Апаратна реалізація криптографічних алгоритмів та протоколів Електронний ключ "Алмаз-1К" призначений для:
• аутентифікації користувача системи перед початком роботи; зберігання та захисту особистого ключа користувача;
• апаратної реалізації криптографічних перетворень у складі програмних засобів за користувача.
Електронний ключ має електричний USB-інтерфейс для підключення до комп'ютера або ПК користувача.
Апаратна реалізація електронного ключа забезпечує захищеність виконання всіх криптографічних перетворень усередині пристрою та унеможливлює доступ до особистих ключів користувача з боку РС або ПК користувача
Конструкція та характеристики електронного ключа
Електронний ключ Виконує компактний знімний USB-пристрій, який має програмний CCID-інтерфейс.
Конструктивно електронний ключ Виконання на двошаровій друкованій платі, яка залита компаундом, що формує захисний шар та встановлений у пластмасовий або металевий корпус, що формує зовнішній вигляд засобу. На друкованій платі встановлюються електронні компоненти та USB-роз'єм типу А-plug (Вилка).
Електронний ключ реалізує такі криптографічні алгоритми та протоколи:
• шифрування за ГОСТ 28147: 2009 (режим простої заміни та режим вироблення імітівставки)
• ЕЦП ДСТУ 4145-2002 (всі довжина ключів передбачені стандартом)
• хешування за ГОСТ 34.311-95;
• протокол розподілу ключових даних Діффі-Хелмана у групі точок еліптична крива (довжина ключа до 571 біта).
Особисті ключі генеруються, зберігаються і Використовують лише всередині електронного ключа, і ніяким чином не потрапляють за його межами. Зберігання особистих ключів та інших ключових даних здійснюється у внутрішньому постійному пристрої електронного ключа.