5.1.1. Системы защиты информации, оборудование и компоненты, определенные ниже

5.1.1.

Системы защиты информации, оборудование и компоненты, определенные ниже:

Особое примечание.

В отношении приемного оборудования навигационных спутниковых систем, содержащего или использующего функции дешифрования, см. пункт 7.1.5, а в отношении дешифрующего программного обеспечения и технологий см. пункты 7.4.5 и 7.5.1

5.1.2.1.

Разработанные или модифицированные для использования криптографии в целях обеспечения конфиденциальности данных, имеющие описанный алгоритм защиты, где используемые криптографические возможности были активированы или могут быть активированы любыми средствами, отличными от безопасной криптографической активации, такие как:

а) оборудование, для которого защита информации является основной функцией;

б) системы, оборудование или компоненты, предназначенные для цифровой передачи данных, не определенные в подпункте "а" настоящего пункта;

в) ЭВМ и другое оборудование, основной функцией которых является хранение и обработка информации, и компоненты для них, не определенные в подпунктах "а" или "б" настоящего пункта

8471;

8541 59 000 0;

8542 31 300 0;

8542 32 300 0;

8542 33 300 0;

8542 39 300 0

Особое примечание.

Для операционных систем см. также подпункт "а" пункта 5.4.2.1 и подпункт "а" пункта 5.4.2.3

г) оборудование, не определенное в подпунктах "а" - "в" настоящего пункта, в котором функция криптографии для обеспечения конфиденциальности данных, использующая описанный алгоритм защиты, соответствует всему следующему:

обеспечивает вспомогательные функции оборудования; и

выполняется встроенным оборудованием или программным обеспечением, которое в качестве отдельного элемента определено в части 2 категории 5

(п. 5.1.2.1 в ред. Постановления Правительства РФ от 16.03.2024 N 308)

(см. текст в предыдущей редакции)

Технические примечания к пункту 5.1.2.1:

1. Для целей пункта 5.1.2.1 криптографию, предназначенную для обеспечения конфиденциальности данных, следует рассматривать как криптографию, которая использует цифровые методы и выполняет криптографическую функцию, отличную от любой из указанных ниже:

а) аутентификации;

б) электронно-цифровой подписи;

в) контроля целостности данных;

г) безотказности;

д) управления цифровыми правами, включая выполнение программного обеспечения, защищенного от копирования;

е) шифрования или дешифрования в целях поддержки управления в сфере развлечений, массовых коммерческих трансляций или ведения медицинской документации; или

ж) управления ключами (распределения ключевой информации) для поддержки любой из функций, описанных в пунктах "а" - "е" настоящего технического примечания.

2. Для целей пункта 5.1.2.1 описанный алгоритм защиты означает любое из следующего:

а) симметричный алгоритм, использующий ключ длиной свыше 56 бит, не считая битов четности;

б) асимметричный алгоритм, защита которого основывается на любом из следующих методов:

факторизация (разложение на сомножители) целых чисел, размер которых превышает 512 бит (например, алгоритм RSA);

вычисление дискретных логарифмов в мультипликативной группе конечного поля размером более 512 бит (например, алгоритм Диффи-Хеллмана на группе Z/pZ); или

вычисление дискретных логарифмов в группе, отличное от указанного в абзаце третьем настоящего подпункта и превышающее 112 бит (например, алгоритм Диффи-Хеллмана на эллиптической кривой); или

в) асимметричный алгоритм, защита которого основывается на любом из следующих методов:

выявление аномалий с самым коротким или самым близким одномерным массивом данных, состоящее из однотипных элементов, связанных с алгебраическими решетками CRYSTALS (например, алгоритмы NewHope, Frodo, NTRUEncrypt, Kyber, Titanium);

поиск изогений между суперсингулярными эллиптическими кривыми (например, суперсингулярная изогения обмена ключами); или

дешифрование случайных кодов (например, алгоритмы McEliece, Niederreiter)

Техническое примечание.

Алгоритм, описанный в подпункте "в" технического примечания 2 к пункту 5.1.2.1, может быть постквантовым, квантово-безопасным или квантово-устойчивым

(технические примечания в ред. Постановления Правительства РФ от 16.03.2024 N 308)

(см. текст в предыдущей редакции)

Примечания к пункту 5.1.2.1:

1. В случае необходимости отдельные элементы изделий должны быть доступными и переданы экспортерами контролирующим органам Российской Федерации по их требованию для подтверждения любых из следующих условий:

а) соответствие изделия критериям подпунктов "а" - "г" пункта 5.1.2.1; или

б) доступность определенных в пункте 5.1.2.1 криптографических возможностей для обеспечения конфиденциальности данных без криптографической активации.

2. Пункт 5.1.2.1 не применяется к любому из следующих изделий или к любым специально разработанным для них компонентам для защиты информации:

а) смарт-картам и устройствам чтения и (или) записи смарт-карт, включая:

1) смарт-карты или электронно-считываемые персональные документы (например, жетоны, электронные паспорта), удовлетворяющие любому из следующих условий:

криптографические возможности которых соответствуют всему следующему:

ограничены для использования в любом из следующего:

оборудовании или системах, не указанных в подпунктах "а" - "г" пункта 5.1.2.1;

оборудовании или системах, не использующих криптографию, предназначенную для обеспечения конфиденциальности данных, на основе указанного алгоритма защиты; или

оборудовании или системах, исключенных из-под контроля по пункту 5.1.2.1 пунктами "б" - "е" примечания 2 к пункту 5.1.2.1; и

не могут быть перепрограммированы для других целей; или

имеющие все следующие характеристики:

конструктивно и функционально ограничены применением в целях защиты хранящихся на них персональных данных;

были или могут быть персонализированы для использования при совершении публичных или коммерческих сделок либо для идентификации личности; и

криптографические возможности которых недоступны пользователю

Техническое примечание.

Персональные данные включают любую информацию, которая касается частного лица или организации, такую как сумма хранящихся денежных средств на счете и данные, необходимые для аутентификации;

2) специально разработанные или модифицированные считывающие или записывающие устройства, которые применяются только для изделий, определенных в подпункте 1 пункта "а" примечания 2 к пункту 5.1.2.1

Техническое примечание.

Считывающие или записывающие устройства включают оборудование, поддерживающее связь со смарт-картами или электронно-считываемыми документами через сеть;

б) криптографическому оборудованию, специально разработанному и применяющемуся только для банковских или финансовых операций

Техническое примечание.

Финансовые операции, указанные в пункте "б" примечания 2 к пункту 5.1.2.1, включают в себя сборы и плату за транспортные услуги или кредитование;

в) портативным или мобильным радиотелефонам гражданского назначения (например, используемым в системах сотовой радиосвязи гражданского назначения), не обладающим техническими возможностями передачи зашифрованных данных непосредственно на другой радиотелефон или оборудование, отличное от оборудования беспроводной сети с радиодоступом (RAN), а также возможностями пересылки зашифрованных данных через оборудование RAN (например, через сетевой контроллер сотовой связи (RNC) или контроллер базовых станций (BSC);

г) беспроводному телефонному оборудованию, не обладающему технической возможностью сквозного шифрования, с максимальной эффективной дальностью беспроводной связи (односкачковой, без ретрансляции между терминалом и базовой станцией) без усиления менее 400 м согласно спецификациям производителя;

д) портативным или мобильным радиотелефонам и аналогичным пользовательским беспроводным устройствам гражданского назначения, использующим только общедоступные или коммерческие криптографические стандарты (за исключением антипиратских функций, которые могут быть недоступными), соответствующим условиям, указанным в подпунктах 2 - 4 пункта "а" криптографического примечания (примечание 2 к части 2 категории 5), и адаптированным для конкретного применения в гражданской сфере, со свойствами, не влияющими на криптографические возможности исходных неадаптированных устройств;

е) изделиям, в которых функция защиты информации ограничена функциями беспроводной персональной сети и которые используют только общедоступные или коммерческие криптографические стандарты;

ж) оборудованию мобильных сетей связи с радиодоступом (RAN), разработанному для гражданского применения, соответствующему условиям, указанным в пункте "а" криптографического примечания (примечание 2 к части 2 категории 5), имеющему выходную радиочастотную мощность, ограниченную 0,1 Вт (20 дБм) или менее, и поддерживающему 16 параллельных пользователей или менее;

з) маршрутизаторам, коммутаторам, шлюзам или реле, обладающим средствами криптографической защиты, функционально ограниченным задачами эксплуатации, администрирования или технического обслуживания (OAM) и использующим только общедоступные или коммерческие криптографические стандарты;

и) компьютерной технике общего назначения или серверам, средства криптографической защиты которых отвечают всем следующим условиям:

1) используют только открытые или коммерческие криптографические стандарты; и

2) соответствуют любому из следующего:

являются неотъемлемой частью центрального процессора (CPU), соответствующего условиям, указанным в криптографическом примечании (примечание 2 к части 2 категории 5);

являются неотъемлемой частью операционной системы, не указанной в пункте 5.4.2; или

ограничены выполнением функций технического обслуживания (OAM); или

к) оборудованию, специально разработанному для применения в гражданской промышленности и соответствующему всему следующему:

1) является любым из нижеперечисленного:

оконечными устройствами с сетевыми возможностями, соответствующими любой из следующих характеристик:

функция защиты информации ограничена защитой непроизвольно выбранных данных или задачами эксплуатации, администрирования или технического обслуживания (OAM); или

ограничена конкретным применением в гражданской промышленности; или

сетевым оборудованием, соответствующим всему нижеперечисленному:

является специально разработанным для использования с оконечными устройствами с сетевыми возможностями и указанными выше характеристиками; и

функция защиты информации ограничена поддержкой применения в гражданской промышленности оконечных устройств с сетевыми возможностями и указанными выше характеристиками или задачами OAM данного сетевого оборудования или других устройств, указанных в пункте "к" примечания 2 к пункту 5.1.2.1; и

2) функция защиты информации предполагает использование только общедоступных или коммерческих криптографических стандартов, а средства криптографической защиты не могут быть легко изменены пользователем

Технические примечания:

1. Применение в гражданской промышленности - подключенный к сети потребитель или любой способ применения в гражданской промышленности или потребителями, отличный от защиты информации, цифровой связи, сетей общего назначения или от обработки данных.

2. Непроизвольно выбранные данные - данные датчиков или измерений, которые напрямую связаны со стабильностью, производительностью или измерением физических характеристик системы (например, температура, давление, скорость потока, масса, объем, напряжение, физическое местоположение и др.) и не могут быть изменены пользователем устройства;

(примечания в ред. Постановления Правительства РФ от 16.03.2024 N 308)

(см. текст в предыдущей редакции)

5.1.2.2.

Являющиеся ключом (устройством) криптографической активации

8471;

8541 59 000 0;

8542 31 300 0;

8542 32 300 0;

8542 33 300 0;

8542 39 300 0

Техническое примечание.

Ключ (устройство) криптографической активации - изделие, разработанное или модифицированное для любого из следующего:

а) преобразования посредством криптографической активации изделия (продукта), не указанного в части 2 категории 5, в другое изделие (продукт), которое подпадает под действие пункта 5.1.2.1 или подпункта "а" пункта 5.4.2.3, с учетом криптографического примечания (примечание 3 к части 2 категории 5); или

б) придания посредством криптографической активации дополнительных функций, указанных в пункте 5.1.2.1, изделию (продукту), указанному в части 2 категории 5;

5.1.2.3.

Разработанные или модифицированные для использования или выполнения квантовой криптографии

8471;

8541 59 000 0

Техническое примечание.

Квантовая криптография также известна как квантовое распределение ключей (КРК);

5.1.2.4.

Разработанные или модифицированные для применения криптографических методов генерирования каналообразующих кодов, кодов шифрования или кодов идентификации сети для систем, использующих технику сверхширокополосной модуляции, и имеющие любую из следующих характеристик:

а) ширину полосы частот, превышающую 500 МГц; или

б) относительную ширину полосы частот 20 процентов или более;

8471;

8541 59 000 0

5.1.2.5.

Разработанные или модифицированные для применения криптографических методов генерации кода распределения частот для систем с расширенным спектром частот, не определенных в пункте 5.1.2.4, включающих код скачкообразной перестройки частоты для систем со скачкообразной перестройкой частоты

8471;

8541 59 000 0