Компания Нума Технологии информирует об успешном завершении процесса сертификации модуля доверенной загрузки Numa Arce в системе сертификации МО РФ.
Полученный сертификат № 5224 от 03.03.2021 подтверждает соответствие модуля доверенной загрузки Numa Arce следующим документам:
Numa Arce является средством доверенной загрузки уровня базовой системы ввода-вывода и реализован в виде EFI-модуля, который разработан специально для использования в среде базовой системы ввода-вывода (БСВВ) Numa BIOS.
БСВВ Numa BIOS была подвергнута анализу и успешно прошла проверку на соответствие требованиям РД Гостехкомиссии на отсутствие недекларированных возможностей по 2-му уровню контроля.
Numa Arce может применяться для защиты конфиденциальной информации и информации, содержащей сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно.
Кроме того, Numa Arce реализует дополнительные функции безопасности:
1. Возможность загрузки полезной нагрузки по сети (HTTP Boot).
2. Возможность проверки контроля целостности полезной нагрузки, загружаемой с помощью HTTP Boot путем проверки валидности и верифицированности цифровой подписи по алгоритму ГОСТ Р 34.10-2012.
3. Возможность пошагового контроля целостности, с вычислением контрольной суммы по ГОСТ Р 34.11-2012, следующих компонентов:
4. Возможность контроля состава компонентов аппаратного обеспечения СВТ, основываясь на их идентификационной информации:
5. Возможность настройки запуска OpRom внешних PCIe устройств.
6. Возможность защиты EFI-переменных.
7. Возможность выбора, настройки режима контроля состава аппаратных компонент СВТ, на котором установлен МДЗ:
8. Поддержка режима двухфакторной аутентификации пользователей.
9. Исключение возможности не регламентированного доступа к внешним устройствам ввода-вывода до момента полной загрузки СВТ.
10. Обеспечение недоступности информационного содержания ресурсов СВТ, использовавшихся в процессе работы Numa Arce, после завершения его работы (очистка остаточной информации).
11. Невозможность получения доступа к ресурсам МДЗ из программной среды СВТ после завершения работы МДЗ.
12. Возможность автоматической перезаписи событий, зарегистрированных в системном журнале, при достижении предельного значения емкости журнала.
13. Возможность программного обновления МДЗ.
Numa Arce поддерживает широкий спектр операционных систем: Microsoft Windows XP/7/8/10; Linux (различные дистрибутивы), ОС специального назначения "Astra Linux".
Numa Arce работает совместно с различными аппаратными идентификаторами (JaCarta, Рутокен).
Numa Arce функционирует на аппаратных платформах производства Протей-СТ и ПК Аквариус и может быть адаптирован для работы в составе изделий других производителей.
По вопросам приобретения МДЗ Numa Arce или его тестирования вы можете обратиться к одному из технологических партнёров НумаТех, обладающих соответствующим статусом, или в отдел по работе с партнерами НумаТех:
Следите за нашими новостями!