| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(03.10) Средства криптографической защиты информации и электронной подписи |
|
Значение характеристики не может изменяться участником закупки |
| Средство криптографической защиты информации (средство электронной подписи) должно обеспечивать эксплуатацию на следующих операционных системах: РЕД ОС 7.1/7.2/7.3/8; |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство криптографической защиты информации (средство электронной подписи) должно поддерживать следующие носители: пассивные носители, предназначенные для хранения ключей электронной подписи и их передачи в операционную систему с установленным средством криптографической защиты информации (средством электронной подписи) для создания электронной подписи и выполнения прочих операций (типа USB-токены и смарт карты Рутокен Lite); активные носители, предназначенные для хранения неизвлекаемых ключей электронной подписи без возможности их передачи в операционную систему с установленным средством криптографической защиты информации (средством электронной подписи) (типа Рутокен ЭЦП 2.0); функциональные ключевые носители, предназначенные для хранения неизвлекаемых ключей электронной подписи с защитой канала связи с ключевым носителем с помощью протокола выработки общего ключа с аутентификацией на основе пароля – протокола SESPAKE (типа Рутокен ЭЦП 2.0 3000); сетевые программно-аппаратные комплексы для централизованного хранения неизвлекаемых ключей и создания электронной подписи («облачный токен»), типа ПАКМ «КриптоПро HSM» версии 2.0 КОМПЛЕКТАЦИЯ 3 (ПАК «КриптоПро DSS»). |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство электронной подписи (средство криптографической защиты информации) должно быть сертифицировано ФСБ России по требованиям: к средствам электронной подписи; к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, по классам КС1, КС2, КС3. Классы защиты КС2, КС3 могут обеспечиваться с учетом доступности ОС для конкретного класса защиты. |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Средство криптографической защиты информации (средство электронной подписи) должно обеспечивать применение электронной подписи (ЭП) и шифрования в соответствии с нормами действующего законодательства Российской Федерации и осуществлять выполнение следующих основных функций: генерацию и управление ключевой информацией; формирование электронной подписи в соответствии с ГОСТ Р 34.10-2012 (ГОСТ 34.10-2018); подтверждение подлинности электронной подписи электронного документа в соответствии с ГОСТ Р 34.10-2012; подсчет значения хэш-функции в соответствии с ГОСТ Р 34.11-2012 (ГОСТ 34.11-2018); формирование ключей электронной подписи и ключей проверки электронной подписи, а также ключей шифрования; идентификацию, аутентификацию, шифрование, имитозащиту TLS соединений; реализацию набора протоколов IPsec в соответствии с особенностями использования отечественных криптографических алгоритмов. |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Средство криптографической защиты информации (средство электронной подписи) должно соответствовать криптографическому интерфейсу компании Microsoft - Cryptographic Service Provider (CSP) |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Применяемое средство криптографической защиты информации (средство электронной подписи) должно реализовывать ГОСТ Р 34.12-2015 (ГОСТ 34.12-2018) «Информационная технология. Криптографическая защита информации. Блочные шифры», ГОСТ Р 34.13-2015 (ГОСТ 34.13-2018) «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров». |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Применяемое средство криптографической защиты информации (средство электронной подписи) должно реализовывать ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ 34.10-2018, ГОСТ 34.10-2018. |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Применяемое средство криптографической защиты информации (средство электронной подписи) должно поддерживать сертификаты открытых ключей стандарта X.509v3 согласно RFC 5280 «Internet X.509 Public Key Infrastructure. Certificate and Certificate Revocation List (CRL) Profile» с учетом RFC 4491 «Using the GOST R 34.10-94, GOST R 34.10-2001, and GOST R 34.11-94 Algorithms with the Internet X.509 Public Key Infrastructure Certificate and CRL Profile», а также документа Технического комитета по стандартизации «Криптографическая защита информации» (ТК 26), «Техническая спецификация. Использование алгоритмов ГОСТ Р 34.10, ГОСТ Р 34.11 в профиле сертификата и списке отзыва сертификатов (CRL) инфраструктуры открытых ключей X.509». |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Применяемое средство криптографической защиты информации (средство электронной подписи) должно поддерживать формат криптографических сообщений согласно RFC 3852 «Cryptographic Message Syntax (CMS)» с учетом RFC 4490 «Using the GOST 28147-89, GOST R 34.11-94, GOST R 34.10-94, and GOST R 34.10-2001 Algorithms with Cryptographic Message Syntax (CMS)», а также документа Технического комитета по стандартизации «Криптографическая защита информации» (ТК 26), «Информационная технология. Криптографическая защита информации. Рекомендации по стандартизации. Использование алгоритмов, ГОСТ Р 34.11 и ГОСТ Р 34.10 в криптографических сообщениях формата CMS». |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Применяемое средство криптографической защиты информации (средство электронной подписи) должно поддерживать возможность создания форматов криптографических сообщений типа CAdES в соответствии с ETSI TS 101 733 (Electronic Signatures and Infrastructures (ESI); CMS Advanced Electronic Signatures (CAdES)): формата CAdES-BES; формата CAdES–T; формата СAdES-XLongType 1, а также формата XML DSign для формирования электронной подписи в XML при встраивании в прикладные информационные системы с использованием программных библиотек (SDK) от разработчика средства криптографической защиты информации (средства электронной подписи). Отдельные компоненты таких программных библиотек могут лицензироваться дополнительно. |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство криптографической защиты информации (средство электронной подписи) должно обеспечивать выполнение следующих сервисных функций: установка личных сертификатов и ключей проверки электронной подписи на сервере с обеспечением связи сертификата открытого ключа с соответствующим указанному сертификату закрытым ключом; копирование и удаление ключей электронной подписи; установка, изменение и удаление пароля на доступ к закрытому ключу; создание и проверка электронной подписи в формате CMS (присоединенной и отсоединенной) с использованием графического интерфейса пользователя; установка параметров работы в режиме «Облачного провайдера», включая определение сетевых адресов подключения, установку сертификатов ключей проверки электронной подписи, хранящихся в «облачном токене». |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство криптографической защиты информации (средство электронной подписи) должно предоставлять программный интерфейс для выполнения следующих основных функций: формирование электронной подписи на рабочем месте пользователя; подтверждение подлинности электронной подписи на рабочих местах пользователей; подсчет значения хэш-функции данных на рабочих местах пользователей; шифрование и расшифрование данных на рабочем месте пользователя; формирование ключей электронной подписи и ключей проверки электронной подписи на рабочем месте пользователя; поддержка аппаратных средств визуализации подписываемой информации, включая форматы подписи таких аппаратных устройств (типа Рутокен PinPad); реализация функций по созданию и проверке электронной подписи, шифрованию/расшифрованию данных в режиме «Облачного провайдера» с подключением к программно-аппаратным комплексам централизованного создания и хранения неизвлекаемых ключей электронной подписи (типа ПАКМ «КриптоПро HSM» версии 2.0. КОМПЛЕКТАЦИЯ 3 (ПАК «КриптоПро DSS»)). |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |