Рутокен ЭЦП Flash

Рутокен ЭЦП Flash - usb-токен и персональное хранилище данных
Загрузить
Утилита управления Flash-памятью
Рутокен SDK
Рутокен Autorun

Устройство Рутокен ЭЦП Flash представляет собой криптографический USB-токен Рутокен ЭЦП, дополненный управляемой Flash-памятью объемом от 4 до 64 ГБ. Flash-память устройства можно использовать для хранения дистрибутива программного обеспечения, автоматического запуска приложений при подключении токена, доверенной загрузки операционной системы. На базе данного устройства возможно создание специализированных программно-аппаратных решений. Имеет сертификат ФСБ о соответствии требованиям, предъявляемым к СКЗИ по классу КС2 и к средствам ЭП в соответствии с № 63-ФЗ «Об электронной подписи».

  • Описание
  • Преимущества
  • Характеристики
  • Применение
  • Сертификаты

Что такое Рутокен ЭЦП Flash

Важной особенностью электронного идентификатора Рутокен ЭЦП Flash является наличие управляемой Flash-памяти. Она может быть разделена на разделы, доступ к которым разграничивается с помощью PIN-кодов. Предусмотрена возможность создания скрытых и CD-ROM разделов. Доступ и управление доступом к Flash-памяти осуществляется непосредственно через микропроцессор токена без использования каких-либо дополнительных электронных компонентов (хабов, контроллеров и т.п.). Для каждого раздела Flash-диска определяются индивидуальные права доступа на чтение и запись, которые могут быть изменены «на лету» прямо во время работы устройства.

Рутокен ЭЦП Flash - Схема работы

Устройство Рутокен ЭЦП Flash может быть использовано как электронный идентификатор с аппаратной реализацией электронной подписи и одновременно как персональное хранилище пользовательских данных. Информацию на Flash-памяти можно защитить от несанкционированного использования благодаря встроенным возможностям управления разделами Flash-памяти.

Рутокен ЭЦП Flash является уникальным устройством на рынке, сочетающим в себе всю функциональность сертифицированного средства криптографической защиты информации Рутокен ЭЦП с наличием «на борту» управляемой Flash-памяти.

  • Безопасность
    Рутокен ЭЦП Flash базируется на сертифицированном ФСТЭК и ФСБ электронном идентификаторе Рутокен ЭЦП. Управление разделами Flash-памяти производится при помощи защищенного контроллера Рутокен ЭЦП и основано на его внутренних политиках безопасности. Каждый отдельный раздел может быть защищен своим собственным PIN-кодом. Верификация PIN-кодов для доступа к разделам производится сертифицированными алгоритмами, встроенными в электронный идентификатор Рутокен ЭЦП.
  • Удобство
    Сочетание двух типов устройств в одном корпусе позволяет пользователю не заботиться о физическом разделении информации. Пользовательские данные, необходимое для работы программное обеспечение, персональная информация и криптографические ключи всегда будут находиться в одном месте, удобном и безопасном.
  • Универсальность
    Электронный идентификатор Рутокен ЭЦП Flash базируется на уже привычном Рутокен ЭЦП и позволяет использовать его во всех информационных системах, рассчитанных на применение электронных идентификаторов Рутокен ЭЦП. Дополнительная функциональность никак не сказывается на типовом применении электронного идентификатора, а лишь добавляет дополнительные полезные функции.
Криптографические возможности
  • Поддержка алгоритма ГОСТ Р 34.10-2001: генерация ключевых пар с проверкой качества, импорт ключевых пар, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
  • Поддержка алгоритма ГОСТ Р 34.11-94: вычисление значения хэш-функции данных, в том числе с возможностью последующего формирования ЭЦП.
  • Поддержка алгоритма ГОСТ 28147-89: генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
  • Выработка сессионных ключей (ключей парной связи): по схеме VKO GOST R 34.10-2001 (RFC 4357), расшифрование по схеме EC El-Gamal.
  • Поддержка алгоритма RSA: поддержка ключей размером до 2048 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
  • Генерация последовательности случайных чисел требуемой длины.
Аппаратные криптографические операции
  • Скорость хеширования ГОСТ Р 34.11-94: до 126 Кбайт/сек.
  • Скорость шифрования ГОСТ 28147-89: до 182 Кбайт/сек.
Возможности аутентификации владельца
  • Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
  • Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
  • Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя.
  • Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства.
  • Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо).
  • Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам.
  • Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на токене.
  • Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.).
  • Ограничение числа попыток ввода PIN-кода.
  • Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные.
Файловая система
  • Встроенная файловая структура по ISO/IEC 7816-4.
  • Число файловых объектов внутри папки — до 255 включительно.
  • Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
  • Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
  • Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.
  • Использование Security Environment для удобной настройки параметров криптографических операций.
  • Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т.п.
  • Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
Интерфейсы
  • Протокол обмена по ISO 7816-12.
  • Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.
  • Поддержка PC/SC.
  • Microsoft Crypto API.
  • Microsoft SmartCard API.
  • PKCS#11 (включая российский профиль).
Встроенный контроль и индикация
  • Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП.
  • Контроль целостности системных областей памяти.
  • Проверка целостности RSF-файлов перед любым их использованием.
  • Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.
  • Проверка правильности функционирования криптографических алгоритмов.
  • Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.
Flash-память
  • Объем 4 ГБ.
  • Увеличенный объем: 8-64 ГБ доступен под заказ.
  • Класс 10.
  • Скорость чтения: не менее 9,63 МБ/с.
  • Скорость записи: не менее 3,80 МБ/с.
Управление Flash-памятью
  • Максимальное количество разделов: 10.
  • Количество управляющих PIN-кодов: 9.
  • Возможные состояния разделов: чтение-запись, только чтение, скрытый.
Общие характеристики
  • Современный защищенный микроконтроллер.
  • Идентификация с помощью 32-битного уникального серийного номера.
  • Поддержка операционных систем:
  • MS Windows 10/8.1/8/2012/7/2008/Vista/2003/XP/2000, GNU/Linux, Apple Mac OS X/OS X.
  • EEPROM память 64 КБ.
  • Интерфейс USB 1.1 и выше.
  • Размеры 58х16х8 мм.
  • Масса 6,3г.
Портал документации

Установка ПО «в один клик»

Для обеспечения работы с электронными торговыми площадками и государственными информационными ресурсами, как правило, требуется установка специального программного обеспечения, такого как криптопровайдер, ActiveX-компоненты, дополнительные компоненты операционной системы. Также необходимо осуществить дополнительные настройки браузера и другие административные действия.

На Flash-памяти электронного идентификатора Рутокен ЭЦП Flash может быть размещен неизменяемый CD-ROM раздел с комплектом программного обеспечения и установщиком, поддерживающим технологию автозапуска. Это предоставляет возможность настройки рабочего места «в один клик». При первом подключении устройства к компьютеру необходимо нажать кнопку «установить» во всплывающем окне, все остальное происходит автоматически. Кроме того, на Flash-памяти можно разместить дополнительное программное обеспечение, которое может быть полезно пользователю, документацию и обучающие материалы.

Устройство доверенной загрузки

Электронный идентификатор Рутокен ЭЦП Flash может быть использован в качестве загрузочного устройства типа live-CD, совмещенного с электронным идентификатором и хранящим персональную ключевую информацию. На разделе, эмулирующем CD-ROM, размещается неизменяемый образ операционной системы.

Важными отличиями от традиционных носителей являются интегрированность с электронным идентификатором Рутокен ЭЦП, возможность временного получения прав на запись на read-only разделах для обновления ПО, а также создание специальных разделов для хранения конфигураций, лицензий и т.п.

Сертификат на СКЗИ Рутокен ЭЦП Flash №СФ/124-2848 ФСБ РФ

Рутокен ЭЦП Flash соответствует требованиям ГОСТ 28147-89, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001, требованиям ФСБ России к СКЗИ классов КС1, КС2 и может использоваться для генерации и управления ключевой информацией, шифрования, хеширования и электронной цифровой подписи.

Клиенты и партнеры

  • Анкад
  • Минздрав России
  • КРИПТО-ПРО
  • СКБ Контур
  • ЦентрИнформ
  • НУЦ
  • Код Безопасности
  • Код Безопасности
  • Сигнал КОМ
  • ИнфотекС
  • Альфа Директ
  • Электронная Москва
  • Digital Design
  • Тензор
  • Депо
  • Связной
  • Банк Нордеа
  • БелИнфоНалог
  • Татарстан

Карта сайта