Что такое рутокен и етокен – Чем eToken отличается от Рутокен и от JaCarta. Узнай на Secure-Market. Заходи!

Содержание

Чем eToken отличается от Рутокен и от JaCarta. Узнай на Secure-Market. Заходи!

eToken или Rutoken или JaCarta. Что лучше? В чем разница?

В Secure-Market поступает очень много вопросов на тему «чем етокен отличается от рутокена и от jacarta«.

Как правило все вопросы связаны с тем что пользователи не могут понять какой ключ им нужно выбрать для своих задач. Если вы затрудняетесь с выбором ключа — воспользуйтесь консультацией по телефону прямо сейчас. Звоните +7(499)653-51-89.

Если вам самим хочется понять, что вам подойдет, вот основные отличия Rutoken от eToken и от JaCarta:

Рутокен и eToken и Jacrta разного цвета

До не давнего времени самая популярная модель eToken была eToken Pro 72k Java в корпусе фиолетового цвета, надежный, хорошо себя зарекомендовавший USB ключ. Но в начале 2018 года все складские запасы закончились, и на смену ему пришла новая модель eToken 5110, такой же надежный ключ, но в корпусе черно-белого цвета.

Рутокен серийно выпускается в нескольких цветах: Рутокен S в красном корпусе, Рутокен ЭЦП 2.0 в бордовом, Рутокен Lite в прозрачно-белом и Рутокен Web в зеленом корпусе. При заказе больших партий можно заказать в любом цвете. Например ключи Рутокен S для компании Такском синего цвета, для МВД также были выпущены синего цвета, для службы судебных приставов выпускались ключи зеленого цвета. 

USB токены JaCarta всегда черного цвета со вставкой или оранжевого или зеленого или синего цвета. Цвет никак не виляет на функционал ключа.

 

Аппаратный RSA в eToken

Главным техническим отличием eToken 5110 от Rutoken и JaCarta является наличие криптографического сопроцессора, который позволяет аппаратно реализовать ассиметричный алгоритм шифрования RSA. Аппаратно реализованный алгоритм RSA позволяет подписывать сообщения таким образом, что закрытый ключ не покидает токена. Так было до не давнего времени, пока не появился Руткоен PKI в котором также поддерживается аппаратный RSA. 

В составе СКЗИ КриптоПро CSP токены используются в качестве защищенного хранилища закрытого ключа ЭЦП. Ключ ЭЦП помещается в файл-контейнер, а файл-контейнер в свою очередь записывается в память носителя, секретные ключи ЭЦП легко переносились на электронный идентификатор Rutoken с помощью встроенных средств в КриптоПро CSP.

Т.к. КриптоПро CSP работает только с отечественными криптографическими стандартами, то он не в коей мере не использует аппаратный RSA в eToken Pro.

Если говорить проще, то и Рутокен, и eToken работают с Крипто ПРО одинаково.

Аппаратная поддержка ГОСТ в Рутокен и JaCarta

Ключи Рутокен ЭЦП 2.0 и ключи JaCarta PKI/ГОСТ и JaCarta 2 ГОСТ имеют аппаратную поддержку ГОСТ, кроме системы ЕГАИС-Алкоголь это нигде не используется, все остальные модели в т.ч. eToken поддерживают ГОСТ программно, на уровне драйверов.

Объем доступной памяти в eToken и Rutoken и JaCarta

Модели Rutoken выпускаются с объемами доступной памяти 32Кб, 64Кб, 126Кб.

eToken 5110 имеет максимальный объем памяти 72Кб из них доступно пользователю 47 Кб.

Ключи JaCarta имеют объем памяти 80Кб из них доступно пользователю 43 Кб.

Таблица различий eToken и Рутокен.

 

  eToken 5110 Рутокен S JaCarta Pro
Производитель (SafeNet (Аладдин)) Gemalto c 2014 г. Актив Аладдин Р.Д.
Поддержка операционных систем MS Windows MS Windows MS Windows
  2000/XP/2003/Vista/2008/7/2012/8/10 (32/64-бит), Mac OS X, GNU/Linux 2000/XP/2003/Vista/2008/7/2012/8/10 (32/64-бит), Mac OS X, GNU/Linux 2000/XP/2003/Vista/2008/7/2012/8/10 (32/64-бит), Mac OS X, GNU/Linux
Объем защищенной памяти 72КБ (из них 47КБ доступно пользователю) 32, 64, 128КБ 32, 64, 128КБ
Количество контейнеров КриптоПро CSP до 10 от 7 до 31 до 10
Сертификация НДВ4 НДВ3, НДВ4, ФСБ НДВ4
Радио-метки (RFID) встраивание возможно встраивание возможно встраивание возможно
Форм-факторы устройства
  • USB-ключ
  • смарт-карты
  • USB-ключи
  • micro-токены
  • USB-ключи
  • micro-токены
Брендирование заказной цвет устройства, тампопечать заказной цвет устройства, гравировка, тампопечать, брендированная упаковка заказной цвет устройства

 

Если данная статья вызвала вопросов больше чем ответов, и вы затрудняетесь с выбором ключа — воспользуйтесь консультацией по телефону прямо сейчас. Звоните +7(499)653-51-89.

Или можете сразу перейти к заказу:

eToken | Рутокен | JaCarta

www.secure-market.ru

Рутокен, eToken и JaCarta. В чем разница?

Выбирая носитель, на котором будут храниться ключи электронной подписи, клиенту часто приходится сталкиваться, выбрать ли устройство с похожими функциями. eToken, JaCarta и Рутокен соперничают между собой на отечественном рынке. Какой же сделать выбор? Думаем, этот обзор окажет Вам помощь.

Производитель и внешний вид

Рутокен относится к продукции производителя «Актив». eToken и JaCarta на рынке России двигает компания «Аладдин Р.Д.». eToken имеет обыкновенную синюю расцветку корпуса, JaCarta — черный, а Рутокен — красный. Благодаря этому, даже неопытному пользователю не удастся спутать их. Хотя, заказывая крупную партию токенов, цвет и даже эмблема на корпусе могут быть подобраны в соответствии с пожеланиями клиента.

Аппаратная криптография

При хранении ваших сертификатов на токене с наличием аппаратной поддержки электронных подписей и шифрования, то при работе, ключ закрытого типа не покинет токен. Подобные токены представляются в двух фирмах сериями продукции Рутокен ЭЦП, eToken ГОСТ. и JaCarta ГОСТ. Наиболее расширенная информация о плюсах применения токенов с наличием криптографии аппаратного типа, доступна в статье.

Защищаемый объем памяти

В основном все eToken-ы имеют стандартное число защищенного объема памяти: 72 килобайт, из этого числа, 47 килобайт отведены пользователю. Различные варианты Рутокена обладают защищенным объемом памяти, варьируемой от 32 до 128 килобайт. Но тут нужно оговориться — токен нуждается в некотором объеме свободной памяти, чтобы работать с находящимися внутри него контейнерами электронной подписи. Вследствие этого Рутокен полностью забит не будет. За счет этого, eToken способен вместить в себе пять контейнеров, а Рутокен от 3 до 25.

Стоимость токенов

Наиболее привлекательные по стоимости это Рутокены. JaCarta и eToken приблизительно равны по стоимости. Сравнивать стоимость на разнообразные токены вы можете, воспользовавшись нашим каталогом.

Дополнительные опции

Отдельные виды токенов имеют Flash-память, используемую в процессе автопуска приложений в результате подсоединения токена, доверенной загрузки ОС и в качестве обычного флеш-накопителя, который хранит дистрибутивы и индивидуальную информацию. Также Flash-память можно разбить на разделы, защищенные PIN-кодом.

Виды токенов с содержанием дополнительной флеш-памяти и RFID-меткой у Рутокенов на данный момент содержатся в отдельных позициях, так что Вы можете их «добавить в корзину» и вам придет счет на них, а вот токены Token и Jacarta с дополнительным функционалом должны быть согласованы в индивидуальном порядке согласованы с менеджером.

Необходимое программное обеспечение

Фирмой Аладдин Р.Д. разработан продукции единый PKI клиент, в котором есть все нужное программное обеспечение, утилиты и модули поддержки для функционирования с ключами разнообразного функционала. Для Рутокена драйвера и плагины нужно будет скачивать и инсталлировать по отдельности. Стоит отметить, что отдельным моделям, к примеру, Рутокен Lite, вовсе не требуется инсталляция драйверов, а происходит их определение за счет ОС в автоматическом режиме.

Поддержка операционных систем

Приобретая токен нужно убедиться, может ли он функционировать с системой, которая установлена на ПК. Львиная доля Рутокенов и eToken способна функционировать с такими разновидностями операционных систем как: Windows 2000 / XP / 2003/Vista/2008/7/2012/8 и Mac OS X и GNU/Linux. Перечень системы JaCarta покороче: Windows XP SP3/Vista SP2/7.

Исходя из сказанного, различия, которые имеются у eToken, JaCarta и RuToken не критичны, и все они способны послужить пользователю.

Подробнее про JaCarta

Всем известно, что в Джакарта токене нуждаются те, у кого есть желание подключения к ЕГАИС. Многим также известно где ее купить и ее стоимость. Однако не все имеют понимание того, как выглядит JaCarta и какое ее назначение в данной системе. Статья поможет подробнее разобрать этот необходимый элемент системы и обосновать ее необходимость в применении.

Чем же является JaCarta? JaCarta — новейшее поколение smart-карт, USB-, MicroUSB- и Secure MicroSD-токенов, благодаря которым можно проводить строгую аутентификацию, делать ЭП и в безопасности держать ключи, сертификаты. Называется JaCarta благодаря Java Card, т.е. в их основе положена Java. В токен входят чип smart-карты, на него наносится Java апплет и происходит закрывание ключа от записи. Впоследствии ключ начинает работать, в соответствии с заложенным Java апплетом функционалом, аналогичная же система применяется в ключах eToken.

Вследствие этого, JaCarta подразделяются на два главных вида JaCarta PKI и JaCarta ГОСТ.

PKI апплет дает возможность использования зарубежных криптографических технологий на токене, с хранением сертификатов ЭП и применять токены со smart-картами JaCarta PKI, чтобы усилить процесс авторизации в Windows и других системах.

Апплет ГОСТ осуществляет формирование ключей JaCarta, которые соответствуют 63-ФЗ и сохраняют с помощью токена ЭП квалифицированного типа с не удаляемым ключом подписи.

Важные особенности JaCarta:

  1. Наличие аутентификации.
  2. Наличие ЭП.
  3. Можно безопасно хранить важные данные.

63-ФЗ «Об электронной подписи» от 6 апреля 2011 года, установлено три типа ЭП с учетом задач, которые они решают и сфер использования:

  • Электронная подпись простого типа. Имеет минимум защиты, к ней не предъявляют серьезных ограничений и требований в безопасности. Благодаря незамысловатости и удобству в основном используется в результате подтверждения финансовой транзакции.
  • ЭП усиленная неквалифицированного типа. В ней применяются надежные криптографические алгоритмы, она может определять лицо, которое поставило подпись на документе, и обнаруживать корректировки в подписанном документе. Применяется в системах внутреннего типа, объединенных с PKI.
  • ЭП усиленная квалифицированного типа. Эту подпись создают и проверяют сертифицированными средствами электронной подписи.

Как говорилось выше — существует несколько видов JaCarta, чтобы защищать персональную информацию и верифицировать электронную документацию. Однако, чтобы работать в ЕГАИС требуется одна версия JaCarta SE. JaCarta PKI/ГОСТ/SE — PKI-токен для создания квалифицированных ЭП усиленного типа и двухфакторной аутентификации в процессе доступа к защищаемой информации, безопасности хранимых ключей. С ее помощью оберегается передающаяся Вами информация о поступившем или проданном алкогольном товаре в ФСРАР. Ключ защищает вашу информацию от злоумышленников, которые могут продавать собственный контрафактный товар при помощи информации о Вашем оригинальном товаре.

Вывод — JaCarta требуется для ЕГАИС — это чуть ли не ключевой элемент, разработанный и созданный с целью охраны доступа к информации ЕГАИС. Отсутствие данного элемента привело бы к оголенности всей системы, и внедрять ее бы не было смысла.

smolensk.proecp.ru

Рутокен, eToken и JaCarta. В чем разница?

Основные бренды токенов – Рутокен, eToken и JaCarta. Каждый пользователь, выбирающий носитель для электронной подписи, сталкивается с необходимостью определиться – какая из существующих моделей будет для него оптимальной. Чтобы понять это для конкретного случая, необходимо знать различия предлагаемых видов по ряду характеристик:

Внешний вид и изготовитель

Отличить токены можно по цвету. Обычно корпус eToken – синий, «Рутокена» — красный, JaCarta – черный. Производят эти устройства две разные компании: «Рутокен» изготавливает компания «Актив», JaCarta и eToken – «Алладин Р.Д.» (с 2017 года токены под брендом eToken изготавливает компания Gemalto).

Маркировка аппарата

Большинство носителей имеют свою маркировку. На «Рутокенах» обычно должна быть надпись «Рутокен» или «Рутокен ЭЦП», на JaCarta eToken/JaCarta или eToken/JaCarta ГОСТ.

Память устройства

Классический объем памяти eToken и JaCarta – 72 Кб, из которых пользователю доступны 47 Кб (остальная память тратится на поддержание функциональности устройства). «Рутокены» продаются в трех вариациях: 32, 64 и 128 Кб.

На «ДжаКарте» и eToken можно разместить пять электронных подписей, на «Рутокене» — от трех до двадцати пяти.

Цена

«Рутокены» стоят несколько дешевле JaCarta и eToken. Стоимость последних двух устройств примерно равна.

Функционал

Некоторые токены обладают расширенным функционалом. Это может быть дополнительная флеш-память, которую можно использовать для автоматического запуска приложений сразу после подсоединения токена к компьютеру, для защищенной загрузки операционной системы. Память токена можно разделить на сегменты, каждому из которых присваивается индивидуальный пароль.

Разновидности токенов с дополнительным объемом памяти и защитной маркировкой RFID серийным образом выпускает компания «Актив». Эти гаджеты доступны для широкого круга потребителей. Продвинутые версии eToken и Jacarta выпускаются по индивидуальному заказу клиента.

ПО для токенов

Необходимое ПО для работы токенов на вашем рабочем месте необходимо скачать на сайтах производителя в разделах загрузка или поддержка.

ПО для носителей семейства Рутокен можно скачать на  сайте компания «Актив» — rutoken.ru

ПО для носителей семейства JaCarta можно скачать на  сайте компания «Алладин Р.Д.» — aladdin-rd.ru

 

Работа с операционными системами

 Выбирая токен, необходимо обращать внимание на совместимость устройства с операционной системой. Так, большинство носителей работают с 2008, 2012, Windows 7, 8.1, 10.

Вывод

Все три присутствующих на рынке бренда токенов – отличные устройства, которые, за счет применения технологии электронной подписи и двухуровневой авторизации, обеспечат безопасность компьютерных систем и систем контроля. Токены можно использовать для защиты своего компьютера от нелегального проникновения, они позволяют свести к минимуму риск утечки конфиденциальной информации. Как показывает практика, каждый пользователь при необходимости выбора просто учитывает личные нюансы и предпочтения.

www.e-notary.ru

как действует и почему совершенно безопасен. АБТ Отчетность Москва

Сегодня для использования разнообразных информационных систем необходима квалифицированная электронная подпись. Она открывает новые двери в мир автоматизации и позволяет в значительной мере оптимизировать процессы, которые раньше отнимали немало времени и ресурсов. Ярким примером применения ЭЦП является сдача налоговой отчетности в электронном виде через специализированные сервисы. Теперь предприниматели могут не ездить в ФНС и не стоять там в очередях, гораздо проще заполнить все данные на компьютере и в автоматическом режиме отправить отчетность налоговикам.

В вышеописанном примере ЭЦП является, своего рода, гарантом авторизации документа. Однако, для ее хранения требуются рутокены – специальные электронные идентификаторы, которые, помимо прочего, также позволяют безопасно проводить двухфакторную аутентификацию. На нашем сайте в разделе Центр ЭЦП вы можете купить рутокен ЭЦП, который необходим вашему бизнесу. Но сначала вам потребуется изучить Каталог ЭЦП, чтобы выбрать, какая именно подпись подходит для решения ваших задач, и только потом вы сможете подобрать оптимальный рутокен. Кстати, чтобы подходящий рутокен купить, необходимо разобраться в основных требованиях, предъявляемым к устройствам такого рода. Например, кому-то необходим рутокен 32 КБ, а другим для решения стоящих перед ними задач потребуется защищённый носитель Рутокен Lite 64КБ ФСТЭК.

О том, что из себя представляют эти приборы, каковы принципы их работы, для чего они используются, как помогают бизнесу и об основах выбора мы поговорим далее в настоящей статье. Обязательно дочитайте ее до самого конца, ведь в продаже вы найдете несколько видов рутокенов, сферы применения которых различны, следовательно, необходимо тщательно разобраться в данном вопросе, чтобы сделать правильный выбор.

Что из себя представляет рутокен?

В первую очередь, предлагаем вам разобраться в терминологии: рутокен – это специальное устройство, которое внешне напоминает флешку, но имеет совсем иную функциональность. Основная цель использования таких устройств – это обеспечение сохранности электронной квалифицированной подписи, которая хранится на устройстве.

Одной из наиболее значимых и первостепенных характеристик является объем памяти. Сегодня в продаже можно найти модели со встроенными 32, 64 и 128 килобайтами абсолютно защищенного пространства. У каждого размера своя вместимость. К примеру, 32 Кб достаточно, чтобы хранить около 5-7 ЭЦП. Следовательно, если у вас не больше семи подписей, то данного объема памяти вам будет вполне достаточно. Соответственно, на моделях с 64 Кб этот параметр в два раза больше и т.д. Оцените, сколько «места» необходимо вам, чтобы обеспечить безопасное хранение всех ЭЦП? Тут также важно подумать, как вам удобнее это делать. Некоторые загружают все подписи на один носитель, а другие – на разные, чтобы обеспечить удобство их использования.

Почему рутокен для ЭЦП абсолютно безопасен?

Дело в том, что все данные, которые вы загрузите на носитель, будут надежно защищены благодаря шифрованию. Другими словами, все данные зашифровываются и помещаются в защищенную память. Более того, в случае потери носителя никто не сможет воспользоваться им, потому что доступ к нему осуществляется по пин-коду. При неправильном вводе пин-кода несколько раз устройство блокируется, лишая мошенников возможности получить доступ к вашим конфиденциальным данным.

«Продвинутые» рутокены с сертификатами ФСБ и ФСТЭК, с RFID

Некоторые модели рутокенов имеют сертификацию в таких органах, как ФСТЭК и ФСБ. В целом, особых именно функциональных различий с остальными моделями у них нет кроме того, что они прошли все проверки и испытания, а потому полностью соответствуют требованиям этих государственных органов. Обычно это удостоверяется на бумажном сертификате, который содержит голограмму и печать ведомства.

Более продвинутые модели также имеют встроенную метку RFID, благодаря чему их используют также в качестве одного из элементов систем контроля доступа. Особенно этот функционал важен для режимных объектов, где важно предотвратить попадание неавторизованных лиц в секретные помещения. Некоторые также используют рутокены с RFID для обеспечения авторизации при входе в операционную систему (например, Windows). Если вам необходима модель, оснащенная функционалом RFID, тогда ищите устройства, название которых содержит буквы RF.

Принципы работы рутокена ЭЦП

Как уже говорилось выше, основная задача использования рутокена – это обеспечение двухфакторной аутентификации там, где она востребована. Прежде всего, это относится к современным компьютерным системам. Аутентификацию называют именно двухфакторной, потому что, чтобы получить доступ к содержимому носителя, необходимо одновременно выполнить два различных условия:

  1. Ввести пин-код;
  2. Иметь на руках носитель (физически).

Как показывает практика, именно двухфакторная авторизация значительно увеличивает защищенность объектов и данных там, где одного только пароля недостаточно.

В основе рутокенов лежат специальные микроконтроллеры и защищенная память для хранения конфиденциальных данных. Поддержка основных российских и международных стандартов в области ИБ – еще одна особенность устройств, благодаря чему они легко интегрируются и встраиваются в разнообразные ИТ-системы.

Разнообразие рутокенов

В нашем Центре ЭЦП вы найдете несколько разновидностей рутокенов, поэтому у многих клиентов возникает вопрос, в чем же заключаются основные различия между ними?

Прежде всего, стоит отметить, что необходимо различать их по назначению. Существуют рутокены, которые используются исключительно для авторизации, но есть модели (например, рутокен Web), используемые только для посещения защищенных сайтов в сети Интернет. О памяти мы говорили выше, также как и о дополнительном опционале (RFID). Также в продаже можно найти модели с Bluetooth и flash.

Для установки требуется предварительная установка драйверов, которые можно скачать на сайте производителя устройств. Просто выберите тип операционной системы, скачайте и запустите установщик. В этой задачей вы сможете справиться самостоятельно.

Если у вас остались вопросы, которые касаются использования, выбора или покупки рутокена, вы можете задать их нашим специалистам, и мы оперативно ответим вам!

Оставьте заявку на сайте и мы вам перезвоним!

www.abt.ru

Как настроить eToken для КриптоПро

Подготовка

  • Все описанные ниже действия необходимо выполнять под учетной записью администратора     
  • На время установки драйверов закройте все приложения
  • EToken нельзя подключать во время установки драйверов

Установка драйверов eToken

EToken установлен и настроен.

Настройка считывателя в КриптоПро

  1. Вставьте ruToken в USB-порт
  2. Запустите Пуск > Настройка > Панель управления > КриптоПро CSP
  3. Перейдите на вкладку Оборудование
  4. Нажмите на кнопку «Настроить считыватели»
  5. Откроется окно со списком установленных считывателей. Если в списке нет считывателя Все считыватели смарт-карт, нажмите кнопку «Добавить».Если кнопка «Добавить» не активна, то нужно перейти на вкладку «Общие» и нажать на ссылку «Запустить с правами администратора».
  6. В открывшемся окне нажмите кнопку «Далее»
  7. В открывшемся окне выберите «Все считыватели смарт-карт» и нажмите кнопку«Далее»
  8. Для продолжения установки нажмите кнопку «Далее»
  9. После этого в вашем списке появится считыватель Все считыватели смарт-карт. Нажмите кнопку «Ок»
  10. Установка сертификатов

    Для того, чтобы система стала запрашивать eToken при входе, с него нужно установить сертификат. Чтобы узнать, как это сделать, перейдите по данной ссылке (нажмите здесь чтобы перейти) 

egais.center-inform.ru

характеристики, преимущества, сфера применения — Удостоверяющий центр СКБ Контур

Рутокен ЭЦП 2.0 — один из видов носителей для закрытого ключа электронной подписи. В чем его преимущество и в каких системах можно использовать?

Основные характеристики

Носитель Рутокен ЭЦП 2.0 предназначен для:

  • хранения сертификатов электронной подписи,
  • генерации электронных подписей и шифрования документа,
  • аутентификации пользователей и защиты информации от доступа посторонних лиц.

Рутокен ЭЦП 2.0 выпускает  компания «Актив-софт», токен выполнен в виде флеш-накопителя со встроенным микроконтроллером и защищенной памятью для безопасного хранения данных владельца.

Носитель можно использовать на любом компьютере или на мобильном устройстве с USB-разъемом. Рутокен ЭЦП 2.0 поддерживает российские и международные стандарты информационной безопасности и совместим c операционными системами Windows, Linux и Mac.

Получить электронную подпись

В чем преимущества носителя

Дополнительный уровень безопасности

Шифрование данных на Рутокен ЭЦП 2.0 производится методом двухфакторной аутентификации с использованием PIN-кода. Для успешной аутентификации требуется выполнить два условия:

  • знать пользовательский PIN-код,
  • иметь на руках сам токен.

Это обеспечивает гораздо более высокий уровень защиты по сравнению с обычным доступом по паролю. Если устройство попадет в руки злоумышленника, он не сможет воспользоваться информацией на нем или создать подпись, даже если ему известен пароль.

Встроенная лицензия на криптопровайдер

Для работы с Рутокен ЭЦП 2.0 не нужно  устанавливать средство криптографической защиты информации (СКЗИ) на компьютер или мобильное устройство. СКЗИ вшито в носитель и работает внутри него, а не в операционной системе.

Благодаря этому владелец не привязан  к одному рабочему месту и может выполнять операции создания электронной подписи и шифрованию на любом компьютере, где установлено соответствующее ПО. Кроме того, исключен конфликт Рутокен ЭЦП 2.0 и других СКЗИ.  

Криптография на борту

Рутокен ЭЦП выполняет криптографические операции таким образом, что закрытая ключевая информация не покидает пределы токена. Это исключает возможность компрометации ключа и повышает  информационную  безопасность системы, в которой используется токен.

Где используется?

Рутокен ЭЦП 2.0 используют в электронном документообороте и самых разных системах, в том числе где установлены высокие требования к безопасности информации:

  • дистанционное банковское обслуживание,
  • электронный документооборот в госсекторе,
  • взаимодействие с ЕГАИС ФСРАР.

«Рутокен ЭЦП 2.0» также можно использовать на сайте ФНС для аутентификации в сервисе «Личный кабинет индивидуального предпринимателя». С его помощью налогоплательщики подписывают и отправлять в ФНС заявления на регистрацию, перерегистрацию и снятие с учета контрольно-кассовой техники и другие документы.

Получить электронную подпись

ca.kontur.ru

Rutoken — это… Что такое Rutoken?

Rutoken — персональное средство аутентификации, выполненное в формате USB-брелок. Разработано и выпускается российской компанией «Актив»[1].

Технические характеристики

Перечень моделей

  • Rutoken (другое название Rutoken S) — аналог смарт-карты, объём встроенной памяти варьируется от 32 до 128 кб
  • Rutoken Flash — комбинация флеш-накопителя и смарткарты в одном USB-корпусе, объём памяти смарт-карты 32 кб, флеш-памяти от 2 до 16 Гб
  • Rutoken RF — стандартный Rutoken со встроенной RFID-меткой
  • Rutoken ЭЦП — USB-токен, отличающийся от стандартного Rutoken более мощным микроконтроллером и поддержкой аппаратного вычисления ЭЦП
  • Rutoken ЭЦП Flash — аналогично Rutoken Flash комбинация флеш-накопителя и Rutoken ЭЦП в одном USB-корпусе, объём памяти Rutoken ЭЦП 64 кб, флеш-памяти от 2 до 16 Гб

Поддерживаемые стандарты

  • Файловая система на основе стандарта ISO/IEC 7816
  • Аппаратное симметричное шифрование по стандарту ГОСТ 28147-89
  • Интеграция с MS Windows посредством интерфейсов Microsoft Crypto API и Microsoft Smartcard API
  • Поддержка PKCS#11 (v. 2.10+)
  • Работа с сертификатами по стандарту X.509
  • Поддерживаются сертификаты с использованием криптографических алгоритмов: RSA, DES (3DES), RC2, RC4, MD4, MD5, SHA-1
  • Аппаратное вычисление ЭЦП по алгоритму ГОСТ Р 34.10-2001 (только для модели Rutoken ЭЦП)
  • Поддержка стандарта ICCD/CCID (только для модели Rutoken ЭЦП)

Применение

Устройства Rutoken применяются в качестве устройства хранения ключевой информации с различными криптопровайдерами: КриптоПро CSP[2], Сигнал-КОМ CSP[3], и другими. Используются в системах защищенного документооборота: Контур-Экстерн[4], КриптоБанк, «Линк-Сервис:Интернет-Отчетность» и «СБиС ++ Электронная отчётность» «Гарант Электронный Экспресс»,[5], АльтаГТД [6].

Недостатки

Rutoken присущи недостатки, свойственные всем устройствам, в которых PIN-код вводится не с собственной клавиатуры устройства, а с клавиатуры терминала, к которому устройство подключено: с помощью троянской программы злоумышленник может перехватить PIN-код и произвести неоднократное несанкционированное подписывание или шифрование любой информации от имени владельца устройства.[7]

Ссылки

Примечания

  1. Rutoken  (рус.). Актив. — официальный сайт. Архивировано из первоисточника 26 апреля 2012. Проверено 19 мая 2010.
  2. Ключевые носители для КриптоПро CSP  (рус.). КриптоПро. — официальный сайт. Архивировано из первоисточника 26 апреля 2012. Проверено 20 мая 2010.)
  3. Описание Signal-COM CSP  (рус.). Сигнал-КОМ. — официальный сайт. Архивировано из первоисточника 26 апреля 2012. Проверено 20 мая 2010.
  4. Внедрение Rutoken в систему «Контур-Экстерн»  (рус.). СКБ Контур. — пресс-релиз. Архивировано из первоисточника 26 апреля 2012. Проверено 20 мая 2010.
  5. nalog.ru. Архивировано из первоисточника 26 апреля 2012.
  6. АльтаГТД
  7. Сообщение из банка об атаках на USB-токен

См. также

  • SecureToken — токены компании «АВТОР»
  • EToken — токены компании Aladdin
  • Ms Key — СКЗИ компании МультиСофт

dic.academic.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *