Шипка-лайт - это самое недорогое в линейке устройств, на базе которых может строиться ПСКЗИ ШИПКА.
Основное предназначение этой модификации – функции «токена»: защищенное хранение ключей и сертификатов. Использовать «обыкновенные» ШИПКИ только для этих функций может быть не всегда оправданным, ведь их функциональность существенно шире. Поэтому для тех систем, в которых требуется только защищенный ключевой контейнер (например, для аутентифицированного доступа в домен с использованием сертификатов открытых ключей, или в случаях, когда по каким-то причинам нужно использовать программные СКЗИ, но хранить ключи в отчуждаемом защищенном носителе), мы предлагаем хорошую альтернативу «токенам» – Шипку-лайт.Шипка-лайт имеет принципиальное отличие от традиционных «токенов», ставящее ее на качественно иные позиции: она выполнена с использованием отечественной микропроцессорной карты (ТУ ГК 4231-053-0798199-2008).
Технически - это устройство, состоящее из смарт-карты, работающей по стандартам ISO-7816 со специальным программным обеспечением, и CCID считывателя.
Характеристики устройства:
Файловая система соответствует стандарту ISO-7816-4.
- Максимальный уровень вложенности папок - 7.
- Максимальное количество файлов - 240.
- Максимальный размер файла ~ 65 кб.
- Память для хранения ключей и сертификатов ~ 128 кб.
Алгоритмы шифрования
- DES
- Со скоростью 2,95 кб/с.
- TripleDES(2)
- Со скоростью 2,70 кб/с.
- TripleDES(3)
- Со скоростью 2,70 кб/с.
- ГОСТ 28147-89
- Со скоростью 2,65 кб/с.
- RSA-1024
Алгоритмы хэширования
- ГОСТ 34.11-94
- Со скоростью 2,91 кб/с.
- SHA-1
- Со скоростью 1,97 кб/с.
Алгоритмы ЭЦП
- ГОСТ 34.10-2001
- Скорость подписи - 0,27 с.
- Скорость проверки - 1,65 с.
- DSA
С точки зрения пользовательских функций работа с ПСКЗИ ШИПКА на базе Шипки-лайт не имеет принципиальных отличий от работы с ПСКЗИ ШИПКА на базе Шипки-1.6, кроме разницы в скорости производимых операций. Пользовательский дистрибутив ПСКЗИ ШИПКА версий 3.3.3.0 и старше - предусматривает работу с этим устройством так же, как и с остальными выпускаемыми модификациями.
Однако необходимо иметь в виду, что в силу особенностей архитектуры, возможностей по изменению функциональности устройства под нужды того или иного конкретного заказчика в случае с Шипкой-лайт у разработчиков существенно меньше. Это одна из причин, почему она называется «лайт».
Итак, Шипка-лайт - это одно из устройств, на базе которого функционирует ПСКЗИ ШИПКА, отличающееся от других устройств «Шипка» меньшими скоростями и меньшей гибкостью, но! Также и меньшими габаритами, и меньшей ценой.
Заметим, меньшей не только по сравнению с другими Шипками, но и по сравнению с «токенами», имеющими аналогичные технические характеристики.






