Дипломная работа: Устройство аппаратного шифрования данных с интерфейсом USB
· создавать системы защиты информации от несанкционированного доступа и разграничения доступа к компьютеру.
Основные технические данные и характеристики
Алгоритм шифрования ГОСТ 28147-89
Размерность ключа шифрования, бит 256 Количество уровней ключевой системы 3
Датчик случайных чисел аппаратный (аттестован экспертной организацией)
Шина PCI (Bus Master, Target)
Реализация алгоритма шифрования аппаратная
Скорость шифрования, Кбайт/с до 8500
Носители ключей дискеты, смарт-карты
Рис. 1.1 – Внешний вид устройства “Криптон-7”
1.2.2 “ruToken”
Другим устройством, обеспечивающим аппаратную криптографическую защиту данных, является электронный брелок “ruToken”. Брелок взаимодействует с компьютером через интерфейс USB. “ruToken” может использоваться для решения следующих задач:
· Аутентификация − замена парольной защиты при доступе к БД, Web-серверам, VPN-сетям и security-ориентированным приложениям на программно-аппаратную аутентификацию; − защищенные соединения при доступе к почтовым серверам, серверам баз данных, Web-серверам, файл-серверам, аутентификации при удаленном доступе.
· Защита данных − защита информации (шифрование по ГОСТ 28147-89); − защита электронной почты (ЭЦП, шифрование); − защита доступа к компьютеру (авторизация пользователя при входе в операционную систему).
Рис. 1.2 – Внешний вид устройства ruToken
Общие технические характеристики ruToken:
· Аппаратное шифрование по ГОСТ 28147-89;
· Файловая система по ISO 7816;
· 8, 16 или 32 Кбайт энергонезависимой памяти;
· Поддержка PC/SC, PKCS#11, MS CryptoAPI, X.509.
· Базируется на защищенном микроконтроллере;
· Интерфейс USB (USB 1.1 / USB 2.0);
· EEPROM память 8, 16 и 32 Кб;
· 2-факторная аутентификация (по факту наличия ruToken и по факту предъявления PIN-кода;
· 32-битовый уникальный серийный номер;
· Поддержка ОС Windows 98/ME/2000/XP/2003;
· Поддержка стандартов ISO/IEC 7816, PC/SC, ГОСТ 28147-89, MS CryptoAPI и MS SmartcardAPI;
· Возможность интеграции в любые smartcard-ориентированные программные продукты (e-mail-, internet-, платежные системы и т.п.).