Отправляет email-рассылки с помощью сервиса Sendsay

Indeed-id новости

  Все выпуски  

Виртуальная смарт-карта Indeed Enterprise AirKey и новые возможности PKI


Результат от внедрения Обзор системы Партнерам О компании Контакты

2015-12-16 11:57 Виртуальная смарт-карта Indeed Enterprise AirKey и новые возможности PKI

indeed-enterprise-airkeyДавно работая на рынке ИБ и имея большой объем соответствующих компетенций, мы хорошо знаем проблемы и потребности клиентов в этой области. Поэтому постоянно расширяя возможности наших решений, мы не только развиваем существующие продукты, но и создаем новые. Сегодня расскажем об одном из них — разработанной нами первой на российском ИБ-рынке технологии сетевой виртуальной смарт-карты Indeed Enterprise AirKey.

Компании с развернутой PKI-инфраструктурой, где смарт-карта является для сотрудника персональным ключом для использования технологий электронной цифровой подписи, строгой аутентификации и шифрования данных, часто сталкиваются с организационными проблемами, связанными с применением апаратных ключевых носителей. Если пользователь забыл устройство дома, потерял его или оно вышло из строя, доступ к данным и их защита становятся невозможны. При этом замена устройства (выпуск дубликата) не всегда может быть выполнена оперативно.

Таким образом, аппаратная составляющая становится “слабым звеном” в процессе использования смарт-карт в рамках PKI-инфраструктуры. Для исключения этой составляющей и устранения связанных с ней недостатков, мы разработали технологию сетевой виртуальной смарт-карты Indeed Enterprise AirKey.

Виртуальная смарт-карта Indeed Enterprise AirKey полностью эмулирует поведение физической смарт-карты и позволяет выполнять весь спектр операций и пользовательских сценариев, доступный аппаратным ключевым носителям: электронно-цифровая подпись, расшифровка данных, двухфакторная аутентификация пользователей, организация доступа в режиме Single Sign-On.

Технология реализует виртуальную смарт-карту несколькими способами. В одном случае физический носитель заменяется специальным хранилищем ключей и цифровых сертификатов на сервере системы, в другом — роль персонального ключевого носителя выполняет смартфон с установленным на него приложением AirKey.

Работа виртуальной смарт-карты Indeed Enterprise AirKey осуществляется в соответствии со штатными протоколами, интерфейсами и механизмами PKI-инфраструктуры. Так же, как обычные криптографические ключевые носители, для выполнения криптоопераций виртуальная смарт-карта использует стандарт PKCS#11 и интерфейс Microsoft CryptoAPI.

При этом закрытые ключи шифрования не передаются на ПК пользователя. В зависимости от реализации технологии виртуальной смарт-карты, ключи хранятся либо в зашифрованном виде в базе данных на сервере системы, либо в защищенной памяти смартфона. Все криптографические операции, соответственно, также выполняются на сервере системы или на смартфоне пользователя. При таком подходе ни вредоносное ПО на рабочем месте сотрудника, ни злоумышленник не могут скомпрометировать соответствующие закрытые ключи.

Для обеспечения безопасности выполняется шифрование каналов связи между всеми элементами системы (сервером, ПК и/или смартфоном пользователя) с применением ассиметричных алгоритмов шифрования по протоколу TLS. На ПК пользователя доставляется уже готовый результат криптооперации.

Отсутствие аппаратной составляющей определяет ряд преимуществ виртуальной смарт-карты по сравнению с традиционными ключевыми носителями. Для получения смарт-карты не требуется личный визит сотрудника к оператору системы — доставка виртаульной смарт-карты на компьютер пользователя осуществляется удаленно. Для специалистов ИБ значительно упрощается процедура изъятия карты из системы: чтобы прекратить ее использование администратору достаточно выполнить удаленный отзыв смарт-карты с уничтожением закрытых ключей.

Для операционной системы компьютера и целевых приложений, с которыми работает пользователь, виртуальная смарт-карта неотличима от физического аналога.

Таким образом, исключая из процесса использования PKI-инфраструктуры аппаратную составляющую на стороне пользователя, виртуальная смарт-карта Indeed Enterprise AirKey позволяет сделать этот процесс непрерывным и более эффективным.


2015-11-27 14:10 Технология Fujitsu PalmSecure в системах учета рабочего времени

02_palmsecure

Компания Fujitsu в своем блоге на Хабрахабре опубликовала статью про использование технологии Fujitsu PalmSecure в системах автоматического учета рабочего времени, позволяющих повысить дисциплину и производительность труда сотрудников. В основе технологии лежит биометрическая аутентификация по рисунку вен на ладони, что позволяет значительно повысить не только надежность СУРВ, но и уровень защиты личных данных сотрудников, необходимых для учета рабочего времени.

Классические СУРВ фиксируют проход сотрудника через точку контроля по магнитным картам, RFID-картам, токенам. Главный недостасток этих идентификторов — их отчужденность от пользователя: они могут быть забыты дома, потеряны, переданы коллегам для отметки присутствия на рабочем месте.

Системы учета рабочего времени, основанные на использовании технологии Fujitsu PalmSecure, исключают подобные сценарии, предоставляя ряд существенных преимуществ: гигиеничность (нет необходимости прямого контакта руки со считывателем), высокая надежность (высокий уровень статистические показатели отказа и неверного доступа), скрытость ладони как идентификатора (невозможность похитить физические данные).

Отметим, что продукты Indeed поддерживают технологию PalmSecure и позволяют реализовать описанные преимущества в сценариях аутентификации пользователей для входа в систему и доступа в приложения с помощью технологии Single Sign-On.



©  (C) 1997--2010 Indeed О проекте

В избранное