В этом документе
Общая информация
Смарт-карты Рутокен являются аналогами USB-токенов Рутокен. Вся информация о токенах применима к смарт-картам Рутокен.
Смарт-карты и их аналоги
| Название модели смарт-карты | Название модели аналога (USB-токена) |
|---|---|
| Смарт-карта Рутокен ЭЦП 2.0 2100 | Рутокен ЭЦП 2.0 2100 |
| Смарт-карта Рутокен ЭЦП 3.0 3100 | Рутокен ЭЦП 3.0 3120 |
| Смарт-карта Рутокен ЭЦП 3.0 NFC 3100 | Рутокен ЭЦП 3.0 NFC 3100 |
Криптографические возможности смарт-карт
| Критерий | Смарт-карта Рутокен ЭЦП 3.0 3100/NFC 3100 | Смарт-карта Рутокен ЭЦП 2.0 2100 |
|---|---|---|
| Основные характеристики | ||
| Аппаратная часть | защищенный микроконтроллер со встроенной энергонезависимой памятью | защищенный микроконтроллер со встроенной энергонезависимой памятью |
| Интерфейс | Смарт-карта ID-1 | Смарт-карта ID-1 |
| EEPROM память | 128 Кбайт | 64 Кбайт, 80 Кбайт |
| Габаритные размеры | 85,6 х 53,98 х 0,76 мм | 85,6 х 53,98 х 0,76 мм |
| Масса | 5,5 г | 5,4 г |
| Серийный номер | 32 бита, уникальный | 32 бита, уникальный |
| Поддерживаемые ОС |
|
|
| Поддерживаемые интерфейсы и стандарты | ||
| PKCS#11 версии 2.40, включая российский профиль | да | да |
| Microsoft Crypto API | да | да |
| PC/SC | да | да |
| Microsoft Smartcard API | да | да |
| USB CCID (работа без установки драйверов) | да | да |
| ISO/IEC 7816 |
| ISO/IEC 7816-4, 7816-8, 7816-12 |
| Криптопровайдер |
|
|
| Сертификаты X.509 версии 3 на уровне программного обеспечения | да | да |
| Криптографические возможности | ||
| Поддержка алгоритма ГОСТ 28147-89 | да, аппаратная реализация | да, аппаратная реализация |
| Поддержка алгоритма ГОСТ Р 34.12-2015 (Магма) | да, аппаратная реализация | - |
| Поддержка алгоритма ГОСТ Р 34.12-2015 (Кузнечник) | да, аппаратная реализация | - |
| Режимы шифрования |
|
|
| Режим выработки имитовставки | да | да |
| Генерация ключей шифрования | да | да |
| Импорт ключей шифрования | нет | нет |
| Запрет экспорта ключей шифрования | да | да |
Поддержка алгоритма ГОСТ Р 34.10-2012 / ГОСТ Р 34.10-2018 | да, аппаратная реализация | да, аппаратная реализация |
| Формирование и проверка электронной цифровой подписи | да | да |
| Генерация ключевых пар | да, с проверкой качества | да, с проверкой качества |
| Импорт ключевых пар | да, с помощью ключа эмитента | нет |
| Запрет экспорта ключевых пар | да | да |
| Срок действия закрытых ключей | до 3 лет | до 3 лет |
| Размер закрытого ключа | 256 и 512 бит | 256 и 512 бит |
| Поддержка алгоритма ГОСТ Р 34.11-2012/ ГОСТ Р 34.10-2018 (256 и 512 бит) | аппаратная реализация | аппаратная реализация |
| Вычисление значения хэш-функции | да, в т.ч. с возможностью последующего формирования ЭП | да, в т.ч. с возможностью последующего формирования ЭП |
| Формирование и проверка электронной цифровой подписи | да | да |
| Генерация ключевых пар | да, с проверкой качества | да, с проверкой качества |
| Импорт ключевых пар | нет | нет |
| Запрет экспорта ключевых пар | да | да |
| Срок действия закрытых ключей | до 3 лет | до 3 лет |
| Поддержка алгоритма ГОСТ 34.11-94 | аппаратная реализация | аппаратная реализация |
| Выработка сессионных ключей (ключей парной связи) | да
| да
|
| Расшифрование по схеме EC El-Gamal | да | да |
| Поддержка алгоритма RSA | аппаратная реализация расшифрования и подписи (RSA-1024, RSA-2048, RSA-4096) | аппаратная реализация расшифрования и подписи |
| Формирование электронной подписи | да | да |
| Генерация ключевых пар | да, с проверкой качества | да, с проверкой качества |
| Импорт ключевых пар | да | да |
| Запрет экспорта ключевых пар | да | да |
| Размер ключей | до 4096 бит | до 2048 бит |
| Поддержка алгоритма ECDSA | да, кривые secp256k1 и secp256r1 | нет |
| Поддержка алгоритмов DES (3DES), AES-256, RC2, RC4, MD4, MD5, SHA-1, SHA-256, SHA-384, SHA-384, SHA-512 | да,
| да,
|
| Формирование электронной подписи | да | - |
| Генерация ключевых пар | да, с проверкой качества | - |
| Импорт ключевых пар | да | - |
| Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2). | да | - |
| Сведения о сертификации | ||
| Наличие сертификата ФСТЭК | да | да |
| Наличие сертификата ФСБ | да | да (1,2,3) |
| Файловая система | ||
| Файловая структура | встроенная, по стандарту ISO/IEC 7816-4 | встроенная, по стандарту ISO/IEC 7816-4 |
| Тип размещения файловых объектов в памяти (архитектура файловой системы) | использование File Allocation Table (FAT) | использование File Allocation Table (FAT) |
| Количество папок и уровень их вложенности | уровень ограничен объемом свободной памяти | уровень ограничен объемом свободной памяти |
| Число файловых объектов внутри папки | до 255 включительно | до 255 включительно |
| Хранение ключевой информации |
|
|
| Запрет экспорта закрытых и симметричных ключей | да | да |
| Шифрование файловой системы | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства |
| Дополнительно | использование Security Environment для удобной настройки параметров криптографических операций | использование Security Environment для удобной настройки параметров криптографических операций |
| Аутентификация и конфиденциальность | ||
| Двухфакторная аутентификация | да, предъявление токена + ввод PIN-кода | да, предъявление токена + ввод PIN-кода |
| Уровни доступа |
|
|
| Разграничение доступа к файловым объектам в соответствии с уровнем доступа | да | да |
| Ограничение числа попыток ввода PIN-кода | да, настраиваемое | да, настраиваемое |
| Поддержка PIN-кодов |
|
|
| Ограничение минимального размера PIN-кода | да, настраивается независимо для любого PIN-кода | да, настраивается независимо для любого PIN-кода |
| Дополнительно |
|
|
| Flash-память | нет | нет |
| Объем памяти, Гб | - | - |
| Средняя скорость записи, Мбайт/сек | - | - |
| Средняя скорость чтения, Мбайт/сек | - | - |
| Возможность встраивания радиочастотной метки | да | да, модельный ряд Рутокен ЭЦП 2.0 RF, Рутокен ЭЦП 2.0 2100 RF |
| Поддерживаемые типы меток | У модели NFC 3100: Работа с системами контроля и управления доступом, поддерживающими протокол NFC и Mifare.
|
|
| Встроенный контроль и индикация | ||
| Контроль целостности прошивки | да | да |
| Контроль целостности системных областей памяти | да | да |
| Проверка целостности RSF-файлов перед использованием | да | да |
| Типы счетчиков |
|
|
| Проверка правильности функционирования криптографических алгоритмов | да | да |
| Режимы работы светодиодного индикатора |
|
|
Возможности производства
Оснащение метками
Смарт-карты Рутокен ЭЦП 3.0 3100 и Рутокен ЭЦП 2.0 2100 могут быть оснащены бесконтактным интерфейсом для интеграции в СКУД и системы управления логическим доступом.
| ISO 18000-2 (125 kHz) | ISO 14443 и ISO 15693 (13,56 MHz) |
|---|---|
| EM 4102 | NXP Mifare Classic |
| HID ISOProx II | NXP Mifare Plus |
| HID Indala | Mifare Ultralight |
| Atmel T5577 | HID iClass |
Наше производство позволяет совмещать две RFID-метки разной частоты в одной карте: ISO 18000-2 (125 kHz) + ISO 14443/ISO 15693 (13,56 MHz). Если компания использует СКУД разных типов, то сотрудникам выдается одна карта с двумя типами RFID-меток.
Возможные варианты совместимости RFID-меток:
- HID + Mifare Classic 1K;
- Em-Marine + Mifare Classic 1K и др.
Персонализация
Для смарт-карт доступна графическая персонализация. На карту можно нанести фотографию сотрудника, его персональные данные (ФИО, должность, фотография сотрудника и пр.), логотип компании и другую необходимую информацию и изображения.
Графическое оформление смарт-карты выполняется по индивидуальному дизайн-макету.
Возможные варианты персонализации:
- полноцветная двухсторонняя печать высокого качества;
- нанесение штрих-кодов;
- нанесение QR-кода;
- печать личных данных владельца и полноцветных фотографий;
- полоса для подписи;
- кодированная магнитная полоса;
- голографическая защита.
Совместимость смарт-карты со считывателями
Смарт-карта Рутокен совместима со считывателями Рутокен и со всеми популярными на российском рынке считывателями.
Рекомендованные модели считывателей:
- Модели считывателей Рутокен:
- Рутокен SCR 3001,
- Рутокен SCR 3101 NFC,
- Другие популярные модели считывателей:
- ACR38U-U1,
- ACR38U-I1,
- ACR38U-H1
- ACR39U-U1,
- ACR3901U-H3,
- OMNIKEY (CardMan) 3021,
- OMNIKEY (CardMan) 3121,
- OMNIKEY (CardMan) 5422,
- IDBridge CT30.