USB-токены и смарт-карты с аппаратной реализацией новых российских криптоалгоритмов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 для формирования усиленной квалифицированной электронной подписи (ЭП), а также c поддержкой западных криптоалгоритмов и биометрии для строгой двух- или трёхфакторной аутентификации пользователей при доступе к защищённым информационным ресурсам предприятия
JaCarta-2 PKI/BIO/ГОСТ — сертифицированные USB-токены и смарт-карты с аппаратной реализацией отечественных и зарубежных криптоалгоритмов, а также биометрической аутентификации пользователей. Отечественные криптоалгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 используются для работы с усиленной квалифицированной ЭП и аутентификации пользователей электронных сервисов, а зарубежные криптоалгоритмы и биометрия — для двух- или трёхфакторной аутентификации пользователей в локальных информационных ресурсах предприятия.
Устройства JaCarta-2 PKI/BIO/ГОСТ являются комбинированными моделями, совмещающими в себе возможности устройств JaCarta PKI/BIO и JaCarta-2 ГОСТ.
Для разработчиков, желающих реализовать в своих решениях и продуктах поддержку устройств линейки JaCarta-2 ГОСТ, доступен комплект разработчика JaCarta-2 SDK с подробными примерами встраивания. Для получения комплекта разработчика необходимо обратиться к представителям компании "Аладдин Р.Д.".
Устройства JaCarta-2 PKI/BIO/ГОСТ выпускаются в двух форм-факторах: USB-токен (в корпусе XL) и смарт-карта.
В смарт-карты и USB-токены в корпусе XL JaCarta-2 PKI/BIO/ГОСТ могут быть встроены пассивные радиометки (RFID-метки) для контроля физического доступа в помещения, что позволяет использовать их совместно с системами контроля и управления доступом (СКУД), бесконтактными "электронными проходными", системами учёта рабочего времени персонала и другими системами, поддерживающими RFID-метки. Для USB-токенов также можно использовать навесной брелок с RFID-меткой.
На токены JaCarta-2 PKI/BIO/ГОСТ можно нанести логотип Заказчика. Рекомендуемый способ нанесения логотипа — тампопечать. Альтернативный метод — лазерная гравировка (цвет логотипа на корпусе — серый на чёрном фоне).
Для USB-токенов JaCarta-2 PKI/BIO/ГОСТ существует возможность изменить основной цвет корпуса и вставки. Рекомендуемые цвета для корпуса токена — тёмные, для вставки — белый (или светлые цвета). Колпачок на разъём рекомендуется делать в цвет корпуса. Минимальный заказ — от 5 000 шт.
ASEDrive IIIe Bio Combo
Комбинированный считыватель смарт-карт с вертикальной загрузкой смарт-карты и прижимным сканером отпечатков пальцев, предназначено для использования на стационарных рабочих местах, где предъявляются повышенные требования к уровню безопасности. Подробнее
ASEDrive IIIe Bio Combo Swipe
Компактный и надёжный считыватель смарт-карт и сканер отпечатков пальцев, обеспечивающий считывание/запись информации с контактных смарт-карт и аутентификацию владельца смарт-карты по отпечаткам пальцев. Подробнее
Secure By Design — устройства JaCarta-2 PKI/BIO/ГОСТ сконструированы как безопасные и для целей обеспечения безопасности, выполнены на базе защищённых смарт-карточных чипов (Secure Element).
Ключи шифрования не хранятся в памяти устройства - взламывать его бесполезно.
Скорость подписания объёмных документов в устройстве JaCarta-2 PKI/BIO/ГОСТ теперь на порядки выше, поскольку вычисление хэш-функции от объёмных документов производится программной библиотекой (ИКБ) на стороне хоста со скоростью работы основного процессора, а не на микроконтроллере устройства.
Вычисленное значение хэш-функции для формирования ЭП передаётся в устройство по защищённому каналу.
Устройства JaCarta-2 PKI/BIO/ГОСТ проектировались с учётом возможностей применения в различных автоматизированных системах (ЕГАИС, АСУ ТП и пр.), включая М2М, IoT и прочие, и имеют повышенный ресурс по количеству циклов записи в EEPROM-память и выполняемых операций ЭП.
В частности, количество операций формирования ЭП составляет не менее 10 млн.
Параметр | Значение |
---|---|
Микроконтроллер | Защищённый смарт-карточный чип, имеющий специальную сертифицированную защиту как на аппаратном, так и на программном уровнях (Secure by design), что позволяет успешно противостоять всем известным угрозам безопасности, методам взлома и клонирования |
Размер EEPROM-памяти на чипе | 80/144 Кбайт |
Срок хранения данных в памяти | Не менее 10 лет |
Количество циклов перезаписи в одну ячейку EEPROM-памяти | Не менее 500 000 |
Дополнительная Flash-память | Нет |
Поддерживаемые ОС |
Microsoft Windows
GNU/Linux Apple macOS/OS X |
Поддерживаемые криптографические алгоритмы |
|
Срок хранения закрытого ключа | До 3-х лет. |
Совместимость с программными СКЗИ | Подтверждённая совместимость с наиболее распространёнными программных СКЗИ. Все модели JaCarta-2 PRO/ГОСТ поддерживают хранение ключевых контейнеров программных СКЗИ (например, КриптоПро CSP). |
CCID-совместимость | Есть. Установка драйвера устройства для современных ОС (Microsoft Windows Vista и выше, GNU/Linux, Apple macOS/OS X) не требуется. |
Доступные программные интерфейсы |
1 Сертифицированный программный интерфейс для работы с токенами JaCarta-2 ГОСТ |
Аппаратные интерфейсы |
Для USB-токенов:
Для смарт-карт:
|
Материал корпуса | АБС-пластик (ABS) — прочный, износостойкий, ударопрочный, негорючий пластик, безопасный для здоровья человека. |
Материал USB-разъёма | Металл/пластик. |
Ресурс (долговечность) |
|
Возможность встраивания RFID-метки | Есть (только для USB-токенов в корпусе XL и смарт-карт) |
Возможность нанесения логотипа Заказчика | Есть |
Возможность изменения основного цвета корпуса и вставки | Есть (минимальный заказ — от 5 000 шт.) |
Потребляемый ток | Не более 50 mA (питание производится от USB-порта) |
Гарантийный срок | 12 месяцев (возможно расширение до 36 месяцев) |
Соответствие стандартам |
|
Комплект средств разработки (SDK) | Есть (предоставляется после обращения к представителям компании "Аладдин Р.Д.") |
Территориальные ограничения | Есть (так как используется сертифицированное СКЗИ) |
Необходимость наличия лицензий на распространение | Есть (требуется лицензия ФСБ России на распространение СКЗИ) |
PIN-код пользователя (по умолчанию) | 1234567890 |
PIN-код пользователя для PKI-доступа (по умолчанию) | 11111111 |
PUK-код (по умолчанию) | 0987654321 |
Возможность разблокирования устройства | Есть (без потери пользовательских данных) |
Необходимое программное обеспечение | Единый Клиент JaCarta |
Администрирование СКЗИ "Криптотокен 2 ЭП", входящего в состав моделей JaCarta-2 PKI/BIO/ГОСТ, осуществляется с помощью ПО "АРМ администратора безопасности JaCarta" (сертификат ФСБ России № СФ/120-3957, срок действия до 02 ноября 2023 г.).
АРМ АБ состоит из:
АРМ АБ позволяет:
Для использования устройств JaCarta-2 PKI/BIO/ГОСТ не обязательно приобретать АРМ АБ. В этом случае Заказчику поставляется заранее инициализированные устройства для работы с ЭП (если стандартные параметры не подходят, параметры инициализации USB-токенов и смарт-карт можно согласовать с представителями компании "Аладдин Р.Д." или её партнёрами). Однако впоследствии заказчик больше не сможем изменять параметры инициализации для таких устройств.
Необходимое ПО | Единый Клиент JaCarta |
SDK | Запросить SDK |
Сертификат соответствия ФСБ России
№ № СФ/124-4641
на средство ЭП и СКЗИ
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta
В компании АО "Аладдин Р.Д." разработана, внедрена и результативно функционирует система менеджмента качества, соответствующая требованиям ГОСТ Р ИСО 9001-2015 (ISO 9001:2015), ГОСТ РВ 0015-002-2020.
Система менеджмента качества компании сертифицирована в системе сертификации «Военный Регистр». Сертификат соответствия: № ВР 21.1.16041-2022 (ГОСТ Р ИСО 9001-2015, ГОСТ РВ 0015-002-2020). Срок действия сертификата до 24.04.2025.
Бизнес-процессы компании структурированы, прозрачны, результативны и эффективны. Поддержание в рабочем состоянии и улучшение бизнес-процессов позволяет компании обеспечивать качество выпускаемых продуктов.