3.3. Принципы работы
Aladdin CryptoFlashОбзорAladdin CryptoFlash
Требования безопасности при работе
Заголовок раздела «Требования безопасности при работе»- Извлечение устройства из USB-разъёма СВТ выполняйте только после отключения ЗСР средствами программы управления.
- После отключения ЗСР выполните процедуру “Безопасное извлечение устройств и дисков” (в Windows) или команду размонтирования (в Linux), и только затем физически извлекайте устройство. Это связано с тем, что ОС кэширует часть данных в памяти — при пропуске этого шага данные будут потеряны.
- Не открывайте документы (файлы, таблицы) непосредственно на устройстве — при открытии срабатывает автосохранение, которое постоянно перезаписывает данные и приводит к преждевременному износу флеш-памяти. Скопируйте нужные файлы на СВТ, работайте с ними там, затем скопируйте обратно на устройство.
При эксплуатации CryptoFlash предусмотрены две роли:
| Роль | Что делает |
|---|---|
| Администратор | Инициализирует (персонализирует) устройство, разблокирует, сбрасывает к заводским настройкам, управляет режимами и параметрами, контролирует целостность, анализирует журнал событий |
| Пользователь | Работает с устройством и защищённым скрытым разделом (ЗСР) после инициализации и предоставления прав администратором |
Режимы работы администратора
Заголовок раздела «Режимы работы администратора»| Режим | Описание |
|---|---|
| Индивидуальный | Каждое устройство подключается по отдельности, администратор входит с паролем для каждого. См. Инициализация, Администрирование устройств |
| Массовый | Устройство администратора подключается один раз, затем последовательно подключаются пользовательские устройства — без повторного ввода пароля. См. Массовое администрирование |
Уведомления
Заголовок раздела «Уведомления»Программа отображает уведомления, требующие внимания:
| Уведомление | Что значит | Что делать |
|---|---|---|
| ”До смены пароля пользователя осталось N дней” | Срок пароля истекает | Сменить пароль — см. Администрирование устройств. |
| ”До завершения срока действия криптографических ключей осталось N дней” | Ключи шифрования истекают | Переинициализировать устройство — см. Инициализация — или очистить ЗСР — см. Работа с разделами. |
| ”Журнал событий почти заполнен” | Журнал переполняется | Экспортировать журнал — см. Администрирование устройств. |
| ”Превышена максимальная нагрузка на ключ шифрования” | Ресурс ключа исчерпан | Очистить ЗСР — см. Работа с разделами — или сбросить к заводским — см. Безопасность. |
| ”До смены ключа администратора носителя осталось N дней” (от 30 дней) | Срок мастер-ключа истекает | Сменить мастер-ключ — см. Инициализация. |
| ”Необходимо обновить состояние ПДСЧ” | Срок обновления ПДСЧ (1 год) истёк | Обратиться к администратору для обновления состояния ПДСЧ. |
Как работает шифрование
Заголовок раздела «Как работает шифрование»CryptoFlash выполняет аппаратное шифрование данных — все криптографические операции выполняются на микроконтроллере внутри устройства, а не в программе на компьютере. Это значит, что ключи шифрования никогда не покидают устройство и не могут быть перехвачены на стороне СВТ.
Данные шифруются “на лету” при записи на защищённый скрытый раздел (ЗСР) и расшифровываются при чтении. Пользователь работает с ЗСР как с обычным диском — все операции прозрачны, а шифрование происходит автоматически.
Принцип работы:
- После аутентификации пользователя подключается защищённый скрытый раздел (ЗСР).
- При записи файла на ЗСР данные проходят через микроконтроллер устройства.
- Микроконтроллер шифрует данные ключом шифрования (ГОСТ Р 34.12-2015 “Магма”).
- Зашифрованные данные записываются на карту microSD.
- При чтении процесс обратный: расшифровка выполняется на микроконтроллере, пользователю возвращаются открытые данные.
Подробнее о криптографических алгоритмах, режимах и функциях — см. Методы защиты.

