Н-252А, Н-252Б
средство криптографической защиты информации
Предназначено для защиты конфиденциальной информации в соответствии с классом КС1, в любых силовых и коммерческих структурах.
Данное СКЗИ полностью не зависит от типа источника открытой информации (ОИ). В качестве источника ОИ может выступать любое вычислительное устройство независимо от технических характеристиках и типа операционной системы с возможностью подключения по интерфейсу USB носителей информации в соответствии с протоколом Massstoragedevice.
Обеспечивает работу
- в режиме носителя открытой информации в форм-факторах USB-накопителя и microSD-карты
- в режиме носителя информации с защитой от несанкционированного доступа путем шифрования/расшифрования скрытой области диска
- в режиме формирования ключей связи с выводом этих ключей в УУ для записи в другой ОО СКЗИ
- в режиме вывода в УУ файлов из скрытой области диска в зашифрованном виде для записи на бытовой USB-накопитель или на бытовую microSD-карту
- в режиме ввода с УУ файлов, полученных от бытового USB-накопителя или на бытовую microSD-карту в зашифрованном виде, для сохранения на скрытой области диска
- в режиме вычисления и проверки ЭЦП в соответствии с алгоритмом ГОСТ Р 34.10-2012
Режим инициализации
- формирование инициализационных данных для ПДСЧ по движению манипулятора типа «мышь»
- генерация пароля доступа
- формирование ключа хранения
- формирование ключей парно-выборочной связи для N абонентов
- запись ключей парно-выборочной связи СКЗИ сети
Режим защиты данных от НСД
- аутентификация пользователя СКЗИ по паролю на УУ
- запись в СКЗИ в форм-факторе USB и microSD ОИ с ПЭВМ через УУ
- зашифрование и имитозащита данных с сохранением на закрытом диске
- расшифрование данных с закрытого диска с проверкой имитозащиты и передача ОИ в ПЭВМ через УУ
- доступ к открытому диску СКЗИ на чтение/запись
- хранение данных под защитой от НСД на закрытом диске в зашифрованном и имитозащищенном виде
Схема режима инициализации и защиты данных от НСД
Режим парно-выборочной связи
- аутентификация пользователя СКЗИ по паролю на УУ
- выбор ключа связи с корреспондентом
- запись в СКЗИ в форм-факторе USB и microSD ОИ с ПЭВМ через УУ
- зашифрование и имитозащита данных на ключе парно-выборочной связи с сохранением на закрытом диске
- перезапись зашифрованных данных с закрытого диска на бытовой носитель в форм-факторе USB и microSD
- передача зашифрованных данных через сеть Internet
- перезапись зашифрованных данных с бытового носителя на закрытый диск СКЗИ в форм-факторе USB и microSD
- расшифрование данных с закрытого диска с проверкой имитозащиты и передача ОИ с ПЭВМ через УУ
Схема режима парно-выборочной связи