Персональное средство криптографической защиты информации (ПСКЗИ) "ШИПКА" представляет собой специализированное мобильное устройство, позволяющее надежно выполнять криптографические преобразования и хранить ключи.
ПСКЗИ "ШИПКА" является программно-техническим средством защиты информации от несанкционированного доступа в части идентификации/аутентификации пользователей и защиты от несанкционированного копирования данных, функционирующим под управлением операционных систем семейства Microsoft Windows, соответствует требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) -по 5 классу защищенности и может использоваться при создании автоматизированных систем до класса защищённости 1Г включительно и при создании информационных систем персональных данных до 1 класса включительно.
Семейство включает в себя серию USB-устройств (осознавая, что на рынке СКЗИ сегодня достаточно широк выбор лишь дешевых средств - аналогов смарт-карт, мы разработали модификации со значительно различающимися показателями): ШИПКА-1.5, ШИПКА-1.6 и ШИПКА-2.0, а также устройства в конструктиве CF Type II, PC CARD Type II, ExpressCard 34 и устройство ШИПКА-Модуль.
Криптографическая функциональность всех этих устройств одинакова - это шифрование, ЭЦП, хэш-функция, генерация ключей, долговременное хранение ключей и сертификатов. Реализация криптографических операций во всех случаях аппаратная (по отношению к ПК). Для хранения ключевой информации во всех устройствах есть энергонезависимая защищенная память объемом 4 Кбайт, расположенная непосредственно в процессоре. Все устройства снабжены дополнительной энергонезависимой памятью типа DataFlash с файловой системой, подобной ISO/IEC 7816; имеют в своем составе аппаратные ДСЧ. Все модификации ПСКЗИ ШИПКА работают под ОС семейства Win32, имея для этого программные интерфейсы - Криптопровайдер Microsoft CryptoAPI, библиотека API PKCS#11. Во всех устройствах семейства ШИПКА реализованы все российские криптографические алгоритмы. В них также реализована возможность поддержки зарубежных криптографических алгоритмов.
Набор зарубежных алгоритмов для всех устройств одинаков: Шифрование: RC2, DES, DESX, TripleDES; Хеширование: MD5, SHA-1; ЭЦП: RSA (ШИПКА-1.5 - 512-бит, остальные - 2048-бит), DSA (ШИПКА-1.5 - 1024-бит, остальные - 2048-бит).
Дополнительная информация о принципах, применении, архитектуре и задачах ПСКЗИ "ШИПКА" может быть получена .