Электронный идентификатор (токен) Рутокен S — это компактное USB-устройство, предназначенное для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации.
Рутокен S чаще всего применяется в качестве носителя закрытого ключа электронной подписи для доступа к различным ресурсам, для электронного документооборота и для дистанционного банковского обслуживания. Рутокен S выступает удачной альтернативой традиционным «хранилищам» ключевой информации, таким как Flash-диски или реестр компьютера. В отличие от них пароли и сертификаты пользователя хранятся на Рутокен S в защищенной внутренней памяти устройства. Доступ к этим данным возможен только по предъявлению PIN-кода.
Ключевые возможности Рутокен ЭЦП 2.0 Flash
Криптографические возможности
• Поддержка алгоритма ГОСТ 28147-89: генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
• Генерация последовательности случайных чисел требуемой длины.
• Защищенное хранение ключей шифрования ГОСТ без возможности их выгрузки.
Возможности аутентификации владельца
• Двухфакторная аутентификация: предъявление самого идентификатора и уникального PIN-кода.
• 3 уровня доступа к токену: Гость, Пользователь, Администратор.
• Разграничение доступа к файловым объектам в соответствии с уровнем доступа.
• Ограничение числа попыток ввода PIN-кода.
Файловая система
• Встроенная файловая система по стандарту ISO/IEC 7816-4.
• Прозрачное шифрование всей файловой системы по ГОСТ 28147-89.
• Уникальный для каждого экземпляра токена ключ шифрования файловой системы.
• Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
• Количество создаваемых папок и уровень их вложенности ограничены только объемом памяти токена.
Интерфейсы
• ISO/IEC 7816.
• PC/SC.
• Microsoft Crypto API.
• Microsoft SmartCard API.
• PKCS#11 (включая российский профиль).
Как работает Рутокен S
Основу Рутокен S составляют микроконтроллер, который выполняет криптографическое преобразование данных, и защищенная память, в которой в зашифрованном виде хранятся данные пользователя: пароли, сертификаты, ключи шифрования и т. д.
Электронные идентификаторы обычно используются в комплексе с соответствующими программно-аппаратными средствами. Рутокен S поддерживает основные промышленные стандарты, что позволяет без труда использовать его в уже существующих системах безопасности информации.
Характеристики
Идентификация с помощью 32-битного уникального серийного номера.
Поддержка операционных систем:
Microsoft Windows 11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2/Vista/2008/XP/2003
Основу Рутокен S составляют микроконтроллер, который выполняет криптографическое преобразование данных, и защищенная память, в которой в зашифрованном виде хранятся данные пользователя: пароли, сертификаты, ключи шифрования и т.д.
Электронные идентификаторы обычно используются в комплексе с соответствующими программно-аппаратными средствами. Рутокен S поддерживает основные промышленные стандарты, что позволяет без труда использовать его в уже существующих системах безопасности информации.
Какие модели Рутокен S существуют?
«Рутокен S» – базовая модель «Рутокен S» предназначена для безопасной двухфакторной аутентификации пользователей, защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации. Является основным ключевым носителем в проектах, основанных на использовании электронной подписи.
«Рутокен S ндв3 ФСТЭК» – сертифицированная версия USB-токена «Рутокен S», в поставку которого входит вся необходимая документация, подтверждающая отсутствие программных закладок и недекларированных возможностей. «Рутокен S» можно использовать при работе с информацией, имеющей гриф «С», и в системах, обрабатывающих конфиденциальную информацию.
«Рутокен S micro» – весь функционал классического «Рутокен S», представленный в виде микротокена. Миниатюрность исполнения позволяет использовать его в компактных устройствах: ноутбуках, нетбуках, планшетах. При этом вес и размеры микротокена позволяют держать его постоянно подключенным к мобильному устройству и не извлекать по окончании работы.
«Рутокен S micro ндв3 ФСТЭК» – устройство в форм-факторе микротокена, которое может быть использовано при работе с информацией, имеющей гриф «С», и в системах, обрабатывающих конфиденциальную информацию. В поставку устройства входит вся документация, подтверждающая отсутствие недекларированных возможностей.
«Рутокен S RF» – модель «Рутокен S» с интегрированной в его корпус RFID-меткой. Одно устройство позволяет решить 2 задачи: доступ пользователя к информационным ресурсам и физический доступ в охраняемые помещения. Представлено несколько вариантов «Рутокен S RF», отличающихся поддержкой разных стандартов RFID-считывателей: EM-Marine, Mifare, HID.
Для чего можно использовать Рутокен S?
Назначение Рутокен S:
Двухфакторная аутентификация при доступе к операционным системам, почтовым серверам, серверам баз данных, web-серверам, файл-серверам и в security-ориентированных приложениях.
Использование ключевой информации для выполнения криптографических операций на самом устройстве, без возможности выдачи наружу закрытой ключевой информации.
Запрет копирования сгенерированных на токене ключей.
Сохранение безопасности при утере или краже токена: для доступа к информации требуется PIN-код.
Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений.
Защита доступа к компьютеру и в домен локальной сети.
Возможность шифрования данных на дисках.
Использование в корпоративных системах для хранения служебной информации, персональной информации пользователей, паролей, ключей шифрования, цифровых сертификатов и любой другой конфиденциальной информации.
Возможность работать как единое идентификационное устройство для доступа пользователя к разным элементам корпоративной системы и обеспечивать, например, необходимое разграничение доступа, цифровую подпись создаваемых документов, аутентификацию при доступе к компьютерам и приложениям системы.
Какие возможности аутентификации существуют у Рутокен S?
Возможности аутентификации владельца:
Двухфакторная аутентификация: предъявление самого идентификатора и уникального PIN-кода.
3 уровня доступа к токену: Гость, Пользователь, Администратор.
Разграничение доступа к файловым объектам в соответствии с уровнем доступа.
Ограничение числа попыток ввода PIN-кода.
Чем обеспечивается безопасность хранения ключевой информации Рутокен S?
Безопасное хранение ключевой информации
Использование ключевой информации для выполнения криптографических операций на самом устройстве без возможности выдачи наружу закрытой ключевой информации.
При утере или краже токена безопасность не нарушается: для доступа к информации требуется PIN-код.
Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.