В этом документе
Общая информация
Смарт-карты Рутокен являются аналогами USB-токенов Рутокен. Вся информация о токенах применима к смарт-картам Рутокен.
Смарт-карты и их аналоги
Название модели смарт-карты | Название модели аналога (USB-токена) |
---|---|
Смарт-карта Рутокен ЭЦП SC | Рутокен ЭЦП PKI 64 КБ |
Смарт-карта Рутокен ЭЦП 2.0 2100 | Рутокен ЭЦП 2.0 2100 |
Смарт-карта Рутокен 2151 | Рутокен 2151 |
Криптографические возможность смарт-карт
Критерий | Смарт-карта Рутокен ЭЦП SC | Смарт-карта Рутокен ЭЦП 2.0 2100 | Смарт-карта Рутокен 2151 | |
---|---|---|---|---|
Основные характеристики | ||||
Аппаратная часть | защищенный микроконтроллер со встроенной энергонезависимой памятью | защищенный микроконтроллер со встроенной энергонезависимой памятью | MIK51 | |
Интерфейс | Смарт-карта ID-1 | Смарт-карта ID-1 | Смарт-карта ID-1 | |
EEPROM память | 64 Кбайта, 80 Кбайт | 64 Кбайта, 80 Кбайт | 72 Кбайта | |
Габаритные размеры | 85,6 х 53,98 х 0,76 мм | 85,6 х 53,98 х 0,76 мм | 85,6 х 53,98 х 0,76 мм | |
Масса | 5,4 г | 5,4 г | 5,4 г | |
Серийный номер | 32 бита, уникальный | 32 бита, уникальный | 32 бита, уникальный | |
Поддерживаемые ОС |
|
|
| |
Поддерживаемые интерфейсы и стандарты | ||||
PKCS#11 версии 2.20, включая российский профиль (2.30 draft) | да | да | да | |
Microsoft Crypto API | да | да | да | |
PC/SC | да | да | да | |
Microsoft Smartcard API | да | да | да | |
USB CCID (работа без установки драйверов) | да | да | да | |
ISO/IEC 7816 | ISO/IEC 7816-4, 7816-8, 7816-12 | ISO/IEC 7816-4, 7816-8, 7816-12 | ISO/IEC 7816-4, 7816-8, 7816-12 | |
Криптопровайдер | собственный Crypto Service Provider | собственный Crypto Service Provider | собственный Crypto Service Provider | |
Сертификаты X.509 версии 3 на уровне программного обеспечения | да | да | да | |
Криптографические возможности | ||||
Поддержка алгоритма ГОСТ 28147-89 | да, аппаратная реализация | да, аппаратная реализация | да, аппаратная реализация | |
Режимы шифрования |
|
|
| |
Режим выработки имитовставки | да | да | да | |
Генерация ключей шифрования | да | да | да | |
Импорт ключей шифрования | да | нет | да | |
Запрет экспорта ключей шифрования | да | да | да | |
Поддержка алгоритма ГОСТ Р 34.10-2012 | нет | да, аппаратная реализация | да, аппаратная реализация | |
Формирование и проверка электронной цифровой подписи | - | да | да | |
Генерация ключевых пар | - | да, с проверкой качества | да, с проверкой качества | |
Импорт ключевых пар | - | нет | да | |
Запрет экспорта ключевых пар | да | да | да | |
Срок действия закрытых ключей | до 3 лет | до 3 лет | до 3 лет | |
Размер закрытого ключа | 256 бит | 256 бит | 256 бит | |
Поддержка алгоритма ГОСТ 34.11-2012 (256 и 512 бит) | нет | аппаратная реализация | аппаратная реализация | |
Вычисление значения хэш-функции | - | да, в т.ч. с возможностью последующего формирования ЭП | да, в т.ч. с возможностью последующего формирования ЭП | |
Поддержка алгоритма ГОСТ 34.11-94 | аппаратная реализация | аппаратная реализация | аппаратная реализация | |
Выработка сессионных ключей (ключей парной связи) | да, по схеме VKO GOST R 34.10-2001 согласно RFC 4357 | да
| да
| |
Расшифрование по схеме EC El-Gamal | да | да | ||
Поддержка алгоритма RSA | аппаратная реализация расшифрования и подписи | аппаратная реализация расшифрования и подписи | аппаратная реализация расшифрования и подписи | |
Формирование электронной подписи | да | да | да | |
Генерация ключевых пар | да, с проверкой качества | да, с проверкой качества | да, с проверкой качества | |
Импорт ключевых пар | да | да | да | |
Запрет экспорта ключевых пар | да | да | да | |
Размер ключей | до 2048 бит | до 2048 бит | до 2048 бит | |
Поддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256 | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver | |
Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2). | - | - | - | |
Сведения о сертификации | ||||
Наличие сертификата ФСТЭК | нет | да | в процессе | |
Наличие сертификата ФСБ | нет | да | в процессе | |
Файловая система | ||||
Файловая структура | встроенная, по стандарту ISO/IEC 7816-4 | встроенная, по стандарту ISO/IEC 7816-4 | встроенная, по стандарту ISO/IEC 7816-4 | |
Тип размещения файловых объектов в памяти (архитектура файловой системы) | использование File Allocation Table (FAT) | использование File Allocation Table (FAT) | использование File Allocation Table (FAT) | |
Количество папок и уровень их вложенности | уровень ограничен объемом свободной памяти | уровень ограничен объемом свободной памяти | уровень ограничен объемом свободной памяти | |
Число файловых объектов внутри папки | до 255 включительно | до 255 включительно | до 255 включительно | |
Хранение ключевой информации |
|
|
| |
Запрет экспорта закрытых и симметричных ключей | да | да | да | |
Шифрование файловой системы | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | |
Дополнительно | использование Security Environment для удобной настройки параметров криптографических операций | использование Security Environment для удобной настройки параметров криптографических операций | использование Security Environment для удобной настройки параметров криптографических операций | |
Аутентификация и конфиденциальность | ||||
Двухфакторная аутентификация | да, предъявление токена + ввод PIN-кода | да, предъявление токена + ввод PIN-кода | да, предъявление токена + ввод PIN-кода | |
Уровни доступа |
|
|
| |
Разграничение доступа к файловым объектам в соответствии с уровнем доступа | да | да | да | |
Ограничение числа попыток ввода PIN-кода | да, настраиваемое | да, настраиваемое | да, настраиваемое | |
Поддержка PIN-кодов |
|
|
| |
Ограничение минимального размера PIN-кода | да, настраивается независимо для любого PIN-кода | да, настраивается независимо для любого PIN-кода | да, настраивается независимо для любого PIN-кода | |
Дополнительно |
|
|
| |
Flash-память | нет | нет | нет | |
Объем памяти, Гб | - | - | - | |
Средняя скорость записи, Мбайт/сек | - | - | - | |
Средняя скорость чтения, Мбайт/сек | - | - | - | |
Возможность встраивания радиочастотной метки | да, модельный ряд Рутокен ЭЦП PKI RF | да, модельный ряд Рутокен ЭЦП 2.0 RF, Рутокен ЭЦП 2.0 2100 RF | да | |
Поддерживаемые типы меток |
|
|
| |
Встроенный контроль и индикация | ||||
Контроль целостности прошивки | да | да | да | |
Контроль целостности системных областей памяти | да | да | да | |
Проверка целостности RSF-файлов перед использованием | да | да | да | |
Типы счетчиков |
|
|
| |
Проверка правильности функционирования криптографических алгоритмов | да | да | да | |
Режимы работы светодиодного индикатора |
|
|
|
Возможности производства
Смарт-карты Рутокен могут быть оснащены бесконтактным интерфейсом для интеграции в СКУД и системы управления логическим доступом.
ISO 18000-2 (125 kHz) | ISO 14443 и ISO 15693 (13,56 MHz) |
---|---|
EM 4102 | NXP Mifare Classic |
HID ISOProx II | NXP Mifare Plus |
HID Indala | Mifare Ultralight |
Atmel T5577 | HID iClass |
Наше производство позволяет совмещать две RFID-метки разной частоты в одной карте: ISO 18000-2 (125 kHz) + ISO 14443/ISO 15693 (13,56 MHz). Если компания использует СКУД разных типов, то сотрудникам выдается одна карта с двумя типами RFID-меток.
Возможные варианты совместимости RFID-меток:
- HID + Mifare Classic 1K;
- Em-Marine + Mifare Classic 1K и др.
Считыватели смарт-карт
Смарт-карта Рутокен совместима со всеми популярными на российском рынке считывателями.
Рекомендованные модели считывателей:
- ACR38U-I1
- ACR38U-H1
- ACR3901U-H3
- OMNIKEY (CardMan) 3021
- OMNIKEY (CardMan) 3121
- OMNIKEY (CardMan) 5422
- IDBridge CT30
Спецификация считывателей смарт-карт
Параметр | Считыватель смарт-карт Рутокен |
---|---|
Коммуникационный интерфейс | USB 2.0 (совместимый с USB 1.1) |
Стандарты | ISO 7816 (Class A/B/C) |
Протоколы работы считывателя с картой | T=0, T=1, S=10 (2-х проводные: SLE4432, SLE4442), S=9 (3-х проводные: SLE4418, SLE4428), S=8 i2c (SLE 4404) |
Протоколы работы компьютера с считывателем | PC/SC, CT-API (перед PC/SC) |
Размер карты | ID - 1 (полный размер) |
Ресурс слота | 100.000 циклов (200.000 циклов - прижимной/Landing) |
Скорость передачи данных | До 600 кбит/с |
Габаритные размеры | 72,2 х 69 х 14,5 мм |
Масса | До 180 г |
Длина провода | 1,5 м |
Потребляемая мощность | Не более 100 мВт |
Диапазон рабочих температур | От 0 до +50˚C |
Подача тока на смарт-карту | 50 мА |
Допустимая относительная влажность | От 0 до 85% (без конденсата) |
Время безотказной работы | До 500 000 часов |