ЭЦҚ (электрондық цифрлық қолтаңба) аутентификациялау
және генерациялаудың дербес құралына қойылатын
талаптар: Ашық кілттер инфрақұрылымын пайдаланатын
қазақстандық жүйелерде, заңдық мәні бар электрондық
құжат айналымы жүйелерінде және ЭЦҚ технологияларын
пайдаланатын басқа да ақпараттық жүйелерде қорғалған
кілт тасымалдаушысы ретінде пайдалану мүмкіндігі; СТ РК
1073 2007 қауіпсіздіктің үшінші деңгейіне сәйкестік
сертификатының бар болуы; Деректер қорларына,
Webсерверлерге, VPN-желілерге және security-бағытталған
қосымшаларға қатынағанда парольдік қорғанысты
екіфакторлық бағдарлама-аппараттық аутентификацияға
алмастыру мүмкіндігі; ҰКО, МОКО, КЦМР қазақстандық
куәландырушы орталықтарда қолдану мүмкіндігі;
Электрондық үкімет порталымен интеграциялау мүмкіндігі;
Кілттік ақпаратты сыртқа жабық кілттік ақпаратты
жіберуге жол бермейтіндей құрылғының өзінде
криптографиялық операцияларды орындау үшін пайдалану
мүмкіндігі; Электрондық хат алмасуды қорғау, пошта
салымдарына электрондық қол қою мүмкіндігі;
Компьютерге және жергілікті желі доменіне қатынауды
қорғау мүмкіндігі.
Требования к персональному средству аутентификации и
генерации ЭЦП (электронно цифровой подписи) Kaztoken:
Использование в качестве защищенного ключевого
носителя в казахстанских системах, использующих
инфраструктуру открытых ключей, в системах юридически
значимого электронного документооборота и в других
информационных системах, использующих технологии
электронной цифровой подписи. Наличие сертификата
соответствия третьему уровню безопасности СТ РК 1073
2007 Замена парольной защиты при доступе к БД,
Webсерверам, VPN-сетям и security-ориентированным
приложениям на двухфакторную программно-аппаратную
аутентификацию. Поддержка казахстанских
удостоверяющих центров НУЦ, КЦМР, УЦГО. Интеграция с
порталом электронного правительства. Использование
ключевой информации для выполнения криптографических
операций на самом устройстве без возможности выдачи
наружу закрытой ключевой информации. Защита
электронной переписки: шифрование почты, электронная