rss Twitter Добавить виджет на Яндекс
Реклама:
     
 

Конфигурация и администрирование токенов владельцами ПК «ЛИССИ-CSP»

ПК «ЛИССИ-CSP» - программный комплекс защиты информации, позволяющий использовать российские криптографические алгоритмы в операционных системах Microsoft через стандартные интерфейсы: MS CryptoAPI, MS CAPICOM, MSXML версии 5.0, MS SSPI, MS Certificate Enrollment Control.

В качестве средства криптографической защиты информации (СКЗИ) ПК «ЛИССИ-CSP» использует ПБЗИ «СКЗИ «ЛИРССЛ», а также токены с аппаратной реализацией российской криптографии - Rutoken ЭЦП, eToken ГОСТ и другие - имеющие интерфейс PKCS#11.

При использовании ПБЗИ «СКЗИ «ЛИРССЛ» в качестве ключевых носителей ПК «ЛИССИ-CSP» использует устройства с интерфейсом PKCS#11:

  • электронные USB ключи и смарт-карты eToken Pro, eToken ГОСТ;
  •  электронные USB-ключи Rutoken и Rutoken ЭЦП;
  • универсальная электронная карта (УЭК, java-card);
  • электронные USB ключи и смарт-карты eToken Pro (Java);
  • другие.

Сегодня токены/смарт-карты, доступ к которым осуществляется по PIN-коду, широко используются при сдаче налоговой отчетности, доступу в клиент-банковские системы, торговые площадки и т.п. При этом, получая токен/смарт-карту, со своим личным сертификатом и закрытым ключом, люди не задумываются о необходимости смены PIN-кода доступа к данному устройству, что является одним из основных факторов защиты данных на токенах/смарт-картах.

Компания «ЛИССИ-Софт» разработала веб-сервис «PKCS11 Конфигуратор-Веб» («PKCS11Manager-Web») для выполнения конфигурационных действий с токенами/смарт-картами.

Работа с веб-сервисом возможна из любого браузера (Internet Explorer, Mozilla Firefox, Safari, Opera, Google Chrome и Seamonkey под управлением операционных систем Windows, Linux и Mac OS X) при наличии кроссплатформенного плагина npPKCS11ConfPlugin. Ранее аналогичное приложение было разработано для платформы Android.

Веб-сервис «PKCS11 Конфигуратор-Веб» («PKCS11Manager-Web») позволяет:

  • загрузить заданную пользователем библиотеку PKCS#11 и получить информацию о ней;
  • получить информацию о плагине;
  • просмотреть список токенов/смарт-карт, поддерживаемых данной библиотекой и выбрать нужный токен/смарт-карту;
  • получить информацию о токене/смарт-карте (метку, имя производителя, серийный номер, флаги состояния и т.д.);
  • проинициализировать токен от имени администратора безопасности (SO - Security Officer);
  • изменить PIN администратора безопасности (SO - Security Officer);
  • инициализировать (установить) PIN пользователя (User PIN) от имени администратора безопасности (SO - Security Officer);
  • оперативно изменить владельцу токена текущий PIN-код;
  • получить информацию о поддерживаемых механизмах на токене.

Последняя функция позволяет узнать, какие криптографические алгоритмы поддерживает токен/смарт-карта, и есть ли на нем российская криптография.

Плагин для работы с данным приложением будет входить в состав дистрибутива ПК «ЛИССИ-CSP». Плагин предназначен для работы только в составе лицензионного ПК «ЛИССИ-CSP». Владельцы лицензионного ПК «ЛИССИ-CSP» могут получить экземпляр плагина, отправив по почте info@lissi.ru копию лицензионного соглашения и серийный номер.

Редактор раздела: Алена Журавлева (info@mskit.ru)

Рубрики: ПО, Безопасность

Ключевые слова: безопасность, etoken

наверх
 
 
     

А знаете ли Вы что?

     
 

NNIT.RU: последние новости Нижнего Новгорода и Поволжья

18.04.2024 В России на 30% вырос спрос на ИБ-специалистов, умеющих работать с искусственным интеллектом

09.04.2024 Яндекс представил Карты с персональными рекомендациями

MSKIT.RU: последние новости Москвы и Центра

ITSZ.RU: последние новости Петербурга