Особенности использования дистрибутивов Kaspersky Endpoint Security для Windows c различной длиной ключа
Статья относится к:
- Kaspersky Endpoint Security 12.0.0 для Windows (версия 12.0.0.465);
- Kaspersky Endpoint Security 11.11.0 для Windows (версия 11.11.0.452);
- Kaspersky Endpoint Security 11.10.0 для Windows (версия 11.10.0.399);
- Kaspersky Endpoint Security 11.9.0 для Windows (версия 11.9.0.351);
- Kaspersky Endpoint Security 11.8.0 для Windows (версия 11.8.0.384);
- Kaspersky Endpoint Security 11.7.0 для Windows (версия 11.7.0.669);
- Kaspersky Endpoint Security 11.6.0 для Windows (версия 11.6.0.394);
- Kaspersky Endpoint Security 11.5.0 для Windows (версия 11.5.0.590);
- Kaspersky Endpoint Security 11.4.0 для Windows (версия 11.4.0.233);
- Kaspersky Endpoint Security 11.3.0 для Windows (версия 11.3.0.773);
- Kaspersky Endpoint Security 11.2.0 для Windows (версия 11.2.0.2254).
Начиная с Kaspersky Endpoint Security 10 для Windows Service Pack 2 модуль шифрования включен в дистрибутив программы:
- keswin_<номер версии>_<локализация>_aes256 — дистрибутив с криптографическими средствами, реализующими криптографический алгоритм AES с эффективной длиной ключа 256 бит;
- keswin_<номер версии>_<локализация>_aes56 — дистрибутив с криптографическими средствами, реализующими криптографический алгоритм AES с эффективной длиной ключа 56 бит.
Установка отдельного модуля для работы компонентов шифрования FDE и FLE не требуется.
При выборе дистрибутива руководствуйтесь локальным законодательством, регулирующим использование средств криптографической защиты.
Смена длины ключа при обновлении программы
При обновлении программы с версии 10 Service Pack 2 и выше на версию 11.2.0 и выше вы можете перейти на дистрибутив с другой длиной ключа (с AES256 на AES56 и наоборот). Переход возможен, если на компьютере не установлены компоненты шифрования FDE и FLE.
Совместимость с Модулями шифрования AES
В Kaspersky Endpoint Security 10 для Windows версии ниже Service Pack 2 реализация криптографических алгоритмов, используемых в компонентах шифрования FDE и FLE, вынесена в отдельный Модуль шифрования AES.
Для обновления Модуля шифрования AES используйте соответствующий дистрибутив Kaspersky Endpoint Security для Windows:
- keswin_<версия>_ru_aes256 — для обновления Модуля шифрования AES с эффективной длиной ключа 256;
- keswin_<версия>_ru_aes56 — для обновления Модуля шифрования AES с эффективной длиной ключа 56.
Обновление Модуля шифрования AES будет выполнено автоматически, если вы используете дистрибутив Kaspersky Endpoint Security для Windows с соответствующей длиной ключа и выполняете обновление поддерживаемой конфигурации:
- Kaspersky Endpoint Security 10 для Windows Service Pack 1 Maintenance Release 3 (версия 10.2.5.3201) и Модуль шифрования версии 1.1.0.73;
- Kaspersky Endpoint Security 10 для Windows Service Pack 1 Maintenance Release 4 (версия 10.2.6.3733) и Модуль шифрования версии 1.1.0.73.
Остальные конфигурации Kaspersky Endpoint Security для Windows и Модулей шифрования AES не поддерживаются. Для обновления неподдерживаемой конфигурации перед запуском установочного файла удалите Модуль шифрования AES или обновите его до версии 1.1.0.73.
Перед удалением или обновлением Модуля шифрования AES расшифруйте все жесткие диски, зашифрованные с помощью технологии Шифрование диска Kaspersky. После удаления Модуля шифрования AES доступ к зашифрованным файлам предоставляться не будет.
Если вы хотите перейти на шифрование с другой длиной ключа, расшифруйте все зашифрованные объекты и удалите используемый Модуль шифрования AES. После перехода на шифрование с другой длиной ключа доступ к объектам, зашифрованным ранее, предоставляться не будет.