Secure Digital
- 1 year ago
- 0
- 0
Secure Token (от англ. Secure — безопасный и англ. Token — жетон, опознавательный знак) — это защищенное аппаратно-программное устройство , предназначенное для использования в инфраструктуре открытых ключей ( PKI ), платежных системах, системах доступа, сетевой безопасности, в качестве электронного идентификатора, носителя ключевой информации, а также средства формирования электронной цифровой подписи (ЭЦП) с неизвлекаемым закрытым ключом. Электронные ключи Secure Token разработаны и выпускаются украинской компанией «АВТОР» .
Основное назначение электронных ключей Secure Token заключается в обеспечении целостности, аутентичности и сокрытия содержания данных от навязывания неправдивой информации, включая средства электронной цифровой подписи и шифрования , а также защиты информации от несанкционированного доступа.
Электронные ключи SecureToken выполняются на базе смарт-чипов компании NXP Semiconductors — P5CC037 .
Смарт-чип имеет несколько уровней защиты от несанкционированного доступа к сохраненной в нём информации: аппаратный , технологический и программный .
Аппаратный уровень защиты от несанкционированного доступа поддерживается ресурсом смарт-чипа P5CC037. Для этого в нём реализуются специальные датчики, устройства и элементы:
На разных стадиях производства смарт-чипов применяются технологические приемы, которые затрудняют воссоздание структуры чипа и получение тайной информации. Создаются многослойные структуры кристаллов, ответственные части схемы (блоки шифрования памяти, сопроцессоры) размещаются внутри, создаются дополнительные слои металлизации. Данные мероприятия защищают чип от оптического и электронного сканирования, обеспечивают его разрушение при послойном спиливании.
Программный уровень защиты реализуется средствами операционной системы (ОС) «УкрКОС 3.0». Гарантированный уровень безопасности ОС «УкрКОС 3.0» обеспечивается благодаря разделению ядра системы и разных дополнений, которые в свою очередь работают независимо друг от друга, имея персональные механизмы защиты. Все операции выполняются в защищенной памяти смарт-чипа. В ОС «УкрКОС 3.0» не существует команды, которая позволяет извлечь тайный ключ из памяти смарт-чипа.
Название стандарта | Длина ключа, бит | Время формирования ЭЦП, мс |
---|---|---|
ДСТУ 4145-2002 | 191 | 30 |
ДСТУ 4145-2002 | 257 | 50 |
ДСТУ 4145-2002 | 509 | 185 |
PKCS#1 RSA Cryptography Standard | 1024 | 300 |
PKCS#1 RSA Cryptography Standard | 1536 | 1000 |
PKCS#1 RSA Cryptography Standard | 2048 | 2000 |