JaCarta-2 PKI/ГОСТ

Квалифицированная электронная подпись и строгая аутентификация с использованием современных российских и зарубежных криптоалгоритмов

Устройства с аппаратной реализацией российских криптоалгоритмов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 для формирования усиленной квалифицированной электронной подписи и зарубежными криптоалгоритмами для строгой двухфакторной аутентификации пользователей

  • Усиленная квалифицированная ЭП
  • Строгая двухфакторная аутентификация
  • Шифрование и обеспечение целостности данных
  • Безопасное хранение пользовательских данных
JaCarta-2 PKI/ГОСТ
Зарегистрировано в реестре российских программ для ЭВМ и БД (4300 и 4301)

Назначение

JaCarta-2 PKI/ГОСТ — сертифицированные USB-токены и смарт-карты с одновременной поддержкой зарубежных криптоалгоритмов и отечественных криптоалгоритмов ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 и ГОСТ Р 34.11-2012/ГОСТ 34.11-2018. Являются кастомизированной моделью, созданной на основе моделей JaCarta PKI и JaCarta-2 ГОСТ.
Формирование и проверка усиленной квалифицированной ЭП с неизвлекаемым ключом для прикладных систем (ЭДО, ДБО, и т.д.), Web-приложений и облачных сервисов
Строгая двухфакторная аутентификация пользователей в защищённых информационных системах (с применением зарубежных криптоалгоритмов)
Обеспечение целостности и конфиденциальности передаваемых данных с помощью шифрования и имитовставки по ГОСТ Р 34.12-2015/ГОСТ 34.12-2018 и ГОСТ Р 34.13-2015/ГОСТ 34.13-2018. Обеспечение обратной совместимости по ГОСТ 28147-89
Безопасное хранение пользовательских данных и объектов (паролей, цифровых сертификатов, ключевых контейнеров популярных программных СКЗИ) в собственной защищённой энергонезависимой памяти (EEPROM).

Применение

Системы дистанционного
банковского обслуживания
Системы сдачи
электронной отчётности
Системы электронного
документооборота
Электронные
торговые площадки
Корпоративные порталы
Порталы
государственных услуг
Системы электронного таможенного декларирования
Web-сервисы

Для разработчиков, желающих реализовать в своих решениях и продуктах поддержку устройств линейки JaCarta-2 ГОСТ, доступен комплект разработчика JaCarta-2 SDK с подробными примерами встраивания. Для получения комплекта разработчика необходимо обратиться к представителям компании "Аладдин Р.Д.".

Исполнения

Устройства JaCarta-2 PKI/ГОСТ выпускаются в исполнениях: USB-токен (в корпусах Nano, XL, Metal) и смарт-карта (белый пластик).

Кастомизация

Интеграция со СКУД

В смарт-карты JaCarta-2 PKI/ГОСТ могут быть встроены пассивные радиометки (RFID-метки) для контроля физического доступа в помещения. Это позволяет использовать смарт-карты совместно с системами контроля и управления доступом (СКУД), бесконтактными "электронными проходными", системами учёта рабочего времени персонала и другими системами, поддерживающими RFID-метки.

Нанесение логотипа Заказчика

На токены JaCarta-2 PKI/ГОСТ можно нанести логотип Заказчика. Рекомендуемый способ нанесения логотипа — тампопечать. Альтернативный метод — лазерная гравировка (цвет логотипа на корпусе — серый на чёрном фоне).

Различные цвета корпуса

Для USB-токенов JaCarta-2 PKI/ГОСТ существует возможность изменить основной цвет корпуса и вставки. Рекомендуемые цвета для корпуса токена — тёмные, для вставки — белый (или светлые цвета). Колпачок на разъём рекомендуется делать в цвет корпуса. Минимальный заказ — от 5 000 шт.

Рекомендуемое оборудование

JCR721
Профессиональный доверенный смарт-карт ридер
JCR731
Смарт-карт ридер в вертикальном исполнении

Особенности

Сертифицировано по новым требованиям ФСБ России
Сертифицировано по новым требованиям ФСБ России
СКЗИ в составе JaCarta-2 ГОСТ сертифицировано по новым требованиям ФСБ России и является функционально законченным и криптографически безопасным.
Предназначено для встраивания
Предназначено для встраивания
Сертифицированное СКЗИ (средство ЭП) предназначено для легитимного и безопасного встраивания в прикладное, системное и встраиваемое ПО и оборудование.
"Белый" список безопасных команд и функций
"Белый" список безопасных команд и функций
Разрешённые команды и функции, которыми можно безопасно пользоваться из прикладного и системного ПО.
Обеспечивает построение защищённого канала
Обеспечивает построение защищённого канала
В состав сертифицированного СКЗИ входит интерфейсная криптобиблиотека (ИКБ), предназначенная для работы на стороне хоста (персонального компьютера, сервера или терминального оборудования).
Защита от взлома и клонирования
Защита от взлома и клонирования
Secure By Design — устройства JaCarta-2 ГОСТ сконструированы как безопасные и для целей обеспечения безопасности, выполнены на базе защищённых смарт-карточных чипов (Secure Element).
Ключи шифрования не хранятся в памяти устройства - взламывать его бесполезно.
Работа с доверенными объектами
Работа с доверенными объектами
К доверенным объектам относятся ключи проверки ЭП. С их помощью проверяется подпись документов и сертификатов открытых ключей абонентов, с которыми ведется обмен зашифрованными сообщениями.
Дополнительный PIN-код на операцию формирования ЭП
Дополнительный PIN-код на операцию формирования ЭП
JaCarta-2 ГОСТ позволяет установить два разных PIN-кода: PIN-код пользователя — для аутентификации пользователя и PIN-код подписи — для формирования ЭП (опционально). Возможно использовать локальные PIN-коды для объектов.
Механизмы разблокирования устройств
Механизмы разблокирования устройств
Реализована возможность разблокирования PIN-кода пользователя: в удалённом режиме с использованием специального ПО для администрирования при участии администратора или от имени администратора.
Механизмы защиты от атак и блокирования
Механизмы защиты от атак и блокирования
В устройстве JaCarta-2 ГОСТ реализована защита от атак на PIN-код и от блокирования устройства.
Безопасное администрирование
Безопасное администрирование
Для инициализации новых устройств, работы с доверенными объектами (ключами проверки ЭП) и безопасного администрирования в процессе их жизненного цикла предназначен АРМ администратора безопасности.
Больше доступной памяти
Больше доступной памяти
В линейке JaCarta-2 ГОСТ появилась модель с увеличенным объёмом защищённой памяти — теперь для безопасного хранения ключей, кодов авторизации, сертификатов и других объектов доступно до 110 КБайт энергонезависимой памяти (EEPROM).
Подписание документов
Подписание документов
Скорость подписания объёмных документов в устройстве JaCarta-2 ГОСТ максимально высока, поскольку вычисление хэш-функции от объёмных документов производится программной библиотекой (ИКБ), являющейся частью СКЗИ, на стороне хоста со скоростью работы основного процессора, а не на микроконтроллере устройства.
Вычисленное значение хэш-функции для формирования ЭП передаётся в устройство по защищённому каналу.
Повышенный ресурс
Повышенный ресурс
Устройства JaCarta-2 ГОСТ проектировались с учётом возможностей применения в автоматизированных системах (ЕГАИС, АСУ ТП и пр.), включая М2М и IoT. Имеют повышенный ресурс циклов записи в EEPROM-память и количества выполняемых операций ЭП.
В частности, количество операций формирования ЭП составляет не менее 10 млн.
Поддержка режима ФКН для работы с СКЗИ КриптоПро CSP
Поддержка режима ФКН для работы с СКЗИ КриптоПро CSP
Предоставляет возможность работы с КриптоПро CSP по незащищенным каналам связи.

Сопутствующее ПО и решения

Для инициализации токенов, задания, смены PIN- и PUK-кодов, разблокирования, задания парольных политик и пр.
Обеспечивает единообразную работу со всеми моделями токенов, API для встраивания, примеры.
Простое и удобное средство администрирования токенов (всех моделей) и подготовки их к работе.
Позволяет перейти от использования паролей к надёжной двухфакторной аутентификации без разворачивания PKI.
Строгая двухфакторная аутентификация и ЭП для Web-порталов и облачных сервисов.
Система централизованного управления жизненным циклом средств аутентификации и ЭП.
Производительный сервер аутентификации с поддержкой аппаратных OTP-/ U2F-, программных PUSH-/ OTP- и SMS- токенов для мобильных устройств.

Технические подробности

Технические и эксплуатационные характеристики JaCarta-2 PKI/ГОСТ

Параметр Значение
Размер EEPROM-памяти на чипе 80 Кбайт
Срок хранения данных в памяти Не менее 10 лет
Количество циклов перезаписи в одну ячейку EEPROM-памяти Не менее 500 000
Дополнительная Flash-память Нет
Поддерживаемые ОС

Microsoft Windows

  • Microsoft Windows 7
  • Microsoft Windows 8.1
  • Microsoft Windows 10
  • Microsoft Windows 11
  • Microsoft Windows Server 2008 R2 SP1
  • Microsoft Windows Server 2008 SP2
  • Microsoft Windows Server 2012
  • Microsoft Windows Server 2012 R2
  • Microsoft Windows Server 2016
  • Microsoft Windows Server 2019
  • Microsoft Windows Server 2022 SP2

Семейство GNU/Linux

  • AlterOS Desktop, Desktop Lite или Server
  • Astra Linux Common Edition 2.12, Special Edition 1.2, 1.4—1.7, РУСБ.10015-01, РУСБ.10015-10
  • CentOS 6―9
  • Debian 8—12
  • Dell Wyse ThinLinux 2
  • EMIAS OS 1.0
  • Fedora 29—39
  • Linux Mint 17—22
  • Mandriva Enterprise Server 5
  • openSUSE Leap 15.1—15.3
  • Oracle Linux 5 Update 5 — 9 Update 2
  • Red Hat Enterprise Linux 5—9
  • ROSA Enterprise Desktop, Linux Desktop, Linux Server
  • SUSE Linux Enterprise 11—15
  • Ubuntu 14―23
  • Альт 8 СП Сервер, 8 СП Рабочая станция, Рабочая станция 9 или 10, Сервер 9 или 10
  • Атлант
  • Гослинукс (ОСтипового дистрибутива АИС ФССП России)
  • Лотос (редакции для серверов и рабочих станций)
  • МСВС 3.0 или 5.0
  • МСВСфера
  • ОСнова
  • Ось
  • Ред ОС
  • РОСА Кобальт, Хром, Фреш
  • Симпли Линукс
  • СинтезМ-Сервер, СинтезМ-Клиент
  • Стрелец
  • Циркон 36С
  • Эльбрус-Д 1.4.3

Apple macOS

  • macOS 10.12
  • macOS 10.13
  • macOS 10.14
  • macOS 10.15
  • macOS 11
  • macOS 12
  • macOS 13
  • macOS 14
  • macOS 15
Поддерживаемые криптографические алгоритмы
  • ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (генерация и импорт ключей)
  • ГОСТ 28147-89 (симметричное шифрование)
  • ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (генерация ключевых пар, формирование и проверка ЭП)
  • ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (хеширование)
  • AES (длины ключей 128, 192, 256 бит)
  • DES (длина ключа 56 бит)
  • 3DES (длины ключей 112 и 168 бит)
  • RSA (длины ключей 1024, 2048, 4096)
  • криптография на эллиптических кривых ECC (ECDH, ECDSA)
  • аппаратная генерация ключей для RSA и криптографии на эллиптических кривых
  • алгоритмы согласования ключей: алгоритм Диффи-Хеллмана, алгоритм Диффи-Хеллмана на эллиптических кривых
  • функции хэширования: SHA-1, SHA-224, SHA-256, SHA-384, SHA-512
  • генератор последовательностей случайных чисел
Срок хранения закрытого ключа До 3-х лет
Совместимость с программными СКЗИ Подтверждённая совместимость с наиболее распространёнными программными СКЗИ
CCID-совместимость Есть. Установка драйвера устройства для современных ОС (Microsoft Windows 7 SP1 и выше, Семейство GNU/Linux, Apple macOS) не требуется
Доступные программные интерфейсы
  • Интерфейсная криптобиблиотека (APDU) 1;
  • PKCS #11.

1 Сертифицированный программный интерфейс для работы с токенами JaCarta-2 PKI/ГОСТ

Аппаратные интерфейсы

Для USB-токенов:

  • USB 2.0 Full speed (12 Мбит/с), разъём USB Type A

Для смарт-карт:

  • ISO 7816:
    • T=0 (для опции EMV-совместимость);
    • T=1 (используется по умолчанию).
Материал корпуса АБС-пластик (ABS) — прочный, износостойкий, ударопрочный, негорючий пластик, безопасный для здоровья человека.
Металл — практичный и надежный
Материал USB-разъёма Металл/пластик
Ресурс (долговечность)
  • USB-токены: не менее 5 000 подключений (до 3-х лет активной эксплуатации)
  • Смарт-карты: не менее 50 000 циклов подключений смарт-карт к ридеру/не менее 10 000 часов общей наработки (до 3-х лет активной эксплуатации)
Возможность встраивания RFID-метки Есть (только для смарт-карт)
Возможность нанесения логотипа Заказчика Есть
Возможность изменения основного цвета корпуса и вставки Есть (минимальный заказ — от 5 000 шт.)
Потребляемый ток Не более 50 mA (питание производится от USB-порта)
Гарантийный срок 12 месяцев (возможно расширение до 36 месяцев)
Соответствие стандартам
  • CCID (Circuit Card Interface Device)
  • PC/CS
  • Cryptographic Service Provider
  • Microsoft Crypto API
  • Сертификаты X.509 v3
  • Microsoft Smartcard Minidriver
  • PKCS #11 v2.40
  • ISO/IEC 7816
  • USB 2.0:
    • обратно совместим с USB версии 1.1 (работает с контроллером USB-версии 1.1 на скорости до 12 Мбит/с.)
    • совместим с USB версии 3.0 (работает с контроллером USB-версии 3.0, но контроллер должен поддерживать/быть включен в режиме совместимости с USB версии 2.0)
Комплект средств разработки (SDK) Есть, предоставляется после обращения к представителям компании "Аладдин Р.Д."
Территориальные ограничения Есть (так как используется сертифицированное СКЗИ)
Необходимость наличия лицензий на распространение Есть (требуется лицензия ФСБ России на распространение СКЗИ)
PIN-код пользователя (по умолчанию) 1234567890
Возможность разблокирования устройства Есть, без потери пользовательских данных
Необходимое ПО Единый Клиент JaCarta

Администрирование СКЗИ "Криптотокен 2 ЭП", входящего в состав токенов JaCarta-2 PKI/ГОСТ, осуществляется с помощью автоматизированного рабочего места (АРМ) администратора безопасности JaCarta-2 ГОСТ (СКЗИ "Криптотокен 2", исполнение 13, сертификат ФСБ России № СФ/124-2964).

АРМ администратора безопасности JaCarta-2 ГОСТ позволяет:

  • инициализировать и безопасно администрировать JaCarta-2 PKI/ГОСТ;
  • работать с доверенными объектами;
  • осуществлять ввод и вывод токенов из эксплуатации;
  • повторно инициализировать устройство с уничтожением пользовательских ключей (без доступа к ним);
  • разблокировать устройство (если пользователь забыл свой PIN- и/или PUK-код);
  • устанавливать начальные значения PIN- и/или PUK-кода;
  • осуществлять доступ к объектам файловой системы (кроме ключей);
  • изменять парольную политику.

Для использования устройств JaCarta-2 PKI/ГОСТ не обязательно приобретать АРМ администратора безопасности JaCarta-2 ГОСТ. В этом случае Заказчику поставляется заранее инициализированные устройства для работы с ЭП (если стандартные параметры не подходят, параметры инициализации USB-токенов и смарт-карт можно согласовать с представителями компании "Аладдин Р.Д." или её партнёрами).

Сертификаты ФСБ России

Сертификаты соответствия ФСБ России СФ/124-3956

Сертификат соответствия ФСБ России
№ СФ/124-5060 на средство криптографической защиты информации (СКЗИ)

Согласно полученному сертификату СКЗИ «JaCarta-3»:

  • Соответствует требованиям:
    • к СКЗИ по классам КС1/КС2, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну
    • к средствам электронной подписи, утверждённым Приказом ФСБ России от 27 декабря 2011 г. № 796, и Федерального закона от 6 апреля 2011 г. №63 «Об электронной подписи»
  • может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну

Сертификаты соответствия ФСТЭК России

Сертификаты соответствия ФСБ России СФ/124-3502 и СФ/124-3473

Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta

  • Действует до 10 сентября 2026 г.
  • Соответствует 4 уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий.
  • Может применяться в:
    • автоматизированных информационных системах (АИС) до класса защищённости 1Г;
    • государственных информационных системах (ГИС) до 1-го класса защищённости включительно;
    • информационных системах персональных данных (ИСПДн) до 1-го уровня защищённости персональных данных;
    • в значимых объектах критической информационной инфраструктуры (КИИ) до 1 категории.
Прочие сертификаты можно посмотреть на странице сертификатов и лицензий

Прочие сертификаты

Декларация соответствия ЕАЭС
Декларация соответствия ЕАЭС № RU Д-RU.МЛ04.В.01072 Требованиям Таможенного союза ТР ТС 020/2011 (электромагнитная безопасность) подтверждает, что аппаратная платформа устройств JaCarta-2 в части собственной помехоустойчивости устройств (ГОСТ CISPR 24-2013) и уровней индустриальных помех от устройств (ГОСТ 30805.22-2013) соответствует требованиям Технического регламента Таможенного союза ТР ТС 020/2011 "Электромагнитная совместимость технических средств".
Сертификат Роспотребнадзора
Сертификат Роспотребнадзора — подтверждает, что аппаратная платформа устройств JaCarta-2 по санитарно-гигиеническим показателям соответствует требованиям и нормам раздела 7 "Требования к продукции машиностроения, приборостроения и электротехники" главы II Единых санитарно-эпидемиологических и гигиенических требований к товарам, подлежащим санитарно-эпидемиологическому надзору (контролю), утверждённых решением Комиссии Таможенного союза от 28.05.2010 г. № 299, и является безопасной для здоровья человека.
Система менеджмента качества

В компании АО "Аладдин Р.Д." разработана, внедрена и результативно функционирует система менеджмента качества, соответствующая требованиям ГОСТ Р ИСО 9001-2015 (ISO 9001:2015), ГОСТ РВ 0015-002-2020.

Система менеджмента качества компании сертифицирована в системе сертификации «Военный Регистр». Сертификат соответствия: № ВР 21.1.16041-2022 (ГОСТ Р ИСО 9001-2015, ГОСТ РВ 0015-002-2020). Срок действия сертификата до 24.04.2025.

Бизнес-процессы компании структурированы, прозрачны, результативны и эффективны. Поддержание в рабочем состоянии и улучшение бизнес-процессов позволяет компании обеспечивать качество выпускаемых продуктов.

Пора сделать правильный выбор

Задать вопрос