ
Нативная поддержка в СУБД MySQL, PostgreSQL, Oracle Через прокси-слой
Поиск по зашифрованным данным Средствами СУБД Ограничено
СТ РК 1073-2007 3-й класс 3-й класс

Как это работает

PDCS встраивается между вашим приложением и базой данных, обеспечивая прозрачное шифрование на обоих уровнях

Клиентское-приложение
Ваш код
PDCS
AES-256-GCM
Хранилище ключей
Файл / Vault / OKV
База данных
MySQL / PgSQL / Oracle

Возможности

Генерация ключей

256-битные ключи генерируются криптографически стойким генератором случайных чисел. Валидация по стандарту NIST SP 800-90A.

Гибкое хранение ключей

4 варианта: локальный файл, HashiCorp Vault через MySQL, HashiCorp Vault через PostgreSQL, Oracle Key Vault. Ключи всегда хранятся в зашифрованном виде.

Ротация ключей

Плановая смена ключей шифрования с перешифрованием данных. Смена мастер-пароля без потери данных и без изменения ключа.

Защита библиотеки

PHAR-архив подписан RSA-4096 + SHA-256. При каждом запуске проверяется целостность кода. Модифицированная библиотека не запустится.

Безопасное удаление

Ключи удаляются с многократной перезаписью случайными данными. Восстановление удалённого ключа невозможно.

Самопроверка NIST

При инициализации библиотека проверяет корректность шифрования по тестовым векторам NIST SP 800-38A и SP 800-38D. Некорректная реализация блокируется автоматически.

Соответствие стандартам

СТ РК 1073-2007

3-й класс защиты

Соответствие национальному стандарту Республики Казахстан по средствам криптографической защиты информации. Третий класс — для защиты конфиденциальных данных в государственных и коммерческих системах.

FIPS 197 / FIPS 140-2

Стандарты NIST (США)

AES-256 сертифицирован по FIPS 197. Криптографический модуль OpenSSL сертифицирован по FIPS 140-2. Валидация через тестовые векторы NIST SP 800-38A/D.

ISO/IEC 18033-3

Международный стандарт

Блочные шифры реализованы в соответствии с ISO/IEC 18033-3. AES-256 включён в стандарт как рекомендованный алгоритм для защиты данных международного уровня.

Закон РК № 94-V

О персональных данных

PDCS помогает выполнить требования Закона РК от 21.05.2013 «О персональных данных и их защите» к шифрованию персональных данных граждан Казахстана.

Свяжитесь с нами

Напишите или позвоните, чтобы обсудить пилот PDCS. Проведём демонстрацию, разберём ваш сценарий с архитекторами и ИБ, оценим контур внедрения.

ТОО «Rose Data Security»