Rutoken'in kimlik doğrulama ve elektronik imza özellikleri. Kimlik doğrulama ve elektronik imza Rutoken'in özellikleri Rutoken Lite nedir

CryptoPro veri koruma sistemleri genellikle Aktiv şirketi altında Rutoken'i kurmak için anahtar olarak kullanılır. Ancak bu cihazın daha yeni modelleri, desteklenen sürücüler sistemine kurulmadan çalışmaz ve bugün bunları indirip yüklemek mümkündür.

Prosedür iki aşamadan oluşur: CryptoPro'da Rutoken destek modülünün kurulumu, belirlenen cihaz için sürücülerin kurulumu.

Aşama 1: Destek modülünün kurulumu

USB anahtarlara yönelik servis yazılımını kurmadan önce öncelikle kriptografik koruma paketine bir destek modülü eklemeniz gerekir. Şu şekilde deneyin:

  1. Rutoken distribütörlerinin resmi kaynağında yayınlanan, incelenen SKZI'ye gidin. Modüller, CryptoPro'nun bir CSP'sinin yanı sıra bir JSP sürümü olarak sunulur; öncekinin sürümleri de kapasiteye göre bölünmüştür. Gerekli bileşeni seçmek için adınıza basmanız yeterlidir.
  2. Lisansa devam etmek için lisans sözleşmesini kabul etmeniz gerekir; belgeyi okuyun ve ardından öğeyi seçin “Lisanslı Mülkiyet'i okudunuz ve kabul ettiniz” ve düğmeye basın "Akıllar kabul edilir".
  3. Modül yükleyicisini herhangi bir yere kurun ve ardından derlenen dosyayı çalıştırın. Basın "Dali" günün sonunda "Maistry Kurulumu".
  4. Basamak taşına basın "Düzenlemek".
  5. Kurulum otomatik olarak gerçekleştirilir, bu nedenle prosedür tamamlanana kadar bekleyin.


    Yükleyiciyi kapatmak için düğmeye basın "Hazır".

Bu noktada ilk aşama tamamlanır ve bir sonraki aşamaya geçebilirsiniz.

Aşama 2: Sürücülerin yüklenmesi

Destek modülünü kurduktan sonra sürücüleri doğrudan yükleyebilirsiniz.


Bu yüzden bugünkü haberimiz CryptoPro için Rutoken sürücülerinin kurulumu.

Bizden kimlik doğrulama ve elektronik ürünler satın alabilirsiniz Rutoken imzaları, Rozrobleni ortağımız JSC "Active-Soft".

  • RFID etiketleriyle donatılmış akıllı kartlar Em-Marine, HID Prox;
  • Mifare Classic 1K RFID akıllı kartlarla donatılmıştır;
  • RFID etiketli akıllı kartlarla donatılmıştır Em-Marine/HID Prox + Mifare Classic 1K;
  • HID iClass RFID akıllı kartlarla donatılmıştır.
  • Akıllı kartları okumak için cihaz ACR38U-I1;
  • Akıllı kartları okumak için cihaz ACR38U-H1;
  • Akıllı kartları okumak için cihaz ACR3901U-H3;
  • Akıllı kartları okumak için cihaz OMNIKEY (CardMan) 3021;
  • Akıllı kartları okumak için cihaz OMNIKEY (CardMan) 3121;
  • Akıllı kartları okumak için cihaz OMNIKEY (CardMan) 5421;
  • IDBridge CT30 akıllı kartları okumak için cihaz.

Rutoken KeyBox cihazları, önemli cihazların (USB belirteçleri, akıllı kartlar ve diğer cihazlar) canlı döngüsünün yönetimi ve bakımı için tasarlanmıştır. Microsoft Windows teknolojilerini temel alan kurumsal ağlara yöneliktir. Müşteri hesapları arasındaki bağlantıları, kimlik doğrulama yöntemlerini, ekleri ve bilgi güvenliği düzenlemelerini sağlayan sistemdir. Rusya FSTEC sertifikası verildi.

  • 1 müşteri için lisans;
  • Rusya FSTEC sertifikası olan Rutoken KeyBox'ın dağıtımı.

Windows için Rutoken cihazları, kullanıcıların donanım kimlik doğrulaması ve Microsoft Windows tabanlı sistemlerde gezinmenin korunması için tasarlanmıştır. Karar, Windows güvenlik araçlarının ve Rutoken ailesinin elektronik tanımlayıcılarının önemli bilgilerin taşıyıcıları olarak kullanılmasına dayanıyordu.

CryptoTree є iş yeri Yasal olarak önemli belge yönetimi. Є karmaşık kutu çözümleri. Belgelerin, dijital sertifikaların ve kimlik doğrulamanın şifrelenmesi ve elektronik imzalanması için tasarlanmıştır.

CryptoPro Rutoken CSP, Rus kripto sağlayıcısı CryptoPro CSP ile USB belirteci Rutoken'in yeteneklerini birleştiren bir donanım-yazılım CPS'sidir. CryptoPro Rutoken CSP ile özel anahtarlar üzerindeki kriptografik işlemler tokenin ortasına yerleştirilir, bu durumda anahtar cihazın kendisinde kaybolmaz. Ürün, yazılım kısmı ile token arasındaki değişim protokolünü saldırılara karşı koruyan ve ayrıca özel anahtarların ek güvenliğini sağlayan işlevsel anahtar taşıyıcı teknolojisini uygular. Koristuvach'ın özel anahtarının süresi 3 yıla kadardır. KS1 ve KS2 sınıfları için elektronik imza ve bilgilerin kriptografik korunmasından önce sunulan avantajların geçerliliğine ilişkin Rusya FSB'nin bir sertifikası bulunmaktadır.

  • CryptoPro Rutoken CSP Lisansı;
  • CryptoPro Rutoken CSP dağıtımı.

Aksesuarlar

Ürünler:

  • USB belirteci için kapak;
  • Etiket alanı olan anahtarlık (seçim başına 4 renk);
  • Boynun etrafında asılı dikiş, chervona;
  • USB bağlantı noktası için alt kablo.

CryptoPro Rutoken CSP çözümü, CryptoPro ve Aktiv şirketlerinin kapsamlı bir geliştirmesidir ve kripto sağlayıcı CryptoPro CSP ile Rutoken USB belirteçlerinin yeteneklerini birleştirir. FKN teknolojisinin önemli bir özelliği, kriptografik çabaların kripto sağlayıcı CryptoPro CSP ile Rutoken EDS'yi temel alan FKN teknolojisine özel olarak uyarlanmış bir kriptografik USB belirteci modeli olan Rutoken KP arasında bölünmesidir.

Rutoken KP, FKN teknolojisinde anahtar çiftleri oluşturmak, anahtarlar oluşturmak, elektronik imza oluşturmak vb. için kullanılır. Token üzerindeki bu işlemler, en yüksek düzeyde anahtar tasarrufu bilgisi sağlayacaktır. KP Rutoken yalnızca CryptoPro Rutoken CSP deposundan temin edilir ve sağlanır ve bu USB belirteci genişletilmez.

sen yeni versiyonlar Rutoken KP olarak da bilinen CryptoPro Rutoken CSP, anahtar çiftlerini ve CryptoPro CSP kapsayıcılarını oluşturmak ve güvenilir bir şekilde depolamak için standart Rutoken EDS 2.0 modelini destekler. Anahtar bilgiler Rutoken EDS 2.0'da değişiklik yapılmadan saklanır. CryptoPro Rutoken CSP deposundaki Vikoristannaya Rutoken EDS 2.0, güç ve yeteneklere bağlı olarak para çekme çözümünün en uygun konfigürasyonunu verir, eğer kanallar kapatılana kadar ilerlemeler mümkünse, anahtar taşıyıcıyla bağlantı sağlanmaz.

CryptoPro Rutoken CSP'nin çözümü, CryptoPro CSP'nin ilericisidir ve tüm yeteneklerini destekler. Ayrıca CryptoPro CA merkezini temel alan özel anahtarların altyapısına da tamamen entegre olacak ve bu da bunu kanıtlayacak.

Atama

CIPF CryptoPro Rutoken CSP, yasal olarak önemli sistemlerde Rus PKI sistemlerinde vikoristannya amaçlıdır elektronik belge yönetimi ve dijital imza teknolojilerini kullanan diğer bilgi sistemlerinde. İçermek:

  • müşteri-banka sistemlerinde ödeme emirlerinin imzalanması gerekir;
  • çalıntı belge bilgilerine sahip sistemler;
  • elektronik biçimde sunulmak üzere bilgi toplama sistemlerinde;
  • federal ve bölgesel düzeydeki hükümet organlarında;
  • diğer durumlarda muhasebecinin anahtarlarının korunmasını sağlamak gerekir.

Olasılık

  • Tüm işlevselliği korur SKZI CryptoPro CSP 3.9 .
  • CryptoPro CA'yı temel alan PKI altyapısıyla tam entegrasyon sağlar.
  • Aynı zamanda standart Rutoken EDS 2.0 modeliyle de çalışır.
  • Aşağıdaki şifreleme işlemleri aşağıdaki donanım kaynaklarıyla ilişkilidir: Rutoken KP veya Rutoken EDS 2.0:
    • anahtar çiftlerinin oluşturulması DERZHSTANDART R 34.10-2001;
    • GOST R 34.10-2001 için elektronik imza oluşturmak;
    • Diffie-Hellman (RFC 4357) kullanılarak anahtar hesaplama.
  • Özel anahtarların, anahtar taşıyıcının ortasında, bükülme ihtimali olmadan güvenli bir şekilde saklanmasını ve saklanmasını sağlar.

Fonksiyonel anahtar burun

FKN mimarisi, donanımda depolanan önemli bilgilerin güvenli bir şekilde saklanmasına yönelik yeni bir yaklaşım uygular.

Anahtar düğüm, bir elektronik imza oluşturarak ve doğrudan mikroişlemcide şifreleme anahtarları oluşturarak, bağlantı kanalındaki karma değerin veya imzanın değiştirilmesiyle ilgili saldırılara etkili bir şekilde direnmenize olanak tanır.

FCS'nin ana avantajları

  • Değişim protokolündeki imzayı değiştirme yeteneği etkinleştirilir, elektronik imza parçalar halinde oluşturulur: önce anahtar bölümde, ardından geri kalanı CSP program bölümünde.
  • FKN'nin ortasında elektronik imzaların oluşturulmasının yanı sıra elektronik imzalar ve kullanım anahtarları için anahtarların oluşturulması.
  • Sahtekarlık olasılığını devre dışı bırakan, çalıntı bir kanal üzerinden karma değeri iletmek.
  • Konteyner oluşturulduktan sonra müşterinin anahtarı, anahtar konteynerinde veya kripto sağlayıcının hafızasında saklanmaz ve ayrıca kriptografik yeniden oluşturmalarda açıkça kullanılmaz.
  • EKE (elektronik anahtar değişimi) prosedürünü temel alan ek bir orijinal protokol kullanarak anahtar taşıyıcının ve depolama yazılımının karşılıklı kimlik doğrulaması nedeniyle açık bir kanal üzerinden iletim sırasında verilerin korunmasını güçlendirir. Bu durumda PIN kodu iletilmez, ancak eliptik eğri üzerindeki bir nokta iletilir.
  • Özel anahtarların gizliliği artırıldı.
  • Anahtar FKN tarafından oluşturulabilir veya arama yapabilirsiniz.
  • Rus elektronik imzasını destekleyen merkezi bir anahtarla eliptik eğriler üzerinde kriptografik işlemler içerir.

, “Yeni Karanlık Teknolojiler”, “Rusbitech”, “Infotex”, “CryptoPRO” ve “Phoenix” otomatikleştirilmiş bir çalışma ortamı oluşturdu. yüksek seviye bilgi Güvenliği. Kararımız öncelikli olarak hükümet yapılarının yanı sıra piyasada yüksek konumlara sahip ticari şirketlerdeki büyümeye odaklanıyor. bilgi Güvenliği 30 Haziran 2018'de T-Platforms'ta bildirildi. Daha fazla detay.

"Rid OS 7.1 Murom" ile Sumisnist

2017: FSB, "CryptoPro Rutoken CSP" sürüm 3.9 için sertifikayı genişletti

Donanım kriptografisi "Rutoken EDS" ve "Rutoken EDS" 2.0 desteği, "CryptoPro CSP"nin yeteneklerini, farklı olmayan ancak donanım aygıtında "yerleşik" olarak oluşturulabilen elektronik imza anahtarlarıyla çalışacak şekilde genişletir. Bir kez oluşturulan bu tür anahtarlar, USB belirtecinin belleğinden alınamaz ve bilgisayarın RAM'inde hemen saklanmaz. Bu sayede şirketteki bir suçlunun çalabileceği elektronik imza için kopya anahtar hazırlamak mümkün olmuyor. Entegre çözümü, kriptografik işlemlerde yüksek esnekliğe olanak tanır ve çok sayıda kaynağın tam maliyetinden tasarruf etmek için kriptografik anahtarların artırılmış korumasıyla tamamlanır.

2015: CryptoPro Rutoken CSP

Bu yazılım ve donanım çözümü, yalnızca müşteri sertifikalarını USB anahtarlara kaydetmenize değil, aynı zamanda cihazın ortasındaki özel anahtarlardaki işlemleri de kaydetmenize olanak tanır. Donanımda aşağıdaki algoritmaların uygulandığı: GOST R 34.10-2001'e göre anahtar üretimi, GOST R 34.10-2001'e göre elektronik dijital imzanın oluşturulması ve Diffie-Hellman (RFC 4357) kullanılarak anahtar hesaplama. SKZI CryptoPro Rutoken CSP, Rutoken EDS temelinde uygulanır ve yazılım güvenliği CryptoPro.

CryptoPro Rutoken CSP- Rus kripto sağlayıcısının ve Rutoken EDS tanımlayıcısının yeteneklerini birleştiren CryptoProta Asset şirketinin karmaşık gelişiminin yazılım ve donanımı, Rusya FSB tarafından onaylanmıştır.

CryptoPro Rutoken CSP'nin Özellikleri

CryptoPro Rutoken CSP'nin ana özellikleri şunlardır:

  • Özel anahtarların tutarsızlığı. Özel anahtarların kullanıldığı tüm şifreleme işlemleri CryptoPro Rutoken CSP'nin ortasında tamamlanır ve cihazın kendisini hiçbir şekilde etkilemez. Müşterinin özel anahtarının yüksek güvenliğine her zaman erişebilirsiniz, bu da özel anahtar sayısını 3 kata kadar artırmanıza olanak tanır.
  • Vikoristannya teknolojileri FKN. SKZI CryptoPro Rutoken CSP, yazılım kısmı ile anahtar taşıyıcı arasındaki değişim protokolünü saldırılara karşı koruyan benzersiz bir FKN teknolojisine sahiptir ve aynı zamanda bir dizi ara bağlantıya (iv) ek olarak özel anahtarların ek güvenliğini sağlar ve bu da saldırı olasılığını önemli ölçüde azaltmamıza olanak tanır. şifre tahmin etme (PIN) ile ilgili saldırıların uygulanması).
  • CryptoPro CSP 3.6 ile daha fazla yaratıcılık ve tüm yetenekleriniz için destek.
  • Onaylayan CryptoPro CA merkezini temel alan PKI özel anahtar altyapısına tam entegrasyon.

CryptoPro Rutoken CSP'nin Amacı

CIPF CryptoPro Rutoken CSP, Rus PKI sistemlerinde, yasal açıdan önemli elektronik belge yönetimi sistemlerinde ve elektronik dijital imza teknolojilerini kullanan diğer bilgi sistemlerinde kullanılmak üzere kullanılır.

Aşağıdaki şifreleme işlemleri CryptoPro Rutoken CSP wiki ile ilişkilidir:

  • GOST R 34.10-2001'e göre anahtarların oluşturulması;
  • GOST R 34.10-2001'e göre elektronik dijital imza oluşturmak;
  • GOST 28147-89 ile tutarlı olarak ek şifreleme ve güvenlikle gizliliğin sağlanması ve bilgilerin bütünlüğünün izlenmesi;
  • Diffie-Hellman (RFC 4357) kullanılarak anahtar hesaplama.

Bilgisayar Bilimleri Fakültesi Mimarisi

İşlevsel Anahtar Ucu (FKN), bir donanım cihazında depolanan anahtar bilgileri güvenli bir şekilde depolamak için yeni bir yaklaşım uygular. Anahtar düğüm, bir elektronik imza oluşturarak ve anahtarları doğrudan bir mikroişlemcide oluşturarak, bağlantı kanalındaki karma değerinin veya imzanın değiştirilmesiyle ilgili saldırılara etkili bir şekilde direnmenize olanak tanır.

FKN mimarisinin avantajları:

  • Özel anahtarların gizliliği artırıldı.
  • EKE (elektronik anahtar değişimi) prosedürünü temel alan ek bir orijinal protokol kullanarak anahtar taşıyıcının ve depolama yazılımının karşılıklı kimlik doğrulaması nedeniyle açık bir kanal üzerinden iletim sırasında verilerin korunmasını güçlendirir. Bu durumda PIN kodu iletilmez, ancak eliptik eğri üzerindeki bir nokta iletilir.
  • Sahtekarlık olasılığını devre dışı bırakan, çalıntı bir kanal üzerinden karma değeri iletmek.
  • Konteyner oluşturulduktan sonra müşterinin anahtarı, anahtar konteynerinde veya kripto sağlayıcının hafızasında saklanmaz ve kriptografik dönüşümlerde açıkça saklanmaz. Görünüşe göre, anahtara yapılan bir donanım saldırısı anahtarın tanınmasına yardımcı olmayacak.
  • Değişim protokolündeki imzayı değiştirme yeteneği etkinleştirilir, elektronik imza parçalar halinde oluşturulur: önce anahtar bölümde, ardından geri kalanı CSP program bölümünde.

Desteklediğimiz işletim sistemleri

CryptoPro Rutoken CSP aşağıdaki işletim sistemi Windows ve Linux/UNIX'i destekler:

  • Windows 2000/XP/2003 (ia32 platformu)
  • Windows XP/2003 (x64, ia64 platformu)
  • Windows Vista/2008/7/2008 R2/8 (ia32, x64 platformu)
  • Linux Standart Tabanı ISO/IEC 23360 (ia32, x64 platformu)
  • Alt Linux 4.0 Sunucusu (ia32, x64 platformu)
  • Debian-4.0 (Etch) (ia32, x64 platformu)
  • FreeBSD 7 (ia32 platformu)

Sertifika

SKZI CryptoPro Rutoken CSP, GOST 28147-89, GOST R 34.11-94, GOST R 34.10.2001 ve SKZI'ye kadar Rusya FSB'si ve KS1 ve KS2 sınıfları için elektronik imza özellikleriyle uyumludur. Bilgileri kaldırmamak ve devlet sırrı oluşturmamak için bilgilerin kriptografik korumasını kullanmayı seçebilirsiniz.