Ведущий отечественный бренд аппаратных средств аутентификации, защищенных ключевых носителей и сертифицированных средств криптографической защиты информации (СКЗИ), обеспечивающий надежную цифровую безопасность корпоративного и государственного сегмента.
О бренде Рутокен: история создания и отечественные технологии безопасности
Бренд Рутокен — ключевой продукт российской компании «Актив», основанной в 1994 году и являющейся крупнейшим разработчиком и производителем аппаратных средств информационной безопасности в Российской Федерации. Первое поколение защищенных USB-токенов Рутокен было представлено в начале 2000-х годов, ознаменовав переход от незащищенных дискет к аппаратным ключевым носителям. За три десятилетия бренд прошел путь от простых USB-идентификаторов до высокотехнологичных микропроцессорных смарт-карт и полнофункциональных аппаратных криптографических комплексов с поддержкой актуальных государственных стандартов ГОСТ.
Рутокен формирует доверенную аппаратную платформу для юридически значимого электронного документооборота, защиты критической информационной инфраструктуры и безопасного доступа к государственным и корпоративным сервисам.
Компания «Актив» располагает собственным научно-исследовательским R&D-центром и современным заводом полного производственного цикла в Москве, сертифицированным по стандарту ISO 9001. Все компоненты устройств — от схемотехники и встроенной операционной системы Rutoken OS до прикладных библиотек и корпусов — создаются в России. Продукция линейки Рутокен официально включена в Единый реестр российской радиоэлектронной продукции Минпромторга России, а профильное программное обеспечение — в Реестр отечественного ПО Минцифры России.
Ключевые технологии и аппаратная архитектура
В основе экосистемы Рутокен лежат передовые криптографические алгоритмы и аппаратно-программные решения, спроектированные для работы в условиях высоких регуляторных требований:
- Аппаратная реализация российских криптографических стандартов: Устройства серий Рутокен ЭЦП выполняют криптографические вычисления непосредственно на борту собственного микроконтроллера. Поддерживаются актуальные алгоритмы ГОСТ Р 34.12-2015 («Кузнечик» и «Магма»), ГОСТ Р 34.10-2012 (выработка и проверка электронной подписи с длиной ключа 256 и 512 бит) и ГОСТ Р 34.11-2012 (функция хеширования).
- Неизвлекаемые закрытые ключи: Закрытый ключ электронной подписи генерируется аппаратно внутри чипа токена и ни при каких обстоятельствах не покидает защищенную область памяти. Это исключает перехват ключа вредоносным ПО, троянами или оперативной памятью хост-компьютера.
- Собственная защищенная операционная система Rutoken OS: Микроконтроллерная операционная система реального времени, оптимизированная для выполнения смарт-картных апплетов, контроля доступа к файловой структуре, разделения прав администратора/пользователя и противодействия атакам по сторонним каналам (DPA, SPA, DFA).
- Беспроводные и кроссплатформенные интерфейсы: Поддержка бесконтактного интерфейса NFC (ISO/IEC 14443) наряду с классическими разъемами USB Type-A, Type-C и компактными форм-факторами micro. Интеграция со смартфонами и планшетами позволяет подписывать документы на мобильных устройствах без использования адаптеров.
- Сертификация регуляторов: Решения Рутокен имеют действующие сертификаты ФСБ России по классам требований к СКЗИ КС1, КС2 и КС3, а также сертификаты ФСТЭК России по 4-му уровню доверия для средств защиты информации (СЗИ НСД).
Ассортиментные линейки продукции Рутокен
1. Аппаратные СКЗИ со встроенной криптографией (Серия Рутокен ЭЦП 3.0)
Флагманская линейка интеллектуальных смарт-карт и USB-токенов с возможностью аппаратного формирования усиленной квалифицированной электронной подписи (УКЭП) и выполнения симметричного шифрования:
- Рутокен ЭЦП 3.0 3100: Базовая модель линейки СКЗИ, предназначенная для защищенной работы в государственных информационных системах, системах дистанционного банковского обслуживания (ДБО) и корпоративных порталах. Доступна в полноразмерном пластиковом и металлическом корпусе, компактном форм-факторе micro и исполнении Type-C.
- Рутокен ЭЦП 3.0 3200 (NFC): Комбинированное устройство с дуальным интерфейсом (USB + NFC), предназначенное для работы как на стационарных ПК, так и на мобильных устройствах под управлением Android и iOS.
- Смарт-карты Рутокен ЭЦП 3.0: Выполнены в стандартном пластиковом формате ID-1 (ISO 7816) с контактным и комбинированным (RFID) чипом. Служат универсальным бейджем сотрудника для прохода через турникеты СКУД и двухфакторной аутентификации на рабочей станции.
2. Защищенные носители ключевой информации (Пассивные токены)
Аппаратные хранилища ключей, сертифицированные ФСТЭК России, предназначенные для безопасного хранения ключевых контейнеров программных криптопровайдеров:
- Рутокен Lite: Наиболее востребованный в России защищенный носитель для генерации и хранения сертификатов в Удостоверяющих центрах ФНС России, Казначейства и аккредитованных коммерческих УЦ. Совместим с КриптоПро CSP, ViPNet CSP и большинством прикладных бухгалтерских программ.
- Рутокен S: Классический ключевой носитель с защищенной файловой системой и аппаратной авторизацией по PIN-коду для хранения сертификатов, паролей и симметричных ключей.
3. Решения для двухфакторной и Web-аутентификации
Специализированные устройства для предотвращения несанкционированного доступа к веб-сервисам и сетевой инфраструктуре:
- Рутокен MFA / FIDO2: Аппаратные аутентификаторы, реализующие открытые международные стандарты FIDO2 и U2F для беспарольного защищенного входа в веб-приложения, почтовые сервисы и корпоративные домены.
- Рутокен TLS: Средство строгой взаимной двухфакторной аутентификации клиента и сервера при установлении защищенных TLS-соединений.
Сравнительная матрица модификаций Рутокен
| Линейка / Модель | Тип устройства | Криптографические функции | Интерфейсы подключения | Сертификация |
|---|---|---|---|---|
| Рутокен ЭЦП 3.0 3100 | Аппаратное СКЗИ | Аппаратный ГОСТ Р 34.12/34.10/34.11, неизвлекаемые ключи | USB Type-A, USB Type-C, micro | ФСБ России (КС1/КС2/КС3), ФСТЭК России (УД 4) |
| Рутокен ЭЦП 3.0 3200 NFC | Дуальное аппаратное СКЗИ | Аппаратный ГОСТ Р 34.12/34.10/34.11, неизвлекаемые ключи | USB Type-A / Type-C + Бесконтактный NFC | ФСБ России (КС1/КС2), ФСТЭК России (УД 4) |
| Рутокен Lite | Пассивный ключевой носитель | Хранение ключей сторонних СКЗИ (КриптоПро CSP, ViPNet) | USB Type-A, micro | ФСТЭК России (УД 4) |
| Смарт-карта Рутокен ЭЦП 3.0 | Микропроцессорная смарт-карта | Аппаратный ГОСТ + поддержка интеграции с RFID (СКУД) | ISO 7816 (контактный) / ISO 14443 (NFC) | ФСБ России (КС1/КС2/КС3), ФСТЭК России (УД 4) |
| Рутокен MFA | FIDO2/U2F аутентификатор | Аппаратная генерация ключей FIDO WebAuthn | USB Type-A, USB Type-C, NFC | Соответствие международным спецификациям FIDO Alliance |
Анализ преимуществ и технологической специфики (ХАБ)
-
Аппаратное вычисление электронной подписи на борту чипа:
Характеристика → Криптографические алгоритмы ГОСТ реализованы внутри защищенного процессора токена.
Преимущество → Закрытый ключ физически невозможно скопировать или извлечь из памяти устройства.
Выгода → Исключение риска компрометации цифровой подписи руководителя даже в случае заражения компьютера троянскими программами или кейлоггерами. -
Полная экосистемная совместимость с российским ПО:
Характеристика → Нативная поддержка дистрибутивами Astra Linux, РЕД ОС, Альт Линукс, РОСА, РОСА Хром, а также офисными пакетами МойОфис и Р7-Офис.
Преимущество → Отсутствие необходимости ручной сборки драйверов и компиляции модулей ядра в Linux-окружении.
Выгода → Снижение затрат на администрирование ИТ-инфраструктуры при реализации программ импортозамещения. -
Масштабируемость форм-факторов для мобильной работы:
Характеристика → Наличие модификаций с разъемами Type-C и модулями бесконтактного считывания NFC.
Преимущество → Прямое подключение к смартфонам, планшетам и современным ноутбукам без переходников.
Выгода → Возможность оперативного согласования и подписания юридически значимых документов в командировках и вне офиса. -
Специфика эксплуатации и администрирования:
Особенности архитектуры → При блокировке PIN-кода администратора и исчерпании лимита попыток ввода токен требует полной аппаратной инициализации с необратимой потерей записанных ключевых контейнеров.
Целевые аудитории и сценарии внедрения
- Руководители предприятий и индивидуальные предприниматели: Получение квалифицированного сертификата электронной подписи в Удостоверяющем центре ФНС России на носители Рутокен Lite или Рутокен ЭЦП 3.0 для сдачи отчетности, работы на торговых площадках (44-ФЗ, 223-ФЗ) и взаимодействия с порталом «Госуслуги».
- Организации с регуляторным контролем (ЕГАИС, Маркировка «Честный ЗНАК»): Использование сертифицированных СКЗИ Рутокен ЭЦП 3.0 для автоматизированного подписания товарно-транспортных накладных и фиксации движения маркированной продукции.
- Объекты критической информационной инфраструктуры (КИИ) и госсектор: Министерства, ведомства, предприятия оборонно-промышленного и энергетического комплексов, где требуется строгая двухфакторная аутентификация пользователей по сертификатам ФСБ и ФСТЭК России.
- Банковский и финансовый сектор: Внедрение аппаратных смарт-карт и токенов в системах корпоративного ДБО для подтверждения крупных транзакций и разделения полномочий финансовых операторов.
- Корпоративные сети и ИТ-департаменты: Организация бесшовной PKI-инфраструктуры, безопасного удаленного VPN-доступа сотрудников и централизованного контроля рабочих станций под управлением российских операционных систем.
|
Сайт
|
Перейти |
|
Телефон
|
+7 (495) 925-77-90 |
|
Производитель
|
Компания «Актив» |
