ПК «Атликс-2» содержит:
Средства защиты от НСД.
Средства защиты от сетевых атак.
Межсетевой экран.
Криптографическую систему, реализованную в режиме ядра и пользовательском режиме.
Дополнительное программное обеспечение для сопряжения с электронными замками (типа АПМДЗ).
Система защиты от НСД содержит:
Механизмы разграничения доступа.
Механизмы аудита.
Механизмы идентификации/аутентификации пользователей, реализованные с использованием устройства «Аккорд» до загрузки ОС ПК «Атликс-2», а также программные механизмы идентификации/аутентификации.
Механизмы контроля целостности программного обеспечения, реализованный с использованием устройства «Аккорд» до загрузки ОС ПК «Атликс-2», а также программные механизмы контроля целостности.
Система защиты от сетевых атак содержит:
Механизмы защиты от атак типа «переполнение стека».
Механизмы защиты от атак типа «эскалация привилегий».
Механизмы создания замкнутого пространства исполнения задач.
Межсетевой экран позволяет осуществлять фильтрацию исходящего и входящего ip-трафика по номерам портов (служб) и ip-адресам.
Криптографическая система реализована в виде разделяемой криптобиблиотеки (библиотека криптофункций в пользовательском режиме) и криптомодуля, предназначенного для работы в режиме ядра датчика псевдослучайных чисел.
Библиотека криптофункций в пользовательском режиме включает модули алгоритмов
ГОСТ 28147-89, ГОСТ Р 34.11-94, ГОСТ Р 34.10-94, ГОСТ Р 34.10-2001.
Криптомодуль обеспечивает реализацию криптографических алгоритмов ГОСТ 28147-89, ГОСТ Р 34.11-94.
Программный датчик, также реализованный в режиме ядра, содержит функции генерации псевдослучайных чисел. Криптографической системой исключается использование программного датчика псевдослучайных чисел для генерации криптографических ключей без использования псевдослучайных чисел, сгенерированных устройством типа АПМДЗ.
Алгоритм выработки значения хэш-функции реализован в соответствии с требованиями ГОСТ Р 34.1194.
Алгоритм формирования и проверки ЭЦП реализован в соответствии с требованиями ГОСТ Р 34.1094.
Алгоритм зашифрования/расшифрования данных и вычисление имитовставки реализован в соответствии с требованиями ГОСТ 2814789.