Назначение
- Аунтификация
- Электронная подпись
- Безопасное хранение ключевой инфомации
- Защита персональных данных
- Корпоративное использование
Ключевые возможности Рутокен ЭЦП PKI
Возможности аутентификации владельца
Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода;
Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость;
Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя;
Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо);
Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные;
Разграничение доступа к файловым объектам в соответствии с уровнем доступа;
Ограничение числа попыток ввода PIN-кода.Файловая система
Встроенная файловая структура по ISO/IEC 7816-4;
Число файловых объектов внутри папки — до 255 включительно;
Уровень вложенности папок ограничен объемом свободной памяти для файловой системы;
Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти;
Использование файлов Elementary File (файл общего назначения, часть файловой системы устройства) для хранения ключевой информации: ключей шифрования, сертификатов и т. п;
Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании EF-файлов (Elementary File, файл общего назначения, часть файловой системы устройства);
Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.Интерфейсы
Протокол обмена по ISO 7816-12;
Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС;
Поддержка PC/SC;
Microsoft Crypto API;
Microsoft SmartCard API;
PKCS#11;Встроенный контроль и индикация
Контроль целостности микропрограммы (прошивки) Рутокен Lite;
Контроль целостности системных областей памяти;
Проверка целостности EF-файлов перед любым их использованием;
Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений;
Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.