Хелпикс

Главная

Контакты

Случайная статья





eToken. В заключение



eToken

В настоящее время существует достойная альтернатива смарткартам — более удобная технология электронных ключей, выполнен­ных в виде брелка и по размеру сопостави­мых с ключами от дома. Конкретные пара­метры устройства зависят от модели ключа; например, eToken R2 компании Aladdin имеет до 64 Кбайт энергонезави­симой памяти и встроенный криптопроцес-сор, реализующий алгоритм симметрично­го шифрования DES-X со 120-битным ключом.

При этом у пользователя или корпора­ции имеется в распоряжении широкий вы­бор программного обеспечения, и большое количество решений, основанных на ис­пользовании паролей, цифровых сертифи­катов, ЭЦП, шифровании данных, успешно работают с электронными ключами. Тот же eToken поддерживает работу в архитектуре Microsoft CryptoKey с помощью интерфейса MS Crypto API через CSP (Crypto Service Pro­vider) и Х.509 для работы с цифровыми сертификатами. Если для интернет-бизнеса компании необходимо использование Digi­tal Signature Trust (DST) и цифровых сертификатов TrustID, их несложно загрузить в eToken через Internet Explorer или Netsca­pe. Для обеспечения безопасности элек­тронной почты с помощью RSA-KEON, под­держивающего PKI, сертификаты и ключи для шифрования и подписи сообщений так­же хранятся в eToken и используются в Mic­rosoft Outlook, Outlook Express и Netscape Messenger.

Таким образом, электронные ключи по­дойдут не только для тех, кто использует специализированное программное обеспе­чение. Например, в Windows 2000 и Win­dows ХР их поддержка уже встроена изна­чально. Одно из решений Aladdin обеспечивает защищенный вход в сеть с помощью расширения PKINIT протокола Kerberos версии 5. Оно позволяет использо­вать сертификат открытого ключа вместо пароля в процессе начальной аутентифика­ции. Так как при аутентификации между центром сертификации и eToken происхо­дит обмен данными, не являющимися сек­ретными и не представляющими ценности для злоумышленников, этот процесс абсо­лютно защищен.

Электронные ключи оказались тем более удобны, что для их подключения не требу­ется никаких дополнительных специальных устройств: ключ напрямую вставляется в порт USB, которым оснащены едва ли не все компьютеры, выпускаемые в последние годы. Поддерживается и возможность «го­рячего подключения» (hot plug), что позво­ляет подсоединить и отсоединить ключ без выключения системы.

Однако не существует универсальных решений: если у вас старый компьютер без порта USB, то вы все же столкнетесь с про­блемой при использовании устройств от Aladdin.

 

В заключение

Подводя итоги, следует сказать, что на сего­дняшний день основными конкурирующими решениями являются разработки на основе смарткарт и электронных ключей. Но до тех пор, пока не произойдет существенное сни­жение стоимости данных устройств и они не превратятся в столь же стандартное уст­ройство для персональных компьютеров, как, скажем, CD-приводы или дисководы, трудностей нам не избежать.

 

У нас была возможность протестировать брелок российского производителя Aladdin. Принцип работы устройства очень прост: микросхема памяти брелка является энер­гонезависимой, и в нее можно записать до 30 тыс. байт абсолютно любой информа­ции, в том числе защищенной паролем. Са­мо устройство поставляется с SDK, благо­даря чему любой программист может сам написать программу, которая будет шифро­вать/дешифровать с помощью брелка и работать с памятью устройства. Максимум памяти, который может быть «на борту» брелка, составляет всего лишь 64 Кбайт, однако для хранения паролей и шифров этого более чем достаточно. Бо­лее простая версия брелка, eToken R2, имеет аппаратно реализованный алгоритм шифрования DESX с ключом 120 бит. Вто­рая версия, eToken PRO, дополнительно снабжена чипом смарткарты, который ап­паратно реализует алгоритмы шифрова­ния RSA/1024, 3DES (TripleDES), SHA-1, MD5 и генератор личных (Private) ключей, никогда не покидающих чип.



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.