Импортозамещение в действии: USB-токены и смарт-карты Рутокен на базе отечественных микросхем Микрона
04.05.2018
27 апреля 2018 года в технологическом гаджет-ресторане «Gadget Studio» состоялся пресс-завтрак, который организовали компании «Актив» и «Микрон».
Информационный повод для данного мероприятия: компания «Актив» приступила к серийному выпуску устройств с аппаратной реализацией российских криптографических алгоритмов, построенных на базе отечественных микроконтроллеров производства Микрона. В новых USB-токенах и смарт-картах используется чип MIK51SC72D, предназначенный для создания потребительских СКЗИ и средств электронной подписи.
С приветственным словом к собравшимся журналистам обратилась Виктория Чирва, PR-менеджер компании «Актив». Она представила выступающих и озвучила программу мероприятия.
Доклад Дмитрия Горелова, коммерческого директора компании «Актив», назывался «Импортозамещение в действии на рынке информационной безопаности (ИБ)». В своём выступлении он рассказал о рынке средств электронной подписи и аутентификации, где ключевыми носителями являются токены и смарт-карты. Все эти компоненты являются частью программы «Цифровой экономики».
Затем к микрофону вышел Кирилл Мещеряков, директор продуктового направления Рутокен «Актив». Его доклад был посвящён рутокену на базе микросхемы Микрон.
Рутокен – это электронная подпись в России – российский токен.
Новые устройства, представленные компаниями «Актив» и «Микрон», являются полными функциональными аналогами интеллектуальных ключевых носителей и средств электронной подписи семейства Рутокен ЭЦП 2.0. Эти устройства войдут в общую линейку серийных решений Рутокен и будут называться:
- смарт-карта Рутокен 2151;
- USB-токен Рутокен 2151.
Ключевыми достоинствами являются:
- аппаратная поддержка новых криптографических алгоритмов, обязательных к применению с 2019 года: ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012 и VKO ГОСТ Р 34.10-2012 (RFC 7836);
- совместимость с распространёнными продуктами и решениями на рынке информационной безопасности;
- аппаратная поддержка биометрической аутентификации по отпечаткам пальцев Match-on-Card на уровне СКЗИ;
- встроенная виртуальная машина Java (полностью совместимая со стандартами Java Card 3.0 Classic и Global Platform 2.2) с поддержкой ГОСТ;
- собственное производство полного цикла.
При это решаются следующие задачи:
- строгая двухфакторная аутентификация пользователей;
- электронная подпись и шифрование документов и почты;
- доступ к защищённым хранилищам информации;
- удалённый доступ к сети предприятия;
- аутентификация при доступе к web-ресурсам.
Благодаря совместимости с Рутокен ЭЦП 2.0 по интерфейсам и функциональным характеристикам, устройства семейства Рутокен 2151 смогут сразу работать в информационных системах, где сейчас уже используется этот флагман линейки Рутокен. Поддержка Рутокен 2151 оперативно появится в продуктах подавляющего числа технологических партнёров компании «Актив».
В новых устройствах на аппаратном уровне реализованы криптографические алгоритмы ГОСТ (в том числе и 2012 года): электронная подпись ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012, хеширование ГОСТ Р 34.11-94 и ГОСТ Р 34.11-2012, шифрование ГОСТ 28147-89, механизмы выработки сессионного ключа VKO GOST R 34.10-2001 (RFC 4357) и VKO GOST R 34.10-2012 (RFC 7836). Кроме того, к аппаратным возможностям относится поддержка биометрической технологии Match-on-Card, расширяющей функциональные возможности смарт-карт Рутокен 2151.
Среди заказчиков СКЗИ и средств электронной подписи с аппаратной поддержкой российских криптографических алгоритмов на базе отечественной микросхемы Микрон разработчики видят организации, для которых важна надёжность и максимальный уровень доверия к оборудованию. В первую очередь, это государственные структуры, к чьим информационным системам предъявляются самые жёсткие требования по безопасности.
Компания «Актив» приступила к реализации проекта в конце 2017. Первые серийные образцы устройств были выпущены в марте 2018 на собственном производстве в Москве. Сейчас ведётся сертификация USB-токенов и смарт-карт Рутокен 2151 как средств электронной подписи и СКЗИ по классам KC1, КС2 и КС3.
Образцы для тестирования и встраивания в информационные системы предоставляются технологическим партнёрам и корпоративным заказчикам.