Электронный ключ/смарт-карта - Рутокен ЭЦП
Автор Anton Shlykov на 21 апреля 2016 09:55 AM

Рутокен ЭЦП
http://www.rutoken.ru/products/all/rutoken-ds/

http://cdn.indeed-id.com/community.indeed-id.com_screens/rutoken_ecp.png

Описание

Рутокен ЭЦП предназначен для безопасной двухфакторной аутентификации пользователей, генерации и защищенного хранения ключей шифрования и ключей электронной подписи, выполнения шифрования и самой электронной подписи «на борту» устройства, а также хранения цифровых сертификатов и иных данных.
Аппаратная реализация национальных стандартов электронной подписи, шифрования и хеширования позволяет использовать Рутокен ЭЦП в качестве интеллектуального ключевого носителя и средства электронной подписи в российских системах PKI, в системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии электронной подписи. Возможности Рутокен ЭЦП позволяют выполнять криптографические операции таким образом, что закрытая ключевая информация никогда не покидает пределы токена. Таким образом, исключается возможность компрометации ключа и увеличивается общая безопасность информационной системы.

Рутокен ЭЦП обеспечивает двухфакторную аутентификацию в компьютерных системах. Для успешной аутентификации требуется выполнение двух условий: знание пользователем PIN-кода и физическое наличие самого токена. Это обеспечивает гораздо более высокий уровень безопасности по сравнению с традиционным доступом по паролю. Основу Рутокен ЭЦП составляет современный защищенный микроконтроллер и встроенная защищенная память, в которой безопасно хранятся данные пользователя: пароли, ключи шифрования и подписи, сертификаты и т.д.
Электронный идентификатор Рутокен ЭЦП поддерживает основные российские и международные стандарты в области информационной безопасности. Это позволяет легко, без дополнительных усилий, встраивать его поддержку в существующие информационные системы.

Возможности:

Аутентификация

  • Замена парольной защиты при доступе к БД, Web-серверам, VPN-сетям и security-ориентированным приложениям на двухфакторную программно-аппаратную аутентификацию.

  • Аутентификация при доступе к почтовым серверам, серверам баз данных, Web-серверам, файл-серверам.

  • Надежная аутентификация при удаленном администрировании и т.п.

Электронная подпись

  • Аппаратная реализация электронной подписи.

Безопасное хранение ключевой информации

  • Использование ключевой информации для выполнения криптографических операций на самом устройстве без возможности выдачи наружу закрытой ключевой информации.

  • Сгенерированные на токене ключи не могут быть скопированы.

  • При утере или краже токена безопасность не нарушается: для доступа к информации требуется PIN-код.

Защита персональных данных

  • Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений.

  • Защита доступа к компьютеру и в домен локальной сети.

  • Возможность шифрования данных на дисках.

Корпоративное использование

  • Использование в качестве интеллектуального ключевого носителя в разнообразных информационных системах, использующих технологии электронной подписи.

  • Использование в качестве полноценного устройства шифрования и электронной подписи в криптографических сервис-провайдерах, системах защищенного документооборота, в ПО для шифрования логических дисков и т.д.

  • Использование в корпоративных системах для надежного хранения служебной информации, персональной информации пользователей, паролей, ключей шифрования, цифровых сертификатов и любой другой конфиденциальной информации.

  • Использование в качестве единого идентификационного устройства для доступа пользователя к разным элементам корпоративной системы.

Технические Характеристики:

Криптографические возможности

  • Поддержка алгоритма ГОСТ Р 34.10-2001: генерация ключевых пар с проверкой качества, импорт ключевых пар, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.

  • Поддержка алгоритма ГОСТ Р 34.11-94: Вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭЦП.

  • Поддержка алгоритма ГОСТ 28147-89: генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).

  • Выработка сессионных ключей (ключей парной связи): по схеме VKO GOST R 34.10-2001 (RFC 4357), расшифрование по схеме EC El-Gamal.

  • Поддержка алгоритма RSA: поддержка ключей размером до 2048 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.

  • Генерация последовательности случайных чисел требуемой длины.

Возможности аутентификации владельца

  • Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.

  • Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.

  • Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя.

  • Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства.

  • Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо).

  • Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по

  • Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам.

  • Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на токене.

  • Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.).

  • Ограничение числа попыток ввода PIN-кода.

  • Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные.

Файловая система

  • Встроенная файловая структура по ISO/IEC 7816-4.

  • Число файловых объектов внутри папки – до 255 включительно.

  • Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.

  • Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.

  • Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.

  • Использование Security Environment для удобной настройки параметров криптографических операций.

  • Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т.п.

  • Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.

Интерфейсы

  • Протокол обмена по ISO 7816-12.

  • Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.

  • Поддержка PC/SC.

  • Microsoft Crypto API.

  • Microsoft SmartCard API.

  • PKCS#11 (включая российский профиль).

Встроенный контроль и индикация

  • Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП.

  • Контроль целостности системных областей памяти.

  • Проверка целостности RSF-файлов перед любым их использованием.

  • Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.

  • Проверка правильности функционирования криптографических алгоритмов.

  • Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.

Общие характеристики

  • Современный защищенный микроконтроллер.

  • Идентификация с помощью 32-битного уникального серийного номера.

  • Поддержка операционных систем:

  • MS Windows 8/2012/7/2008/Vista/2003/XP/2000, GNU/Linux, Mac OS X.

  • EEPROM память 64 КБ.

  • Интерфейс USB 1.1 и выше.

  • Размеры 58х16х8 мм.

  • Масса 6,3г.

(0 голос(а))
Эта статья полезна
Эта статья бесполезна

Комментарии (0)
Добавить новый комментарий
 
 
Полное имя:
Email:
Комментарии:
Портал технической поддержки компании Индид