Ferramentas de autenticação Rutoken e assinatura eletrônica. Ferramentas de autenticação e assinatura eletrônica Rutoken Principais vantagens do FKN

Os usuários do sistema de proteção de dados CryptoPro costumam usar dispositivos Rutoken da empresa Active como chave. Porém, os modelos mais recentes deste dispositivo não funcionam sem os drivers apropriados no sistema, e hoje iremos dizer onde eles podem ser baixados e como instalá-los.

O procedimento é realizado em duas etapas: instalação do módulo de suporte Rutoken no CryptoPro e, de fato, instalação dos drivers para o dispositivo especificado.

Etapa 1: Instale o módulo de suporte

Antes de instalar o software utilitário para as chaves USB em questão, primeiro você precisa adicionar um módulo de suporte ao pacote de proteção criptográfica. Isto se faz do seguinte modo:

  1. Acesse o CIPF em questão, localizado no recurso oficial dos desenvolvedores do Rutoken. São apresentados módulos para versões CSP e JSP do CryptoPro; as versões do primeiro também são divididas por profundidade de bits. Para baixar o componente necessário, basta clicar em seu nome.
  2. Para continuar o download, você precisará aceitar o contrato de licença - leia o documento e marque a caixa “Os termos do Contrato de Licença foram lidos e aceitos na íntegra” e clique no botão "Termos aceitos".
  3. Baixe o instalador do módulo em qualquer local adequado e execute o arquivo executável. Clique "Avançar" na primeira janela "Assistente de instalação".
  4. Na próxima etapa, clique em "Instalar".
  5. A instalação ocorre automaticamente, basta aguardar até que o procedimento seja concluído.


    Para fechar o instalador, clique no botão "Preparar".

Neste ponto, a primeira etapa está concluída e você pode passar para a próxima.

Etapa 2: instalação de drivers

Depois de instalar o módulo de suporte, você poderá instalar os drivers diretamente.


Com isso, nossa tarefa de hoje está resolvida - a instalação dos drivers Rutoken para CryptoPro está totalmente concluída.

CryptoPro Rutoken CSP– um software e hardware CIPF certificado pelo FSB da Rússia, desenvolvido em conjunto pelas empresas CryptoPro e Aktiv, combinando as capacidades do provedor de criptografia russo e o identificador Rutoken EDS.

Recursos do CryptoPro Rutoken CSP

As principais características do CryptoPro Rutoken CSP são:

  • Chaves privadas irrecuperáveis. Todas as operações criptográficas usando chaves privadas são realizadas dentro do CryptoPro Rutoken CSP e nunca saem do próprio dispositivo. Graças a isso, consegue-se uma alta segurança da chave secreta do usuário, o que permite aumentar o período de validade das chaves secretas para 3 anos.
  • Usando tecnologia FKN. O CIPF CryptoPro Rutoken CSP utiliza uma tecnologia FKN exclusiva, que protege o protocolo de troca entre a parte do software e o portador da chave contra ataques, e também fornece segurança adicional para chaves privadas graças a um conjunto de contadores de limite que podem reduzir significativamente a possibilidade de implementação ataques relacionados à adivinhação de valores de senha (PIN).
  • Compatibilidade total com CryptoPro CSP 3.6 e suporte para todos os seus recursos.
  • Integração total na infraestrutura de chave pública PKI baseada no centro de certificação CryptoPro CA.

Objetivo do CryptoPro Rutoken CSP

O CIPF CryptoPro Rutoken CSP destina-se ao uso em sistemas PKI russos, em sistemas de gerenciamento eletrônico de documentos legalmente significativos e em outros sistemas de informação que usam tecnologias de assinatura digital eletrônica.

Usando o CryptoPro Rutoken CSP, as seguintes operações criptográficas são executadas:

  • geração de chaves de acordo com GOST R 34.10-2001;
  • formação de assinatura digital eletrônica de acordo com GOST R 34.10-2001;
  • garantir a confidencialidade e monitorar a integridade das informações por meio de sua criptografia e proteção contra imitação, conforme GOST 28147-89;
  • Cálculo da chave de negociação Diffie-Hellman (RFC 4357).

Arquitetura da Faculdade de Ciência da Computação

Functional Key Media (FKN) implementa uma abordagem fundamentalmente nova para garantir o uso seguro de informações importantes armazenadas em mídia de hardware. Além de formar uma assinatura eletrônica e gerar chaves diretamente no microprocessador, o porta-chaves pode resistir efetivamente a ataques relacionados à substituição de um valor hash ou assinatura em um canal de comunicação.

Vantagens da arquitetura FKN:

  • Maior privacidade das chaves privadas.
  • Proteção aprimorada de dados quando transmitidos em canal aberto devido ao uso de autenticação mútua do porta-chaves e do componente de software usando o protocolo original baseado no procedimento EKE (troca eletrônica de chaves). Neste caso, não é o código PIN que é transmitido, mas sim um ponto da curva elíptica.
  • Transmitir um valor hash através de um canal seguro que elimina a possibilidade de substituição.
  • Depois que o contêiner é criado, a chave do usuário não é armazenada no contêiner de chaves nem na memória do provedor de criptografia e não é usada explicitamente em transformações criptográficas. Conseqüentemente, mesmo um ataque de hardware bem-sucedido ao portador da chave não ajudará a reconhecer a chave.
  • Exclui-se a possibilidade de substituição da assinatura no protocolo de troca, a assinatura eletrônica é gerada em partes: primeiro no meio chave, depois finalmente na parte do software CSP.

Sistemas operacionais suportados

CryptoPro Rutoken CSP suporta os seguintes sistemas operacionais Windows e Linux/UNIX:

  • Windows 2000/XP/2003 (plataforma ia32)
  • Windows XP/2003 (plataforma x64, ia64)
  • Windows Vista/2008/7/2008 R2/8 (plataforma ia32, x64)
  • Base Padrão Linux ISO/IEC 23360 (plataforma ia32, x64)
  • Servidor Alt Linux 4.0 (plataforma ia32, x64)
  • Debian-4.0 (Etch) (plataforma ia32, x64)
  • FreeBSD 7 (plataforma ia32)

Certificado

CIPF CryptoPro Rutoken CSP atende aos requisitos de GOST 28147-89, GOST R 34.11-94, GOST R 34.10.2001 e aos requisitos do FSB da Rússia para CIPF e meios de assinatura eletrônica nas classes KS1 e KS2. Pode ser usado para proteção criptográfica de informações que não contenham informações que constituam segredo de estado.

Rutoken— dispositivos pessoais para acesso a recursos de informação, proteção de informações, meios de autenticação e assinatura eletrônica.

Opções:

Rutoken S

  • O principal portador de chaves do CIPF russo
  • Implementação de hardware de GOST 28147-89
  • Certificado FSB
  • Certificado FSTEC
O que é Rutoken S

Identificador eletrônico (token) Rutoken S é um dispositivo USB compacto projetado para autenticação segura de dois fatores de usuários, armazenamento seguro de chaves de criptografia e chaves de assinatura eletrônica, bem como certificados digitais e outras informações.

Rutoken S mais frequentemente utilizado como portador da chave privada de uma assinatura eletrónica para acesso a diversos recursos, para gestão eletrónica de documentos e para serviços bancários remotos. Rutoken S atua como uma alternativa bem-sucedida aos “armazenamentos” tradicionais de informações importantes, como disquetes ou unidades flash. Por outro lado, as senhas e os certificados dos usuários são armazenados em Rutoken S na memória interna protegida do dispositivo. O acesso a estes dados só é possível mediante apresentação de um código PIN.

Como funciona o Rutoken S?

Rutoken S fornece autenticação de dois fatores em sistemas de computador. Para uma autenticação bem-sucedida, duas condições devem ser atendidas: a presença física do próprio token Rutoken USB e o conhecimento do código PIN do mesmo. Isso fornece um nível de segurança muito mais alto em comparação com o acesso por senha tradicional. A base Rutoken S consistem em um microcontrolador que realiza a conversão criptográfica de dados e uma memória segura na qual os dados do usuário são armazenados de forma criptografada: senhas, certificados, chaves de criptografia, etc.

Rutoken S suporta os principais padrões da indústria, facilitando o uso em sistemas de segurança da informação existentes.

Rutoken Lite

  • Mídia chave para software e hardware CIPF
  • Capacidade de trabalhar sem instalar drivers
  • Memória segura para armazenamento de dados
  • Trabalhando com CryptoPro sem instalar software adicional
  • Certificado FSTEC
O que é Rutoken Lite

Fichas USB E cartões inteligentes Rutoken Lite- são portadores seguros de chaves privadas de assinatura eletrónica para acesso a diversos recursos, para gestão eletrónica de documentos e serviços bancários remotos. Sobre Rutoken Lite Você pode armazenar chaves secretas ou identificadores digitais e lê-los quando necessário quando o usuário apresentar um código PIN. Tokens e cartões inteligentes não são unidades de disco, portanto as informações armazenadas neles não podem ser copiadas usando o sistema de arquivos. O acesso às informações é fornecido apenas por meio de ferramentas especiais para trabalhar com cartões inteligentes.

Rutoken Lite fornece autenticação de dois fatores em sistemas de computador. A autenticação bem-sucedida requer o cumprimento de duas condições: o usuário conhece uma senha única – código PIN e possui um objeto único – o próprio dispositivo. Isso fornece um nível de segurança muito mais alto em comparação com o acesso por senha tradicional.

Simplicidade e conveniência

Muitos CIPFs de software e hardware, bem como outras aplicações na área de segurança da informação, não prevêem o uso dos recursos criptográficos dos tokens modernos. No entanto, eles precisam de meios seguros para armazenar informações importantes. Essa mídia de armazenamento deve ser significativamente mais confiável e segura do que unidades flash ou o registro do Windows, mas mais econômica do que tokens com uma gama completa de recursos criptográficos. Neste caso, além da segurança, os usuários estão interessados ​​na confiabilidade da mídia e na facilidade de instalação e configuração.

Os identificadores eletrônicos são geralmente usados ​​em conjunto com software e hardware apropriados. Rutoken Lite suporta os principais padrões da indústria, facilitando o uso em sistemas de segurança da informação existentes.

Trabalhar com Rutoken Liteé utilizado o driver CCID, que já vem incluso nos sistemas operacionais modernos, não sendo necessária a instalação de nenhum software adicional, exceto os CIPF e aplicativos que devam funcionar com ele.

Rutoken EDS

  • Suporte para padrão russo de assinatura eletrônica
  • Não recuperabilidade de chaves criptográficas
  • Implementação de hardware de criptoalgoritmos russos e ocidentais
  • Duas versões: padrão e micro-token
  • Certificados FSTEC e FSB, atendimento à Lei Federal-63
Por que você precisa do Rutoken EDS?

Rutoken EDS projetado para autenticação segura de dois fatores de usuários, geração e armazenamento seguro de chaves de criptografia e chaves de assinatura eletrônica, realizando criptografia e a própria assinatura eletrônica “a bordo” do dispositivo, bem como armazenamento de certificados digitais e outros dados.

A implementação de hardware de padrões nacionais para assinatura eletrônica, criptografia e hash permite que você use Rutoken EDS como porta-chaves inteligente e meio de assinatura eletrônica em sistemas PKI russos, em sistemas de gerenciamento eletrônico de documentos legalmente significativos e em outros sistemas de informação que utilizam tecnologias de assinatura eletrônica. Possibilidades Rutoken EDS permitir que operações criptográficas sejam realizadas de forma que as informações da chave privada nunca saiam do token. Assim, elimina-se a possibilidade de comprometimento da chave e aumenta-se a segurança geral do sistema de informação.

Como funciona o Rutoken EDS?

Rutoken EDS fornece autenticação de dois fatores em sistemas de computador. Para uma autenticação bem-sucedida, duas condições devem ser atendidas: o usuário conhece o código PIN e a presença física do próprio token. Isso fornece um nível de segurança muito mais alto em comparação com o acesso por senha tradicional. A base Rutoken EDS consiste em um microcontrolador seguro moderno e memória segura integrada na qual os dados do usuário são armazenados com segurança: senhas, chaves de criptografia e assinatura, certificados, etc.

Identificação Eletrônica Rutoken EDS apoia os padrões básicos russos e internacionais no domínio da segurança da informação. Isto permite-lhe integrar facilmente, sem esforço adicional, o seu suporte nos sistemas de informação existentes.

Rede Rutoken

  • Substituição de hardware de login e senha
  • Construindo sistemas de autenticação confiáveis ​​em recursos da Web
  • Funciona em todos os navegadores e sistemas operacionais populares
  • Não requer instalação de driver, funciona como um dispositivo HID
  • Todos os recursos criptográficos Rutoken EDS
Recursos do Rutoken Web

Usando Trojans, phishing ou interceptação de tráfego, é impossível roubar o próprio dispositivo de hardware ou falsificar ou substituir uma assinatura eletrônica. Solução Rede Rutokené multiplataforma e multinavegador, tem baixo custo de propriedade e é fácil de usar.

O produto é baseado na tecnologia de assinatura eletrônica e consiste em três componentes:

  1. Um token USB é uma chave eletrônica que tem a capacidade de realizar uma assinatura eletrônica. Funciona como um dispositivo HID, não requer instalação de driver.
  2. Plugin do navegador - comunica-se entre o token USB e o navegador. Não requer direitos administrativos para instalar. Utiliza apenas APIs integradas ao navegador e não requer a instalação de componentes, frameworks e plataformas adicionais como Java, Microsoft Silverlight e outros. Funciona com todos os navegadores conhecidos em plataformas MS Windows, Apple OS X, GNU/Linux.
  3. Parte do servidor - implementação de verificação de assinatura eletrônica no servidor. Os mecanismos são implementados para diferentes plataformas e ferramentas de desenvolvimento, nomeadamente: PHP, ASP.NET, WordPress, Joomla e Bitrix.

KritoPro Rutoken CSP

  • CIPF de software e hardware baseado em Rutoken EDS
  • Todos os recursos do CryptoPro CSP 3.6
  • A chave privada é válida por 3 anos
  • Tecnologia exclusiva FKN
  • Integração com PKI baseado em CryptoPro CA
O que é CryptoPro Rutoken CSP

Solução CryptoPro Rutoken CSPé um desenvolvimento conjunto das empresas CRYPTO-PRO e Aktiv, baseado na integração do criptoprovider CryptoPro CSP e do token USB Rutoken EDS. Uma característica importante da solução é a utilização dos recursos criptográficos do Rutoken EDS para gerar pares de chaves, desenvolver chaves de aprovação, realizar assinaturas eletrônicas, etc. A realização dessas operações a bordo do token garante o mais alto grau possível de segurança das informações principais.

No CIPF CryptoPro Rutoken CSP Pela primeira vez, foi utilizada uma tecnologia FKN exclusiva, que protege o protocolo de troca entre a parte do software e o porta-chaves contra ataques e também fornece segurança adicional para chaves privadas. Solução CryptoPro Rutoken CSPé o sucessor do CIPF CryptoPro CSP e oferece suporte a todos os seus recursos. Também está totalmente integrado à infraestrutura de chave pública baseada no centro de certificação CryptoPro CA.

Propósito

CIPF CryptoPro Rutoken CSP destinado ao uso em sistemas PKI russos, em sistemas de gerenciamento eletrônico de documentos legalmente significativos e em outros sistemas de informação que usam tecnologias de assinatura digital, por exemplo:

  • em sistemas cliente-banco ao assinar ordens de pagamento,
  • em sistemas seguros de gerenciamento de documentos,
  • em sistemas de coleta de relatórios para envio eletrônico,
  • em órgãos governamentais e de gestão nos níveis federal e regional,
  • em todos os outros casos em que seja necessário garantir maior proteção das chaves do usuário.
Possibilidades
  • Todas as funcionalidades do CIPF CryptoPro CSP 3.6 são suportadas.
  • É garantida a integração total com a infraestrutura PKI baseada no CryptoPro CA.
  • Utilizando os recursos de hardware do Rutoken EDS, são realizadas as seguintes operações criptográficas:
    • geração de pares de chaves GOST R 34.10-2001,
    • geração de uma assinatura eletrônica de acordo com GOST R 34.10-2001,
    • Cálculo da chave de negociação Diffie-Hellman (RFC 4357).
  • Garante o armazenamento seguro e o uso de chaves privadas dentro do porta-chaves sem possibilidade de recuperação.

Rutoken para Windows

  • Solução pronta para autenticação de hardware e proteção de correspondência de e-mail
  • Todas as opções para usar Rutoken EDS e Rutoken S em redes Windows
  • Instruções detalhadas passo a passo para configurar ferramentas de segurança para o sistema operacional MS Windows
Âmbito de aplicação

Rutoken para Windows pode ser usado por qualquer organização e empresa cuja estrutura de informações seja construída em redes Microsoft Windows. Para implantação e operação subsequente, não há necessidade de envolver especialistas terceirizados ou adquirir equipamentos e software adicionais de terceiros. Todas as configurações de rede necessárias podem ser realizadas por um administrador de sistema corporativo em tempo integral, seguindo as instruções detalhadas contidas no guia de implementação Rutoken para Windows.

Para começar Rutoken para Windows, você precisa adquirir um Starter Kit, que o ajudará a fazer todas as configurações de rede necessárias. Depois disso, resta solicitar a quantidade necessária de identificadores eletrônicos Rutoken S ou Rutoken EDS.

Propósito

produtos Rutoken para Windows destina-se principalmente a administradores de sistemas e especialistas de TI de empresas. Instruções detalhadas passo a passo ilustradas para configurar serviços economizarão muito tempo no estudo da documentação proprietária da Microsoft e evitarão muitos problemas que você pode encontrar ao configurar você mesmo.

As instruções incluídas no kit inicial também fornecem informações sobre o uso de assinaturas eletrônicas e criptografia em aplicativos do Microsoft Office. Isso permite treinar de forma rápida e eficiente o pessoal da empresa sobre como acessar com segurança os recursos de informação e proteger correspondências e documentos, uma vez que os especialistas em TI não precisarão de muito tempo para desenvolver documentação para os usuários finais.

CryptoTree

  • CryptoPro CSP + CryptoARM + Rutoken S
  • Local de trabalho para fluxo de documentos legalmente significativo
  • Solução certificada em total conformidade com 63-FZ
  • Direcionado a usuários não treinados
  • Requer custos mínimos de implementação
O que é CryptoTree

CryptoTreeé uma solução abrangente para organizar locais de trabalho seguros de gestão de documentos: criptografia e assinatura eletrônica de documentos, gestão de certificados digitais, autenticação, etc.

Papel CryptoTree produtos certificados incluem:

  • provedor de criptografia "CryptoPro CSP" (empresa "CRYPTO-PRO");
  • software "CryptoARM" (empresa "Digital Technologies");
  • porta-chaves Rutoken S 32KB (empresa Aktiv).
Como funciona o CryptoTree

O CryptoPro CSP fornece o uso de algoritmos criptográficos russos no nível do kernel do sistema operacional. O aplicativo cliente CryptoARM oferece uma interface conveniente para as funções de criptografia/descriptografia, assinatura e verificação de assinatura de um documento eletrônico executadas pelo provedor de criptografia e também possui amplos recursos para gerenciar certificados de chave de assinatura, listas de revogação de certificados, etc.

Todas as chaves e certificados de chave de assinatura são armazenados em uma mídia de chave protegida Rutoken S para evitar acesso não autorizado a dados secretos. Para organizações governamentais e empresas comerciais que utilizam políticas de segurança da informação de acordo com os padrões industriais e nacionais, é oferecida uma versão certificada do Rutoken S.

Por favor, note que d

Para usar tokens no sistema EGAIS, você deve adquirir posições com certificado FSB. Os itens apresentados são fornecidos sem certificado FSB.

* 1 conjunto de documentação deve ser adquirido para entrega. Conjunto de documentação FSTEC para Rutoken Lite

** 1 conjunto de documentação deve ser adquirido para entrega. Conjunto de documentação FSTEC para Rutoken s

*** 1 conjunto de documentação deve ser adquirido para entrega Conjunto de documentação FSTEC PAK Rutoken

A solução CryptoPro Rutoken CSP é um desenvolvimento conjunto das empresas CryptoPro e Aktiv, que integra os recursos do criptoprovider CryptoPro CSP e dos tokens Rutoken USB. Uma característica importante da tecnologia FKN é a divisão do poder criptográfico entre o criptoprovider CryptoPro CSP e o Rutoken KP - um modelo de token USB criptográfico especialmente adaptado para a tecnologia FKN, feito com base no Rutoken EDS.

Rutoken KP é usado na tecnologia FKN para gerar pares de chaves, desenvolver chaves de aprovação, realizar assinaturas eletrônicas, etc. A realização dessas operações a bordo do token garante o mais alto grau de segurança das informações principais. Rutoken KP é usado e fornecido apenas como parte do CryptoPro Rutoken CSP; este token USB não é distribuído separadamente.

Na nova versão do CryptoPro Rutoken CSP, além do Rutoken KP, há suporte para o modelo padrão Rutoken EDS 2.0 para geração e armazenamento seguro de pares de chaves e contêineres CryptoPro CSP. As principais informações são armazenadas no Rutoken EDS 2.0 sem a possibilidade de recuperá-las. O uso do Rutoken EDS 2.0 como parte do CryptoPro Rutoken CSP fornece uma configuração de solução ideal em termos de custo e recursos para casos em que não são impostos requisitos aumentados para o nível de proteção dos canais de comunicação com o portador de chave.

A solução CryptoPro Rutoken CSP é a sucessora do CryptoPro CSP CIPF e oferece suporte a todos os seus recursos. Também está totalmente integrado à infraestrutura de chave pública baseada no centro de certificação CryptoPro CA.

Propósito

O CIPF CryptoPro Rutoken CSP destina-se ao uso em sistemas PKI russos, em sistemas de gerenciamento eletrônico de documentos legalmente significativos e em outros sistemas de informação que utilizam tecnologias de assinatura digital. Incluindo:

  • em sistemas cliente-banco ao assinar ordens de pagamento;
  • em sistemas seguros de gestão de documentos;
  • em sistemas de coleta de relatórios para envio eletrônico;
  • em órgãos governamentais e de gestão nos níveis federal e regional;
  • em todos os outros casos em que seja necessário garantir maior proteção das chaves do usuário.

Possibilidades

  • Suporta todas as funcionalidades CIPF CryptoPro CSP 3.9 .
  • Fornece integração total com infraestrutura PKI baseada em CryptoPro CA.
  • Também funciona com o modelo padrão Rutoken EDS 2.0.
  • Utilizando os recursos de hardware do Rutoken KP ou Rutoken EDS 2.0, são realizadas as seguintes operações criptográficas:
    • geração de pares de chaves GOST R 34.10-2001;
    • geração de assinatura eletrônica de acordo com GOST R 34.10-2001;
    • Cálculo da chave de negociação Diffie-Hellman (RFC 4357).
  • Fornece armazenamento seguro e uso de chaves privadas dentro da mídia de chave sem possibilidade de recuperação.

Porta-chaves funcional

A arquitetura FKN implementa uma abordagem fundamentalmente nova para garantir o uso seguro de informações importantes armazenadas em mídia de hardware.

Além de formar uma assinatura eletrônica e gerar chaves de criptografia diretamente no microprocessador, o porta-chaves pode efetivamente resistir a ataques relacionados à substituição de um valor hash ou assinatura em um canal de comunicação.

Principais vantagens do FKN

  • Exclui-se a possibilidade de substituição da assinatura no protocolo de troca, a assinatura eletrônica é gerada em partes: primeiro no meio chave, depois finalmente na parte do software CSP.
  • Geração de chaves de assinatura eletrônica e chaves de aprovação, bem como criação de assinatura eletrônica no Departamento Federal de Informática.
  • Transmitir um valor hash através de um canal seguro que elimina a possibilidade de substituição.
  • Depois que o contêiner é criado, a chave do usuário não é armazenada no contêiner de chaves nem na memória do provedor de criptografia e não é usada explicitamente em transformações criptográficas.
  • Proteção aprimorada de dados quando transmitidos em canal aberto devido ao uso de autenticação mútua do porta-chaves e do componente de software usando o protocolo original baseado no procedimento EKE (troca eletrônica de chaves). Neste caso, não é o código PIN que é transmitido, mas sim um ponto da curva elíptica.
  • Maior privacidade das chaves privadas.
  • A chave pode ser gerada pelo FKN ou carregada externamente.
  • Execução de operações criptográficas em curvas elípticas diretamente com o porta-chaves, suportando assinaturas eletrônicas russas.
A solução CryptoPro Rutoken CSP é um desenvolvimento conjunto das empresas CryptoPro e Active, baseado na integração do criptoprovider CryptoPro CSP e do token Rutoken KP USB. Uma característica importante da solução é o uso dos recursos criptográficos do Rutoken KP para gerar pares de chaves, desenvolver chaves de aprovação, implementar assinaturas eletrônicas, etc. A realização dessas operações a bordo do token garante o mais alto grau possível de segurança das informações principais. Rutoken KP é um token USB criptográfico baseado na assinatura digital Rutoken, cujo principal diferencial é a implementação da tecnologia de mídia de chave funcional (FKN). Rutoken KP é usado e fornecido apenas no kit CryptoPro Rutoken CSP; esta chave não é distribuída separadamente. No CIPF CryptoPro Rutoken CSP, pela primeira vez, é usada a tecnologia exclusiva FKN, que protege o protocolo de troca entre a parte do software e o portador da chave contra ataques e também fornece segurança adicional para chaves privadas. A solução CryptoPro Rutoken CSP é a sucessora do CryptoPro CSP CIPF e oferece suporte a todos os seus recursos. Também está totalmente integrado à infraestrutura de chave pública baseada no centro de certificação CryptoPro CA.

Propósito

CIPF CryptoPro Rutoken CSP destina-se ao uso em sistemas PKI russos, em sistemas de gerenciamento eletrônico de documentos legalmente significativos e em outros sistemas de informação que utilizam tecnologias de assinatura digital, por exemplo:
  • em sistemas cliente-banco ao assinar ordens de pagamento,
  • em sistemas seguros de gerenciamento de documentos,
  • em sistemas de coleta de relatórios para envio eletrônico,
  • em órgãos governamentais e de gestão nos níveis federal e regional,
  • em todos os outros casos em que seja necessário garantir maior proteção das chaves do usuário.

Possibilidades

  • Suporta todas as funcionalidades
  • Fornece integração total com infraestrutura PKI baseada em CryptoPro CA.
  • Utilizando os recursos de hardware do Rutoken EDS, são realizadas as seguintes operações criptográficas:
    • geração de pares de chaves GOST R 34.10-2001,
    • geração de uma assinatura eletrônica de acordo com GOST R 34.10-2001,
    • Cálculo da chave de negociação Diffie-Hellman (RFC 4357).
  • Fornece armazenamento seguro e uso de chaves privadas dentro da mídia de chave sem possibilidade de recuperação.
Um pedido é aceito a partir de 3 itens da lista de itens fornecida.