Материалы

КОМПЛЕКС АВТОМАТИЗИРОВАННЫЙ МОБИЛЬНЫЙ "ШУМ-3МА"

Является дальнейшей модификацией комплекса автоматизированного мобильного «Шум-3М» и предназначен для инструментального контроля эффективности защиты речевой информации от утечки по акустическим и виброакустическим каналам объекта «защищаемое помещение», оценки эффективности защиты речевой информации от утечки по акустоэлектрическому каналу и оценки параметров и характеристик шумовых маскирующих сигналов линейного и пространственного зашумления речевых сигналов.

 

Функциональные возможности

 

 Программа управления комплексом при исследованиях осуществляет управление устройствами, входящими в состав комплекса – шумомер, система акустическая; отображает результаты измерений и расчет параметров информационной безопасности акустоэлектрических преобразований, шумовых маскирующих сигналов линейного и пространственного зашумления речевых сигналов при исследованиях комплексом качества шума.

 

Специальное программное обеспечение выполняет расчет параметров информационной безопасности и формирует протокол инструментального контроля, оценки параметров и характеристик шумовых маскирующих сигналов линейного и пространственного зашумления речевых сигналов.

 

Передающий тракт комплекса (управляющая ПЭВМ (ноутбук), система дистанционной передачи тестового сигнала, акустический излучатель (система акустическая или система акустическая экранированная) обеспечивает на расстоянии 1 м от источника:

  • уровень звукового давления испытательного шумового акустического сигнала не менее 100 дБ в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
  • разность между максимальным и минимальным значениями уровней звукового давления в октавных полосах частот в диапазоне частот от 175 до 5700 Гц не превышает 6 дБ;
  • уровень звукового давления испытательного гармонического сигнала не менее 100 дБ в октавных полосах частот со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц;
  • обеспечивает возможность смещения частоты испытательного гармонического сигнала от 10 до 15 % от номинальных значений как в сторону больших, так и меньших частот;
  • микрофон и акселерометр (вибропреобразователь) из состава шумомера соответствует требованиям СТБ 34.101.29;
  • шумомер, входящий в состав приемного тракта комплекса, соответствует классу 1 по ГОСТ 17187 и имеет функции отображения сигнала в октавных и третьоктавных полосах частот;
  • значение собственных шумов приемного тракта комплекса (управляющая ПЭВМ (ноутбук), шумомер) при измерении акустоэлектрических преобразований в полосе 1 Гц не более 10 нВ на частотах 250, 500, 1000, 2000, 4000 Гц;
  • электропитание системы акустической (системы акустической экранированной) и системы дистанционной передачи тестового сигнала осуществляется от однофазной сети переменного тока частотой (50 плюс/минус 1) Гц с номинальным значением действующего напряжения 230 В при отклонении от номинального значения от минус 15 до плюс 10 %.

БУКЛЕТ ПРЕДПРИЯТИЯ

 

 

СРЕДСТВО КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ NTSTORE (СКЗИ NTSTORE)

Предназначено для доступа к ресурсам информационных систем с помощью идентификации пользователей посредством ЭЦП и двухфакторной аутентификации пользователей.

Основные параметры и характеристики

 СКЗИ NTStore обеспечивает:

  •  ввод и проверку ПИН-кодов администратора безопасности, администратора и пользователя;
  • доступ к ключевой информации на СКЗИ NTStore при предъявлении ПИН-кода;
  • вычисление и проверку ЭЦП в соответствии с требованиями СТБ 34.101.45;
  • генерацию личных и открытых ключей подписи в соответствии с требованиями СТБ 34.101.45;
  • вычисление хэш-значения в соответствии с требованиями СТБ 34.101.31;
  • хранение ключевой информации и контрольных характеристик (идентификаторы криптоалгоритма, параметры и личные ключи шифрования и подписи, открытые ключи подписи, СОК) в энергонезависимой памяти, доступной только для чтения;
  • генерацию псевдослучайных чисел в соответствии с требованиями СТБ 34.101.47 на базе генератора псевдослучайных чисел (ГПСЧ), обеспечиваемого средствами среды исполнения (ОС).

 СКЗИ NTStore представляет собой переносное устройство моноблочной конструкции. СКЗИ NTStore подключается к интерфейсному разъему USB ПЭВМ и является устройством класса «Смарт-карта». Обмен данными между СКЗИ NTStore и ПЭВМ осуществляется по интерфейсу USB. ОС ПЭВМ определяет изделие как смарт-карту. СКЗИ NTStore обеспечивает светодиодную индикацию готовности к работе.

 

Состав

  • USB-токен;
  • библиотека криптографических функций NTStore и взаимодействия с USB-токеном (далее – библиотека).

 Выполнение криптографических преобразований и взаимодействие с USB-токеном осуществляется по интерфейсу взаимодействия в соответствии с требованиями СТБ 34.101.21 (PKCS#11).

 USB-токен взаимодействует с библиотекой под управлением ОС семейств Linux и Windows.

 

 

Сертификат соответствия № BY/112 02.01.036 00611

 

Сертификат соответствия № BY/112 03.11.036 00272

БУКЛЕТ ПРЕДПРИЯТИЯ

 

 

СРЕДСТВО МОБИЛЬНОЙ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ NTSIGN (МОБИЛЬНАЯ ЭЦП NTSIGN)

Позволяет использовать мобильное устройство в качестве надежного средства ЭЦП, для идентификации физического/юридического лица или индивидуального предпринимателя при получении услуг через сеть Интернет.

Средство мобильной ЭЦП NTSign устанавливается для эксплуатации в мобильном устройстве, функционирующем под управлением операционной системы Android.

 

Основные параметры и характеристики

 

 Средство мобильной ЭЦП NTSign обеспечивает:

  •  выработку и проверку ЭЦП;
  • конфиденциальность передаваемых данных, аутентификацию сторон;
  • надежное хранение ключевой информации на SIM-карте мобильного устройства.

 Средство мобильной ЭЦП NTSign применяется для создания в информационных системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии ЭЦП.

 Средство мобильной ЭЦП NTSign имеет интерфейс для интеграции в информационные системы, использующие сертификаты открытых ключей.

 Средство мобильной ЭЦП NTSign может использоваться при создании защищенного TLS-соединения между клиентом и сервером.

 

 

 

Сертификат соответствия № BY/112 02.01.036 00712

БУКЛЕТ ПРЕДПРИЯТИЯ

 

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ УДАЛЕННОГО УПРАВЛЕНИЯ IP-ШИФРАТОРАМИ

Предназначено для удаленного управления устройствами IP шифрования «Река», «Приток-Ш (У)», «УШ-1000», «Река-П». Программное обеспечение удаленного управления IP-шифраторами устанавливается на ПЭВМ под управлением Windows 7-10 (x32 или x64).

 

Обеспечивает:

  • прозрачное автоматическое шифрование/расшифрование информации управления по алгоритму шифрования СТБ 34.101.31-2011;
  • управление ключевой системой комплекса IP-шифраторов (генерация ключей, удаленная загрузка ключей, управление временем действия ключей, уничтожение ключей);
  • удаленную настройку сетевых и криптографических параметров;
  • просмотр журналов аудита IP-шифраторов;
  • удаленное тестирование узлов IP-шифраторов.

 
 

Схема типового применения IP-шифраторов

 

Shema

БУКЛЕТ ПРЕДПРИЯТИЯ

 

 

 

УСТРОЙСТВО АППАРАТНО-ПРОГРАММНОЕ IP-ШИФРОВАНИЯ "РЕКА-П"

Предназначено для криптографической защиты информационного обмена между локальными сетями и/или отдельными станциями, взаимодействующими по протоколу IP через сети передачи данных. Операционная система Linux.

 

обеспечивает:

  • подключение по стыкам Ethernet IEEE 802.3 (10/100/1000 Мбит/с) к защищаемой ЛВС и сетевому оборудованию транспортной сети по медным или оптическим кабелям (при наличии разъема для подключения SFP–модулей);
  • криптографическую защиту IP-пакетов методом полной инкапсуляции (протокол IPsec Encapsulating Security Payload);
  • агрегированную скорость шифрования около 2000 Мбит/с (в зависимости от производительности процессора базовой ПЭВМ);
  • прозрачное автоматическое шифрование/расшифрование информации по алгоритму шифрования: ГОСТ 28147-89, СТБ 34.101.31-2011;
  • контроль целостности пакетов данных — имитозащиту по алгоритму: ГОСТ 28147 89, СТБ 34.101.31-2011;
  • ключевую систему – полносвязную ключевую матрицу с индивидуальными ключами на каждом направлении обмена (для каждого виртуального канала);
  • проверку целостности специального программного обеспечения криптомодулей с использованием алгоритма СТБ 34.101.31-2011;
  • генерацию и запись ключей для работы в сети с использованием датчика случайных чисел (на основе физического источника шума) на контактные смарт-карты типа AT88SC25616C или CD-диск;
  • одновременную работу в сети до 1000 изделий (обеспечение одновременного функционирования до 1000 виртуальных каналов);
  • работу через NAT;
  • мониторинг и управление работой изделия (в т.ч. дистанционную загрузку ключевой системы) с помощью ПЭВМ, подключаемой к Ethernet-портам изделия;
  • ведение автономного журнала аудита;
  • круглосуточную необслуживаемую работу.

Доступ к функциям управления IР-шифратора реализован с использованием парольной защиты.

Корпус блока IP-шифратора предназначен для установки на столе или в стандартную стойку 19" оборудования 2(3)U (в комплект поставки входит комплект монтажных частей).

 

БУКЛЕТ ПРЕДПРИЯТИЯ