АПМДЗ «КРИПТОН-ЗАМОК»
КРИПТОН-ЗАМОК/К (М-526А)
ФСТЭК 1Б
44-ФЗ
КРИПТОН-ЗАМОК/У (М-526Б)
ФСТЭК 1Б
44-ФЗ
КРИПТОН-ЗАМОК/Е (М-526Е1)
ФСТЭК 1Б
44-ФЗ
КРИПТОН-ЗАМОК/mini
ФСТЭК 1Б
44-ФЗ
КРИПТОН-Замок — АПМДЗ для систем гос-тайны
В категории АПМДЗ есть несколько устройств: Соболь, Аккорд, КРИПТОН-Замок. КРИПТОН-Замок выделяется одним: это единственный из распространённых АПМДЗ с сертификатом ФСБ России до КС3 и полной поддержкой ГОСТ-криптографии на уровне аппаратного модуля. Это значит — он подходит для систем обработки государственной тайны и для значимых объектов КИИ 1 категории, где требования по криптографической защите — отдельно от защиты загрузки.
Чем КРИПТОН-Замок отличается от Соболь и Аккорд
| Параметр | Соболь 4.0 | Аккорд-АМДЗ | КРИПТОН-Замок |
|---|---|---|---|
| Сертификат ФСТЭК | 1Б | 1Б | 1Б |
| Сертификат ФСБ | — | есть | до КС3 |
| ГОСТ-криптография в АПМДЗ | — | опц. | есть |
| Применение для гос-тайны | — | да | да |
| Цена порядка | ~25 тыс. | ~35 тыс. | ~50 тыс. |
Как это работает
При включении компьютера КРИПТОН-Замок перехватывает управление до старта BIOS/UEFI. Проверяет хеш-суммы критичных файлов (MBR, GRUB, ядро ОС, файлы драйверов) с эталонными значениями. Если хеш не совпадает — компьютер блокируется. Дополнительно требует от пользователя предъявить токен (Рутокен ЭЦП или JaCarta) и ввести PIN. Без токена — компьютер не загружается. Если соединение между АПМДЗ и токеном прерывается во время сессии — экран блокируется.
Особенность КРИПТОН-Замка — встроенная ГОСТ-криптография на уровне аппарата. Это значит, что сами хеши вычисляются по ГОСТ Р 34.11-2012, и токены аутентифицируются с использованием ГОСТ-алгоритмов. Для систем гос-тайны — обязательно по требованиям ФСБ.
Где применяется
В Минобороны, в режимных подразделениях ФСБ и МВД, в значимых объектах КИИ 1 категории, в системах обработки гос-тайны до уровня «совершенно секретно». В ОПК для защиты конструкторских разработок.
Когда НЕ нужен КРИПТОН-Замок
Для типового офиса с УЗ-3 ПДн или для значимых объектов 2-3 категорий КРИПТОН-Замок избыточен. Соболь 4.0 или Аккорд-АМДЗ дешевле и для этих классов их сертификации хватает по ФСТЭК. КРИПТОН-Замок — это «когда без вариантов» из-за требований ФСБ к криптографии.
Поставка
Решения от «Анкад» — режимная поставка. Для систем с гос-тайной нужны соответствующие лицензии у поставщика и допуски у получателя. Связаться для обсуждения проекта в подходящем формате. ОКПД2 — 26.30.50.