Импортозамещение в действии: USB-токены и смарт-карты Рутокен на базе отечественных микросхем Микрона

04.05.2018

27 апреля 2018 года в технологическом гаджет-ресторане «Gadget Studio» состоялся пресс-завтрак, который организовали компании «Актив» и «Микрон».

Информационный повод для данного мероприятия: компания «Актив» приступила к серийному выпуску устройств с аппаратной реализацией российских криптографических алгоритмов, построенных на базе отечественных микроконтроллеров производства Микрона. В новых USB-токенах и смарт-картах используется чип MIK51SC72D, предназначенный для создания потребительских СКЗИ и средств электронной подписи.

С приветственным словом к собравшимся журналистам обратилась Виктория Чирва, PR-менеджер компании «Актив». Она представила выступающих и озвучила программу мероприятия.

Доклад Дмитрия Горелова, коммерческого директора компании «Актив», назывался «Импортозамещение в действии на рынке информационной безопаности (ИБ)». В своём выступлении он рассказал о рынке средств электронной подписи и аутентификации, где ключевыми носителями являются токены и смарт-карты. Все эти компоненты являются частью программы «Цифровой экономики».

Затем к микрофону вышел Кирилл Мещеряков, директор продуктового направления Рутокен «Актив». Его доклад был посвящён рутокену на базе микросхемы Микрон.

Рутокен – это электронная подпись в России – российский токен.

Новые устройства, представленные компаниями «Актив» и «Микрон», являются полными функциональными аналогами интеллектуальных ключевых носителей и средств электронной подписи семейства Рутокен ЭЦП 2.0. Эти устройства войдут в общую линейку серийных решений Рутокен и будут называться:

Ключевыми достоинствами являются:

  • аппаратная поддержка новых криптографических алгоритмов, обязательных к применению с 2019 года: ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012 и VKO ГОСТ Р 34.10-2012 (RFC 7836);
  • совместимость с распространёнными продуктами и решениями на рынке информационной безопасности;
  • аппаратная поддержка биометрической аутентификации по отпечаткам пальцев Match-on-Card на уровне СКЗИ;
  • встроенная виртуальная машина Java (полностью совместимая со стандартами Java Card 3.0 Classic и Global Platform 2.2) с поддержкой ГОСТ;
  • собственное производство полного цикла.

При это решаются следующие задачи:

  • строгая двухфакторная аутентификация пользователей;
  • электронная подпись и шифрование документов и почты;
  • доступ к защищённым хранилищам информации;
  • удалённый доступ к сети предприятия;
  • аутентификация при доступе к web-ресурсам.

Благодаря совместимости с Рутокен ЭЦП 2.0 по интерфейсам и функциональным характеристикам, устройства семейства Рутокен 2151 смогут сразу работать в информационных системах, где сейчас уже используется этот флагман линейки Рутокен. Поддержка Рутокен 2151 оперативно появится в продуктах подавляющего числа технологических партнёров компании «Актив».

В новых устройствах на аппаратном уровне реализованы криптографические алгоритмы ГОСТ (в том числе и 2012 года): электронная подпись ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012, хеширование ГОСТ Р 34.11-94 и ГОСТ Р 34.11-2012, шифрование ГОСТ 28147-89, механизмы выработки сессионного ключа VKO GOST R 34.10-2001 (RFC 4357) и VKO GOST R 34.10-2012 (RFC 7836). Кроме того, к аппаратным возможностям относится поддержка биометрической технологии Match-on-Card, расширяющей функциональные возможности смарт-карт Рутокен 2151.

Среди заказчиков СКЗИ и средств электронной подписи с аппаратной поддержкой российских криптографических алгоритмов на базе отечественной микросхемы Микрон разработчики видят организации, для которых важна надёжность и максимальный уровень доверия к оборудованию. В первую очередь, это государственные структуры, к чьим информационным системам предъявляются самые жёсткие требования по безопасности.

Компания «Актив» приступила к реализации проекта в конце 2017. Первые серийные образцы устройств были выпущены в марте 2018 на собственном производстве в Москве. Сейчас ведётся сертификация USB-токенов и смарт-карт Рутокен 2151 как средств электронной подписи и СКЗИ по классам KC1, КС2 и КС3.

Образцы для тестирования и встраивания в информационные системы предоставляются технологическим партнёрам и корпоративным заказчикам.