Recursos de autenticação e assinatura eletrônica do Rutoken. Recursos de autenticação e assinatura eletrônica Rutoken O que é Rutoken Lite

Os sistemas de proteção de dados CryptoPro são frequentemente usados ​​​​como chave para instalar o Rutoken da empresa Aktiv. Porém, os modelos mais recentes deste dispositivo não funcionam sem a instalação dos drivers disponíveis no sistema, e hoje é possível baixá-los e instalá-los.

O procedimento envolve duas etapas: instalação do módulo de suporte Rutoken no CryptoPro, instalação dos drivers do dispositivo designado.

Etapa 1: Instalação do módulo de suporte

Antes de instalar o software de serviço para chaves USB, primeiro você precisa adicionar um módulo de suporte ao pacote de proteção criptográfica. Experimente assim:

  1. Acesse o SKZI revisado, publicado no recurso oficial dos distribuidores Rutoken. Os módulos são apresentados como um CSP, assim como uma versão JSP do CryptoPro, as versões do primeiro também são divididas por capacidade. Para selecionar o componente desejado, basta clicar no seu nome.
  2. Para continuar a licença, você precisará aceitar o contrato de licença - leia o documento e selecione o item “Você leu e aceitou a Propriedade Licenciada” e pressione o botão "As mentes são aceitas".
  3. Instale o instalador do módulo em qualquer lugar e execute o arquivo compilado. Pressione "Dali" no fim do dia "Instalação de Maestria".
  4. Pressione o trampolim "Instalar".
  5. A instalação é realizada automaticamente, basta aguardar até que o procedimento seja concluído.


    Para fechar o instalador, pressione o botão "Preparar".

Nesse ponto, a primeira etapa está concluída e você pode passar para a próxima.

Etapa 2: instalação de drivers

Depois de instalar o módulo de suporte, você pode instalar os drivers diretamente.


É por isso que a novidade de hoje é a instalação dos drivers Rutoken para CryptoPro.

Conosco você pode comprar produtos para autenticação e eletrônicos Assinaturas Rutoken, Rozrobleni nosso parceiro JSC "Active-Soft".

  • Cartões inteligentes equipados com tags RFID Em-Marine, HID Prox;
  • Equipado com cartões inteligentes RFID Mifare Classic 1K;
  • Equipado com cartões inteligentes com tags RFID Em-Marine/HID Prox + Mifare Classic 1K;
  • Equipado com cartões inteligentes HID iClass RFID.
  • Dispositivo para leitura de cartões inteligentes ACR38U-I1;
  • Dispositivo para leitura de cartões inteligentes ACR38U-H1;
  • Dispositivo para leitura de cartões inteligentes ACR3901U-H3;
  • Dispositivo para leitura de cartões inteligentes OMNIKEY (CardMan) 3021;
  • Dispositivo para leitura de cartões inteligentes OMNIKEY (CardMan) 3121;
  • Dispositivo para leitura de cartões inteligentes OMNIKEY (CardMan) 5421;
  • Dispositivo para leitura de cartões inteligentes IDBridge CT30.

Os dispositivos Rutoken KeyBox são projetados para a administração e manutenção do ciclo ativo de dispositivos principais (tokens USB, cartões inteligentes e outros dispositivos). Orientado para redes corporativas baseadas em tecnologias Microsoft Windows. Um sistema que garante conexões entre contas de clientes, métodos de autenticação, suplementos e regulamentos de segurança da informação. O certificado FSTEC da Rússia é emitido.

  • Licença para 1 cliente;
  • Distribuição de Rutoken KeyBox, certificado FSTEC da Rússia.

Os dispositivos Rutoken para Windows são projetados para autenticação de hardware de usuários e proteção de navegação em sistemas baseados em Microsoft Windows. A decisão foi baseada no uso de ferramentas de segurança do Windows e identificadores eletrônicos da família Rutoken como portadores de informações importantes.

CryptoTreeє ambiente de trabalho gerenciamento de documentos legalmente significativos. Є soluções de caixa complexas. Destinado à criptografia e assinatura eletrônica de documentos, certificados digitais e autenticação.

CryptoPro Rutoken CSP é um CPS de hardware e software que combina os recursos do provedor de criptografia russo CryptoPro CSP e do token USB Rutoken. Com o CryptoPro Rutoken CSP, as operações criptográficas em chaves privadas são colocadas no meio do token, caso em que a chave não é perdida para o próprio dispositivo. O produto implementa tecnologia funcional de portador de chave, que protege o protocolo de troca entre a parte do software e o token contra ataques e também garante segurança adicional das chaves privadas. O prazo da chave privada de um koristuvach é de até 3 anos. Existe um certificado do FSB da Rússia sobre a validade dos benefícios apresentados antes da assinatura eletrônica e proteção criptográfica de informações para as classes KS1 e KS2.

  • Licença para CryptoPro Rutoken CSP;
  • Distribuição CryptoPro Rutoken CSP.

Acessórios

Produtos:

  • Capa para token USB;
  • Porta-chaves com campo para etiqueta (4 cores à escolha);
  • Ponto suspenso no pescoço, chervona;
  • Subcabo para porta USB.

A solução CryptoPro Rutoken CSP é um desenvolvimento abrangente das empresas CryptoPro e Aktiv, que integra os recursos do criptoprovider CryptoPro CSP e dos tokens Rutoken USB. Uma característica importante da tecnologia FKN é a divisão dos esforços criptográficos entre o criptoprovider CryptoPro CSP e o Rutoken KP - um modelo de token USB criptográfico especialmente adaptado à tecnologia FKN, baseado no Rutoken EDS.

Rutoken KP é usado na tecnologia FKN para gerar pares de chaves, gerar chaves, criar uma assinatura eletrônica, etc. Essas operações a bordo do token garantirão o mais alto nível de informações de economia de chaves. O KP Rutoken é obtido e fornecido apenas pelo armazém CryptoPro Rutoken CSP; no entanto, este token USB não é expandido.

você novas versões CryptoPro Rutoken CSP, também conhecido como Rutoken KP, suporta o modelo padrão Rutoken EDS 2.0 para gerar e armazenar de forma confiável pares de chaves e contêineres CryptoPro CSP. As principais informações são armazenadas no Rutoken EDS 2.0 sem possibilidade de modificação. Vikoristannaya Rutoken EDS 2.0 no armazém CryptoPro Rutoken CSP dá a configuração ideal da solução para retiradas, dependendo da potência e capacidades, se os avanços forem possíveis até que os canais sejam fechados, a conexão com o porta-chaves não é fornecida.

A solução CryptoPro Rutoken CSP é o avanço do CryptoPro CSP e oferece suporte a todos os seus recursos. Também estará totalmente integrado à infraestrutura de chaves privadas, que se baseia no centro CryptoPro CA, que o comprovará.

Atribuição

CIPF CryptoPro Rutoken CSP propósitos para vikoristannya em sistemas PKI russos, em sistemas legalmente significativos gerenciamento eletrônico de documentos e em outros sistemas de informação, como tecnologias de assinatura digital. Incluindo:

  • nos sistemas cliente-banco, as ordens de pagamento devem ser assinadas;
  • sistemas com informações de documentos roubados;
  • em sistemas de coleta de informações para envio em meio eletrônico;
  • em órgãos governamentais nos níveis federal e regional;
  • em outros casos, é necessário garantir a proteção das chaves do contador.

Possibilidade

  • Mantém todas as funcionalidades SKZI CryptoPro CSP 3.9 .
  • Garante total integração com a infraestrutura PKI, que é baseada no CryptoPro CA.
  • Também funciona com o modelo padrão Rutoken EDS 2.0.
  • As seguintes operações criptográficas estão associadas aos seguintes recursos de hardware: Rutoken KP ou Rutoken EDS 2.0:
    • geração de pares de chaves DERZHSTANDART R 34.10-2001;
    • formação de uma assinatura eletrônica de acordo com GOST R 34.10-2001;
    • Cálculo chave usando Diffie-Hellman (RFC 4357).
  • Garante armazenamento seguro e armazenamento de chaves privadas no meio do porta-chaves sem possibilidade de torção.

Nariz chave funcional

A arquitetura FKN implementa uma nova abordagem para armazenar com segurança informações importantes armazenadas em hardware.

Formulante KRIM do Electron PIDPIS que generais do estilo cifrado estilo cifrado no mincoprocessador, o nariz chave é a perfeição dos ataques atacados, a morte do vice-dígito ouriço do subpis no canal de Zva'yazka.

Principais vantagens do FCS

  • A capacidade de substituir a assinatura no protocolo de troca está habilitada, a assinatura eletrônica é gerada em partes: primeiro na parte chave, depois o restante na parte do programa CSP.
  • Geração de chaves para assinaturas eletrônicas e chaves de uso, bem como criação de assinaturas eletrônicas no meio do FKN.
  • Transmitir um valor hash através de um canal roubado, o que desativa a possibilidade de falsificação.
  • Após a criação do contêiner, a chave do cliente não é armazenada no contêiner de chaves nem na memória do provedor de criptografia e também não é usada explicitamente em recriações criptográficas.
  • Fortalece a proteção dos dados durante a transmissão em canal aberto devido à autenticação mútua do porta-chaves e do software de armazenamento utilizando um protocolo original adicional baseado no procedimento EKE (troca eletrônica de chaves). Neste caso, o código PIN não é transmitido, mas sim um ponto da curva elíptica.
  • A confidencialidade das chaves privadas foi aprimorada.
  • A chave pode ser gerada pelo FKN ou você pode fazer ligações.
  • Contém operações criptográficas em curvas elípticas com chave central, suportando a assinatura eletrônica russa.

, “New Dark Technologies”, “Rusbitech”, “Infotex”, “CryptoPRO” e “Phoenix” formaram um local de trabalho automatizado que alto nível segurança da informação. Nossa decisão está focada principalmente no crescimento das estruturas governamentais, bem como nas empresas comerciais que ocupam posições de destaque no mercado segurança da informação, relatado em 30 de junho de 2018 na T-Platforms. Mais detalhes.

Sumisnista com "Rid OS 7.1 Murom"

2017: O FSB estendeu o certificado para "CryptoPro Rutoken CSP" versão 3.9

O suporte para criptografia de hardware “Rutoken EDS” e “Rutoken EDS” 2.0 amplia as capacidades do “CryptoPro CSP” para trabalhar com chaves de assinatura eletrônica, que não diferem, mas podem ser geradas “on board” do dispositivo de hardware. Tendo sido geradas uma vez, essas chaves não podem ser recuperadas da memória do token USB e não são imediatamente armazenadas na RAM do computador. Dessa forma, é impossível preparar uma segunda via da chave da assinatura eletrônica, que pode ser roubada por um criminoso da empresa. Em cuja solução integrada, o sistema mantém um alto grau de transparência nas operações criptográficas, complementado por maior segurança das chaves criptográficas para economizar todo o dinheiro necessário.

2015: CryptoPro Rutoken CSP

Esta solução de software e hardware permite não apenas salvar certificados de clientes em chaves USB, mas também salvar operações em chaves privadas no meio do dispositivo. Para o qual os seguintes algoritmos são implementados em hardware: geração de chave de acordo com GOST R 34.10-2001, geração de assinatura digital eletrônica de acordo com GOST R 34.10-2001 e cálculo de chave usando Diffie-Hellman (RFC 4357). SKZI CryptoPro Rutoken CSP é implementado com base em Rutoken EDS e segurança de software CriptoPro.

CryptoPro Rutoken CSP- Certificado pelo FSB da Rússia, software e hardware do complexo desenvolvimento da empresa CryptoProta Asset, que combina as capacidades do criptoprovider russo e do identificador Rutoken EDS.

Recursos do CryptoPro Rutoken CSP

As principais características do CryptoPro Rutoken CSP são:

  • Inconsistência de chaves privadas. Todas as operações criptográficas com o uso de chaves privadas são concluídas no meio do CryptoPro Rutoken CSP e não afetam de forma alguma o próprio dispositivo. Você sempre tem acesso à alta segurança da chave privada do cliente, o que permite aumentar em até 3 vezes o número de chaves privadas.
  • Tecnologias Vikoristannya FKN. SKZI CryptoPro Rutoken CSP possui uma tecnologia FKN exclusiva que protege o protocolo de troca entre a parte do software e o portador da chave contra ataques, e também garante segurança adicional das chaves privadas, além de um conjunto de intermediários Nenhum, o que nos permite reduzir significativamente a possibilidade de implementação de ataques relacionados à adivinhação de senha (PIN).
  • Mais engenhosidade com o CryptoPro CSP 3.6 e suporte para todos os seus recursos.
  • Integração total na infraestrutura de chave privada PKI, que é baseada no centro CryptoPro CA, que é atestado.

Objetivo do CryptoPro Rutoken CSP

CIPF CryptoPro Rutoken CSP é usado para uso em sistemas PKI russos, em sistemas de gerenciamento de documentos eletrônicos legalmente significativos e em outros sistemas de informação que usam tecnologias de assinatura digital eletrônica.

As seguintes operações criptográficas estão associadas ao wiki CryptoPro Rutoken CSP:

  • geração de chaves conforme GOST R 34.10-2001;
  • formação de uma assinatura digital eletrônica de acordo com GOST R 34.10-2001;
  • garantir a confidencialidade e monitorar a integridade das informações com criptografia e segurança adicionais, consistentes com GOST 28147-89;
  • Cálculo chave usando Diffie-Hellman (RFC 4357).

Arquitetura da Faculdade de Ciência da Computação

Functional Key Nose (FKN) implementa uma nova abordagem para armazenar com segurança informações importantes armazenadas em um dispositivo de hardware. Ao formar uma assinatura eletrônica e gerar chaves diretamente em um microprocessador, o nó de chave permite resistir efetivamente a ataques relacionados à substituição do valor hash ou assinatura no canal de link.

Vantagens da arquitetura FKN:

  • A confidencialidade das chaves privadas foi aprimorada.
  • Fortalece a proteção dos dados durante a transmissão em canal aberto devido à autenticação mútua do porta-chaves e do software de armazenamento utilizando um protocolo original adicional baseado no procedimento EKE (troca eletrônica de chaves). Neste caso, o código PIN não é transmitido, mas sim um ponto da curva elíptica.
  • Transmitir um valor hash através de um canal roubado, o que desativa a possibilidade de falsificação.
  • Após a criação do contêiner, a chave do cliente não é armazenada no contêiner de chaves nem na memória do provedor de criptografia e não é armazenada explicitamente em transformações criptográficas. Aparentemente, um ataque de hardware à chave não ajudará a reconhecê-la.
  • A capacidade de substituir a assinatura no protocolo de troca está habilitada, a assinatura eletrônica é gerada em partes: primeiro na parte chave, depois o restante na parte do programa CSP.

Sistemas operacionais que suportamos

CryptoPro Rutoken CSP suporta os seguintes sistemas operacionais Windows e Linux/UNIX:

  • Windows 2000/XP/2003 (plataforma ia32)
  • Windows XP/2003 (plataforma x64, ia64)
  • Windows Vista/2008/7/2008 R2/8 (plataforma ia32, x64)
  • Base Padrão Linux ISO/IEC 23360 (plataforma ia32, x64)
  • Servidor Alt Linux 4.0 (plataforma ia32, x64)
  • Debian-4.0 (Etch) (plataforma ia32, x64)
  • FreeBSD 7 (plataforma ia32)

Certificado

SKZI CryptoPro Rutoken CSP está em conformidade com GOST 28147-89, GOST R 34.11-94, GOST R 34.10.2001 e com o FSB da Rússia até SKZI e recursos de assinatura eletrônica para as classes KS1 e KS2. Você pode optar por usar a proteção criptográfica das informações para não remover informações e criar um segredo de estado.