Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Зайцев А.П. Шелупанов А.А. Технические средства...doc
Скачиваний:
6
Добавлен:
01.03.2025
Размер:
13.07 Mб
Скачать

Назначение usb – ключа:

  • строгая двухфакторная аутентификация пользователей при доступе к защищённым ресурсам (компьютерам, сетям, приложениям);

  • аппаратное выполнение криптографических операций в доверенной среде (в электронном ключе: генерация ключей шифрования, симметричное и асимметричное шифрование, вычисление хэш-функции, выработка ЭЦП);

  • безопасное хранение криптографических ключей, профилей пользователей, настроек приложений, цифровых сертификатов и пр. в энергонезависимой памяти ключа;

  • поддержка большинством современных операционных систем, бизнес приложений и продуктов по информационной безопасности в качестве средства аутентификации и авторизации.

Возможности применения USB – ключа:

  • строгая аутентификация пользователей при доступе к серверам, базам данных, разделам веб сайтов;

  • безопасное хранение секретной информации: паролей, ключей ЭЦП и шифрования, цифровых сертификатов;

  • защита электронной почты (цифровая подпись и шифрование, доступ);

  • защита компьютеров;

  • защита сетей, VPN;

  • клиент-банк, домашний банк;

  • электронная торговля.

Преимущества

USB-ключ, может использоваться в любых приложениях для замены парольной защиты на более надежную двухфакторную аутентификацию (когда пользователь имеет нечто - USB-ключ, и знает нечто - PIN код).

USB-ключ обеспечивает:

  • строгую аутентификацию пользователей за счет использования криптографических методов;

  • безопасное хранение ключей шифрования и ЭЦП (электронной цифровой подписи), а также цифровых сертификатов для доступа к защищенным корпоративным сетям и информационным ресурсам;

  • мобильность для пользователя и возможность работы в «не доверенной среде» (например, с чужого компьютера) - за счет того, что ключи шифрования и ЭЦП генерируются в памяти USB-ключ аппаратно и не могут быть перехвачены;

  • безопасное использование – воспользоваться им может только его владелец, знающий PIN-код;

  • реализацию как российских, так и западных стандартов шифрования и ЭЦП;

  • удобство работы – USB-ключ выполнен в виде брелока со световой индикацией режимов работы и напрямую подключается к USB-портам, которыми сейчас оснащаются 100% компьютеров, не требует специальных считывателей, блоков питания, проводов и т.п.;

  • использование одного ключа для решения множества различных задач – входа в компьютер, входа в сеть, защиты канала, шифрования информации, ЭЦП, безопасного доступа к защищённым разделам Web-сайтов, информационных порталов и т.п.

USB-ключ имеет (рис.13.4):

  • микросхему (1);

  • защищенный микроконтроллер (2);

  • разъем USB (3);

  • световой индикатор режимов работы (4);

  • герметичный полупрозрачный пластиковый корпус.

Рис.13.4 . USB-ключ

Микроконтроллер в составе USB-ключа обеспечивает:

  • коммуникационные функции (поддержку протокола USB);

  • хранение микрокода для управления протоколом передачи (firmware).

В состав микросхемы входят:

  • 16-ти битный центральный процессор с набором инструкций;

  • память только для чтения (ROM, Read Only Memory), содержащая операционную систему;

  • оперативная память (RAM, Random Access Memory), предназначенная для использования операционной системой;

  • электрически стираемая программируемая память только для чтения (EEPROM, Electrically Erasable Programable Read Only Memory), предназначенная для хранения пользовательских данных;

  • аппаратный генератор случайных чисел;

  • криптопроцессор для ускорения выполнения криптографических операций.