Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

В этом документе

Table of Contents

Общая информация

Смарт-карты Рутокен являются аналогами USB-токенов Рутокен. Вся информация о токенах применима к смарт-картам Рутокен.

Смарт-карты и их аналоги 

Название модели смарт-картыНазвание модели аналога (USB-токена) 
Смарт-карта Рутокен ЭЦП SC2.0 2100Рутокен ЭЦП PKI 64 КБ2.0 2100
Смарт-карта Рутокен ЭЦП 23.0 21003100Рутокен ЭЦП 23.0 21003120
Смарт-карта Рутокен 2151ЭЦП 3.0 NFC 3100Рутокен 2151ЭЦП 3.0 NFC 3100

Криптографические

...

возможности смарт-карт

SCMIK51Смарт-карта ID-164 Кбайта, 80 Кбайта72 Кбайта6 х 53,98 х 06 х 53,98 х 04 г,4 1020192016/8/2012/7/2008/Vista/2003/XP
  • GNU/Linux
  • Apple macOS / OS X
  • Microsoft Windows 108.12008/Vista/2003/XP / OS XVista/2003/XP / OS X версии 220 (2.30 draft)дадада 4, 7816-8, 7816-12ISO/IEC 7816-4, 7816-8, 7816собственный собственный собственный Crypto
  • простая замена,
  • гаммирование,
  • гаммирование с обратной связьюдадададанет---дададо 3 лет бит256 нет-аппаратная реализация,

    да

    2001 4357 VKO GOST R 34.10-2012 согласно RFC 7836 для версии 2.0аппаратная реализация расшифрования и подписидадада 2048 до 2048 битхранение экспортируемых ключей в EF,
    SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver, MD5 , MD5 -нетнетв процессевстроенная, по стандарту ISO/IEC 7816-4)использование File Allocation Table (FATуровень ограничен объемом свободной памятидо 255 включительнодада, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройстваиспользование Security Environment для удобной настройки параметров криптографических операций
  • Администратор
  • Гость
  • Пользовательдада, настраиваемоеглобальные PIN-коды: Администратора и Пользователялокальные PIN-коды (для защиты конкретных объектов в памяти устройства, например, контейнеров сертификатов) PIN-кодада, настраивается независимо для любого .
  • индикация факта смены глобальных PIN-кодов с умалчиваемых на оригинальные.
  • поддержка комбинированной аутентификации:
    • аутентификация по глобальным PIN-кодам
    • аутентификация по глобальным PIN-кодам в сочетании с аутентификацией по локальным PIN-кодам.
  • возможность одновременного контроля прав доступа заданных до 7-ю локальными PIN-кодами.нет--, модельный ряд Рутокен ЭЦП PKI RF 2100 RFда (Рутокен ЭЦП RF EM) (Рутокен ЭЦП RF MF) (Рутокен ЭЦП RF HID) (Рутокен ЭЦП RF IND) дада
  • счетчик изменений файловой системы
  • счетчик изменений PIN-кодов
  • счетчики последовательных неудачных попыток ввода PIN-кодовдаготовность к работе
  • выполнение операции
  • нарушение в системной области памяти
  • КритерийСмарт-карта Рутокен ЭЦП 3.0 3100/NFC 3100Смарт-карта Рутокен ЭЦП 2.0 2100Смарт-карта Рутокен 2151
    Основные характеристики
    Аппаратная частьзащищенный микроконтроллер со встроенной энергонезависимой памятьюзащищенный микроконтроллер со встроенной энергонезависимой памятью
    ИнтерфейсСмарт-карта ID-1Смарт-карта ID-1
    EEPROM память128 Кбайт64 Кбайт, 80 Кбайт
    Габаритные размеры85,6 х 53,98 х 0,76 мм85,6 х 53,98 х 0,76 мм85,6 х 53,98 х 0,76 мм
    Масса5,5 г5,4 г
    Серийный номер32 бита, уникальный32 бита, уникальный32 бита, уникальный
    Поддерживаемые ОС
    • Microsoft Windows
    • 2022/
    • 11/
    • 10/8.1
    • /2019/2016/
    • 2012R2/8/2012/7/
    • 2008R2,
    • GNU/Linux (в том числе отечественные),
    • Apple macOS
    • 10.12 и новее,
    • Android 5 и новее,
    • iOS 13 и новее,
    • Аврора 4+
    • Microsoft Windows 2022/11/10/2019/2016/8.1/8/2012/7/2008/
    • ,
    • GNU/Linux,
    • Apple macOS
    • 10.9 и новее
    Поддерживаемые интерфейсы и стандарты
    PKCS#11 версии 2.40, включая российский профильдада
    Microsoft Crypto APIдада
    PC/SCдада
    Microsoft Smartcard APIдадада
    USB CCID (работа без установки драйверов)дадада
    ISO/IEC 7816
    • ISO/IEC
    • 7816-
    • 3, протокол T=0 и T=1 для контактной микросхемы,
    • ISO 14443 (NFC) для бесконтактной микросхемы – только у модели NFC 3100
    ISO/IEC 7816-4, 7816-8, 7816ISO/IEC 7816-4, 7816-8, 7816-12-12
    Криптопровайдер
    • Собственный Crypto Service Provider
    • ,
    • Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider
    • Собственный Crypto Service Provider
    • ,
    • Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider
    Сертификаты X.509 версии 3 на уровне программного обеспечениядадада
    Криптографические возможности
    Поддержка алгоритма ГОСТ 28147-89да, аппаратная реализацияда, аппаратная реализация
    Поддержка алгоритма
    ГОСТ Р 34.12-2015 (Магма)
    да, аппаратная реализация-
    Поддержка алгоритма
    ГОСТ Р 34.12-2015 (Кузнечник)
    да, аппаратная реализация-
    Режимы шифрованияРежимы шифрования
    • простая замена,
    • гаммирование,
    • гаммирование с обратной связью
    • простая замена,
    • гаммирование,
    • гаммирование с обратной связью
    Режим выработки имитовставкидадада
    Генерация ключей шифрованиядада
    Импорт ключей шифрованиянетнет
    Запрет экспорта ключей шифрованиядада

    Поддержка алгоритма

    ГОСТ Р 34.10-2012

    / ГОСТ Р 34.10-2018

    да, аппаратная реализацияда, аппаратная реализация
    Формирование и проверка электронной цифровой подписидада
    Генерация ключевых парда, с проверкой качествада, с проверкой качества
    Импорт ключевых парда, с помощью ключа эмитентанет
    Запрет экспорта ключевых пардада
    Срок действия закрытых ключейдо 3 летдо 3 лет
    Размер закрытого ключа256 и 512 бит256 и 512 бит
    Поддержка алгоритма
    ГОСТ Р 34.11-2012/ ГОСТ Р 34.10-2018 (256 и 512 бит)
    аппаратная реализацияаппаратная реализация
    Вычисление значения хэш-функциида, в т.ч. с возможностью последующего формирования ЭПда, в т.ч. с возможностью последующего формирования ЭП
    Формирование и проверка электронной цифровой подписидада
    Генерация ключевых парда, с проверкой качествада, с проверкой качества
    Импорт ключевых парнетнет
    Запрет экспорта ключевых пардада
    Срок действия закрытых ключейдо 3 летдо 3 лет
    Поддержка алгоритма ГОСТ 34.11-94аппаратная реализацияаппаратная реализация
    Выработка сессионных ключей (ключей парной связи)

    да

    • по схеме VKO GOST R 34.10-2001 согласно RFC 4357,
    • по схеме VKO GOST R 34.10-
    • 2012 согласно RFC
    • 7836,
    • по схеме
    • KEG

    да

    • по схеме VKO GOST R 34.10-2001 согласно RFC 4357,
    • по схеме VKO GOST R 34.10-2012 согласно RFC 7836 для версии 2.0
    Расшифрование по схеме EC El-Gamalдада
    Поддержка алгоритма RSAаппаратная реализация расшифрования и подписи (RSA-1024, RSA-2048, RSA-4096)аппаратная реализация расшифрования и подписи
    Формирование электронной подписидада
    Генерация ключевых парда, с проверкой качествада, с проверкой качествада, с проверкой качества
    Импорт ключевых пардада
    Запрет экспорта ключевых пардада
    Размер ключейдо 4096 битдо 2048 бит
    Поддержка алгоритма ECDSAда, кривые secp256k1 и secp256r1нет
    Поддержка алгоритмов DES (3DES), AES-256, RC2, RC4, MD4, MD5, SHA-1, SHA-256, SHA-384, SHA-384, SHA-512

    да,

    • хранение экспортируемых ключей в EF,
    • SHA-1, SHA-256
    • , SHA-384, SHA-512, MD5 в PKCS#11,
    • RC4, MD4, MD5, SHA-1, SHA-256, SHA-384, SHA-512 3DES, AES в minidriver

    да,

    • хранение экспортируемых ключей в EF,
    • SHA-1, SHA-256
    • , SHA-384, SHA-512, MD5 в PKCS#11,
    • RC4, MD4, MD5, SHA-1, SHA-256, SHA-384, SHA-512 3DES, AES в minidriver
    Формирование электронной подписида-
    Генерация ключевых парда, с проверкой качества-
    Импорт ключевых парда-
    Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2).-да-
    Сведения о сертификации
    Наличие сертификата ФСТЭКдадав процессе
    Наличие сертификата ФСБдада (1,2,3)
    Файловая система
    Файловая структуравстроенная, по стандарту ISO/IEC 7816-4встроенная, по стандарту ISO/IEC 7816-4
    Тип размещения файловых объектов в памяти (архитектура файловой системы)использование File Allocation Table (FAT)использование File Allocation Table (FAT)
    Количество папок и уровень их вложенностиуровень ограничен объемом свободной памятиуровень ограничен объемом свободной памяти
    Число файловых объектов внутри папкидо 255 включительнодо 255 включительно
    Хранение ключевой информации
    • использование файлов Rutoken Special File (RSF-файлов) для хранения ключей шифрования, сертификатов;
    • использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов
    • использование файлов Rutoken Special File (RSF-файлов) для хранения ключей шифрования, сертификатов;
    • использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов
    • использование файлов Rutoken Special File (RSF-файлов)для хранения ключей шифрования, сертификатов;
    • использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов
    Запрет экспорта закрытых и симметричных ключейдада
    Шифрование файловой системыда, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройствада, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства
    Дополнительноиспользование Security Environment для удобной настройки параметров криптографических операцийиспользование Security Environment для удобной настройки параметров криптографических операций
    Аутентификация и конфиденциальность
    Двухфакторная аутентификацияда, предъявление токена + ввод PIN-кодада, предъявление токена + ввод PIN-кодада, предъявление токена + ввод PIN-кода
    Уровни доступа
    • Гость,
    • Пользователь,
    • Администратор
    • Гость,
    • Пользователь
    • ,
    • Администратор
    Разграничение доступа к файловым объектам в соответствии с уровнем доступадада
    Ограничение числа попыток ввода PIN-кодада, настраиваемоеда, настраиваемое
    Поддержка PIN-кодов
    • глобальные PIN-коды: Администратора и Пользователя,
    • локальные PIN-коды (для защиты конкретных объектов в памяти устройства, например, контейнеров сертификатов)
    • ,
    • Настраиваемые аппаратные политики качества PIN-кодов
    • глобальные PIN-коды: Администратора и Пользователя,
    • локальные PIN-коды (для защиты конкретных объектов в памяти устройства, например, контейнеров сертификатов)
    Ограничение минимального размера PIN-кодада, настраивается независимо для любого PIN-кодада, настраивается независимо для любого PIN-кода
    Дополнительно
    • поддержка комбинированной аутентификации:
      • аутентификация по глобальным PIN-кодам,
      • аутентификация по глобальным PIN-кодам в сочетании с аутентификацией по локальным PIN-кодам.
    • возможность одновременного контроля прав доступа, заданных до 7
    • локальными PIN-кодами.
    • индикация факта смены глобальных PIN-кодов с умалчиваемых на оригинальные.
    • поддержка комбинированной аутентификации:
      • аутентификация по глобальным PIN-кодам,
      • аутентификация по глобальным PIN-кодам в сочетании с аутентификацией по локальным PIN-кодам.
    • возможность одновременного контроля прав доступа, заданных до 7
    • локальными PIN-кодами
    • ,
    • индикация факта смены глобальных PIN-кодов с умалчиваемых на оригинальные.
    Flash-памятьнетнет
    Объем памяти, Гб---
    Средняя скорость записи, Мбайт/сек--
    Средняя скорость чтения, Мбайт/сек--
    Возможность встраивания радиочастотной меткидада, модельный ряд Рутокен ЭЦП 2.0 RF, Рутокен ЭЦП 2.0 2100 RF
    Поддерживаемые типы меток
    • EM-Marine (Рутокен ЭЦП RF EM),

    • Mifare (Рутокен ЭЦП RF MF),

    • ProxCard II и ISOProx II (Рутокен ЭЦП RF HID),

    • Indala (Рутокен ЭЦП RF IND) (на заказ)

    У модели NFC 3100: Работа с системами контроля и управления доступом, поддерживающими протокол NFC и Mifare.

    У модели 3100:

    • EM-Marine,

    • Mifare

    • EM-Marine (Рутокен ЭЦП RF EM),

    • Mifare (Рутокен ЭЦП RF MF)
    • ,

    • ProxCard II и ISOProx II

    • (Рутокен ЭЦП RF HID)
    • ,

    • Indala (

    • Рутокен ЭЦП RF IND) (
    • на заказ)

    • EM-Marine

    • ,

    • Mifare

    • ,

    • ProxCard II и ISOProx II

    • ,

    • Indala

    • (на заказ)

    Встроенный контроль и индикация
    Контроль целостности прошивкидада
    Контроль целостности системных областей памятидадада
    Проверка целостности RSF-файлов перед использованиемдада
    Типы счетчиков
    • счетчик изменений файловой системы,
    • счетчик изменений PIN-кодов,
    • счетчики последовательных неудачных попыток ввода PIN-кодов,
    • счетчик успешных операций электронной подписи
    • счетчик изменений файловой системы,
    • счетчик изменений PIN-кодов,
    • счетчики последовательных неудачных попыток ввода PIN-кодов,
    • счетчик успешных операций электронной подписи (для версии 2.0)
    Проверка правильности функционирования криптографических алгоритмовдада
    Режимы работы светодиодного индикатора
    • готовность к работе,
    • выполнение операции,
    • нарушение в системной области памяти
    • готовность к работе,
    • выполнение операции,
    • нарушение в системной области памяти

    Возможности производства

    Оснащение метками

    Смарт-карты Рутокен ЭЦП 3.0 3100 и Рутокен ЭЦП 2.0 2100 могут быть оснащены бесконтактным интерфейсом для интеграции в СКУД и системы для интеграции в СКУД и системы управления логическим доступом.

    ISO 18000-2 (125 kHz)ISO 14443 и ISO 15693 (13,56 MHz)
    EM 4102NXP Mifare Classic
    HID ISOProx IINXP Mifare Plus
    HID IndalaMifare Ultralight
    Atmel T5577HID iClass

    Наше производство позволяет совмещать две RFID-метки разной частоты в одной карте: ISO 18000-2 (125 kHz) + ISO 14443/ISO 15693 (13,56 MHz). Если компания использует СКУД разных типов, то сотрудникам выдается одна карта с двумя типами RFID-меток.

    Возможные варианты совместимости RFID-меток:

    • HID + Mifare Classic 1K;
    • Em-Marine + Mifare Classic 1K и др.

    Персонализация

    ...

    Для смарт-карт доступна графическая персонализация. На карту можно нанести фотографию сотрудника, его персональные данные (ФИО, должность, фотография сотрудника и пр.), логотип компании и другую необходимую информацию и изображения.

    Графическое оформление смарт-карты выполняется по индивидуальному дизайн-макету. 

    Возможные варианты персонализации:

    • полноцветная двухсторонняя печать высокого качества;
    • нанесение штрих-кодов;
    • нанесение QR-кода;
    • печать личных данных владельца и полноцветных фотографий;
    • полоса для подписи;
    • кодированная магнитная полоса;
    • голографическая защита.

    Совместимость смарт-карты со считывателями

    Смарт-карта Рутокен совместима со считывателями Рутокен и со всеми популярными на российском рынке считывателями.

    Рекомендованные модели считывателей:

    • Модели считывателей Рутокен:
      • Рутокен SCR 3001,
      • Рутокен SCR 3101 NFC,
    • Другие популярные модели считывателей:
      • ACR38U-U1,
      • ACR38U-I1,
      • ACR38U-H1
      • ACR39U-U1,
      • ACR3901U-H3,
      • OMNIKEY (CardMan) 3021,
      • OMNIKEY (CardMan) 3121,
      • OMNIKEY (CardMan) 5422,
      • IDBridge CT30

    Спецификация считывателей смарт-карт

    ...

    Коммуникационный интерфейс

    ...

      • .

    ...

    Скорость передачи данных

    ...

    До 600 кбит/с

    ...

    Габаритные размеры

    ...

    72,2 х 69 х 14,5 мм

    ...

    Масса

    ...

    До 180 г

    ...

    Длина провода

    ...

    1,5 м

    ...

    Потребляемая мощность

    ...

    Не более 100 мВт

    ...

    Диапазон рабочих температур

    ...

    От 0 до +50˚C

    ...

    Подача тока на смарт-карту

    ...

    50 мА

    ...

    Допустимая относительная влажность

    ...

    От 0 до 85% (без конденсата)

    ...

    Время безотказной работы

    ...