<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
		<link>https://forum.rutoken.ru/topic/3213/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3213" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11».]]></description>
		<lastBuildDate>Tue, 15 Sep 2020 14:04:42 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14814/#p14814</link>
			<description><![CDATA[<p>Хотелось бы еще добавить относительно слов Юлии:</p><div class="quotebox"><blockquote><p>Поскольку дезинформации не было</p></blockquote></div><p>Что я НЕ имел ввиду, что Антон меня дезинформировал (т.е. преднамеренно ввел в заблуждение), я говорил всего лишь о его непреднамеренной ошибке, все когда-то нечаянно ошибаются.</p><p>Дезинформация же - это намного более серьезное мотивированное нарушение:</p><div class="quotebox"><blockquote><p>From Explanatory (Ru-Ru)<br />дезинформация<br />ж. <br />1. <br />&nbsp; Распространение искаженных и заведомо ложных сведений для достижения пропагандистских и иных целей. <br />2. <br />&nbsp; Заведомо ложная информация.</p></blockquote></div><p>Непреднамеренная ошибка обычно очень легко исправляется заменой или возвратом, а таргетированная специально дезинформация только большими компенсациями, потому как это было бы мотивированное причинение ущерба.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 15 Sep 2020 14:04:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14814/#p14814</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14813/#p14813</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>возврат Rutoken 2151<br />Когда: 15 сентября в 15:03<br />Кому: Никитина Юлия n*@rutoken.ru<br />От кого: info@*.com</p><p>Юлия,</p><p>В фразе: &quot;Функционально и в частности в плане работы через PKCS#11 - они одинаковые&quot;<br /> про работу &quot;через PKCS#11&quot; говорится &quot;в частности&quot;, т.е. эта фраза эквивалентна двум утверждениям:</p><p>1) &quot;Функционально - они одинаковые&quot; - обобщение, которое подходит под генерацию RSA 2048</p><p>&quot;и&quot; одновременно:</p><p>2) &quot; В частности в плане работы через PKCS#11 - они одинаковые&quot; - более частный случай, который тоже подходит под генерацию RSA 2048, потому что генерация RSA 2048 происходит как раз в режиме PKCS 11.</p><p>На мой выбор повлияли обе части вышеупомянутой фразы, какую бы часть не взять они одинаково вводят меня в заблуждение относительно генерации RSA 2048 картой 2151.</p><p>Т.е. без разницы какую часть фразы утверждения вашего сотрудника рассматривать в обеих случаях (второй из которых является подмножеством первого) обе они подразумевают возможность генерации RSA 2048 картой 2151, потому что карта 2100 их генерирует.</p><p>Я не говорил о некомпетентности Антона вообще, он не раз помогал мне своими консультациями на вашем форуме (именно поэтому я ему и поверил сразу же), а говорил о возможности попытки нахождения в вашей компании еще более компетентного сотрудника, который знает о том, что отличие в функционале карт в плане аппаратной генерации ими ключа RSA 2048 является отличием данных карт и говорить о том, что &quot;Функционально - они одинаковые&quot; - неправильно, такой более компетентный сотрудник бы предотвратил мой выбор карты 2151, а не способствовал ему как Антон, что привело к SNAD (Significantly NOT as described).</p><p>С Уважением,<br />Александр</p><br /><br /><p>&nbsp; &nbsp; Свернуть<br />&nbsp; &nbsp; &nbsp;Александр,<br />&nbsp; &nbsp; &nbsp;Все сотрудники тех. поддержки Компании &quot;Актив&quot; компетентны и ответ Антона корректен ровно настолько, насколько был задан вопрос. Да, принцип работы у этих карт в части PKCS#11 одинаков.<br />&nbsp; &nbsp; &nbsp;Если вас интересовал конкретный нюанс с длиной ключа, вам надо было ясно на это указать.<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Поскольку дезинформации не было, товар соответствует заявленным характеристикам и полностью исправный, замена товара или возврат денежных средств производиться не будут.<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;С уважением, Никитина Юлия<br />&nbsp; &nbsp; &nbsp;Компания «Актив»<br />&nbsp; &nbsp; &nbsp;<a href="http://www.rutoken.ru">www.rutoken.ru</a><br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;-----Original Message-----<br />&nbsp; &nbsp; &nbsp;From: info@*.com &lt;info@*.com&gt;<br />&nbsp; &nbsp; &nbsp;Sent: Tuesday, September 15, 2020 3:11 PM<br />&nbsp; &nbsp; &nbsp;To: Никитина Юлия &lt;n*@rutoken.ru&gt;<br />&nbsp; &nbsp; &nbsp;Subject: Re: Замена Rutoken 2151 на Rutoken ECP 2.0 Touch (с кнопкой)<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Юлия,<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;При покупке ваших карт я руководствовался сообщением Антона Тихиенко на вашем форуме:<br />&nbsp; &nbsp; &nbsp;<a href="https://forum.rutoken.ru/post/14471/#p14471">https://forum.rutoken.ru/post/14471/#p14471</a><br />&nbsp; &nbsp; &nbsp;Копия:<br />&nbsp; &nbsp; &nbsp;<a href="https://archive.is/ZmVta">https://archive.is/ZmVta</a><br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Неужели сотрудники на форуме не являются доверенными лицами, которым можно доверять сразу же без дополнительной самостоятельной перепроверки всех характеристик карт?<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Если бы он написал на форуме в той ветке, что карты НЕОДИНАКОВЫЕ по функционалу, а отличаются по генерации RSA 2048, то я бы не стал приобретать карту 2151.<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Сообщение с текстовкой вида:<br />&nbsp; &nbsp; &nbsp;&quot;Функционально и в частности в плане работы через PKCS#11 - они одинаковые&quot; подразумевает одинаковость и при генерации RSA 2048, вы согласны?<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Далее тоже его сообщение:<br />&nbsp; &nbsp; &nbsp;&quot;Сравнение характеристик смарт-карт приведено на нашем портале документации - <a href="https://dev.rutoken.ru/x/BIBy">https://dev.rutoken.ru/x/BIBy&quot;</a><br />&nbsp; &nbsp; &nbsp;Копия таблицы сравнения:<br />&nbsp; &nbsp; &nbsp;<a href="http://www.freezepage.com/1600098205IPARBBAUTH">http://www.freezepage.com/1600098205IPARBBAUTH</a><br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;В этой таблице я тоже не нашел разницы у карт 2100 и 2151 в плане генерации RSA 2048.<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Спецификации карты на странице:<br />&nbsp; &nbsp; &nbsp;<a href="https://www.rutoken.ru/products/catalogue/id_50.html#spec">https://www.rutoken.ru/products/catalog … .html#spec</a><br />&nbsp; &nbsp; &nbsp;Я не смотрел, потому что поверил сообщению вашего сотрудника на вашем форуме об одинаковости функционала карт.<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;Если бы Антон написал мне, что не знает насколько отличается их функционал, то я бы повел себя иначе, а именно попытался бы найти другого более компетентного вашего сотрудника для того, чтобы узнать ответ на мой вопрос у него.<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp;С Уважением,<br />&nbsp; &nbsp; &nbsp;Александр</p></blockquote></div>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 15 Sep 2020 13:27:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14813/#p14813</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14812/#p14812</link>
			<description><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Можно ли, пожалуйста, вернуть смарткарту Rutoken ECP2 2151 обратно вам (через магазин) или поменять ее на другую модель Рутокен, которая поддерживает то, что мне нужно?</p></blockquote></div><p>Напишите, пожалуйста, нам на почту (hotline@rutoken.ru) <em>что и на что</em> хотите заменить. Укажите когда и где покупали.<br />Попробуем помочь.</p></blockquote></div><p>Написал еще в конце прошлой недели, ответа пока нет.</p></blockquote></div><p>Этот вопрос еще в работе. Обязательно ответим вам.</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Tue, 15 Sep 2020 06:33:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14812/#p14812</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14811/#p14811</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Можно ли, пожалуйста, вернуть смарткарту Rutoken ECP2 2151 обратно вам (через магазин) или поменять ее на другую модель Рутокен, которая поддерживает то, что мне нужно?</p></blockquote></div><p>Напишите, пожалуйста, нам на почту (hotline@rutoken.ru) <em>что и на что</em> хотите заменить. Укажите когда и где покупали.<br />Попробуем помочь.</p></blockquote></div><p>Написал еще в конце прошлой недели, ответа пока нет.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Mon, 14 Sep 2020 16:00:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14811/#p14811</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14797/#p14797</link>
			<description><![CDATA[<div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Можно ли, пожалуйста, вернуть смарткарту Rutoken ECP2 2151 обратно вам (через магазин) или поменять ее на другую модель Рутокен, которая поддерживает то, что мне нужно?</p></blockquote></div><p>Как правило такие вопросы решает сам магазин, где приобретали.<br />Напишите, пожалуйста, нам на почту (hotline@rutoken.ru) <em>что и на что</em> хотите заменить. Укажите когда и где покупали.<br />Попробуем помочь.</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Fri, 11 Sep 2020 07:32:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14797/#p14797</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14795/#p14795</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Здравствуйте.</p><p><em><strong>Функционально и в частности в плане работы через PKCS#11 - они одинаковые.</strong></em><br />Сравнение характеристик смарт-карт приведено на нашем портале документации - <a href="https://dev.rutoken.ru/x/BIBy">https://dev.rutoken.ru/x/BIBy</a><br />Также обратите внимание на скоростные показатели обоих устройств в их описаниях на нашем сайте (вкладка &quot;Характеристики&quot; → раздел &quot;Аппаратные криптографические операции&quot;).</p></blockquote></div><p>Добрый день Антон,</p><p>Оказалось, что карта микрон не поддерживает генерацию ключей RSA 2048:</p><p><a href="https://forum.rutoken.ru/post/14791/#p14791">https://forum.rutoken.ru/post/14791/#p14791</a></p><p><em><strong>&nbsp; RSA-PKCS-KEY-PAIR-GEN, keySize={1024,1024}, hw, generate_key_pair</strong></em></p><div class="codebox"><pre><code>root@host:/usr/lib# pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --list-mechanisms
Using slot 0 with a present token (0x0)
Supported mechanisms:
  RSA-PKCS-KEY-PAIR-GEN, keySize={1024,1024}, hw, generate_key_pair
  RSA-PKCS, keySize={1024,2048}, hw, encrypt, decrypt, sign, verify
  RSA-X-509, keySize={1024,2048}, hw, encrypt, decrypt, sign, verify
  RSA-PKCS-OAEP, keySize={1024,2048}, hw, encrypt, decrypt
  MD5, digest
  SHA-1, digest
  mechtype-0x255, digest
  SHA256, digest
  SHA384, digest
  SHA512, digest
  GOSTR3410-KEY-PAIR-GEN, hw, generate_key_pair
  GOSTR3410, hw, sign, verify
  mechtype-0x1204, hw, derive
  mechtype-0xD4321007, hw, derive
  GOSTR3411, hw, digest
  mechtype-0xD4321012, hw, digest
  GOSTR3410-WITH-GOSTR3411, hw, digest, sign
  mechtype-0xD4321008, hw, digest, sign
  mechtype-0x1224, hw, wrap, unwrap
  mechtype-0x1221, hw, encrypt, decrypt
  mechtype-0x1222, hw, encrypt, decrypt
  mechtype-0x1220, hw, generate
  mechtype-0x1223, hw, sign, verify
  mechtype-0xD4321014, sign, verify
  mechtype-0x1211, sign, verify</code></pre></div><p>Мне важно, чтобы ключ RSA длиной 2048 бит генерировался внутри карты, а не снаружи.</p><p>Можно ли, пожалуйста, вернуть смарткарту Rutoken ECP2 2151 обратно вам (через магазин) или поменять ее на другую модель Рутокен, которая поддерживает то, что мне нужно?</p><p>С другой смарткартой 2100, которую я приобрел одновременно с 2151, все нормально, она генерирует ключи RSA2048, как и предполагалось заранее аналогично другим USB Rutoken ECP2, и уже удалось настроить ее работу во всех нужных мне режимах (Linux, OpenSC и т.п.).</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Thu, 10 Sep 2020 18:31:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14795/#p14795</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14614/#p14614</link>
			<description><![CDATA[<p>Можете пожалуйста, собрать ваш librtpkcs11ecp под OpenBSD: ARMv7 и i386?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Mon, 03 Aug 2020 10:41:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14614/#p14614</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14517/#p14517</link>
			<description><![CDATA[<p>opensc-pkcs11 часть проекта в исходных кодах — <a href="https://github.com/OpenSC/OpenSC.">https://github.com/OpenSC/OpenSC.</a></p><p>Стараемся чтобы все модели устройств поддерживались в opensc, но это всегда с запозданием.<br />В нашей реализации&nbsp; PKCS#11 (<strong>librtpkcs11ecp</strong>) поддержка всегда более полная и оперативная — в ней поддерживаются все устройства.</p><p>Наш PKCS#11 собран под многие платформы — подробнее здесь <a href="https://download.rutoken.ru/Rutoken/PKCS11Lib/Current/">https://download.rutoken.ru/Rutoken/PKCS11Lib/Current/</a></p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Fri, 24 Jul 2020 07:29:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14517/#p14517</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14513/#p14513</link>
			<description><![CDATA[<p>Пожалуйста, уточните у вас реализация библиотеки OpenSC-PKCS11 полностью открытая? Для любой модели Rutoken ЭЦП 2.0 (MIK51 / 2000 / 2100 / 3000) ? </p><p>Ее можно самостоятельно пересобрать из сорцов, например, для OpenBSD для архитектур i386 и ARMv7?</p><p>Вот тут:</p><p><a href="https://forum.rutoken.ru/topic/1564/">https://forum.rutoken.ru/topic/1564/</a></p><p>вроде что-то получалось, но достаточно давно.</p><br /><p>Есть ли у вас какие-либо закрытые проприетарные софтовые компоненты библиотеки доступа по PKCS11 как у ESMART Token SC 64K (НЕ ГОСТ) на базе чипа ACOS5?</p><p>Интересно для ESMART Token ГОСТ на базе тоже MIK51 библиотека PKCS11 чем-то отличается от вашей? Она open source как для Rutoken или проприетарная как для ACOS5?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Thu, 23 Jul 2020 16:57:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14513/#p14513</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14504/#p14504</link>
			<description><![CDATA[<p>Удивительно, но судя по спецификации удалось найти смарткарту с поддержкой алгоритмов RSA 4096:<br /><a href="https://esmart.ru/upload/iblock/9e2/ESMART%20Token%20-%20Overview.pdf">https://esmart.ru/upload/iblock/9e2/ESM … erview.pdf</a></p><p>ESMART редакции НЕ ГОСТ, но чип в ней не MIK51, а импортный ACOS5:<br /><a href="https://www.acs.com.hk/en/products/308/acos5-64-v3.00-cryptographic-card-contact/">https://www.acs.com.hk/en/products/308/ … d-contact/</a><br />Есть библиотека PKCS11, наверно проприетарная? что-то пишут про утилиты OpenSC.</p><p>Еще на на linux.org одно время упоминали, что мол USB канал - это дыра в безопасности по многим причинам, что простым невоенным не USB ридеры для сильной криптографии недоступны, какие-то мечты о PCI ридерах.<br />Так ведь есть же ноутбучные картридеры и переходники с PCMCIA на полноразмерную шину PCI? <br />Или такие ридеры внутри тоже на базе USB чипа? </p><p>Хотя может быть, это просто провокация тролей на форуме linux.org, ведь слабозащищенный DMA то как раз в шине PCI?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 22 Jul 2020 23:19:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14504/#p14504</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14503/#p14503</link>
			<description><![CDATA[<p>Нашел подробное сравнение аппаратных токенов:<br /><a href="https://www.securitylab.ru/blog/personal/zlonov/318701.php">https://www.securitylab.ru/blog/persona … 318701.php</a><br /><a href="https://www.slideshare.net/zlonov/gost-tokens/">https://www.slideshare.net/zlonov/gost-tokens/</a></p><p>Копия:<br /><a href="https://anonfiles.com/raC882H8of/gost-tokens-160805145726_pdf">https://anonfiles.com/raC882H8of/gost-t … 145726_pdf</a></p><p>К сожалению не самое свежее сравнение, ему уже 3 года.</p><p>Кстати, если верить этому сравнению, про Рутокен ЭЦП2 там:<br /></p><div class="quotebox"><blockquote><p>защищенный 32-разрядный микроконтроллер<br />архитектуры ARM7 со встроенной энергонезависимой<br />памятью</p></blockquote></div><p>, то у вас Рутокен ЭЦП2 на базе обычного микроконтроллера ARM уровня защищенности как Nitrokey Start (самый минимальный)? Я думал хотя бы на базе банковского чипа смарткарты, как у Nitrokey PRO. Это про MIK51? </p><br /><p>А у Aladdin даже еще в прошлом поколении ГОСТ 1 (сейчас у них уже новые токены ГОСТ 2):<br /></p><div class="quotebox"><blockquote><p>Защищённый смарт-карточный чип AT90SC28880RCV,<br />имеющий специальную сертифицированную защиту и на<br />аппаратном, и на программном уровне</p></blockquote></div><p>Вот думаю, что хакеры навряд ли взломают и Рутокен, а иностранным спецслужбам будет намного легче залезть в Аладдиновский токен через свои бэкдоры удаленно прямо на компе пользователя, подключенном к интернет, чем если бы использовался Рутокен или ESMART на базе Micron?</p><p>Вообщем с true безопасностью все как-то печально (как обычно) для любого известного мне варианта.</p><p>Недорогих HSM модулей хотя бы с RSA 8192 на потребительском рынке РФ не наблюдается :(<br />Можно конечно взять на ebay что-то на вторичке, но есть вероятность несовместимости и масса других векторов атак (в т.ч. бэкдоры), которые к длине ключа отношения не имеют.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 22 Jul 2020 20:06:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14503/#p14503</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14502/#p14502</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>ESMART® Token ГОСТ — совместная разработка зеленоградских компаний ПАО «Микрон» и ISBC Group.<br /> <strong>&nbsp; &nbsp;Разработка и производство микросхемы MIK51 (Микрон) в России гарантируют отсутствие аппаратных «закладок».</strong><br />&nbsp; &nbsp; Защищенный контроллер, встроенный в ESMART® Token ГОСТ, обеспечивает защиту от атак вида SPA, DPA, DFA. Наличие датчиков вскрытия, света, импульсной помехи, напряжения, температуры, а также аппаратный контроль целостности и возможность быстрого стирания EEPROM надежно защищают ключевую информацию от попыток вскрытия чипа и несанкционированного доступа.<br />&nbsp; &nbsp; При помощи интерфейсов PKCS#11 и Minidriver, разработанных специалистами Группы компаний ISBC, идентификатор ESMART® Token ГОСТ (как в формате смарт-карты, так и USB-токена) может быть легко совмещен с решениями, использующими инфраструктуру открытых ключей (PKI).</p></blockquote></div><p>У вашего <a href="https://www.rutoken.ru/products/catalogue/id_50.html">Рутокен 2151</a> есть все те же самые защиты и преимущества, ведь чип, наверно, одинаковый?</p><p>Есть ли какие-либо другие модели других производителей на базе MIK51 кроме Рутокен и ESMART?<br />Хотя RSA 2048 - вчерашний день, а увеличение длины ключа RSA почти не дает прироста безопасности.</p><br /><p>В характеристиках ESMART Token ГОСТ указана поддержка алгоритмов (среди прочих):<br /></p><div class="quotebox"><blockquote><p><strong>RSA-2048, ECDSA-256</strong><br />Triple DES, <strong>AES-256</strong><br />SHA-256, SHA-224, SHA-384, SHA-512<br />VKO GOST R 34.10-2012</p></blockquote></div><p>У вашего Рутокен из них только RSA-2048, AES и VKO GOST R 34.10-2012 ?<br />Почему нет ECDSA?</p><p>Мне кажется, для безопасности аутентификации OpenSSH имеет смысл попробовать ваш Рутокен 2151 и ESMART?&nbsp; Есть ли поддержка Рутокен 2151, ESMART и JaCarta ГОСТ 2 в SafeTouch PRO?</p><p>JaCarta почему-то не внушает доверия большой вероятностью наличия закладок для своих, хотя похоже, у них самый технологичный и защищенный чип от атак третьих лиц?</p><p>Интересно, ECDSA-256 в ESMART поддерживается для OpenSSH?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Wed, 22 Jul 2020 19:42:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14502/#p14502</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14480/#p14480</link>
			<description><![CDATA[<p>В описании токенов JaCarta в сравнении:</p><p><a href="https://www.anti-malware.ru/compare/hardware-tokens-comparision">https://www.anti-malware.ru/compare/har … omparision</a></p><p>упоминается следующее:</p><div class="quotebox"><blockquote><p>Активная аппаратная защита от чтения областей RАM, EEPROM, ROM; применение дополнительных промежуточных слоев металлизации; перемешивание структуры функциональных блоков микроконтроллера, размещение отдельных блоков внутри чипа и между его слоями; усовершенствованные датчики безопасности; контроль тактовой частоты, температуры, напряжения питания; датчики света; активное экранирование; фильтр на входе для защиты от скачков; включение и выключение сброса; блок управления памятью; возможность отключения чтения ROM; возможность отключения выполнения кода, записанного в RAM; система защиты от накопления статистических данных по времени выполнения команд и энергопотреблению; специализированные механизмы противодействия атакам простого анализа энергопотребления; специализированные механизмы противодействия атакам дифференциального анализа энергопотребления</p></blockquote></div><p>+ наверно самые современные закладки Моссад :)</p><p>Есть ли подобная защита в чипах ваших смарткарт Рутокен ЭЦП2 или хотя бы USB токенов Рутокен ЭЦП2 желательно без закладок?</p><br /><p>Поддержка Nitrokey HSM2 утверждает, что у них встроена защита от утечки по побочным каналам emanation, есть ли в ваших смарткартах или USB токенах подобная защита?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 21 Jul 2020 20:47:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14480/#p14480</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14479/#p14479</link>
			<description><![CDATA[<p>А какие отличия ваших Рутокенов от смарткарты:</p><p><a href="https://multisoft.ru/zashchita-informatsii/skzi-mskey-k/smart-karty-ms-key-k-angara">https://multisoft.ru/zashchita-informat … y-k-angara</a></p><p>в плане работы в Linux?</p><p>Ангара, наверно, вообще не подходит для SSH и возможно подходит только для некоторых программ, поддерживающих ГОСТовые алгоритмы через SSL?</p><p>UPDATE: По словам КриптоПРО Ангара не поддерживается в КриптоПРО :(</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Tue, 21 Jul 2020 19:54:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14479/#p14479</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие смарткарт ЭЦП 2 разного производства - совместимость с PKCS11]]></title>
			<link>https://forum.rutoken.ru/post/14471/#p14471</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>Функционально и в частности в плане работы через PKCS#11 - они одинаковые.<br />Сравнение характеристик смарт-карт приведено на нашем портале документации - <a href="https://dev.rutoken.ru/x/BIBy">https://dev.rutoken.ru/x/BIBy</a><br />Также обратите внимание на скоростные показатели обоих устройств в их описаниях на нашем сайте (вкладка &quot;Характеристики&quot; → раздел &quot;Аппаратные криптографические операции&quot;).</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Tue, 21 Jul 2020 08:21:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14471/#p14471</guid>
		</item>
	</channel>
</rss>
