Что такое рутокен s
Электронный идентификатор (токен) Рутокен S — это компактное USB-устройство, предназначенное для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации.
Рутокен S чаще всего применяется в качестве носителя закрытого ключа электронной подписи для доступа к различным ресурсам, для электронного документооборота и для дистанционного банковского обслуживания. Рутокен S выступает удачной альтернативой традиционным «хранилищам» ключевой информации, таким как Flash-диски или реестр компьютера.
Основные преимущества фкн
- Исключена возможность подмены подписи в протоколе обмена, электронная подпись вырабатывается по частям: сначала в ключевом носителе, потом окончательно в программной части CSP.
- Генерация ключей электронной подписи и ключей согласования, а также создание электронной подписи внутри ФКН.
- Передача хэш-значения по защищенному каналу, исключающему возможность подмены.
- После создания контейнера ключ пользователя не хранится ни в ключевом контейнере, ни в памяти криптопровайдера, а также не используются в явном виде в криптографических преобразованиях.
- Усиленная защита данных при передаче по открытому каналу благодаря использованию взаимной аутентификации ключевого носителя и программной составляющей при помощи оригинального протокола на основе процедуры EKE (electronic key exchange). При этом передается не PIN-код, а точка на эллиптической кривой.
- Повышенная конфиденциальность закрытых ключей.
- Ключ может быть сгенерирован ФКН или загружаться извне.
- Выполнение криптографических операций на эллиптических кривых непосредственно ключевым носителем, поддержка российской электронной подписи.
Что такое криптопро рутокен csp
Решение КриптоПро Рутокен CSP — это совместная разработка компаний «КриптоПро» и «Актив», в которой интегрированы возможности криптопровайдера КриптоПро CSP и USB-токенов Рутокен. Важной особенностью технологии ФКН является разделение криптографических мощностей между криптопровайдером КриптоПро CSP и Рутокен КП — специально адаптированной под технологию ФКН моделью криптографического USB-токена, выполненной на базе Рутокен ЭЦП.
Рутокен КП используется в технологии ФКН для генерации ключевых пар, выработки ключей согласования, осуществления электронной подписи и т. п. Выполнение этих операций на борту токена обеспечивает максимально высокую степень сохранности ключевой информации.
В новой версии КриптоПро Рутокен CSP, помимо Рутокен КП, есть поддержка стандартной модели Рутокен ЭЦП 2.0 для генерации и надежного хранения ключевых пар и контейнеров КриптоПро CSP. Ключевая информация хранится на Рутокен ЭЦП 2.0 без возможности ее извлечения.
Решение КриптоПро Рутокен CSP является преемником СКЗИ КриптоПро CSP и поддерживает все его возможности. Также оно полностью интегрируется в инфраструктуру открытых ключей, базирующуюся на удостоверяющем центре «КриптоПро УЦ».
Micro-токены
Все больше людей предпочитает использовать для работы не стационарные компьютеры, а компактные устройства, такие как ноутбуки, нетбуки и планшеты. Этот факт подтолкнул к созданию USB-токенов Рутокен в миниатюрном корпусе. Так же как и классические модели, микро-токен оснащен светодиодом для индикации режимов работы. По габаритам он сравним с USB-разъемом и в подключенном состоянии выступает за пределы компьютера всего на 5 мм.
Как работает рутокен s
Основу Рутокен S составляют микроконтроллер, который выполняет криптографическое преобразование данных, и защищенная память, в которой в зашифрованном виде хранятся данные пользователя: пароли, сертификаты, ключи шифрования и т. д.
Электронные идентификаторы обычно используются в комплексе с соответствующими программно-аппаратными средствами. Рутокен S поддерживает основные промышленные стандарты, что позволяет без труда использовать его в уже существующих системах безопасности информации.
Назначение
СКЗИ КриптоПро Рутокен CSP предназначено для использования в российских системах PKI, в системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии цифровой подписи. В том числе:
- в системах клиент-банк при подписи платежных поручений;
- в системах защищенного документооборота;
- в системах сбора отчетности для предоставления в электронном виде;
- в органах власти и управления на федеральном и региональном уровнях;
- во всех других случаях, где необходимо обеспечить повышенную защиту ключей пользователя.
Обратите внимание!
Не применяйте данную утилиту к Рутокен ЭЦП 2.0 Flash, используемому в составе продукта Рутокен Диск. Запись образа и возврат к заводским настройкам удалят программу Рутокен Диск, включая все данные в защищенном разделе.
Рутокен эцп 3.0 nfc
Рутокен ЭЦП 3.0 NFC в форм-факторе USB-токена — это принципиально новое полнофункциональное СКЗИ и универсальное средство для электронной подписи на настольных и мобильных платформах.
Функции устройства доступны через два интерфейса: традиционный USB (Type-А, Type-C) и бесконтактный (NFC). Это позволяет подписывать документы на смартфонах и планшетах так же легко, как расплачиваться бесконтактной банковской картой. Для работы с таким устройством на компьютере вам надо будет просто подключить его к USB-порту, а для работы на мобильном устройстве — поднести к NFC-считывателю. Вы сможете легко переключаться между компьютером и мобильным устройством.
В USB-токене аппаратно реализованы: ГОСТ Р 34.10-2022 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2022, а также новые симметричные шифры Магма и Кузнечик и международные алгоритмы электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера.
Поддержка отечественных и международных алгоритмов позволяет использовать Рутокен ЭЦП 3.0 NFC в информационных системах с высокими требованиями безопасности в финансовом, корпоративном и государственных секторах. ПО Рутокен работает в современных настольных и мобильных операционных системах. SDK позволяет встраивать поддержку устройства в классические, мобильные и веб-приложения.
Рутокен ЭЦП 3.0 NFC, подключенный к USB-порту, работает везде, где поддерживается Рутокен ЭЦП 2.0, какие-то дополнительные настройки не понадобятся. Он также, как и его предшественник — Рутокен ЭЦП 2.0, работает во всех современных операционных системах.
USB-токены Рутокен ЭЦП 3.0 NFC проходят сертификацию по требованиям ФСБ и ФСТЭК России.
Функциональный ключевой носитель
Архитектура ФКН реализует принципиально новый подход к обеспечению безопасного использования ключевой информации, которая хранится на аппаратном носителе.
Кроме формирования электронной подписи и генерации ключей шифрования непосредственно в микропроцессоре, ключевой носитель позволяет эффективно противостоять атакам, связанным с подменой хэш-значения или подписи в канале связи.