РУТОКЕН ЭЦП RF (EM) 64КБ

Модель Рутокен ЭЦП с интегрированной в его корпус RFID-меткой. Одно устройство позволяет решить 2 задачи: доступ пользователя к информационным ресурсам и физический доступ в охраняемые помещения. Представлено несколько вариантов Рутокен ЭЦП RF, отличающихся поддержкой разных стандартов RFID-считывателей: EM-Marine, Mifare, HID. -Поддержка российского стандарта электронной подписи -Неизвлекаемость криптографических ключей -Аппаратная реализация российских и западных криптоалгоритмов -Форм-фактор — классический USB-токен -RFID-метка стандарта EM-Marin
РУТОКЕН ЭЦП RF (EM) 64КБ

Обзор

Модель Рутокен ЭЦП с интегрированной в его корпус RFID-меткой. Одно устройство позволяет решить 2 задачи: доступ пользователя к информационным ресурсам и физический доступ в охраняемые помещения. Представлено несколько вариантов Рутокен ЭЦП RF, отличающихся поддержкой разных стандартов RFID-считывателей: EM-Marine, Mifare, HID.


Для чего нужен Рутокен ЭЦП

Рутокен ЭЦП предназначен для безопасной двухфакторной аутентификации пользователей, генерации и защищенного хранения ключей шифрования и ключей электронной подписи, выполнения шифрования и самой электронной подписи «на борту» устройства, а также хранения цифровых сертификатов и иных данных.

Аппаратная реализация национальных стандартов электронной подписи, шифрования и хэширования позволяет использовать Рутокен ЭЦП в качестве интеллектуального ключевого носителя и средства электронной подписи в российских системах PKI, в системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии электронной подписи. Возможности Рутокен ЭЦП позволяют выполнять криптографические операции таким образом, что закрытая ключевая информация никогда не покидает пределы токена. Таким образом, исключается возможность компрометации ключа и увеличивается общая безопасность информационной системы.

Как работает Рутокен ЭЦП

Рутокен ЭЦП обеспечивает двухфакторную аутентификацию в компьютерных системах. Для успешной аутентификации требуется выполнение двух условий: знание пользователем PIN-кода и физическое наличие самого токена. Это обеспечивает гораздо более высокий уровень безопасности по сравнению с традиционным доступом по паролю. Основу Рутокен ЭЦП составляет современный защищенный микроконтроллер и встроенная защищенная память, в которой безопасно хранятся данные пользователя: пароли, ключи шифрования и подписи, сертификаты и т.д.

Электронный идентификатор Рутокен ЭЦП поддерживает основные российские и международные стандарты в области информационной безопасности. Это позволяет легко, без дополнительных усилий, встраивать его поддержку в существующие информационные системы.

Назначение

Аутентификация
  • Замена парольной защиты при доступе к БД, Web-серверам, VPN-сетям и security-ориентированным приложениям на двухфакторную программно-аппаратную аутентификацию.
  • Аутентификация при доступе к почтовым серверам, серверам баз данных, Web-серверам, файл-серверам.
  • Надежная аутентификация при удаленном администрировании и т.п.
Электронная подпись
  • Аппаратная реализация электронной подписи.
Безопасное хранение ключевой информации
  • Использование ключевой информации для выполнения криптографических операций на самом устройстве без возможности выдачи наружу закрытой ключевой информации.
  • Сгенерированные на токене ключи не могут быть скопированы.
  • При утере или краже токена безопасность не нарушается: для доступа к информации требуется PIN-код.
Защита персональных данных
  • Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений.
  • Защита доступа к компьютеру и в домен локальной сети.
  • Возможность шифрования данных на дисках.
Корпоративное использование
  • Использование в качестве интеллектуального ключевого носителя в разнообразных информационных системах, использующих технологии электронной подписи.
  • Использование в качестве полноценного устройства шифрования и электронной подписи в криптографических сервис-провайдерах, системах защищенного документооборота, в ПО для шифрования логических дисков и т.д.
  • Использование в корпоративных системах для надежного хранения служебной информации, персональной информации пользователей, паролей, ключей шифрования, цифровых сертификатов и любой другой конфиденциальной информации.
  • Использование в качестве единого идентификационного устройства для доступа пользователя к разным элементам корпоративной системы.

Характеристики

Криптографические возможности
  • Поддержка алгоритмов ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012: генерация ключевых пар с проверкой качества, импорт ключевых пар, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
  • Поддержка алгоритмов ГОСТ Р 34.11-94 и ГОСТ Р 34.11-2012: Вычисление значения хэш-функции данных, в том числе с возможностью последующего формирования ЭЦП.
  • Поддержка алгоритма ГОСТ 28147-89: генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
  • Выработка сессионных ключей (ключей парной связи): по схеме VKO GOST R 34.10-2001 (RFC 4357) и VKO GOST R 34.10-2012 (Протокол ТК26 No13 от 24.04.2014 г.), расшифрование по схеме EC El-Gamal.
  • Поддержка алгоритма RSA: поддержка ключей размером до 2048 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
  • Генерация последовательности случайных чисел требуемой длины.
Аппаратные криптографические операции
  • Скорость хеширования ГОСТ Р 34.11-94: до 61 КБ/сек.
  • Скорость хеширования ГОСТ Р 34.11-2012: до 61 КБ/сек.
  • Скорость шифрования ГОСТ 28147-89: до 91 КБ/сек.
Возможности аутентификации владельца
  • Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
  • Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
  • Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя.
  • Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства.
  • Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо).
  • Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам.
  • Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.).
  • Ограничение числа попыток ввода PIN-кода.
  • Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные.
Файловая система
  • Встроенная файловая структура по ISO/IEC 7816-4.
  • Число файловых объектов внутри папки – до 255 включительно.
  • Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
  • Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
  • Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.
  • Использование Security Environment для удобной настройки параметров криптографических операций.
  • Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т.п.
  • Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
Интерфейсы
  • Протокол обмена по ISO 7816-12.
  • Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.
  • Поддержка PC/SC.
  • Microsoft Crypto API.
  • Microsoft SmartCard API.
  • PKCS#11 (включая российский профиль).
Встроенный контроль и индикация
  • Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП.
  • Контроль целостности системных областей памяти.
  • Проверка целостности RSF-файлов перед любым их использованием.
  • Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.
  • Проверка правильности функционирования криптографических алгоритмов.
  • Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.
Общие характеристики
  • Современный защищенный микроконтроллер.
  • Идентификация с помощью 32-битного уникального серийного номера.
  • Поддержка операционных систем:
    MS Windows 8.1/8/2012/7/2008/Vista/2003/XP, GNU/Linux, Apple Mac OS X / OS X.
  • EEPROM память 64 КБ.
  • Интерфейс USB 1.1 и выше.
  • Размеры 58х16х8мм (микро-токен 17,8х15,4х5,8мм).
  • Масса 6,3г (микро-токен 1,6г).

ПРИНЦИП ДЕЙСТВИЯ

Современные системы контроля доступа (СКД) основаны на электронных технологиях, в том числе и на технологии радиочастотных меток (RFID). Принцип функционирования СКД достаточно прост. Каждый сотрудник предприятия получает электронный пропуск. У входа в подлежащие контролю помещения устанавливаются считыватели — специальные устройства, считывающие из пропусков код и передающие его в систему.

В системе каждому коду соответствует информация о правах владельца пропуска. На основе сопоставления этой информации и ситуации, при которой был предъявлен пропуск, система принимает решение: открывает или блокирует двери, переводит помещение в режим охраны, включает сигнал тревоги и т. д.

ПОДДЕРЖИВАЕМЫЕ СПЕЦИФИКАЦИИ RFID

Линейка идентификаторов с RF-меткой различается интегрированной радиочастотной меткой:

  • EM — используется пассивная радиочастотная метка типа EM-Marine на основе микросхемы EM4102 (рабочая частота 125 кГц).
  • MF — может свободно использоваться вместо бесконтактных смарт-карт Mifare 1 S50 IC или Mifare Standard.
  • HID — совместим c решениями по технологии HID, в которых используются проксимити-карты ProxCard II и ISOProx II (с рабочей частотой 125 кГц).
  • IND — совместим c решениями по стандартам и с использованием оборудования компании Indala (подразделение Motorola).

ПРИМЕНЕНИЕ ИДЕНТИФИКАТОРОВ С RFID-МЕТКОЙ

Решение незаменимо в комплексных системах безопасности, которые могут быть сконфигурированы так, что сотрудник просто физически не сможет оставить доступ к конфиденциальной информации. Для выхода из помещения необходимо предъявить смарт-карту или токен, а при отключении идентификатора от USB-порта компьютера или извлечении смарт-карты из считывателя пользовательская сессия автоматически блокируется.

  • Совмещение контроля доступа в помещения и строгой двухфакторной аутентификации в информационных системах.
  • Учет рабочего времени.
  • Аудит перемещений сотрудников.
  • Контроль выноса смарт-карты или токена за пределы офиса.
  • Поэкземплярный учет смарт-карт и токенов с возможностью его автоматизации.

Характеристики

Защищенной памяти для хранения данных
64КБ
  • РУТОКЕН ЭЦП RF (EM) 64КБ
  • РУТОКЕН ЭЦП RF (EM) 64КБ
1 580

Этот товар временно недоступен для заказа

Отзывы и оценки покупателей

Оставьте отзыв об этом товаре первым!