CryptoCard

CryptoCard
Смарт-карта CryptoCard-337(Экспертное заключение ГСССЗИ Украины №05/1-1633 от 28.04.11)[1]

CryptoCard — это защищенное аппаратно-программное устройство (смарт-карта со встроенным смарт-чипом), предназначенное для использования в инфраструктуре открытых ключей (PKI), платежных системах, системах доступа, сетевой безопасности, в качестве электронного идентификатора, носителя ключевой информации, а также средства формирования электронной цифровой подписи (ЭЦП) с неизвлекаемым закрытым ключом. Смарт-карты CryptoCard разработаны и выпускаются украинской компанией «АВТОР»[2].

Содержание

Назначение CryptoCard

Основное назначение смарт-карт CryptoCard заключается в обеспечении целостности, аутентичности и сокрытия содержания данных от навязывания неправдивой информации, включая средства электронной цифровой подписи и шифрования, а также защиты информации от несанкционированного доступа.

CryptoCard — это универсальный инструмент, предназначенный для использования в

  • инфраструктуре открытых ключей (PKI);
  • платежных системах;
  • системах аутентификации;
  • сетевой безопасности.

CryptoCard может применяется в качестве

  • носителя ключевой информации;
  • платежного средства;
  • средства формирования ЭЦП, шифрования данных с неизвлекаемым закрытым ключом;
  • электронного идентификатора.

Технические особенности CryptoCard

Смарт-карты CryptoCard выполняются на базе смарт-чипов компании NXP Semiconductors — P5CC037[3].

Основные технические характеристики чипа NXP P5CC037

  • EEPROM — 36 кбайт;
  • CPU — 8 бит, 8/16 бит, 16 бит;
  • интерфейсы — контактный интерфейс ISO/IEC 7816;
  • RAM — 6 кбайт;
  • ROM — 200 кбайт;
  • 5 металлических слоев толщиной 0,14 мм (CMOS технология);
  • поддержка инфраструктур открытых ключей (PKI);
  • сопроцессоры: ЕСС, dual/triple DES, RSA;
  • соответствие международному критерию СС EAL5+;
  • EEPROM с минимумом в 500 000 обращений и минимумом времени службы 25 лет.

Уровни защиты смарт-чипа

Смарт-чип имеет несколько уровней защиты от несанкционированного доступа к сохраненной в нем информации: аппаратный, технологический и программный.

Аппаратный уровень защиты

Аппаратный уровень защиты от несанкционированного доступа поддерживается ресурсом смарт-чипа P5CC037. Для этого в нем реализуются специальные датчики, устройства и элементы:

  • детекторы пониженного и повышенного напряжения питания, тактовой частоты и температуры;
  • стирание области RAM при сбросе или срабатывании датчиков;
  • защита от высокочастотных помех;
  • генераторы случайных чисел и тактов ожидания;
  • скремблирование внутренних шин, шифрования RAM и EEPROM;
  • аппаратная защита чтения областей ROM, EEPROM;
  • уникальный идентификационный номер кристалла;
  • защита от накопления статистических данных по энергопотреблению и времени выполнения команд;
  • самотестирование структуры чипа;
  • защита от подключений зондами.

Технологический уровень защиты

На разных стадиях производства смарт-чипов применяются технологические приемы, которые затрудняют воссоздание структуры чипа и получение тайной информации. Создаются многослойные структуры кристаллов, ответственные части схемы (блоки шифрования памяти, сопроцессоры) размещаются внутри, создаются дополнительные слои металлизации. Данные мероприятия защищают чип от оптического и электронного сканирования, обеспечивают его разрушение при послойном спиливании.

Программный уровень защиты

Программный уровень защиты реализуется средствами операционной системы (ОС) «УкрКОС 3.0». Гарантированный уровень безопасности ОС «УкрКОС 3.0» обеспечивается благодаря разделению ядра системы и разных дополнений, которые в свою очередь работают независимо друг от друга, имея персональные механизмы защиты. Все операции выполняются в защищенной памяти смарт-чипа. В ОС «УкрКОС 3.0» не существует команды, которая позволяет извлечь тайный ключ из памяти смарт-чипа.

Основные возможности смарт-карт CryptoCard

  • Генерация ключевых данных и формирование ЭЦП в соответствии с ДСТУ 4145-2002 с длиной ключа — 163—509 бит.
  • Шифрование/расшифрование данных в соответствии с ДСТУ ГОСТ 28147:2009.
  • Вычисление хеш-функции (ГОСТ 34.311-95).
  • Генерация случайной битовой последовательности.
  • Генерация личных ключевых данных и формирование ЭЦП в соответствии с PKCS#1 RSA Cryptography Standard, с длиной ключа 512—2048 бит.
  • Шифрование/расшифрование сообщений в соответствии с PKCS#1 RSA Cryptography Standard, с длиной ключа 512—2048 бит.
  • Хранение на НКИ до 30 личных ключей.
  • Операция резервирования ключей.

Скоростные характеристики смарт-карт CryptoCard

Название стандарта Длина ключа, бит Время формирования ЭЦП, мс
ДСТУ 4145-2002 191 30
ДСТУ 4145-2002 257 50
ДСТУ 4145-2002 509 185
PKCS#1 RSA Cryptography Standard 1024 300
PKCS#1 RSA Cryptography Standard 1536 1000
PKCS#1 RSA Cryptography Standard 2048 2000

Примечания

Ссылки

См. также

  • EToken — токены компании Aladdin

Wikimedia Foundation. 2010.

Игры ⚽ Нужно решить контрольную?

Полезное


Смотреть что такое "CryptoCard" в других словарях:

  • Digital gold currency — (or DGC) is a form of electronic money based on ounces of gold. It is a kind of representative money, like a US paper gold certificate at the time (from 1873 to 1933) that these were exchangeable for gold on demand. The typical unit of account… …   Wikipedia

  • Security token — Several types of security tokens with a penny for scale …   Wikipedia

  • Logical security — consists of software safeguards for an organization’s systems, including user ID and password access, authentication, access rights and authority levels. These measures are to ensure that only authorized users are able to perform actions or… …   Wikipedia

  • E-Bullion — is a digital gold currency founded by Jim Fayed, a resident of Moorpark, California. The company was incorporated in December, 2000, and launched on July 4, 2001. Similar to competing systems such as e gold, e Bullion allows for the instant… …   Wikipedia

  • ARX (Algorithmic Research) — Infobox Company company name = ARX (Algorithmic Research) company company type = Private foundation = 1987 location city = San Francisco, California location country = USA company slogan = Digital Signatures Made Simple key people = Gadi Aharoni… …   Wikipedia

  • EToken — смарт карта и USB ключ eToken PRO, eToken NG FLASH, eToken NG OTP, eToken PRO (Java) и eToken PASS eToken (от англ. electronic  электронный и англ. token  признак, жетон)  торговая марка для линейки персональных средств… …   Википедия

  • Ironkey S200 — флеш диск с прозрачным аппаратным шифрованием данных, который производит компания IronKey. IronKey S200 является первым накопителем на основе флеш памяти, который сертифицирован по уровню 3 стандарта FIPS 140 2[1]. Содержание 1 …   Википедия

  • криптокарта — — [http://www.rfcmd.ru/glossword/1.8/index.php?a=index d=23] Тематики защита информации EN cryptocard …   Справочник технического переводчика


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»