РУТОКЕН ЭЦП FLASH

    Устройство Рутокен ЭЦП Flash представляет собой криптографический USB-токен Рутокен ЭЦП, дополненный управляемой Flash-памятью объемом от 4 до 64 ГБ. Flash-память устройства можно использовать для хранения дистрибутива программного обеспечения, автоматического запуска приложений при подключении токена, доверенной загрузки операционной системы. На базе данного устройства возможно создание специализированных программно-аппаратных решений. Имеет сертификат ФСБ о соответствии требованиям, предъявляемым к СКЗИ по классу КС2 и к средствам ЭП в соответствии с № 63-ФЗ «Об электронной подписи».

    Что такое Рутокен ЭЦП Flash

    Важной особенностью электронного идентификатора Рутокен ЭЦП Flash является наличие управляемой Flash-памяти. Она может быть разделена на разделы, доступ к которым разграничивается с помощью PIN-кодов. Предусмотрена возможность создания скрытых и CD-ROM разделов. Доступ и управление доступом к Flash-памяти осуществляется непосредственно через микропроцессор токена без использования каких-либо дополнительных электронных компонентов (хабов, контроллеров и т.п.). Для каждого раздела Flash-диска определяются индивидуальные права доступа на чтение и запись, которые могут быть изменены «на лету» прямо во время работы устройства.

    Рутокен ЭЦП Flash - Схема работы

    Устройство Рутокен ЭЦП Flash может быть использовано как электронный идентификатор с аппаратной реализацией электронной подписи и одновременно как персональное хранилище пользовательских данных. Информацию на Flash-памяти можно защитить от несанкционированного использования благодаря встроенным возможностям управления разделами Flash-памяти. 


    Преимущества

    Рутокен ЭЦП Flash является уникальным устройством на рынке, сочетающим в себе всю функциональность сертифицированного средства криптографической защиты информации Рутокен ЭЦП с наличием «на борту» управляемой Flash-памяти.

    • Безопасность
      Рутокен ЭЦП Flash базируется на сертифицированном ФСТЭК и ФСБ электронном идентификаторе Рутокен ЭЦП. Управление разделами Flash-памяти производится при помощи защищенного контроллера Рутокен ЭЦП и основано на его внутренних политиках безопасности. Каждый отдельный раздел может быть защищен своим собственным PIN-кодом. Верификация PIN-кодов для доступа к разделам производится сертифицированными алгоритмами, встроенными в электронный идентификатор Рутокен ЭЦП.
    • Удобство
      Сочетание двух типов устройств в одном корпусе позволяет пользователю не заботиться о физическом разделении информации. Пользовательские данные, необходимое для работы программное обеспечение, персональная информация и криптографические ключи всегда будут находиться в одном месте, удобном и безопасном.
    • Универсальность
      Электронный идентификатор Рутокен ЭЦП Flash базируется на уже привычном Рутокен ЭЦП и позволяет использовать его во всех информационных системах, рассчитанных на применение электронных идентификаторов Рутокен ЭЦП. Дополнительная функциональность никак не сказывается на типовом применении электронного идентификатора, а лишь добавляет дополнительные полезные функции.

    Характеристики

    Общие характеристики
    • Современный защищенный микроконтроллер.
    • Идентификация с помощью 32-битного уникального серийного номера.
    • Поддержка операционных систем:
    • MS Windows 8/2012/7/2008/Vista/2003/XP/2000, GNU/Linux, Mac OS X.
    • EEPROM память 64 КБ.
    • Интерфейс USB 1.1 и выше.
    • Размеры 58х16х8 мм.
    • Масса 6,3г.
    Flash-память
    • Объем 4 ГБ.
    • Увеличенный объем: 8-64 ГБ доступен под заказ.
    • Класс 10.
    • Скорость чтения: не менее 9,63 МБ/с.
    • Скорость записи: не менее 3,80 МБ/с.
    Управление Flash-памятью
    • Максимальное количество разделов: 10.
    • Количество управляющих PIN-кодов: 9.
    • Возможные состояния разделов: чтение-запись, только чтение, скрытый.
    Криптографические возможности
    • Поддержка алгоритма ГОСТ Р 34.10-2001: генерация ключевых пар с проверкой качества, импорт ключевых пар, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
    • Поддержка алгоритма ГОСТ Р 34.11-94: вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭЦП.
    • Поддержка алгоритма ГОСТ 28147-89: генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
    • Выработка сессионных ключей (ключей парной связи): по схеме VKO GOST R 34.10-2001 (RFC 4357), расшифрование по схеме EC El-Gamal.
    • Поддержка алгоритма RSA: поддержка ключей размером до 2048 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
    • Генерация последовательности случайных чисел требуемой длины.
    Возможности аутентификации владельца
    • Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
    • Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
    • Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя.
    • Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства.
    • Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо).
    • Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам.
    • Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на токене.
    • Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.).
    • Ограничение числа попыток ввода PIN-кода.
    • Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные.
    Файловая система
    • Встроенная файловая структура по ISO/IEC 7816-4.
    • Число файловых объектов внутри папки — до 255 включительно.
    • Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
    • Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
    • Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.
    • Использование Security Environment для удобной настройки параметров криптографических операций.
    • Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т.п.
    • Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
    Интерфейсы
    • Протокол обмена по ISO 7816-12.
    • Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.
    • Поддержка PC/SC.
    • Microsoft Crypto API.
    • Microsoft SmartCard API.
    • PKCS#11 (включая российский профиль).
    Встроенный контроль и индикация
    • Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП.
    • Контроль целостности системных областей памяти.
    • Проверка целостности RSF-файлов перед любым их использованием.
    • Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.
    • Проверка правильности функционирования криптографических алгоритмов.
    • Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.


    Применение

    Установка ПО «в один клик»

    Для обеспечения работы с электронными торговыми площадками и государственными информационными ресурсами, как правило, требуется установка специального программного обеспечения, такого как криптопровайдер, ActiveX-компоненты, дополнительные компоненты операционной системы. Также необходимо осуществить дополнительные настройки браузера и другие административные действия.

    На Flash-памяти электронного идентификатора Рутокен ЭЦП Flash может быть размещен неизменяемый CD-ROM раздел с комплектом программного обеспечения и установщиком, поддерживающим технологию автозапуска. Это предоставляет возможность настройки рабочего места «в один клик». При первом подключении устройства к компьютеру необходимо нажать кнопку «установить» во всплывающем окне, все остальное происходит автоматически. Кроме того, на Flash-памяти можно разместить дополнительное программное обеспечение, которое может быть полезно пользователю, документацию и обучающие материалы.

    Устройство доверенной загрузки

    Электронный идентификатор Рутокен ЭЦП Flash может быть использован в качестве загрузочного устройства типа live-CD, совмещенного с электронным идентификатором и хранящим персональную ключевую информацию. На разделе, эмулирующем CD-ROM, размещается неизменяемый образ операционной системы.

    Важными отличиями от традиционных носителей являются интегрированность с электронным идентификатором Рутокен ЭЦП, возможность временного получения прав на запись на read-only разделах для обновления ПО, а также создание специальных разделов для хранения конфигураций, лицензий и т.п. 


    Сертификат на СКЗИ Рутокен ЭЦП №СФ/121-2052 ФСБ РФ

    СКЗИ Рутокен ЭЦП соответствует требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2011 г. № 796, установленным для класса КС2, и может использоваться для реализации функций электронной подписи (создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». 

     
    ПО по вендорам