ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ
- Внешнее исполнение: USB брелок.
- Интерфейс взаимодействия: USB 2.0.
- Поддерживаемые операционные системы: Microsoft Windows 98/Me/2000/XP/ 2003/Vista/2008, Linux, MacOS.
- Не требует установки драйверов, что обеспечивает максимально простое подключение и использование.
- Объем защищенной памяти для хранения конфиденциальной информации - 8 кБ.
- Объем открытой памяти для хранения публичных идентификационных данных пользователя - 512 байт.
- Ключевые данные, хранимые в аппаратном шифраторе ГОСТ 28147-89 без возможности считывания: 1 ключ 256 бит и 1 блок подстановки.
- Скорость шифрования одного блока ГОСТ 28147-89 (64 бит) - не более 2 мс.
- Длина PIN-кода доступа к защищенной памяти и аппаратному шифратору - не менее 64 бит.
- Возможность горячего подключения и отключения без необходимости перезагрузки компьютера.
- Поддержка использования до 127 устройств одновременно.
- Гарантия 2 года.
ОСНОВНЫЕ ФУНКЦИИ И ОСОБЕННОСТИ ЭЛЕКТРОННЫХ КЛЮЧЕЙ "ALMAZ S"
- Три уровня доступа к электронному ключу: "Администратор", "Пользователь" и "Гость".
- Аппаратное симметричное шифрование согласно ГОСТ 28147-89 во всех режимах. Во время работы ключ шифрования не покидает электронный ключ и не может быть перехвачен.
- Доступ к функциям аппаратного шифрования определяется отдельно для каждого из трех уровней доступа и для каждого направления (зашифрование и расшифрование) установленной конфигурацией.
- Защищенная память объемом 8 кБ, предназначенная для хранения критических данных и другой конфиденциальной информации. Доступ к информации в защищенной памяти может быть осуществлен с уровнем доступа "Администратор" или "Пользователь" только после ввода правильного PIN-кода.
- Организация в защищенной памяти электронного ключа файловой системы, позволяющей разграничить действия с уровнем доступа "Пользователь" с отдельными файлами на уровнях "чтение/запись", "только чтение", "доступ запрещен". Пользователь с уровнем доступа "Администратор" имеет полный доступ "чтение/запись" ко всем файлам файловой системы.
- Защита от подбора PIN-кода путем введения аппаратной задержки ответа и/или временного блокирования работы электронного ключа до отключения питания. Возможность блокирования PIN-кода для уровня доступа "Пользователь" после трех попыток неправильного ввода.
- Самоуничтожение информации в случае работы "под принуждением". Обеспечивается наличием дополнительного "PIN-кода самоуничтожения". При его вводе производится полное стирание памяти электронного ключа, в том числе и ключа шифрования. Решение об уничтожении информации принимается процессором электронного ключа и не может быть отслежено извне.
- Хранение открытой информации о пользователе (например: наименование организации, ФИО, логины, домен и т.п.), доступной без ввода PIN-кода.
- Наличие уникального серийного номера электронного ключа, доступного только для чтения.
- Открытый интерфейс прикладного программирования, обеспечивающий возможность быстрой интеграции в различные приложения.