|
|
|||||||||||||||||||||||||||||
|
КриптоПро eToken CSPПерсональное средство формирования квалифицированной ЭЦП для юридически значимого электронного документооборота, государственных услуг и защиты персональных данных. Совместная разработка лидеров российского рынка информационной безопасности - компаний Крипто-Про и Аладдин. Как единый самостоятельный продукт СКЗИ КриптоПро eToken CSP находится в процессе сертификационных испытаний в ФСБ России.
НазначениеСКЗИ КриптоПро eToken CSP - это новое аппаратно-программное средство формирования квалифицированной ЭЦП с неизвлекаемым закрытым ключом, позволяющее увеличить срок действия закрытых ключей пользователей до 3-х лет! Решение обеспечивает полный набор криптографических операций, реализованный в СКЗИ КриптоПро CSP 3.6 и полную интеграцию с инфраструктурой PKI на базе КриптоПро УЦ. При этом все операции с закрытыми ключами ЭЦП выполняются аппаратно, внутри чипа eToken, сами закрытые ключи никогда не покидают чип и не могут быть перехвачены. КриптоПро eToken CSP противостоит атакам, направленным на подмену значения хэш-функции подписываемого документа, подмену значения самой подписи (например, при терминальном доступе), а так же на подбор PIN-кода. В решении реализована поддержка защищенного протокола обмена между аппаратным ключом eToken и программными компонентами КриптоПро CSP (технология работы с функциональным ключевым носителем - ФКН). Области примененияЭлектронный ключ КриптоПро eToken CSP предназначен для использования в системах юридически значимого электронного документооборота, предоставления государственных услуг в электронном виде и в других информационных системах, требующих применения технологии электронной цифровой подписи (ЭЦП) и многофакторной аутентификации. К таким системам в первую очередь относятся:
Основные характеристики
Соответствие российскому законодательству
Варианты исполненияЭлектронные ключи КриптоПро eToken CSP выпускаются в виде смарт-карты и USB-ключа. Для работы со смарт-картой можно использовать любой карт-ридер, в том числе встроенный в компьютер или в клавиатуру. Функциональность электронных ключей может быть расширена для обеспечения совместимости с популярной на корпоративном рынке моделью eToken PRO (с западной криптографией). Возможен выпуск комбинированных USB-ключей с дополнительным модулем Flash-памяти объемом до 16 Гб или генератором одноразовых паролей. Встроенная RFID-меткаВ токены КриптоПро eToken CSP может быть имплантирована практически любая радиочастотная метка (RFID), используемая на предприятиях в системах контроля и управления доступом (СКУД) в помещения, учета рабочего времени сотрудников и пр. Заказное исполнениеUSB-ключи могут быть изготовлены на заказ в корпусах "фирменного" цвета с объемным логотипом компании или напечатанным логотипом методом тампопечати. Смарт-карты могут поставляться как в виде "белого пластика" для самостоятельной печати на них, так и с высококачественной полноцветной полиграфией по согласованному дизайну. По требованию заказчика могут быть разработаны и добавлены в память ключа eToken приложения, реализующие дополнительный функционал (социальная карта, транспортная карта и др.). Технические подробностиАрхитектураЭлектронные USB-ключи и смарт-карты КриптоПро eToken CSP выполнены на базе нового поколения электронных ключей eToken Java, которые имеют открытую архитектуру и возможность добавления требуемой функциональности путем загрузки в ключ Java-апплета. Основными компонентами токенов КриптоПро eToken CSP являются:
Микроконтроллер выполнен на базе специализированной secureAVR® RISC-архитектуры и имеет эффективные встроенные средства противодействия известным физическим, логическим, переборным, стрессовым и другим атакам в соответствии с требованиями Профиля защиты для смарт-карт (Smart Card Protection Profile - SCSUG-SCPP). Для быстрого выполнения операций с большими числами используется специализированный 32-разрядный сопроцессор и пакет модульной арифметики и базовых операций над полем эллиптических кривых (ECC). Микроконтроллер имеет аппаратный датчик случайных чисел (RNG), встроенные интерфейсы USB 2.0 (Full-speed, 480 Мб/сек) и контроллер ISO 7816 (со скоростью ввода-вывода 625Кб/сек), а также защищенную EEPROM-память для хранения пользовательских данных, расположенную на кристалле микроконтроллера. НадежностьЗа счет использования однокристального специализированного микроконтроллера КриптоПро eToken CSP достигаются уникальные эксплуатационные показатели: повышенную надежность и время наработки на отказ, пониженное энергопотребление и тепловыделение, высокую степень защиты от пробоя статическим электричеством, повышенный ресурс и надежность хранения данных в EEPROM-памяти (не менее 500,000 циклов чтения-записи и 10 лет хранения). Спецификация КриптоПро eToken CSP
|
|