ПАК «Модуль-HSM M» позволяет обеспечивать шифрование, целостность и достоверность передаваемой информации в рамках доступных IP-сетей (в том числе, сети Интернет).
Аппаратная часть ПАК разработана на основе промышленного компьютера.
Программная часть ПАК выполнена на основе специально доработанной операционной системы Linux с целью повышения ее защищенности от несанкционированных воздействий по каналам связи.
Программное обеспечение предусматривает также:
- реализацию аутентификации сторон, выработку сеансовых ключей связи при построении защищенных туннелей согласно группе протоколов IPSec с использованием сертификатов открытых ключей и списков отозванных сертификатов в формате X.509.V.3;
- реализацию в рамках группы протоколов IPSec алгоритмов шифрования (расшифрования) данных при передаче защищенных IP-пакетов и проверки целостности передаваемых блоков данных.
В части защиты от несанкционированного доступа ПАК обеспечивает:
- локальную и безопасную сетевую (удаленную) процедуру администрирования и аутентификацию администратора;
- проверку целостности критичного к безопасности программного обеспечения комплекса при инициализации работы;
- невозможность попадания конфиденциальной информации в открытую сеть;
- аудит действий пользователей.
В части защиты от сетевых атак ПАК обеспечивает фильтрацию входящих и исходящих IP-пакетов.
ПАК предусматривает возможность единого централизованного управления конфигурациями, а также содержит Web-интерфейс для проведения диагностики и управления.
|
ПАК «Модуль HSM M»
|
Уровень защищенности
(в соответствии с требованиями ФСБ России) сертификат соответствия СФ/144-0823
|
- исполнение 1 соответствует классу КСЗ
|
Стандарты шифрования
|
ГОСТ 28147-89, ГОСТ Р34.11.94,
ГОСТ Р34.10.2001
|
Ввод ключевой информации
|
Российская интеллектуальная карта (РИК)
|
Число ключей шифрования
|
Более 1077
|
Число абонентов в сети
|
1000
|
Скорость работы криптотуннеля
|
5 Мб/с
|
Внешние интерфейсы
|
2хEthernet 10/100TX
|
Размеры
|
260х252х45,5 мм
|
Питание
|
220 В
|
Потребляемая мощность
|
До 5 Вт
|