W w w. a l a d d i n. r u С.А. Белов, руководитель стратегических проектов, Aladdin Москва, 11 декабря 2008 Использование токенов с аппаратной реализацией.

Презентация:



Advertisements
Похожие презентации
W w w. a l a d d i n. r u А.Г. Сабанов, зам.ген.директора, ЗАО «Аладдин Р.Д.» Инфофорум, 27 апреля 2009 Об одной проблеме применения ЭЦП как сервиса безопасности.
Advertisements

W w w. a l a d d i n. r u eToken PRO Anywhere 1 Безопасный удаленный доступ с любого компьютера!
Программный комплекс «МагПро КриптоТуннель». Основным назначением «МагПро КриптоТуннель» является: Организация безопасного канала передачи данных защита.
ОКБ САПР Персональное средство криптографической защиты информации «ШИПКА»
ПЕРСОНАЛЬНОЕ СКЗИ ШИПКА ОКБ САПР Москва, 2007.
W w w. a l a d d i n. r u Руководитель направления контент- безопасности Владимир Бычек Киев, 22 апреля 2010 года Средства строгой.
Опыт применения комплекса средств защиты информации ViPNet в банковском секторе Алексей Уривский менеджер по продуктам Тел.: (495)
ОРГАНИЗАЦИОННО - ПРАВОВЫЕ И ПРОГРАММНЫЕ АСПЕКТЫ РЕШЕНИЯ ТИПОВОЕ РЕШЕНИЕ ДЛЯ ОРГАНИЗАЦИИ ЮРИДИЧЕСКИ ЗНАЧИМОГО ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА СИДОРОВ АЛЕКСАНДР,
Безопасность электронного документооборота на базе типовой платформы Михаил Димитрогло ИнтерТраст (495)
РЕШЕНИЯ КОМПАНИИ «АКТИВ» ДЛЯ СИСТЕМ ДБО Сухов Евгений, компания «Актив» 7-8 февраля 2012 г. XII Международный Форум iFin-2012 «Электронные финансовые услуги.
Аутентификация в системах Интернет-банкинга Анализ типичных ошибок Сергей Гордейчик Positive Technologies.
22:34 Использование eToken
Практика построения и эксплуатации защищенной среды передачи данных Плетнёв Павел Валерьевич Барнаул 2014.
© 2005, Aladdin Безопасность СУБД Oracle ВВЕДЕНИЕ.
Информационная безопасность электронного города. Угрозы информационной безопасности электронному городу.
система защиты рабочих станций и серверов на платформе Windows XP/2003/2008R2/Vista/7 модуль доверенной загрузки операционной системы Windows 2000/XP/2003/Vista/7/2008.
ОАО Инфотекс Использование сетевых средств защиты информации при создании АС информирования населения Дмитрий Гусев Заместитель генерального директора.
1 Брелок eToken. 2 Это первый полнофункциональный аналог смарт-карты, выполненный в виде брелока, архитектурно реализован как USB карт-ридер с встроенной.
Г.Алматы © 2011 ТОО «Ak Kamal Security» Безопасность Интернет-Банкинга и других web-приложений Ak Kamal e-Security Suite.
Горелов Дмитрий, компания «Актив» февраля 2012 г. IV Межбанковская конференция «Уральский Форум: Информационная Безопасность Банков» Технические.
Транксрипт:

w w w. a l a d d i n. r u С.А. Белов, руководитель стратегических проектов, Aladdin Москва, 11 декабря 2008 Использование токенов с аппаратной реализацией ЭЦП для обеспечения безопасности Web- сервисов

w w w. a l a d d i n. r u Введение Чтобы внедрить СЭД, необходим административный ресурс Из интервью одного из разработчиков СЭД Удобство и простота использования имеют особое значение. Если пользователям неудобно или сложно работать в СЭД, то внедрение почти наверняка закончится неудачей ТРЕБОВАНИЯ MoReq2

w w w. a l a d d i n. r u Общая схема электронного документооборота с использованием WEB–доступа Существуют две альтернативные технологии для использования специальных программ, загружаемых на рабочую станцию с сервера и выполняющихся в окне Web–браузера : JAVA приложения (апплеты) и ActiveX

w w w. a l a d d i n. r u Проблемы безопасного использования Web-доступа Аутентификация сторон –Взаимная –Двухфакторная –Строгая Конфиденциальность и целостность всех данных, передаваемых по сетям общего пользования –Построение защищённого канала (SSL, TLS) Юридическая значимость, неотказуемость от совершённых действий –ЭЦП Области использования –Электронные платежи («Клиент-Банк», Интернет-банкинг) –Электронный документооборот –Электронный архив

w w w. a l a d d i n. r u ЭЦП на удалённой рабочей станции Проблемы –Неконтролируемая среда –Недоверенная среда Решение –Применение персональных средств (токенов) для аппаратного формирования ЭЦП Преимущества токенов –Аппаратная реализация ЭЦП по ГОСТ Р –Неизвлекаемое хранение закрытого ключа ЭЦП –Подключение по USB –Поддержка различных платформ: Windows, Linux, MAC OS X ?

w w w. a l a d d i n. r u Решение компании Аладдин eToken Java – новое поколение токенов –Неизвлекаемое хранение закрытых ключей и аппаратная реализация ЭЦП по ГОСТ Р –Строгая аутентификация пользователя при установлении сеанса связи (SSL, TLS) –Формирование ЭЦП передаваемых на сервер транзакций (данных форм) Сеть общего пользования Web-сервис Рабочая станция

w w w. a l a d d i n. r u eToken Java – новое поколение электронных ключей для ЭЦП eToken PRO на основе Java-карты –Форм-факторы USB-ключа и смарт-карты Апплет Криптотокен –Генерация и неизвлекаемое хранение ключей ЭЦП –Формирование ЭЦП по ГОСТ Р Криптографические функции доступны через: –APDU-команды –Интерфейс прикладного программирования PKCS#11 CCID-совместимое устройство –Драйвера в составе Windows Vista, Linux, MAC OS X

w w w. a l a d d i n. r u Преимущества Не требуется установка ПО на рабочей станции пользователя –Драйвера устройств (входят в состав ОС) –СКЗИ (криптографические функции выполняются токеном) –Необходим только браузер (входит в состав ОС) Любая платформа –Windows (2000, XP, Vista, 32 и 64-бит), Linux, MAC OS X Неизвлекаемый закрытый ключ и аппаратная реализация ЭЦП по ГОСТ Р Стоимость на 1 рабочее место – менее 1000 руб.

w w w. a l a d d i n. r u Планы по сертификации eToken Java Сертификация Common Criteria EAL4+ VISA CAST USB 2.0 Сертификация во ФСТЭК России - проводится Сертификация в ФСБ России - проводится Сертификация на Украине – экспертное заключение Сертификация в Казахстане - Сертификат

w w w. a l a d d i n. r u 10 Спасибо за внимание! Электронная почта: Web-сайт: