Семейство ключевых носителей для различных программных и аппаратных средств криптографической защиты информации. Рутокен Lite можно использовать для безопасного хранения ключей шифрования и электронной подписи, паролей и других данных во встроенной защищенной памяти устройства. Устройства обеспечивают надежную двухфакторной аутентификацию при доступе к квалифицированной электронной подписи и обеспечивают защиту персональных данных.
Рутокен Lite поставляется в форм-факторе USB-токена, микро-токена или карты памяти microSD. Обладает интерфейсом CCID и не требует установки драйверов. Совместим с КриптоПро CSP, что позволяет этим решениям работать вместе без дополнительного программного обеспечения. Рутокен Lite имеет сертификат ФСТЭК о соответствии требованиям, предъявляемым по 4-му уровню контроля отсутствия недекларированных возможностей (ндв4).
Что такое Рутокен Lite
Устройства Рутокен Lite — это защищенные носители закрытых ключей электронной подписи для электронного документооборота. На ключевом носителе Рутокен Lite можно хранить секретные ключи или цифровые идентификаторы и считывать их при необходимости по предъявлении пользователем PIN-кода.
Рутокен Lite обеспечивает двухфакторную аутентификацию в компьютерных системах безопасного использования квалифицированной электронной подписи и защиту от несанкционированного доступа. Для успешной аутентификации требуется выполнение двух условий: знание пользователем уникального пароля — PIN-кода и обладание им уникальным предметом — самим устройством. Это обеспечивает гораздо более высокий уровень безопасности по сравнению с традиционным доступом по паролю.
Модели Рутокен Lite:
«Рутокен Lite» – устройство в форм-факторе USB-токена, предназначенное для безопасной двухфакторной аутентификации пользователей, защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации. Применяется в проектах, основанных на использовании электронной подписи.
«Рутокен Lite НДВ4 ФСТЭК» – сертифицированная версия USB-токена «Рутокен Lite», в поставку которого входят все необходимые документы, подтверждающие отсутствие программных закладок и недекларированных возможностей.
«Рутокен Lite RF» – модель «Рутокен Lite» в форм-факторе токена с интегрированной RFID-меткой. Одно устройство позволяет решать 2 задачи: предоставлять программный доступ к информационным ресурсам и физический доступ в охраняемые помещения.
«Рутокен Lite SC» – ключевой носитель в формате смарт-карты, предоставляющий весь функционал USB-токена «Рутокен Lite». Смарт-карты поставляются в комплекте со считывателем (ридером), количество карт в комплекте варьируется от одного до трех. Возможна поставка смарт-карт со встроенной RFID-меткой для контроля доступа в помещения.
Простота и удобство
Многие программные и аппаратные СКЗИ, а также другие приложения в области информационной безопасности не предусматривают использования криптографических возможностей современных токенов. Однако при этом нуждаются в защищенных средствах для хранения ключевой информации. Такие средства хранения должны быть существенно надежнее и безопаснее флэшек или реестра Windows, но экономичнее токенов с полным набором криптографических возможностей. В данном случае кроме безопасности пользователям важны надежность носителя и простота в установке и настройке.
Электронные идентификаторы обычно используются в комплексе с соответствующими программно-аппаратными средствами. Рутокен Lite поддерживает основные промышленные стандарты, что позволяет без труда использовать его в уже существующих системах информационной безопасности.
Для работы с Рутокен Lite используется CCID драйвер, уже входящий в состав современных операционных систем, а также не требуется установка какого-либо дополнительного программного обеспечения, кроме тех СКЗИ и приложений, которые должны с ним работать.
Назначение
Электронная подпись
Хранение ключей и сертификатов электронной подписи.
Безопасное хранение ключевой информации
При утере или краже устройства безопасность не нарушается: для доступа к информации требуется PIN-код.
Защита персональных данных
Защита электронной переписки: шифрование почты, электронная подпись почтовых отправлений.
Возможность хранения ключей шифрования данных на дисках.
Применение
Применяется в системах защиты от несанкционированного доступа к служебной информации, персональной информации пользователей, паролей, ключей шифрования, цифровых сертификатов и любой другой конфиденциальной информации.
Характеристики
Возможности аутентификации владельца
Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.
Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.
Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя.
Настраиваемый минимальный размер PIN-кода (для любого PIN-кода настраивается независимо).
Индикация факта смены Глобальных PIN-кодов с умалчиваемых на оригинальные.
Разграничение доступа к файловым объектам в соответствии с уровнем доступа.
Ограничение числа попыток ввода PIN-кода.
Файловая система
Встроенная файловая структура по ISO/IEC 7816-4.
Число файловых объектов внутри папки — до 255 включительно.
Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.
Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.
Использование Security Environment для удобной настройки параметров криптографических операций.
Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т. п.
Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.
Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.
Интерфейсы
Протокол обмена по ISO 7816-12.
Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС.
Поддержка PC/SC.
Microsoft Crypto API.
Microsoft SmartCard API.
PKCS#11.
Встроенный контроль и индикация
Контроль целостности микропрограммы (прошивки) Рутокен Lite.
Контроль целостности системных областей памяти.
Проверка целостности RSF-файлов перед любым их использованием.
Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.