Назначение
Защищённый служебный носитель JaCarta SF/ГОСТ предназначен для безопасного хранения и транспортировки информации ограниченного доступа (ДСП, гостайна) и состоит из:
- аппаратного средства, выполненного в форм-факторе USB-токена
- программного обеспечения для ввода в эксплуатацию, управления и администрирования.
Решаемые задачи

Безопасное хранение и отчуждение информации ограниченного доступа

Аудит действий пользователя служебного носителя

Работа с электронной подписью

Защита от подмены компонентов служебного USB-носителя

Главная цель: обеспечение защиты информации ограниченного доступа
Области применения
JaCarta SF/ГОСТ может использоваться в целях защиты информации в информационных системах, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну до степени секретности СС включительно.
Угрозы USB-накопителей
BadUSB — класс хакерских атак, основанных на уязвимости USB-устройств.

Недостаточная защищённость прошивки USB-устройств

Перехват и подмена команд и данных

Злоумышленник меняет прошивку USB-устройства, что позволяет внедрить и исполнить вредоносный код
Перепрошитый микроконтроллер USB-устройства может имитировать клавиатуру, сетевую карту, создать скрытый диск. При этом общепринятые инструменты защиты (виртуализация, антивирусное ПО, DLP-системы и пр.) не обеспечивают должной безопасности, т.к. ограничивают доступ к сменным носителям частично, например, разрешая активацию по "белому списку", или защищают только от одного класса атак, в частности от устройств, имитирующих клавиатуру.
Возникают следующие риски:
- USB-устройство может заразить компьютер, а компьютер — все подключаемые USB-устройства;
- USB-накопители могут быть подключены к любому современному средству вычислительной техники;
- USB-устройство может иметь скрытые разделы, на которые может быть записана копия перехваченной информации;
- невозможно выявить нарушения или попытки нарушений — не ведётся журнал аудита.
Согласно "Требованиям по технической защите информации, содержащей сведения, составляющие государственную тайну", утверждённым приказом ФСТЭК России от 20.10.2016 № 025, вступившим в силу 1 декабря 2017 года, необходимо обеспечивать защиту съёмных носителей.
Особенности продукта
Архитектура и аппаратный дизайн JaCarta SF/ГОСТ разработаны российской компанией "Аладдин Р.Д.".
- Заказной (ASIC) микроконтроллер.
- Secure Element на базе смарт-карточного чипа с сертифицированной российской криптографией, неизвлекаемыми ключами, и механизмами защиты от взлома или клонирования.
- Загрузка и последующий контроль целостности прошивки встроенного микроконтроллера смарт-карты.
- APDU-Firewall, работа только по "белым спискам" команд.
- Повышенная защищённость от воздействия электромагнитных излучений и помех и соответствие требованиям ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005).
- Собственная операционная система реального времени для микроконтроллера, позволяющая осуществлять:
- доверенную загрузку;
- безопасное обновление прошивки микроконтроллера (подписана ЭП устройства);
- безопасный обмен с ПО на хосте (защита команд и данных).
- Производство в России.
Особенности поставки
- Возможный объём карты памяти — 8 ГБ (16 ГБ или 32 ГБ на заказ).
- При необходимости, по требованию заказчика, проводятся спецпроверки (СП) и специсследования (СИ) в испытательной лаборатории, аккредитованной ФСБ России.
- Возможна поставка служебных носителей в пенале со специальным креплением и спецпломбой (контроль неотделимости USB-токена от пенала).
- Для предотвращения необнаруживаемого вскрытия корпуса используется специальная голографическая наклейка "СЗИ" со скрытым водяным знаком.
Сертификаты:
- сертификат для работы с гостайной с грифами С/СС;
- сертификат ФСБ России № СФ-124/4641 (КС1, КС2) на используемые в составе изделия средства ЭП и СКЗИ.
Поддерживаемые ОС
Microsoft Windows
- Microsoft Windows XP SP3
- Microsoft Windows 7 SP1
- Microsoft Windows 8
- Microsoft Windows 8.1
- Microsoft Windows 10
- Windows Server 2003
- Windows Server 2008
- Windows Server 2008 R2
- Windows Server 2012
Linux
- Astra Linux 1.2
- Astra Linux 1.3
- Astra Linux 1.4
- Astra Linux 1.5
- Astra Linux 1.6
- МСВС 3.0 (ФЛИР.80001-12 изм. №4)
- МСВС 5.0 (ЦАВМ.11004-01 изм. №7)
- Альт 8 СП Рабочая станция (x64)
- Альт 8 СП Сервер (x64)