Некоторые ключевые отличия функционального ключевого носителя (ФКН) от других технологий защиты закрытых ключей:
- Повышенная конфиденциальность ключа пользователя. www.cryptopro.ru При выполнении криптографических преобразований (например, формирование электронной подписи) закрытый ключ не покидает устройство. habr.com
- Усиленная защита данных при передаче по открытому каналу. www.cryptopro.ru Это достигается за счёт взаимной аутентификации ключевого носителя и программной составляющей при помощи оригинального протокола. www.cryptopro.ru
- Передача хэш-значения по защищённому каналу, исключающему возможность подмены. www.cryptopro.ru
- Исключена возможность подмены подписи в протоколе обмена. www.cryptopro.ru Электронная подпись вырабатывается по частям — сначала в ключевом носителе, потом окончательно в криптопровайдере. www.cryptopro.ru
- Ключ может быть сгенерирован ФКН или загружаться извне. www.cryptopro.ru
Кроме того, в отличие от обычных токенов, при использовании ФКН закрытый ключ не копируется с токена в память компьютера, а генерируется внутри самого устройства. habr.com