Рутокен ЭЦП 3.0 NFC

Рутокен ЭЦП 3.0 NFC Электронная цифровая подпись

Что такое рутокен эцп 2.0 flash

Важной особенностью электронного идентификатора Рутокен ЭЦП 2.0 Flash является наличие управляемой Flash-памяти. Она может быть поделена на разделы, доступ к которым разграничивается с помощью PIN-кодов. Предусмотрена возможность создания скрытых и CD-ROM разделов.

Доступ и управление доступом к Flash-памяти осуществляется непосредственно через микропроцессор токена без использования каких-либо дополнительных электронных компонентов (хабов, контроллеров и т. п. ). Для каждого раздела Flash-диска определяются индивидуальные права доступа на чтение и запись, которые могут быть изменены «на лету» прямо во время работы устройства.

После дополнительной подготовки токена, встроенную Flash-память можно использовать для надежного хранения конфиденциальной информации, дистрибутивов программного обеспечения, автоматического запуска приложений при подключении токена, а также доверенной загрузки операционной системы.

Рутокен ЭЦП 2.0 Flash сочетает в себе всю функциональность сертифицированного средства криптографической защиты информации Рутокен ЭЦП 2.0 с интегрированной управляемой Flash-памятью.

  • Безопасность Рутокен ЭЦП 2.0 Flash базируется на сертифицированном ФСБ СКЗИ Рутокен ЭЦП 2.0. Управление разделами Flash-памяти производится при помощи защищенного контроллера Рутокен ЭЦП 2.0 и основано на его внутренних политиках безопасности. Каждый отдельный раздел может быть защищен своим собственным PIN-кодом. Верификация PIN-кодов для доступа к разделам производится сертифицированными алгоритмами, встроенными в Рутокен ЭЦП 2.0.
  • Удобство Сочетание двух типов устройств в одном корпусе позволяет пользователю не заботиться о физическом разделении информации. Пользовательские данные, необходимое для работы программное обеспечение, персональная информация и криптографические ключи всегда будут находиться в одном месте, удобном и безопасном.
  • УнификацияРутокен ЭЦП 2.0 Flash базируется на Рутокен ЭЦП 2.0 и может использоваться во всех информационных системах, рассчитанных на применение электронных идентификаторов Рутокен ЭЦП 2.0. Дополнительная функциональность никак не сказывается на типовом применении электронного идентификатора, но добавляет дополнительные полезные функции.
  • БыстродействиеРутокен ЭЦП 2.0 Flash обладает непревзойденными скоростными характеристиками, позволяющими «на лету» шифровать, расшифровывать, хешировать и подписывать большие объемы данных. Объем EEPROM-памяти для сертификатов и ключей увеличен до 128 Кб, а быстрый 32-разрядный процессор позволяет достичь скорости проходного симметричного шифрования до 320 Кб/с и хеширования до 230 КБ/с.
Читайте также:  Торги по банкротству, продажа имущества должников

Micro-токены

Все больше людей предпочитает использовать для работы не стационарные компьютеры, а компактные устройства, такие как ноутбуки, нетбуки и планшеты. Этот факт подтолкнул к созданию USB-токенов Рутокен в миниатюрном корпусе. Так же как и классические модели, микро-токен оснащен светодиодом для индикации режимов работы. По габаритам он сравним с USB-разъемом и в подключенном состоянии выступает за пределы компьютера всего на 5 мм.

Встраивание

Рутокен ЭЦП 3.0 Bluetooth, при подключении по контактному интерфейсу, не требует доработок программного обеспечения, уже поддерживающего работу с устройствами линеек Рутокен ЭЦП 2.0 и 3.0.

В ПО Рутокен реализован процесс подключения токена по Bluetooth LE, для встраивания поддержки устройства в приложения необходимо реализовывать только бизнес-логику. В аккаунте Компании «Актив» на GitHub есть примеры встраивания токена в мобильные приложения в исходных кодах: банк-клиент (Рутокен Демобанк), а также приложение для подписания допусков к работе сотрудников (Рутокен Демосмена).

Для чего нужен рутокен эцп 2.0

Рутокен ЭЦП 2.0 предназначен для безопасной двухфакторной аутентификации пользователей, генерации и защищенного хранения ключей шифрования, ключей электронной подписи, цифровых сертификатов и других данных, а так же для выполнения шифрования и электронной подписи «на борту» устройства.

Аппаратная реализация национальных стандартов электронной подписи, шифрования и хэширования позволяет использовать Рутокен ЭЦП 2.0 в качестве интеллектуального ключевого носителя и средства электронной подписи в российских системах PKI, в системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии электронной подписи.

Рутокен ЭЦП 2.0 позволяет выполнять криптографические операции таким образом, что закрытая ключевая информация никогда не покидает пределы токена. Таким образом, исключается возможность компрометации ключа и увеличивается общая безопасность информационной системы.

Как работает рутокен эцп 2.0

Рутокен ЭЦП 2.0 обеспечивает двухфакторную аутентификацию в компьютерных системах. Для успешной аутентификации требуется выполнение двух условий: знание пользователем PIN-кода и физическое наличие самого идентификатора. Это обеспечивает гораздо более высокий уровень безопасности по сравнению с традиционным доступом по паролю.

Основу Рутокен ЭЦП 2.0 составляет современный защищенный микроконтроллер и встроенная защищенная память, в которой безопасно хранятся данные пользователя: пароли, ключи шифрования и подписи, сертификаты и другие данные.

Читайте также:  Оформить ЭЦП в Южно-Сахалинске - быстро и удобно

Электронный идентификатор Рутокен ЭЦП 2.0 поддерживает основные российские и международные стандарты в области информационной безопасности. Это позволяет легко, без дополнительных усилий, встраивать его поддержку в существующие информационные системы.

Мобильное рабочее место

Наличие беспроводного канала позволяет получить полноценное рабочее место на телефоне или планшете c iOS, iPadOS или Android. Высокая автономность, небольшие размеры устройства и использование Bluetooth LE позволяют сделать работу с устройством максимально удобной.

Для каждого нового мобильного устройства необходимо один раз реализовать процедуру сопряжения, при дальнейшей работе с этими устройствами не надо будет выполнять дополнительных настроек, в том числе включать Рутокен или подтверждать ЭП. Другими словами, электронную подпись на телефоне можно выполнить, не доставая Рутокен ЭЦП 3.

Заряжать токен можно, подключив к USB-источнику питания (компьютеру или зарядному устройству). Во время зарядки возможно работать с устройством как по контактному подключению, так и по Bluetooth LE.

Принцип работы

При подключении Рутокена ЭЦП 2.0 Flash с установленным Рутокен Диском, в Проводнике Windows появится два устройства. Первое — хранилище пользовательских данных, скрытое и недоступное для чтения и записи без ввода PIN-кода. Второе — виртуальный CD-диск с программой Рутокен Диск.

После обнаружения виртуального CD-диска с программой Рутокен Диск, Windows автоматически предлагает её запустить.

При первом запуске Рутокен Диск требуется задать отдельный PIN-код для хранилища документов. Он не должен совпадать с PIN-кодом администратора устройства и PIN-кодами, контролирующими доступ к хранилищу ключей электронной подписи.

После ввода PIN-кода скрытый раздел становится доступным и открывается в Проводнике. При отключении устройства от компьютера защищенный раздел вновь становится скрытым.

Доступ к защищенному хранилищу можно получать и на Android. Но в отличие от Windows, защита реализуется с помощью приложения Панель управления Рутокен. Приложение устанавливается на телефон или планшет из Google Play или комплекта разработчика Рутокен.

Рутокен эцп 3.0 nfc

Рутокен ЭЦП 3.0 NFC в форм-факторе USB-токена — это принципиально новое полнофункциональное СКЗИ и универсальное средство для электронной подписи на настольных и мобильных платформах.

Функции устройства доступны через два интерфейса: традиционный USB (Type-А, Type-C) и бесконтактный (NFC). Это позволяет подписывать документы на смартфонах и планшетах так же легко, как расплачиваться бесконтактной банковской картой. Для работы с таким устройством на компьютере вам надо будет просто подключить его к USB-порту, а для работы на мобильном устройстве — поднести к NFC-считывателю. Вы сможете легко переключаться между компьютером и мобильным устройством.

Читайте также:  Минобрнауки России от 17.09.2020"Новые правила приема студентов в вузы вступят в силу с 2021

В USB-токене аппаратно реализованы: ГОСТ Р 34.10-2022 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2022, а также новые симметричные шифры Магма и Кузнечик и международные алгоритмы электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера.

Поддержка отечественных и международных алгоритмов позволяет использовать Рутокен ЭЦП 3.0 NFC в информационных системах с высокими требованиями безопасности в финансовом, корпоративном и государственных секторах. ПО Рутокен работает в современных настольных и мобильных операционных системах. SDK позволяет встраивать поддержку устройства в классические, мобильные и веб-приложения.

Рутокен ЭЦП 3.0 NFC, подключенный к USB-порту, работает везде, где поддерживается Рутокен ЭЦП 2.0, какие-то дополнительные настройки не понадобятся. Он также, как и его предшественник — Рутокен ЭЦП 2.0, работает во всех современных операционных системах.

USB-токены Рутокен ЭЦП 3.0 NFC проходят сертификацию по требованиям ФСБ и ФСТЭК России.

Установка по «в один клик»

Для обеспечения работы с электронными торговыми площадками и государственными информационными ресурсами, как правило, требуется установка специального программного обеспечения: криптопровайдера, ActiveX-компонентов и других дополнительных компонентов операционной системы. Также зачастую есть необходимость в настройке браузера, регистрации сертификата и других административных действиях.

На Flash-памяти электронного идентификатора Рутокен ЭЦП 2.0 Flash может быть размещен неизменяемый CD-ROM раздел с комплектом программного обеспечения и установщиком с технологией автозапуска. Это предоставляет возможность настройки рабочего места «в один клик».

При первом подключении устройства к компьютеру нужно всего лишь нажать кнопку «установить» во всплывающем окне, все остальное происходит автоматически. Кроме того, на Flash-памяти можно разместить дополнительное программное обеспечение, документацию и обучающие материалы.

Оцените статью
ЭЦП Эксперт
Добавить комментарий