Перейти к содержимому

3.3. Принципы работы

Aladdin CryptoFlashОбзорAladdin CryptoFlash
  • Извлечение устройства из USB-разъёма СВТ выполняйте только после отключения ЗСР средствами программы управления.
  • После отключения ЗСР выполните процедуру “Безопасное извлечение устройств и дисков” (в Windows) или команду размонтирования (в Linux), и только затем физически извлекайте устройство. Это связано с тем, что ОС кэширует часть данных в памяти — при пропуске этого шага данные будут потеряны.
  • Не открывайте документы (файлы, таблицы) непосредственно на устройстве — при открытии срабатывает автосохранение, которое постоянно перезаписывает данные и приводит к преждевременному износу флеш-памяти. Скопируйте нужные файлы на СВТ, работайте с ними там, затем скопируйте обратно на устройство.

При эксплуатации CryptoFlash предусмотрены две роли:

РольЧто делает
АдминистраторИнициализирует (персонализирует) устройство, разблокирует, сбрасывает к заводским настройкам, управляет режимами и параметрами, контролирует целостность, анализирует журнал событий
ПользовательРаботает с устройством и защищённым скрытым разделом (ЗСР) после инициализации и предоставления прав администратором
РежимОписание
ИндивидуальныйКаждое устройство подключается по отдельности, администратор входит с паролем для каждого. См. Инициализация, Администрирование устройств
МассовыйУстройство администратора подключается один раз, затем последовательно подключаются пользовательские устройства — без повторного ввода пароля. См. Массовое администрирование

Программа отображает уведомления, требующие внимания:

УведомлениеЧто значитЧто делать
”До смены пароля пользователя осталось N дней”Срок пароля истекаетСменить пароль — см. Администрирование устройств.
”До завершения срока действия криптографических ключей осталось N дней”Ключи шифрования истекаютПереинициализировать устройство — см. Инициализация — или очистить ЗСР — см. Работа с разделами.
”Журнал событий почти заполнен”Журнал переполняетсяЭкспортировать журнал — см. Администрирование устройств.
”Превышена максимальная нагрузка на ключ шифрования”Ресурс ключа исчерпанОчистить ЗСР — см. Работа с разделами — или сбросить к заводским — см. Безопасность.
”До смены ключа администратора носителя осталось N дней” (от 30 дней)Срок мастер-ключа истекаетСменить мастер-ключ — см. Инициализация.
”Необходимо обновить состояние ПДСЧ”Срок обновления ПДСЧ (1 год) истёкОбратиться к администратору для обновления состояния ПДСЧ.

CryptoFlash выполняет аппаратное шифрование данных — все криптографические операции выполняются на микроконтроллере внутри устройства, а не в программе на компьютере. Это значит, что ключи шифрования никогда не покидают устройство и не могут быть перехвачены на стороне СВТ.

Данные шифруются “на лету” при записи на защищённый скрытый раздел (ЗСР) и расшифровываются при чтении. Пользователь работает с ЗСР как с обычным диском — все операции прозрачны, а шифрование происходит автоматически.

Принцип работы:

  1. После аутентификации пользователя подключается защищённый скрытый раздел (ЗСР).
  2. При записи файла на ЗСР данные проходят через микроконтроллер устройства.
  3. Микроконтроллер шифрует данные ключом шифрования (ГОСТ Р 34.12-2015 “Магма”).
  4. Зашифрованные данные записываются на карту microSD.
  5. При чтении процесс обратный: расшифровка выполняется на микроконтроллере, пользователю возвращаются открытые данные.

Подробнее о криптографических алгоритмах, режимах и функциях — см. Методы защиты.