| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Интерфейс |
USB 1.1 и выше |
|
|
| Объем EEPROM память (не менее): |
128 Кбайт |
|
|
| Размеры (не менее): |
58 х 16 х 8 мм |
|
|
| Поддержка алгоритмов |
ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет. ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП. ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ) |
|
|
| Поддержка алгоритма RSA |
поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи |
|
|
| ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1 |
генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи |
|
|
| Генерация последовательности случайных чисел требуемой длины |
да |
|
|
| Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода |
да |
|
|
| Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость |
да |
|
|
| Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя |
да |
|
|
| Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам |
да |
|
|
| Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами |
не менее 7 штук |
|
|
| Ограничение числа попыток ввода PIN-кода |
да |
|
|
| Индикация факта смены Глобальных PIN-кодов по умолчанию на оригинальные |
да |
|
|
| Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС |
да |
|
|
| Поддержка операционных систем |
MS Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2, GNU/Linux (в?том числе отечественные), Apple macOS 10.13 и новее, iOS/iPadOS 16.2 и новее, Android 7 и новее, Аврора 4+ |
|
|
| Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2) для контактного и беспроводного подключения по NFC |
да |
|
|
| Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider |
да |
|
|
| Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения |
да |
|
|
| Журнал событий безопасности, в котором фиксируются: Операции форматирования; Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+; Смена PIN-кодов Пользователя/Администратора |
да |
|
|
| Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП. |
да |
|
|
| Счетчики изменений в?файловой структуре и?изменений любых PIN-кодов для?контроля несанкционированных изменений |
да |
|
|
| Проверка правильности функционирования криптографических алгоритмов. |
да |
|
|
| Реализация криптографического функционала |
должна быть максимально безопасной: необходимые алгоритмы должны изначально присутствовать в микропрограмме, а не добавляться дополнительными загружаемыми модулями (апплетами, плагинами и т.п.) |
|
|