| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Тип соединения |
USB Type-A |
|
Значение характеристики не может изменяться участником закупки |
| разделение прав пользователей и аутентификация |
Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода. Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость. Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя. Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства. Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора; Варианты политик: -Ограничение минимальной длина PIN-кода; -Ограничение использования PIN-кода по умолчанию; -Запрет PIN-кода, состоящего из одного повторяющегося символа; -Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов; -Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода. Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам. Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.). Ограничение числа попыток ввода PIN-кода. Индикация факта смены Глобальных PIN-кодов по умолчанию на оригинальные. Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС. Поддержка PC/SC. PKCS#11 (включая российский профиль). Современный защищенный микроконтроллер. Идентификация с помощью 32-битного уникального серийного номера |
|
Значение характеристики не может изменяться участником закупки |
| Поддержка операционных систем |
Linux |
|
Значение характеристики не может изменяться участником закупки |
| Проверка правильности функционирования криптографических алгоритмов. |
Реализация криптографического функционала должна быть максимально безопасной: необходимые алгоритмы должны изначально присутствовать в микропрограмме, а не добавляться дополнительными загружаемыми модулями (апплетами, плагинами и т.п.). Товар внесен в реестр промышленной продукции, произведенной на территории Российской Федерации. Гарантийные обязательства на товар должны быть от производителя. Наличие сертификата ФСТЭК, подтверждающего, что программно-аппаратный комплекс является программно-техническим средством аутентификации пользователей при обработке информации, не содержащей сведений, составляющих государственную тайну. ПАК реализует функции аутентификации и управления доступом к аутентификационной информации и настройкам СЗИ, в том числе в виртуальной инфраструктуре, и соответствует требованиям технических условий и руководящих документов по четвертому уровню доверия, согласно «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» |
|
Значение характеристики не может изменяться участником закупки |
| Объем защищенной памяти (EEPROM) |
≥ 128,00 |
КБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Журналирование операций |
Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения. Ведение неубывающего счетчика операций электронной подписи в рамках журнала. Доверенное получение журнала, подтвержденное электронной подписью. Журнал событий безопасности, в котором фиксируются: Операции форматирования; Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+; Смена PIN-кодов Пользователя/Администратора. Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП. Контроль целостности системных областей памяти. Проверка целостности RSF-файлов перед?любым их использованием. Счетчики изменений в?файловой структуре и?изменений любых PIN-кодов для?контроля несанкционированных изменений. |
|
Значение характеристики не может изменяться участником закупки |
| Форм-фактор |
USB-токен |
|
Значение характеристики не может изменяться участником закупки |
| поддержка алгоритмов |
ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет. Поддержка алгоритма ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП. ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). Выработка сессионных (ключей парной связи): по схеме VKO GOST R 34.10-2012 (RFC 7836); по схеме VKO GOST R 34.10-2001 (RFC 4357) расшифрование по схеме EC El-Gamal Поддержка алгоритма RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. Генерация последовательности случайных чисел требуемой длины. Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода |
|
Значение характеристики не может изменяться участником закупки |
| Тип интерфейса |
Контактный |
|
Значение характеристики не может изменяться участником закупки |
| аппаратная реализация |
ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012/ГОСТ 34.11-2018, а также новых симметричные шифров Магма и Кузнечик и международных алгоритмов электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера |
|
Значение характеристики не может изменяться участником закупки |
| Объем программной памяти |
< 256,00 |
КБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Комплект документации ФСТЭК |
Оригинальный комплект документации с подписью и печатью производителя (один комплект документации на всю партию товара). В список комплекта документов входит: - формуляр - сертификат подлинности с перечнем ID - сертификат соответствия - CD диск |
|
Значение характеристики не может изменяться участником закупки |
| Скорость обмена данными |
< 256,00 |
КБИТ/С |
Участник закупки указывает в заявке конкретное значение характеристики |