Рутокен S
Рутокен S — это линейка защищенных носителей базового уровня для безопасного хранения криптографических ключей, паролей и идентификаторов.
Рутокен S более 15 лет применяются в множестве российских программных, аппаратных и программно-аппаратных СЗИ и СКЗИ для хранения ключевой информации, идентификации и двухфакторной аутентификации пользователей. Устройства широко используются в системах защиты от несанкционированного доступа. Сертифицированы ФСТЭК России.
-
Рутокен S
Базовая модель Рутокен S предназначена для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации. Является основным ключевым носителем в проектах, основанных на использовании электронной подписи. Широко используется в системах защиты от несанкционированного доступа.
-
Рутокен S, сертифицированный ФСТЭК
Поставка комплектуется сертификатом, который удостоверяет, что Рутокен S является средством защиты информации от несанкционированного доступа (НСД) с классификацией по 4-му уровню доверия.
-
Рутокен S micro
Рутокен S micro по функциональности ничем не отличается от базовой модели Рутокен S. Миниатюрность исполнения позволяет использовать его в компактных устройствах: ноутбуках, нетбуках, планшетах. При этом вес и размеры устройства позволяют держать его постоянно подключенным к мобильному устройству и не извлекать по окончании работы.
-
Рутокен S micro, сертифицированный ФСТЭК
Устройство выполнено в форм-факторе микро-токена. Является средством защиты информации от несанкционированного доступа (НСД) с классификацией по 4-му уровню доверия.
Что такое Рутокен S
Электронный идентификатор (токен) Рутокен S — это компактное USB-устройство, предназначенное для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации.
Рутокен S чаще всего применяется в качестве носителя закрытого ключа электронной подписи для доступа к различным ресурсам, для электронного документооборота и для дистанционного банковского обслуживания. Рутокен S выступает удачной альтернативой традиционным «хранилищам» ключевой информации, таким как Flash-диски или реестр компьютера. В отличие от них пароли и сертификаты пользователя хранятся на Рутокен S в защищенной внутренней памяти устройства. Доступ к этим данным возможен только по предъявлению PIN-кода.
Как работает Рутокен S
Основу Рутокен S составляют микроконтроллер, который выполняет криптографическое преобразование данных, и защищенная память, в которой в зашифрованном виде хранятся данные пользователя: пароли, сертификаты, ключи шифрования и т. д.
Электронные идентификаторы обычно используются в комплексе с соответствующими программно-аппаратными средствами. Рутокен S поддерживает основные промышленные стандарты, что позволяет без труда использовать его в уже существующих системах безопасности информации.
- Безопасное хранение ключевой информации
-
- Использование ключевой информации для выполнения криптографических операций на самом устройстве без возможности выдачи наружу закрытой ключевой информации.
- При утере или краже токена безопасность не нарушается: для доступа к информации требуется PIN-код.
- Защита персональных данных
-
- Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений.
- Возможность шифрования данных на дисках.
- Применение
-
- Применяется в системах защиты от несанкционированного доступа к служебной информации, персональной информации пользователей, паролей, ключей шифрования, цифровых сертификатов и любой другой конфиденциальной информации.
- Криптографические возможности
-
- Поддержка алгоритма ГОСТ 28147-89: генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
- Генерация последовательности случайных чисел требуемой длины.
- Защищенное хранение ключей шифрования ГОСТ без возможности их выгрузки.
- Возможности аутентификации владельца
-
- Двухфакторная аутентификация: предъявление самого идентификатора и уникального PIN-кода.
- 3 уровня доступа к токену: Гость, Пользователь, Администратор.
- Разграничение доступа к файловым объектам в соответствии с уровнем доступа.
- Ограничение числа попыток ввода PIN-кода.
- Файловая система
-
- Встроенная файловая система по стандарту ISO/IEC 7816-4.
- Прозрачное шифрование всей файловой системы по ГОСТ 28147-89.
- Уникальный для каждого экземпляра токена ключ шифрования файловой системы.
- Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
- Количество создаваемых папок и уровень их вложенности ограничены только объемом памяти токена.
- Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.
- Интерфейсы
-
- ISO/IEC 7816.
- PC/SC.
- Microsoft Crypto API.
- Microsoft Smartcard API.
- PKCS#11.
- Общие характеристики
-
- Современный защищенный микроконтроллер.
- Идентификация с помощью 32-битного уникального серийного номера.
- Поддержка операционных систем:
- Microsoft Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2/Vista/2008/XP/2003
- GNU/Linux
- Apple macOS/OSX
- EEPROM память 64 КБ.
- Интерфейс USB 1.1 и выше.
- Размеры 58х16х8мм (микро-токен 17,8х15,4х5,8мм).
- Масса 6,3г (микро-токен 1,6г).
- Портал документации
- Об изменениях в системе сертификации СЗИ
-
Продление сертификатов ФСТЭК №1461 и ФСТЭК №2584 не планируется, так как ФСТЭК более не выдает сертификаты соответствия на отсутствие НДВ.
В соответствии с «Положением о системе сертификации средств защиты информации» утвержденного приказом ФСТЭК России от 3 апреля 2018 г. №55, а именно п.15 «Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки».
Таким образом, по окончании срока действия сертификата СЗИ «Рутокен S» может применяться в течение срока оказания технической поддержки, который для продукции Рутокен равен 5 (пяти) лет с даты окончания действия сертификата.
-
Сертификат на ПАК «Рутокен» №3753 ФСТЭК РФ
Подтверждает, что программно-аппаратный комплекс «Рутокен» является программно-техническим средством аутентификации пользователей при обработке информации, не содержащей сведений, составляющих государственную тайну. ПАК «Рутокен» реализует функции аутентификации и управления доступом к аутентификационной информации и настройкам СЗИ, в том числе в виртуальной инфраструктуре, и соответствует требованиям технических условий и руководящих документов по четвертому уровню доверия, согласно «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий».