Caracteristici de autentificare și semnătură electronică Rutoken. Caracteristici de autentificare și semnătură electronică Rutoken Ce este Rutoken Lite

Sistemele de protecție a datelor CryptoPro sunt adesea folosite ca o cheie pentru a instala Rutoken sub compania Aktiv. Cu toate acestea, modelele mai noi ale acestui dispozitiv nu funcționează fără a fi instalate în sistemul de drivere disponibile, iar astăzi este posibil să le descărcați și să le instalați.

Procedura presupune două etape: instalarea modulului de suport Rutoken în CryptoPro, instalarea driverelor pentru dispozitivul desemnat.

Etapa 1: Instalarea modulului suport

Înainte de a instala software-ul de service pentru cheile USB, mai întâi trebuie să adăugați un modul de suport la pachetul de protecție criptografică. Încearcă așa:

  1. Accesați SKZI revizuit, publicat pe resursa oficială a distribuitorilor Rutoken. Modulele sunt prezentate ca un CSP, precum și o versiune JSP a CryptoPro, versiunile primului sunt, de asemenea, împărțite în funcție de capacitate. Pentru a selecta componenta dorită, apăsați pur și simplu pe numele dvs.
  2. Pentru a continua licența, va trebui să acceptați acordul de licență - citiți documentul, apoi selectați elementul „Ați citit și acceptat Proprietatea Licențiată”și apăsați butonul „Mințile sunt acceptate”.
  3. Instalați programul de instalare a modulului în orice loc, apoi rulați fișierul compilat. apăsați pe "Dali" la sfarsitul zilei "Instalarea mastry".
  4. Apăsați piatra de treaptă "Instalare".
  5. Instalarea se realizează automat, așa că așteptați până când procedura este finalizată.


    Pentru a închide programul de instalare, apăsați butonul "Gata".

În momentul în care prima etapă este finalizată și puteți trece la etapa următoare.

Etapa 2: Instalarea driverelor

După instalarea modulului de asistență, puteți instala direct driverele.


De aceea, noutățile noastre de astăzi sunt instalarea driverelor Rutoken pentru CryptoPro.

De la noi puteți cumpăra produse pentru autentificare și electronice Semnături Rutoken, Rozrobleni partenerul nostru SA „Active-Soft”.

  • Carduri inteligente echipate cu etichete RFID Em-Marine, HID Prox;
  • Echipat cu carduri inteligente Mifare Classic 1K RFID;
  • Echipat cu smart card cu etichete RFID Em-Marine/HID Prox + Mifare Classic 1K;
  • Echipat cu carduri inteligente HID iClass RFID.
  • Dispozitiv pentru citirea cardurilor inteligente ACR38U-I1;
  • Dispozitiv pentru citirea cardurilor inteligente ACR38U-H1;
  • Dispozitiv pentru citirea cardurilor inteligente ACR3901U-H3;
  • Dispozitiv pentru citirea cardurilor inteligente OMNIKEY (CardMan) 3021;
  • Dispozitiv pentru citirea cardurilor inteligente OMNIKEY (CardMan) 3121;
  • Dispozitiv pentru citirea cardurilor inteligente OMNIKEY (CardMan) 5421;
  • Dispozitiv pentru citirea cardurilor inteligente IDBridge CT30.

Dispozitivele Rutoken KeyBox sunt concepute pentru administrarea și întreținerea ciclului live al dispozitivelor cheie (token-uri USB, carduri inteligente și alte dispozitive). Orientat spre rețele corporative bazate pe tehnologii Microsoft Windows. Un sistem care asigură conexiuni între conturile clienților, metode de autentificare, suplimente și reglementări de securitate a informațiilor. Se eliberează certificatul FSTEC al Rusiei.

  • Licență pentru 1 client;
  • Distribuția Rutoken KeyBox, certificat FSTEC din Rusia.

Dispozitivele Rutoken pentru Windows sunt concepute pentru autentificarea hardware a utilizatorilor și protecția navigării în sisteme bazate pe Microsoft Windows. Decizia sa bazat pe utilizarea instrumentelor de securitate Windows și a identificatorilor electronici ai familiei Rutoken ca purtători de informații cheie.

CryptoTree є la locul de muncă managementul documentelor semnificative din punct de vedere juridic. Є soluții complexe de cutie. Destinat pentru criptarea și semnătura electronică a documentelor, certificate digitale și autentificare.

CryptoPro Rutoken CSP este un CPS hardware-software, care combină capacitățile furnizorului rus CryptoPro CSP și token-ul USB Rutoken. Cu CryptoPro Rutoken CSP, operațiunile criptografice pe cheile private sunt plasate în mijlocul jetonului, caz în care cheia nu este pierdută de dispozitivul însuși. Produsul implementează tehnologia purtătorului de chei funcționale, care protejează protocolul de schimb între partea software și token de atacuri și asigură, de asemenea, securitate suplimentară a cheilor private. Termenul pentru cheia privată a unui koristuvach este de până la 3 ani. Există un certificat al FSB al Rusiei despre valabilitatea beneficiilor care sunt prezentate înainte de semnătura electronică și protecția criptografică a informațiilor pentru clasele KS1 și KS2.

  • Licență pentru CryptoPro Rutoken CSP;
  • Distribuția CSP CryptoPro Rutoken.

Accesorii

Produse:

  • Capac pentru token USB;
  • Breloc cu un câmp pentru o etichetă (4 culori la alegere);
  • Cusatura suspendata in jurul gatului, chervona;
  • Sub-cablu pentru portul USB.

Soluția CryptoPro Rutoken CSP este o dezvoltare cuprinzătoare a companiilor CryptoPro și Aktiv, care integrează capacitățile furnizorului de criptomonede CryptoPro CSP și token-urile USB Rutoken. O caracteristică importantă a tehnologiei FKN este împărțirea eforturilor criptografice între criptoproviderul CryptoPro CSP și Rutoken KP - un model de token criptografic USB adaptat special tehnologiei FKN, bazat pe Rutoken EDS.

Rutoken KP este folosit în tehnologia FKN pentru a genera perechi de chei, a genera chei, a crea o semnătură electronică etc. Aceste operațiuni la bordul jetonului vor asigura cel mai înalt nivel de economisire a cheilor. KP Rutoken este obținut și furnizat numai din depozitul CryptoPro Rutoken CSP; totuși, acest token USB nu este extins.

U versiuni noi CryptoPro Rutoken CSP, cunoscut și ca Rutoken KP, acceptă modelul standard Rutoken EDS 2.0 pentru generarea și stocarea fiabilă a perechilor de chei și a containerelor CryptoPro CSP. Informațiile cheie sunt stocate pe Rutoken EDS 2.0 fără posibilitatea de modificare. Vikoristannaya Rutoken EDS 2.0 în depozit CryptoPro Rutoken CSP oferă configurația optimă a soluției pentru retrageri, în funcție de putere și capacități, dacă sunt posibile avansuri până la închiderea canalelor, conexiunea cu purtătorul de chei nu este asigurată.

Soluția CryptoPro Rutoken CSP este avansarea CryptoPro CSP și acceptă toate capacitățile sale. De asemenea, va fi pe deplin integrat în infrastructura cheilor private, care se bazează pe centrul CryptoPro CA, care va dovedi acest lucru.

Misiune

CIPF CryptoPro Rutoken CSP scopuri pentru vikoristannya în sistemele rusești PKI, în sisteme semnificative din punct de vedere juridic managementul documentelor electroniceși în alte sisteme informaționale, cum ar fi tehnologiile de semnătură digitală. Inclusiv:

  • în sistemele client-bancă, ordinele de plată trebuie semnate;
  • sisteme cu informații despre documente furate;
  • în sisteme de colectare a informațiilor în vederea transmiterii în formă electronică;
  • în organismele guvernamentale la nivel federal și regional;
  • în alte cazuri, este necesar să se asigure protecția cheilor contabilului.

Posibilitate

  • Menține toate funcționalitățile SKZI CryptoPro CSP 3.9 .
  • Asigură integrarea completă cu infrastructura PKI, care se bazează pe CryptoPro CA.
  • Funcționează și cu modelul standard Rutoken EDS 2.0.
  • Următoarele operațiuni criptografice sunt asociate cu următoarele resurse hardware: Rutoken KP sau Rutoken EDS 2.0:
    • generarea perechilor de chei DERZHSTANDART R 34.10-2001;
    • formarea unei semnături electronice pentru GOST R 34.10-2001;
    • Calculul cheii utilizând Diffie-Hellman (RFC 4357).
  • Asigură depozitarea și stocarea în siguranță a cheilor private în mijlocul suportului de chei fără posibilitatea de a fi răsucite.

Nas cheie funcțională

Arhitectura FKN implementează o nouă abordare pentru stocarea în siguranță a informațiilor cheie stocate pe hardware.

Formulant KRIM al Electronului PIDPIS că generali ai cifrului-stil cifru-stil în mincoprocesor, nasul cheie este perfecțiunea atacurilor atacate, mortul adjunctului arici-cifra al subpisului în canalul Zva'yazka.

Principalele avantaje ale FCS

  • Posibilitatea de a înlocui semnătura în protocolul de schimb este activată, semnătura electronică este generată în părți: mai întâi în partea cheie, apoi restul în partea programului CSP.
  • Generarea de chei pentru semnături electronice și chei de utilizare, precum și crearea de semnături electronice în mijlocul FKN.
  • Transmiterea unei valori hash printr-un canal furat, care dezactivează posibilitatea de falsificare.
  • După ce containerul este creat, cheia clientului nu este stocată nici în containerul de chei, nici în memoria furnizorului de cripto, și nici nu este utilizată în mod explicit în recreările criptografice.
  • Întărește protecția datelor în timpul transmisiei printr-un canal deschis datorită autentificării reciproce a purtătorului de chei și a software-ului de stocare folosind un protocol original suplimentar bazat pe procedura EKE (schimb electronic de chei). În acest caz, codul PIN nu este transmis, ci un punct de pe curba eliptică.
  • Confidențialitatea cheilor private a fost îmbunătățită.
  • Cheia poate fi generată de FKN sau puteți efectua apeluri.
  • Conține operațiuni criptografice pe curbe eliptice cu o cheie centrală, care acceptă semnătura electronică rusă.

, „New Dark Technologies”, „Rusbitech”, „Infotex”, „CryptoPRO” și „Phoenix” au format un loc de muncă automatizat care nivel inalt securitatea informatiei. Decizia noastră se concentrează în primul rând pe creșterea în structurile guvernamentale, precum și în companiile comerciale care dețin poziții înalte pe piață securitatea informatiei, raportat pe 30 iunie 2018 la T-Platforms. Mai multe detalii.

Sumisnist cu „Rid OS 7.1 Murom”

2017: FSB a extins certificatul pentru „CryptoPro Rutoken CSP” versiunea 3.9

Suportul pentru criptografia hardware „Rutoken EDS” și „Rutoken EDS” 2.0 extinde capacitățile „CryptoPro CSP” pentru a funcționa cu chei de semnătură electronică, care nu diferă, dar pot fi generate „la bord” dispozitivului hardware. După ce au fost generate o singură dată, astfel de chei nu pot fi preluate din memoria jetonului USB și nu sunt stocate imediat în memoria RAM a computerului. În acest fel, este imposibil să se pregătească o cheie duplicată pentru semnătura electronică, care ar putea fi furată de un infractor din companie. În a cărei soluție integrată, sistemul menține un grad ridicat de transparență în operațiunile criptografice, completat de securitate sporită a cheilor criptografice pentru economisirea întregii sume de bani necesare.

2015: CryptoPro Rutoken CSP

Această soluție software și hardware vă permite nu numai să salvați certificatele clienților pe cheile USB, ci și să salvați operațiunile pe cheile private în mijlocul dispozitivului. Pentru care în hardware sunt implementați următorii algoritmi: generarea cheii conform GOST R 34.10-2001, generarea unei semnături digitale electronice conform GOST R 34.10-2001 și calculul cheii folosind Diffie-Hellman (RFC 4357). SKZI CryptoPro Rutoken CSP este implementat pe baza Rutoken EDS și securitatea software-ului CryptoPro.

CryptoPro Rutoken CSP- Certificat de FSB al Rusiei, software-ul și hardware-ul dezvoltării complexe a companiei CryptoProta Asset, care combină capacitățile criptoproviderului rus și identificatorul Rutoken EDS.

Caracteristicile CryptoPro Rutoken CSP

Principalele caracteristici ale CryptoPro Rutoken CSP sunt:

  • Incoerența cheilor private. Toate operațiunile criptografice care implică utilizarea cheilor private sunt efectuate în mijlocul CSP-ului CryptoPro Rutoken și nu afectează în niciun fel dispozitivul în sine. Aveți întotdeauna acces la securitatea ridicată a cheii private a clientului, ceea ce vă permite să creșteți numărul de chei private de până la 3 ori.
  • Tehnologii Vikoristannya FKN. SKZI CryptoPro Rutoken CSP dispune de o tehnologie unică FKN care protejează protocolul de schimb între partea software și purtătorul de chei de atacuri și, de asemenea, asigură o securitate suplimentară a cheilor private pe lângă un set de intermediari Nici unul, ceea ce ne permite să reducem semnificativ posibilitatea de implementare a atacurilor legate de ghicirea parolei (PIN) ).
  • Mai multă ingeniozitate cu CryptoPro CSP 3.6 și suport pentru toate capacitățile tale.
  • Integrare deplină în infrastructura cheii private PKI, care se bazează pe centrul CryptoPro CA, ceea ce atestă.

Scopul CryptoPro Rutoken CSP

CIPF CryptoPro Rutoken CSP este utilizat pentru utilizarea în sistemele rusești PKI, în sistemele de gestionare a documentelor electronice semnificative din punct de vedere juridic și în alte sisteme informatice care utilizează tehnologii de semnătură digitală electronică.

Următoarele operațiuni criptografice sunt asociate cu wiki-ul CSP CryptoPro Rutoken:

  • generarea de chei conform GOST R 34.10-2001;
  • formarea unei semnături digitale electronice conform GOST R 34.10-2001;
  • asigurarea confidențialității și monitorizarea integrității informațiilor cu criptare și securitate suplimentară, în conformitate cu GOST 28147-89;
  • Calculul cheii utilizând Diffie-Hellman (RFC 4357).

Arhitectura Facultăţii de Informatică

Functional Key Nose (FKN) implementează o nouă abordare pentru stocarea în siguranță a informațiilor cheie stocate pe un dispozitiv hardware. Prin formarea unei semnături electronice și generarea de chei direct într-un microprocesor, nodul cheie vă permite să rezistați eficient atacurilor legate de înlocuirea valorii hash sau a semnăturii în canalul de legătură.

Avantajele arhitecturii FKN:

  • Confidențialitatea cheilor private a fost îmbunătățită.
  • Întărește protecția datelor în timpul transmisiei printr-un canal deschis datorită autentificării reciproce a purtătorului de chei și a software-ului de stocare folosind un protocol original suplimentar bazat pe procedura EKE (schimb electronic de chei). În acest caz, codul PIN nu este transmis, ci un punct de pe curba eliptică.
  • Transmiterea unei valori hash printr-un canal furat, care dezactivează posibilitatea de falsificare.
  • După ce containerul este creat, cheia clientului nu este stocată nici în containerul de chei, nici în memoria furnizorului cripto și nu este stocată în mod explicit în transformările criptografice. Aparent, un atac hardware asupra cheii nu va ajuta la recunoașterea cheii.
  • Posibilitatea de a înlocui semnătura în protocolul de schimb este activată, semnătura electronică este generată în părți: mai întâi în partea cheie, apoi restul în partea programului CSP.

Sistemele de operare pe care le suportăm

CryptoPro Rutoken CSP acceptă următoarele sisteme de operare Windows și Linux/UNIX:

  • Windows 2000/XP/2003 (platforma ia32)
  • Windows XP/2003 (platforma x64, ia64)
  • Windows Vista/2008/7/2008 R2/8 (ia32, platformă x64)
  • Linux Standard Base ISO/IEC 23360 (ia32, platforma x64)
  • Alt Linux 4.0 Server (ia32, platformă x64)
  • Debian-4.0 (Etch) (ia32, platformă x64)
  • FreeBSD 7 (platforma ia32)

Certificat

SKZI CryptoPro Rutoken CSP respectă GOST 28147-89, GOST R 34.11-94, GOST R 34.10.2001 și cu FSB-ul Rusiei până la SKZI și caracteristicile de semnătură electronică pentru clasele KS1 și KS2. Puteți alege să utilizați protecția criptografică a informațiilor pentru a nu elimina informațiile și a crea un secret de stat.