закрыть +7 (495) 727-28-25

СКЗИ Автоматизированное рабочее место изготовления ключевых документов (АРМ ИКД)

Автоматизированное рабочее место изготовления ключевых документов (АРМ ИКД) предназначено для изготовления ключевых документов, используемых в модулях шифрования из состава комплекса средств криптографической защиты конфиденциальной информации для работы в OTN-сетях различных исполнений, образующих направления шифрованной связи.


АРМ ИКД в соответствии с классификацией целевых функций средств криптографической защиты информации является СКЗИ c целевой функцией создания и управления ключевой информацией.

АРМ ИКД предназначено для создания и управления ключевой информацией в следующих случаях:

  • ввод в эксплуатацию направлений сети шифрованной связи, каждое из которых образует пара МШ;
  • контроль сроков использования выданных комплектов ключевых документов;
  • обеспечение плановой смены комплектов ключевых документов;
  • обеспечение внеплановой смены комплектов ключевых документов в случае их компрометации.

АРМ ИКД выполняется на базе ПЭВМ, системный блок которой оборудован считывателем смарт-карт. В системный блок установлен Программно-аппаратный комплекс  «Соболь» версии 3.2 исполнение 1, выполняющий функции Аппаратно-программного модуля доверенной загрузки и генератора случайного числа.

АРМ функционирует под управлением ОС Astra Linux Special Edition версия 1.5, релиз «Смоленск», которая совместно с ПАК «Соболь» обеспечивает реализацию изолированной программной среды. В изделие встроен криптопровайдер ViPNet CSP 4.2 исполнение 5.

Применяемые носители:

  • ПАК «Интеллектуальный ключевой носитель информации Rutoken lite – применяется в качестве носителя ключа ЭП АРМ ИКД;
  • ПАК аутентификации и хранения информации «Рутокен» – используется для записи носителей (смарт-карт) – носителя аутентификации администратора безопасности и носителей компонентов ключей, применяемых в модуля шифрования.
Характеристики
Значение

Генерация ключей Симметричные парные ключи. В качестве источника случайного числа (СЧ)
используется датчик СЧ из состава ПАК «Соболь»
Управление сетью шифрованной связи  Поддержка до 100 тыс. направлений СШС
Управление записью ключевой информации Встроенные средства управления записью/считыванием информации:
считыватель смарт-карт/USB-разъем
Изготовление комплектов управления ключевыми документами  Формирование основного и резервного КУКД, применяемых при эксплуатации МШ.
В качестве носителей ключевых документов используется программно-аппаратный
комплекс аутентификации и хранения информации «Рутокен» версии 4 модификации «Рутокен ЭЦП SC» (форм-фактор «смарткарта»)
Изолированная среда функционирования ПК Обеспечивается применением и настройкой аппаратно-программных средств: 
– ПАК «Соболь» версия 3.2 RU.88338853.501410.021 (исполнение 1); 
– ОС «Astra Linux Special Edition» версия 1.5 РУСБ.10015-07.
Группа исполнения  Группа 2 по ГОСТ 21552 для постоянно отапливаемых помещений
Средняя наработка на отказ 10 000 часов 
Условия эксплуатации – температура окружающего воздуха от плюс 5 до плюс 40°С;
– относительная влажность окружающего воздуха от 40 до 80 %, при 25°С 
Электропитание 
от 198 до 242 В, частотой 50 Гц 
АРМ ИКД сертифицировано ФСБ РФ как средство криптографической защиты информации (СКЗИ) «Автоматическое рабочее место изготовления ключевых документов» из состава «Комплекса средств криптографической защиты информации для работы в OTN-сетях».

Декларация о стране происхождения