СКЗИ Автоматизированное рабочее место изготовления ключевых документов (АРМ ИКД)
Автоматизированное рабочее место изготовления ключевых документов (АРМ ИКД) предназначено для изготовления ключевых документов, используемых в модулях шифрования из состава комплекса средств криптографической защиты конфиденциальной информации для работы в OTN-сетях различных исполнений, образующих направления шифрованной связи.
АРМ ИКД в соответствии с классификацией целевых функций средств криптографической защиты информации является СКЗИ c целевой функцией создания и управления ключевой информацией.
АРМ ИКД предназначено для создания и управления ключевой информацией в следующих случаях:
- ввод в эксплуатацию направлений сети шифрованной связи, каждое из которых образует пара МШ;
- контроль сроков использования выданных комплектов ключевых документов;
- обеспечение плановой смены комплектов ключевых документов;
- обеспечение внеплановой смены комплектов ключевых документов в случае их компрометации.
АРМ ИКД выполняется на базе ПЭВМ, системный блок которой оборудован считывателем смарт-карт. В системный блок установлен Программно-аппаратный комплекс «Соболь» версии 3.2 исполнение 1, выполняющий функции Аппаратно-программного модуля доверенной загрузки и генератора случайного числа.
АРМ функционирует под управлением ОС Astra Linux Special Edition версия 1.5, релиз «Смоленск», которая совместно с ПАК «Соболь» обеспечивает реализацию изолированной программной среды. В изделие встроен криптопровайдер ViPNet CSP 4.2 исполнение 5.
Применяемые носители:
- ПАК «Интеллектуальный ключевой носитель информации Rutoken lite – применяется в качестве носителя ключа ЭП АРМ ИКД;
- ПАК аутентификации и хранения информации «Рутокен» – используется для записи носителей (смарт-карт) – носителя аутентификации администратора безопасности и носителей компонентов ключей, применяемых в модуля шифрования.
| Характеристики |
Значение |
| Генерация ключей |
Симметричные парные ключи. В качестве источника случайного числа (СЧ) используется датчик СЧ из состава ПАК «Соболь» |
| Управление сетью шифрованной связи | Поддержка до 100 тыс. направлений СШС |
| Управление записью ключевой информации |
Встроенные средства управления записью/считыванием информации: считыватель смарт-карт/USB-разъем |
| Изготовление комплектов управления ключевыми документами |
Формирование основного и резервного КУКД, применяемых при эксплуатации МШ. В качестве носителей ключевых документов используется программно-аппаратный комплекс аутентификации и хранения информации «Рутокен» версии 4 модификации «Рутокен ЭЦП SC» (форм-фактор «смарткарта») |
| Изолированная среда функционирования ПК |
Обеспечивается применением и настройкой аппаратно-программных средств: – ПАК «Соболь» версия 3.2 RU.88338853.501410.021 (исполнение 1); – ОС «Astra Linux Special Edition» версия 1.5 РУСБ.10015-07. |
| Группа исполнения |
Группа 2 по ГОСТ 21552 для постоянно отапливаемых помещений |
| Средняя наработка на отказ | 10 000 часов |
| Условия эксплуатации |
– температура окружающего воздуха от плюс 5 до плюс 40°С; – относительная влажность окружающего воздуха от 40 до 80 %, при 25°С |
|
Электропитание |
от 198 до 242 В, частотой 50 Гц |
Декларация о стране происхождения

