Рутокен Lite: преимущества и сфера применения
Рутокен Lite — это линейка защищенных носителей базового уровня для ключей УКЭП.
Рутокен Lite совместимы с отечественными программными СКЗИ (криптопровайдерами) в основных операционных системах. Могут использоваться в качестве идентификаторов в программных, программно-аппаратных и аппаратных СЗИ. Устройства сертифицированы ФСТЭК России.
Назначение Рутокен Lite:
Электронная подпись
- Хранение ключей и сертификатов электронной подписи.
Безопасное хранение ключевой информации
- При утере или краже устройства безопасность не нарушается: для доступа к информации требуется PIN-код.
Защита персональных данных
- Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений.
- Возможность хранения ключей шифрования данных на дисках.
Применение
- Применяется в системах защиты от несанкционированного доступа к служебной информации, персональной информации пользователей, паролей, ключей шифрования, цифровых сертификатов и любой другой конфиденциальной информации.
Характеристики Рутокен Lite:
Возможности аутентификации владельца
- Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
- Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
- Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя.
- Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо).
- Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные.
- Разграничение доступа к файловым объектам в соответствии с уровнем доступа.
- Ограничение числа попыток ввода PIN-кода.
Файловая система
- Встроенная файловая структура по ISO/IEC 7816-4.
- Число файловых объектов внутри папки — до 255 включительно.
- Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
- Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
- Использование Security Environment для удобной настройки параметров криптографических операций.
- Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т. п.
- Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
- Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.
Интерфейсы
- Протокол обмена по ISO 7816-12.
- Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.
- Поддержка PC/SC.
- Microsoft Crypto API.
- Microsoft SmartCard API.
- PKCS#11.
Встроенный контроль и индикация
- Контроль целостности микропрограммы (прошивки) Рутокен Lite.
- Контроль целостности системных областей памяти.
- Проверка целостности RSF-файлов перед любым их использованием.
- Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.
- Проверка правильности функционирования криптографических алгоритмов.
- Светодиодный индикатор с режимами работы: готовность к работе, выполнение операции, нарушения в системной области памяти.
Общие характеристики
- Современный защищенный микроконтроллер.
- Идентификация с помощью 32-битного уникального серийного номера.
- Интерфейс USB 1.1 и выше.
- 32-битный уникальный серийный номер.
- Память для хранения ключевой информации – 64 КБ.
- Поддержка операционных систем:
- Microsoft Windows 11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2/Vista/2008/XP/2003
- GNU/Linux
- Apple macOS/OSX
- Размеры 58х16х8мм.
- Масса 6,3г.
C 1 января 2022 года на ФНС России возложены функции по выпуску квалифицированной электронной подписи для юридических лиц (лиц, имеющих право действовать от имени юридического лица без доверенности), индивидуальных предпринимателей и нотариусов.
Квалифицированный сертификат записывается на предоставляемый заявителем носитель ключевой информации Рутокен Lite, сертифицированный ФСТЭК России. УЦ ФНС России поддерживает ключевые носители формата USB Тип-А.