Выберите город
8 800 250-14-15
С 01.07.26 ваши продажи ОСТАНОВЯТСЯ, если не установите ЕСМ (ТС ПИоТ)

Расскажем, поможем, подключим, настроим. Берем технические вопросы на себя

Подробнее

Рутокен ЭЦП 3.0 3120, серт. ФСТЭК

картинка Рутокен ЭЦП 3.0 3120, серт. ФСТЭК от магазина ККМ.ЦЕНТР

Активные ключевые носители Рутокен ЭЦП 3.0 — принципиально новая линейка USB-токенов и смарт-карт для подписания документов электронной подписью и строгой двухфакторной аутентификации на настольных и мобильных устройствах. Продукты линейки являются полнофункциональными аппаратными СКЗИ.

3 910 руб.
0
Количество
шт

Описание


Рутокен ЭЦП 3.0 3120 (серт. ФСТЭК): аппаратное СКЗИ для защищённой электронной подписи и аутентификации

Рутокен ЭЦП 3.0 3120 — USB‑токен класса полнофункционального аппаратного средства криптографической защиты информации (СКЗИ) с сертификатом ФСТЭК. Устройство предназначено для квалифицированной электронной подписи, шифрования данных и строгой двухфакторной аутентификации — на рабочих станциях и мобильных устройствах. Сертификация ФСТЭК подтверждает соответствие требованиям по безопасности информации, отсутствие недекларированных возможностей и возможность применения в информационных системах с повышенными требованиями к защите данных.

Криптографические возможности и безопасность

Токен аппаратно поддерживает широкий набор отечественных и международных алгоритмов:

  • ГОСТ Р 34.10–2012 (с длиной ключа 256/512 бит) и ГОСТ Р 34.11–2012;
  • симметричные шифры «Магма» и «Кузнечик»;
  • международные алгоритмы RSA и ECDSA.

Все криптографические операции выполняются внутри токена — закрытый ключ не покидает устройство и не копируется в память компьютера. Сгенерированные ключи невозможно экспортировать или скопировать, что надёжно защищает их от утечки. Доступ к функционалу токена возможен только после ввода PIN‑кода: даже при утере или краже устройства злоумышленник не сможет воспользоваться хранящимися на нём ключами.

Совместимость, интеграция и удобство эксплуатации

Устройство совместимо со всеми основными операционными системами: Windows, GNU/Linux, macOS, а также с мобильными платформами (Android, iOS, «Аврора»). Благодаря обратной совместимости с Рутокен ЭЦП 2.0 токен сразу работает в уже развёрнутых системах (включая ЕГАИС) — дополнительные настройки не требуются. При этом производительность криптографических и файловых операций по сравнению с предыдущими поколениями существенно повышена.

Для интеграции в корпоративные и прикладные решения доступен комплект разработчика (SDK), который позволяет встраивать поддержку токена в классические, мобильные и веб‑приложения. Для быстрого внедрения в мобильных сценариях предусмотрено приложение для подписания допусков к работе сотрудников (Android, iOS).

Поддержка криптопровайдеров и ПО

Рутокен ЭЦП 3.0 3120 официально совместим со следующими решениями:

  • КриптоПро CSP 5.0 R2 и новее;
  • КриптоАРМ ГОСТ (в том числе мобильные версии) и КриптоАРМ 5;
  • Signal‑COM CSP;
  • ViPNet CSP, ViPNet OSSL 5.4, VipNet PKI Client для Android;
  • Рутокен Плагин и криптопровайдер Рутокен (RSA);
  • OpenSSH, OpenSSL, OpenVPN;
  • Эникриптер.

Сценарии использования

Аутентификация. Токен заменяет парольную аутентификацию на двухфакторную: для доступа требуется физическое устройство и PIN‑код. Подходит для входа в сеть, на веб‑ресурсы, в приложения, для удалённого доступа, администрирования, а также для доступа к почтовым серверам, серверам баз данных, Web‑серверам, файл‑серверам и VPN‑сетям.

Электронная подпись и шифрование. Устройство обеспечивает аппаратную реализацию электронной подписи и шифрование документов и почты — как на ПК, так и на мобильных устройствах. Это востребовано при сдаче отчётности, электронном документообороте, участии в торгах, работе на государственных порталах и в других юридически значимых процессах.

Защита персональных и служебных данных. Токен можно использовать для шифрования электронной переписки, защиты доступа к компьютеру и домену локальной сети, а также для шифрования данных на дисках.

Корпоративные задачи. В корпоративной среде Рутокен ЭЦП 3.0 3120 выступает как единый идентификационный носитель: он обеспечивает хранение сертификатов, ключей шифрования, паролей и другой конфиденциальной информации, а также служит универсальным средством доступа пользователя к различным элементам ИТ‑инфраструктуры.

Ключевые преимущества для организаций

  • Сертификат ФСТЭК. Подтверждает соответствие государственным требованиям к защите информации и возможность использования в системах с повышенными требованиями безопасности.
  • Подходит для УЦ ФНС. Токен можно применять для получения квалифицированных сертификатов электронной подписи.
  • Максимальная защита ключей. Закрытые ключи никогда не покидают токен, а двухфакторная аутентификация существенно снижает риски несанкционированного доступа.
  • Гибкость и масштабируемость. Широкая совместимость с криптопровайдерами, платформами и сценариями применения позволяет внедрять токен в действующие процессы с минимальными доработками.

Благодаря сочетанию аппаратной криптографии, сертификации ФСТЭК, высокой производительности и широкой совместимости Рутокен ЭЦП 3.0 3120 является надёжным решением для государственных и коммерческих структур, которым требуется защищённая работа с электронной подписью, шифрованием и аутентификацией.


Характеристики

Аппаратные криптографические возможности
  • ГОСТ Р 34.10-2001 генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
  • ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
  • ГОСТ Р 34.11-94: вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП.
  • ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП.
  • ГОСТ 28147-89: генерация ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
  • ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
  • ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
  • Выработка сессионных ключей (ключей парной связи):
    • по схеме VKO GOST R 34.10-2001 (RFC 4357);
    • по схеме VKO GOST R 34.10-2012 (RFC 7836);
    • расшифрование по схеме EC El-Gamal.
  • RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
  • ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
  • Генерация последовательности случайных чисел требуемой длины.
Возможности аутентификации владельца
  • Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
  • Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
  • Поддержка 2-х глобальных PIN-кодов: Администратора и Пользователя.
  • Поддержка локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства.
  • Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора;
  • Варианты политик:
    • Ограничение минимальной длины PIN-кода;
    • Ограничение использования PIN-кода по умолчанию;
    • Запрет PIN-кода, состоящего из одного повторяющегося символа;
    • Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов;
    • Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода.
  • Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по глобальным PIN-кодам в сочетании с аутентификацией по локальным PIN-кодам.
  • Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт).
  • Ограничение числа попыток ввода PIN-кода.
  • Индикация факта смены глобальных PIN-кодов с PIN кодов по умолчанию на оригинальные.
Производительность аппаратных криптографических операций
  • Электронная подпись ГОСТ 34.10-2012 (256): 0.04 сек.
  • Электронная подпись ГОСТ 34.10-2012 (512): 0.09 сек.
  • Электронная подпись RSA-1024: 0.01сек.
  • Электронная подпись RSA-2048: 0.04 сек.
  • Электронная подпись RSA-4096: 0.19 сек.
  • Электронная подпись ECDSA-256 (secp256k1): 0.06 сек.
  • Электронная подпись ECDSA-256 (secp256r1): 0.04 сек.
Файловая система
  • Встроенная файловая структура по ISO/IEC 7816-4.
  • Число файловых объектов внутри папки — до 255 включительно.
  • Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
  • Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
  • Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.
  • Использование Security Environment для удобной настройки параметров криптографических операций.
  • Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т. п.
  • Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
  • Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.
Интерфейсы
  • Интерфейс подключения USB CCID.
  • Поддержка PC/SC.
  • Microsoft Crypto API.
  • Microsoft SmartCard API.
  • PKCS#11 (включая российский профиль).
Встроенный контроль и индикация
  • Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП.
  • Контроль целостности системных областей памяти.
  • Проверка целостности RSF-файлов перед любым их использованием.
  • Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.
  • Проверка правильности функционирования криптографических алгоритмов.
Общие характеристики
  • Современный защищенный микроконтроллер.
  • Идентификация с помощью 32-битного уникального серийного номера.
  • Поддержка операционных систем:
    • Microsoft Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2
    • GNU/Linux, в том числе отечественные
    • Apple macOS 10.13 и новее
    • iOS/iPadOS 16.2 и новее
    • Android 7 и новее
    • Аврора 4+
  • EEPROM память 128 КБ.
  • Интерфейс USB 1.1 и выше.
  • Размеры 58х16х8мм.
  • Масса 6,3 г.
Специальные возможности
  • Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения.
  • Ведение неубывающего счетчика операций электронной подписи в рамках журнала.
  • Доверенное получение журнала, подтвержденное электронной подписью.
  • Журнал событий безопасности , в котором фиксируются:
    • Операции форматирования,
    • Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+,
    • Смена PIN-кодов Пользователя/Администратора.
  • Для моделей Рутокен ЭЦП 3.0 3120 и новее.
Дополнительные возможности
  • Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2).
  • Собственный CSP со стандартным набором интерфейсов и функций API.
  • Возможность интеграции в smartcard-ориентированные программные продукты.
  • Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider.
Рутокен ЭЦП 3.0 3120, серт. ФСТЭК
Рутокен ЭЦП 3.0 3120, серт. ФСТЭК
3 910 руб.

Полезная информация

О ККМ.Центр

Наши контакты и реквизиты. Подробнее

Доставка

Доставим ваш заказ в любой регион России. Подробнее

Гарантии

Условия возврата товара надлежащего качества, приобретённого через интернет-магазин. Подробнее

Начните с бесплатной консультации

Начните с бесплатной консультации

Оставьте номер телефона или напишите свой вопрос, наши специалисты посоветуют лучшее оборудование и помогут решить любую проблему