Аппаратный ключ безопасности ІІТ Устройство КЗИ Алмаз-1К (Алмаз-1К)
Средство выполняет следующие функции:
- аутентификацию оператора ЭВМ при доступе к ключу;
- генерацию личных и открытых ключей для алгоритма ЭЦП;
- генерацию личных и открытых ключей для протокола распределения ключей;
- генерацию ключей для алгоритма шифрования и генерацию случайных последовательностей на основе аппаратного генератора;
- хранение личных ключей во внутренней памяти и защиту их от НСД;
- формирование и проверку ЭЦП;
- вычисление хэш-функции;
- распределение ключевых данных на основе асимметричного протокола распределения;
- хранение произвольных данных во внутренней памяти и защита их от НСД;
- контроль целостности и работоспособности встроенного программного обеспечения и др.
Конструкция и технические характеристики средства
Электронный ключ выполнен в виде малогабаритного съемного USB-устройства, имеющего программный CCID-интерфейс.
Конструктивно электронный ключ выполнен на двухслойной печатной плате, залитой компаундом, формирующим защитный слой, и установленной в пластмассовый или металлический корпус, формирующий внешний вид средства. На печатной плате устанавливаются электронные компоненты и USB-соединитель типа А-plug (вилка).
Защита от несанкционированного доступа к внутренним узлам изделия осуществляется за счет неразборной компаундной заливки. Маркировка ЭК состоит из изображения логотипа и условного обозначения производителя и заводского номера из шести цифр.
Электронный ключ реализует следующие криптографические алгоритмы и протоколы:
- шифрование по ДСТУ ГОСТ 28147:2009 (режим простой замены и режим выработки имитации);
- ЭЦП по ДСТУ 4145-2002 (все длины ключей предусмотрены стандартом);
- хеширование по ГОСТ 34.311-95;
- протокол распределения ключевых данных Диффи-Хельмана в группе точек эллиптической кривой (длина ключа до 571 бита).
Скорость формирования ЭЦП по ДСТУ 4145-2002, поле 257 - 100 мс. Скорость формирования общего секрета Диффи-Хельмана в гр.т. эллиптической кривой, поле 431 - 1200 мс.
Аппаратная реализация обеспечивает защищенность процесса выполнения криптографических преобразований и делает невозможным доступ к личным ключам со стороны аппаратно-программной среды.
Личные ключи генерируются, хранятся и используются только внутри электронного ключа и никоим образом не попадают за его пределы. Хранение личных ключей и других ключевых данных осуществляется во внутреннем постоянном запоминающем устройстве электронного ключа.
Программное обеспечение ЭК функционирует в ОС Microsoft Windows 2000/XP/2003 Server/Vista/ 2008 Server/7/8/2012 Server/10/ 2016 Server/ 2019 Server/11 и выше (32- и 64-битных) и ОС Linux Ubuntu/ Debian/CentOS/RHEL (32- и 64-разрядных). PKCS#11-библиотеки ЭК также входят в состав программного обеспечения устройства.
Нет отзывов о данном товаре.
Нет отзывов о данном товаре, станьте первым, оставьте свой отзыв.
Нет вопросов о данном товаре, станьте первым и задайте свой вопрос.