4.2.1. Требования к учету ключевой информации

Виды ключевой информации и ключевые носители

Ключевая информация и ключевые носители подразделяются на следующие виды:

- закрытый персональный ключ пользователя;

- открытый персональный ключ пользователя;

- закрытый симметричный ключ;

- закрытый корневой ключ;

- открытый корневой ключ.

Закрытые ключи должны храниться в зашифрованном виде в формате ключевого контейнера.

Открытые ключи должны храниться в открытом виде в соответствии с RFC5280, RFC4491.

Способы формирования ключевой информации должны быть описаны в эксплуатационных документах, входящих в состав комплекта поставки СКЗИ.

Для устройств с терминальным ядром, производимых на территории Российской Федерации, порядок изготовления ключевой информации определяется ФСБ России в соответствии с требованиями к СКЗИ, разработанным согласно пункту N 05.02.002.017.004 федерального проекта "Информационная безопасность".

Ключевая информация должна быть защищена от компрометации путем ее размещения в неизвлекаемые области памяти ПУ.

При отключении питания ПУ, перезагрузке ПУ или при ином аварийном сбое ПУ процедуры авторизации должны быть проведены автоматически.