С 01.07.26 ваши продажи ОСТАНОВЯТСЯ, если не установите ЕСМ (ТС ПИоТ)
Расскажем, поможем, подключим, настроим. Берем технические вопросы на себя
Рутокен ЭЦП 3.0 Flash 5100 32 ГБ
Рутокен ЭЦП 3.0 Flash 5100 32 ГБ — устройство, объединяющие возможности Рутокен ЭЦП 3.0 и флеш-накопителя.
Криптографический контроллер управляет интегрированной картой памяти. Это позволяет без использования каких-либо внешних контроллеров:
- создавать на флеш-памяти несколько логических разделов с индивидуальными режимами доступа (скрытый, только для чтения, чтение и запись, CD-ROM);
- менять режимы доступа разделов: временное (до переподключения токена) / постоянное изменение;
- назначать для каждого раздела защиту смены режима доступа (аутентификация по PIN-коду, проверка наличия слепка компьютера в белом списке).
Помимо традиционных задач двухфакторной аутентификации и создания электронной подписи Рутокен ЭЦП 3.0 Flash 5100 32 ГБ используется для решения следующих задач:
- безопасное хранение конфиденциальной информации;
- организация защищенных удаленных рабочих мест;
- организация защищенных переносимых рабочих мест;
- установка ПО для организации рабочих мест «в один клик» с технологией автозапуска.
7 690 руб.
Количество
шт
Описание
Встречайте новое поколение защищенных гибридных устройств — Рутокен ЭЦП 3.0 Flash 5100 на 32 ГБ. Мы взяли самую быструю и современную криптографическую платформу линейки 3.0 и объединили ее с вместительным флеш-накопителем, создав совершенный инструмент для корпоративного сектора. Благодаря инновационному микроконтроллеру, операции шифрования и формирования подписи происходят за доли секунды, колоссально экономя ваше время. Встроенная память на 32 гигабайта позволяет удобно переносить рабочие проекты, презентации и документы между компьютерами. Эта модель идеально подойдет для коммерческих организаций, стремящихся внедрить передовые стандарты двухфакторной аутентификации и обеспечить сотрудников универсальным рабочим инструментом высочайшего качества. Повысьте продуктивность команды без риска утечки данных.Криптографические возможности Рутокен ЭЦП 3.0 позволяют использовать USB-токены и смарт-карты для двухфакторной аутентификации и квалифицированной электронной подписи в государственных и корпоративных системах. В Комплекте разработчика Рутокен найдется все необходимое. Для быстрой интеграции в мобильные решения доступно приложение для подписания допусков к работе сотрудников (Android, iOS). Рутокен ЭЦП 3.0 уже совместим со следующими криптографическими пакетами и криптопровайдерами: КриптоПро CSP 5.0 R2 и новее, КриптоАРМ ГОСТ, в том числе мобильные версии, КриптоАРМ 5, Signal-COM CSP, ViPNet CSP, ViPNet OSSL 5.4, VipNet PKI Client для Android, Рутокен Плагин, Криптопровайдер Рутокен (RSA), OpenSSH, OpenSSL, OpenVPN, Эникриптер.
Аутентификация. Аутентификация пользователей в сети, на веб-ресурсах, в приложениях, при удаленном доступе на мобильном устройстве или ПК. Замена парольной аутентификации при доступе к БД, Web-серверам, VPN-сетям и security-ориентированным приложениям на двухфакторную программно-аппаратную аутентификацию. Аутентификация при доступе к почтовым серверам, серверам баз данных, Web-серверам, файл-серверам. Надежная аутентификация при удаленном администрировании и т. п.
Электронная подпись. Электронная подпись на мобильном устройстве или ПК. Аппаратная реализация электронной подписи.
Безопасное хранение ключевой информации. Шифрование документов и почты на мобильных устройствах или ПК. Использование ключевой информации для выполнения криптографических операций на самом устройстве без возможности выдачи наружу закрытой ключевой информации. Сгенерированные на устройстве ключи подписи и шифрования не могут быть скопированы. При утере или краже безопасность не нарушается: для доступа к информации требуется PIN-код.
Защита персональных данных. Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений. Защита доступа к компьютеру и в домен локальной сети. Возможность шифрования данных на дисках.
Корпоративное использование. Использование в качестве интеллектуального ключевого носителя в разнообразных информационных системах, использующих технологии электронной подписи. Использование в качестве полноценного устройства шифрования и электронной подписи в криптографических сервис-провайдерах, системах защищенного документооборота, в ПО для шифрования логических дисков и т. д. Использование в корпоративных системах для надежного хранения служебной информации, персональной информации пользователей, паролей, ключей шифрования, сертификатов и любой другой конфиденциальной информации. Использование в качестве единого идентификационного устройства для доступа пользователя к разным элементам корпоративной системы.
Характеристики
- Аппаратные криптографические возможности
-
- ГОСТ Р 34.10-2001 генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
- ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.
- ГОСТ Р 34.11-94: вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП.
- ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП.
- ГОСТ 28147-89: генерация ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
- ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
- ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).
- Выработка сессионных ключей (ключей парной связи):
- по схеме VKO GOST R 34.10-2001 (RFC 4357);
- по схеме VKO GOST R 34.10-2012 (RFC 7836);
- расшифрование по схеме EC El-Gamal.
- RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
- ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.
- Генерация последовательности случайных чисел требуемой длины.
- Возможности аутентификации владельца
-
- Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
- Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
- Поддержка 2-х глобальных PIN-кодов: Администратора и Пользователя.
- Поддержка локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) или для дополнительной защиты части ключевой информации в памяти устройства. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт).
- Настраиваемые аппаратные политики качества PIN-кодов, которые обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора.
- Варианты политик:
- Ограничение минимальной длины PIN-кода;
- Ограничение использования PIN-кода по умолчанию;
- Запрет PIN-кода, состоящего из одного повторяющегося символа;
- Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов;
- Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода.
- Ограничение числа попыток ввода PIN-кода.
- Индикация факта смены глобальных PIN-кодов с PIN-кодов по умолчанию на оригинальные.
- Файловая система
-
- Встроенная файловая структура по ISO/IEC 7816-4.
- Число файловых объектов внутри папки — до 255 включительно.
- Число вложенных папок — до 127 включительно.
- Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
- Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
- Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.
- Использование Security Environment для удобной настройки параметров криптографических операций.
- Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т. п.
- Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
- Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.
- Flash-память
-
- Объем 32 ГБ.
- Максимальная скорость чтения: 15 МБ/с.
- Максимальная скорость записи: 11 МБ/с.
- Управление Flash-памятью
-
- Максимальное количество разделов: 8.
- Возможные состояния разделов: чтение-запись, только чтение, скрытый, CD-ROM.
- Способы защиты раздела флеш-памяти:
- PIN-код Администратора;
- PIN-код Пользователя;
- локальный PIN-код;
- слепки ПК;
- комбинация PIN-кода Пользователя и слепков ПК для усиления защиты раздела флеш-памяти.
- Интерфейсы
-
- Стандартный протокол обмена: ISO/IEC 7816-12.
- Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.
- Поддержка PC/SC.
- Microsoft Crypto API.
- Microsoft SmartCard API.
- PKCS#11 (включая российский профиль).
- Встроенный контроль и индикация
-
- Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП 3.0 Flash.
- Контроль целостности системных областей памяти.
- Проверка целостности RSF-файлов перед любым их использованием.
- Счетчик изменений в файловой структуре и счетчик изменений любых PIN-кодов для контроля несанкционированных изменений.
- Проверка правильности функционирования криптографических алгоритмов.
- Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.
- Общие характеристики
-
- Современный защищенный микроконтроллер.
- Идентификация с помощью 32-битного уникального серийного номера.
- Поддержка операционных систем:
- Microsoft Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2
- GNU/Linux, в том числе отечественные
- Apple macOS 10.13 и новее
- Android 7 и новее
- iOS\iPadOS 16.2 и новее
- Аврора 4+
- EEPROM память 128 КБ.
- Интерфейс USB 1.1 и выше.
- Размеры 58х16х8мм для USB-A.
- Масса 5,9 г.
- Специальные возможности
-
- Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения.
- Ведение неубывающего счетчика операций электронной подписи в рамках журнала.
- Доверенное получение журнала, подтвержденное электронной подписью.
- Журнал событий безопасности, в котором фиксируются:
- Операции форматирования,
- Генерация/удаление любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+,
- Смена PIN-кода Пользователя,
- Добавление/удаление слепка ПК,
- Успешное открытие раздела flash-памяти,
- Информация об окружении (время и информация о компьютере) при попытке открытия раздела.
- Дополнительные возможности
-
- Наличие SDK для интеграции в программные продукты.
Рутокен ЭЦП 3.0 Flash 5100 32 ГБ
7 690 руб.
