Антон Тихиенко пишет:sanyo пишет:Но до покупки мной карт вы говорили, что характеристики моделей смарткарт Rutoken 2100 и 2151 одинаковые в плане их функциональных возможностей:
https://web.archive.org/web/20200910183 … ost/14469/
Откровенно говоря, не понятно, в чем тут расхождение — и 2151 и 2100 применимы для функций аутентификации, для электронной подписи, для аппаратной генерации ключей и пр.
Смарткарты мне нужны не для аутентификации вообще абы какой (например, такой же как ключами с диска компьютера), а безопасной, т.е. когда ключ генерируется неизвлекаемо внутри секурного чипа карты, генерация ключа на хостовом компьютере недопустима из-за возможной утечки по побочным каналам. Если ключ RSA 2048 генерировать на компьютере, а потом копировать в чип карты 2151, то тогда он уже может быть известен злоумышленникам еще до копирования в карту (например, по каналам ПЭМИ), тогда теряется смысл от такой псевдобезопасности, потому что ключ становится неприватным (известным кому-либо еще), а для меня это недопустимо.
Антон Тихиенко пишет:Откровенно говоря, не понятно, в чем тут расхождение — и 2151 и 2100 применимы ... для аппаратной генерации ключей ...
Мы только что с вами обсуждали, что карта 2151 неприменима для аппаратной генерации RSA 2048, и вы тут же пишете, что вам откровенно непонятно, в чем тут расхождение. Мне со своей стороны непонятно, что непонятно вам в плане расхождения функиональной (НЕ)возможности для аппаратной генерации RSA 2048 в карте модели 2151 по сравнению в картой модели 2100.
Антон Тихиенко пишет:К сожалению, в самом начале в вашем запросе ничто не намекнуло об важности именно аппаратной генерации RSA 2048 и в явном виде этот момент не был отражен, а только в качестве ссылки на технические характеристики.
Возможность аппаратной генерации RSA 2048 подразумевалась вопросом про ОДИНАКОВОСТЬ функциональных возможностей, потому что у карты модели 2100 такая возможность аппаратной генерации RSA 2048 присутствует. Если бы карты 2151 и 2100 были действительно функционально ОДИНАКОВЫЕ (полностью, а не частично лишь до какой-то степени), то и генерация RSA 2048 присутствовала бы и в карте модели 2151 тоже.