...
Название модели смарт-карты | Название модели аналога (USB-токена) | ||
---|---|---|---|
Смарт-карта Рутокен ЭЦП SC | Рутокен ЭЦП PKI 64 КБ | ||
Смарт-карта Рутокен ЭЦП 2.0 2100 | Рутокен ЭЦП 2.0 2100 | ||
Смарт-карта Рутокен | 2151Рутокен 2151 | Смарт-карта Рутокен ЭЦП 3.0 NFC | Рутокен ЭЦП 3.0 NFC |
...
Критерий | Смарт-карта Рутокен ЭЦП 3.0 | Смарт-карта Рутокен ЭЦП 2.0 2100 | Смарт-карта Рутокен 2151 | Смарт-карта Рутокен ЭЦП SC||
---|---|---|---|---|---|
Основные характеристики | |||||
Аппаратная часть | защищенный микроконтроллер со встроенной энергонезависимой памятью | защищенный микроконтроллер со встроенной энергонезависимой памятью | MIK51защищенный микроконтроллер со встроенной энергонезависимой памятью | ||
Интерфейс | Смарт-карта ID-1 | Смарт-карта ID-1Смарт-карта ID-1 | Смарт-карта ID-1 | ||
EEPROM память | 128 Кбайт | 64 Кбайта, 80 Кбайт | 72 Кбайта | 64 Кбайта, 80 Кбайт | |
Габаритные размеры | 85,6 х 53,98 х 0,76 мм85,6 х 53,98 х 0,76 мм | 85,6 х 53,98 х 0,76 мм | 85,6 х 53,98 х 0,76 мм | ||
Масса | 5,5 г | 5,4 г | 5 | ,4г | 5,4 г |
Серийный номер | 32 бита, уникальный32 бита, уникальный | 32 бита, уникальный | 32 бита, уникальный | ||
Поддерживаемые ОС |
|
|
| Microsoft Windows 11/
| /2019/2016/8.1/8/2012/7/2008/Vista/2003/XP
|
Поддерживаемые интерфейсы и стандарты | |||||
PKCS#11 версии 2.20, включая российский профиль (2.30 draft) | да | да | да | да | |
Microsoft Crypto API | дада | да | да | ||
PC/SC | да | дада | да | ||
Microsoft Smartcard API | да | да | да | да | |
USB CCID (работа без установки драйверов) | да | да | да | да | |
ISO/IEC 7816 |
| ISO/IEC 7816-4, 7816-8, 7816-12ISO/IEC 7816-4, 7816-8, 7816-12 | ISO/IEC 7816-4, 7816-8, 7816-12 | ||
Криптопровайдер | собственный Crypto Service Provider | собственный Crypto Service Providerсобственный Crypto Service Provider | собственный Crypto Service Provider | ||
Сертификаты X.509 версии 3 на уровне программного обеспечения | дада | да | да | ||
Криптографические возможности | |||||
Поддержка алгоритма ГОСТ 28147-89 | да, аппаратная реализация | да, аппаратная реализация | да, аппаратная реализация | да, аппаратная реализация | |
Поддержка алгоритма ГОСТ Р 34.12-2015 (Магма) | да, аппаратная реализация | - | - | - | |
Поддержка алгоритма ГОСТ Р 34.12-2015 (Кузнечник) | да, аппаратная реализация | - | -- | ||
Режимы шифрования |
|
|
|
| |
Режим выработки имитовставки | да | да | да | да | |
Генерация ключей шифрования | дада | да | да | ||
Импорт ключей шифрования | нет | нет | да | да||
Запрет экспорта ключей шифрования | да | да | да | да | |
Поддержка алгоритма ГОСТ Р 34.10-2012 | да, аппаратная реализация | да, аппаратная реализация | да, аппаратная реализация | нет | |
Формирование и проверка электронной цифровой подписи | дада | да | -|||
Генерация ключевых пар | да, с проверкой качествада, с проверкой качества | да, с проверкой качества | - | ||
Импорт ключевых пар | да, с помощью ключа эмитента | нет | да | - | |
Запрет экспорта ключевых пар | да | да | да | - | |
Срок действия закрытых ключей | до 3 летдо 3 лет | до 3 лет | -|||
Размер закрытого ключа | 256 и 512 бит | 256 и 512 бит | 256 бит | - | |
Поддержка алгоритма ГОСТ 34.11-2012 (256 и 512 бит) | аппаратная реализация | аппаратная реализация | аппаратная реализация, только ГОСТ 34.11-2012 256 бит | -||
Вычисление значения хэш-функции | да, в т.ч. с возможностью последующего формирования ЭП | да, в т.ч. с возможностью последующего формирования ЭП | да, в т.ч. с возможностью последующего формирования ЭП | - | |
Формирование и проверка электронной цифровой подписи | да | да | да | -||
Генерация ключевых пар | да, с проверкой качества | да, с проверкой качества | да, с проверкой качества | - | |
Импорт ключевых пар | нет | нет | нет | - | |
Запрет экспорта ключевых пар | дада | да | - | ||
Срок действия закрытых ключей | до 3 летдо 3 лет | до 3 лет | - | ||
Поддержка алгоритма ГОСТ 34.11-94 | аппаратная реализация | аппаратная реализация | аппаратная реализация | аппаратная реализация | |
Выработка сессионных ключей (ключей парной связи) | да
| да
| да
| да, по схеме VKO GOST R 34.10-2001 согласно RFC 4357 | |
Расшифрование по схеме EC El-Gamal | да | да | - | да | |
Поддержка алгоритма RSA | аппаратная реализация расшифрования и подписи (RSA-1024, RSA-2048, RSA-4096) | аппаратная реализация расшифрования и подписи | аппаратная реализация расшифрования и подписиаппаратная реализация расшифрования и подписи | ||
Формирование электронной подписи | да | да | да | да | |
Генерация ключевых пар | да, с проверкой качества | да, с проверкой качества | да, с проверкой качества | да, с проверкой качества | |
Импорт ключевых пар | дада | да | да | ||
Запрет экспорта ключевых пар | да | да | да | да | |
Размер ключей | до 4096 бит | до 2048 бит | до 2048 бит | до 2048 бит | |
Поддержка алгоритма ECDSA | да, кривые secp256k1 и secp256r1 | нет | нет | нет | |
Поддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256 | хранение экспортируемых ключей в EF,, RC4, MD4, MD5, SHA-1, SHA-256 | , 3DES, AES в minidriverхранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver | |
Формирование электронной подписи | да | - | - | - | |
Генерация ключевых пар | да, с проверкой качества | - | - | - | |
Импорт ключевых пар | да | - | - | - | |
Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2). | да | -- | - | ||
Сведения о сертификации | |||||
Наличие сертификата ФСТЭК | в процессе | да | в процессе | нет | |
Наличие сертификата ФСБ | в процессе | да (1,2,3) | в процессе | нет | |
Файловая система | |||||
Файловая структура | встроенная, по стандарту ISO/IEC 7816-4 | встроенная, по стандарту ISO/IEC 7816-4встроенная, по стандарту ISO/IEC 7816-4 | встроенная, по стандарту ISO/IEC 7816-4 | ||
Тип размещения файловых объектов в памяти (архитектура файловой системы) | использование File Allocation Table (FAT) | использование File Allocation Table (FAT) | использование File Allocation Table (FAT) | использование File Allocation Table (FAT) | |
Количество папок и уровень их вложенности | уровень ограничен объемом свободной памятиуровень ограничен объемом свободной памяти | уровень ограничен объемом свободной памяти | уровень ограничен объемом свободной памяти | ||
Число файловых объектов внутри папки | до 255 включительно | до 255 включительно | до 255 включительно | до 255 включительно | |
Хранение ключевой информации |
|
|
|
| |
Запрет экспорта закрытых и симметричных ключей | дада | да | да | ||
Шифрование файловой системы | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройствада, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства | ||
Дополнительно | использование Security Environment для удобной настройки параметров криптографических операций | использование Security Environment для удобной настройки параметров криптографических операций | использование Security Environment для удобной настройки параметров криптографических операций | использование Security Environment для удобной настройки параметров криптографических операций | |
Аутентификация и конфиденциальность | |||||
Двухфакторная аутентификация | да, предъявление токена + ввод PIN-кода | да, предъявление токена + ввод PIN-кодада, предъявление токена + ввод PIN-кода | да, предъявление токена + ввод PIN-кода | ||
Уровни доступа |
|
|
| ||
Разграничение доступа к файловым объектам в соответствии с уровнем доступа | да | дада | да | ||
Ограничение числа попыток ввода PIN-кода | да, настраиваемое | да, настраиваемое | да, настраиваемое | да, настраиваемое | |
Поддержка PIN-кодов |
|
|
| ||
Ограничение минимального размера PIN-кода | да, настраивается независимо для любогоPIN-кода | да, настраивается независимо для любого PIN-кода | да, настраивается независимо для любого PIN-кода | да, настраивается независимо для любого PIN-кода | |
Дополнительно |
|
| поддержка комбинированной аутентификации:
|
| |
Flash-память | нетнет | нет | нет | ||
Объем памяти, Гб | - | - | - | - | |
Средняя скорость записи, Мбайт/сек | - | - | - | - | |
Средняя скорость чтения, Мбайт/сек | - | -- | - | ||
Возможность встраивания радиочастотной метки | да | да, модельный ряд Рутокен ЭЦП 2.0 RF, Рутокен ЭЦП 2.0 2100 RF | да | да, модельный ряд Рутокен ЭЦП PKI RF | |
Поддерживаемые типы меток | Работа с системами контроля и управления доступом, поддерживающими протокол NFC |
|
|
| |
Встроенный контроль и индикация | |||||
Контроль целостности прошивки | да | да | да | да | |
Контроль целостности системных областей памяти | да | дада | да | ||
Проверка целостности RSF-файлов перед использованием | да | дада | да | ||
Типы счетчиков |
|
|
| ||
Проверка правильности функционирования криптографических алгоритмов | да | да | да | да | |
Режимы работы светодиодного индикатора |
|
|
|
Возможности производства
Оснащение метками
...