Смарт-карточки GemPlus
(http://www.gemplus.com/)
Дополнительно могут поставляться криптографические средства пользователей, которые поддерживаются Комплексом ЦЕЗАРИС©. Эти средства требуются европейским законодательством (Директива 1999/93/ЕС) для квалифицированных сертификатов. Основное требование при этом - приватный ключ подписи никогда не покидает устройство, чем гарантируется безопасность. Для выполнения этого требования все криптографические функции должны быть интегрированы в такие средства (выполняются на "борту"), которые, как правило, имеют для этого специальный криптографический процессор, поэтому такие карточки называют еще микропроцессорными карточками (Microprocessor card).
Поддерживаются одна из следующих карточек:
GPK8000, GPK16000 INTL, STD, FULL;
GemSAFE 8000, 16000;
GemSAFE IS 8000, 16000;
GemPKCS v2 16000;
Криптографические характеристики:
Встроен алгоритм подписи и генерации ключей RSA 1024-bit, 512-bit;
SHA-1 хеш алгоритм;
Сохранение сертификатов X.509v3 (сеrtificate storage);
3DES для защиты PIN и сообщений.
Дополнительно:
Использовать CryptoAPI для Microsoft Internet Explorer и Microsoft Outlook; а также PKCS #11 для Netscape Communicator (Navigator, Messenger).
Назад |
|