Дякуємо!
Ми зв'яжемося з вами найближчим часом
Устройства, предназначенные для безопасного хранения личных ключей: квалифицированной электронной подписи (КЭП).
Аутентификация на основе защищенных носителей — это протокол, позволяющий пользователям подтвердить свою личность и получить уникальный токен доступа. В течение всего срока действия, пользователи ЭЦП токен имеют доступ к веб-сайту или программе, для которой был издан носитель. Им не нужно повторно вводить свои учетные данные каждый раз, когда они обращаются к той же веб-странице, программе или ресурсу, защищенным этим токеном.
Защищенный носитель - Token | АВТОР
Обратите внимание! Для каждого личного ключа используется отдельный носитель!
{%formatted.description100%}
{%#priceOld%}{%priceOld%}{%/priceOld%}{%price%}
{%formatted.description100%}
{%#priceOld%}{%priceOld%}{%/priceOld%}{%price%}
{%formatted.description100%}
{%#priceOld%}{%priceOld%}{%/priceOld%}{%price%}
{%formatted.description100%}
{%#priceOld%}{%priceOld%}{%/priceOld%}{%price%}
ЗАЩИЩЕННЫЕ НОСИТЕЛИ КЭП (ЭЦП) - TOKEN
Защищенные носители ЭЦП – Token, это верный способ защитить свою подпись при генерации, подписи и хранении ключей. Предназначен для безопасного хранения ключей ЭП.
Часто задаваемые вопросы
Что такое защищенный носитель ключевой информации?
Для кого обязательно использование защищенных носителей?
Защищенный носитель (токен) имеет главное и принципиальное отличие: ключ ЭП генерируется в памяти токена и никогда его не покидает. Подписание документа происходит внутри токена.
На зашифрованной флешке после ввода пароля данные доступны, как и на обычном диске. Никаких операций с ключом она не выполняет, потому что не рассчитана на это.
К сожалению, некоторые государственные предприятия используют для хранения ключей флешки токены с возможностью создания шифрованного раздела и аргументируют это тем, что в законодательстве (постановление №1452) не прописано, каким именно должен быть защищен носитель.
Эта информация не соответствует действительности. В статье 1 закона об ЭП есть следующие определения:
Защищенный носитель (token) личных ключей – надежное средство электронной цифровой подписи, предназначенное для хранения личного ключа и имеющее встроенные аппаратно-программные средства, обеспечивающие защиту записанных на него данных от несанкционированного доступа, от непосредственного ознакомления со значением параметров личных ключей и их копирование.
Надежное средство электронной цифровой подписи – средство электронной цифровой подписи, имеющее сертификат соответствия или положительное экспертное заключение по результатам государственной экспертизы в сфере криптографической защиты информации.
Следовательно, законом явно предусмотрено, что secure token должен иметь экспертное заключение и не предоставлять возможности непосредственного доступа к ключам. И в постановлении №1452 также говорится, что средство ЭП должно иметь экспертное заключение.
Флешка, на которую установлен пароль, не отвечает этим требованиям, а значит, не может быть использована для хранения ключей ЭП вместо защищенного носителя.