Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
125
Добавлен:
02.05.2014
Размер:
616.96 Кб
Скачать

71. Ключи eToken Pro. Особенности Типы файлов. Объекты.

eToken PRO – это полнофункциональный аналог смарткарты, выполненный в виде брелка, напрямую подключается к USB-порту и не требует для своей работы каких-либо дополнительных устройств. eToken PRO представляет собой защищенное устройство, предназначенное для безопасного хранения секретных данных, выполнения вычислений и работы с асимметричными ключами. eToken PRO, в отличие от R2, имеет дополнительный чип смарткартыSLE66C Infineon, обеспечивающий исключительно высокий уровень безопасности, сертифицированный по ITSEC LE4. В eToken PRO используется файловая система Siemens CardOS/M4, поддерживающая неограниченную иерархию объектов и файлов. В этой файловой системе имеется две главные компоненты: файлы; объекты.Файлы Типы файлов: DF – директории Количество файлов не ограничено, объектов – ограничено. EF - двоичные файлы содержат данные. EF - файлы записей Содержат записи фиксированного размера двух типов: Linear – заполняются, когда заполнены все записи; Cyclic – перезаписывают другие записи. TLV файлы.Объекты2 главных типа объектов: Объекты BS – Начальный уровень безопасности. TEST - Только те объекты, которые могут изменять статус безопасности дерева DF. AUTH - Симметричные и асимметричные ключи, используемые для аутентификации. SM - Симметричные ключи, используемые для защищённого обмена сообщениями PSO - Симметричные и асимметричные ключи, используемые для универсальной криптографии Объекты SE – Безопасное окружение. Объект SE загружается до начала криптографических действий и составляет текущее защитное окружение (CSE). Такой объект определяет, какие объекты базовой защиты (BS objects) будут использоваться для данной криптографической операции. CSE представляет собой временную переменную в памяти RAM, которая должна присутствовать.

72. Ключи eToken r2. Особенности. Уровни пользователей и их полномочия. Система команд

eToken R2 – это полнофункциональный аналог смарткарты, выполненный в виде брелка, напрямую подключается к USB-порту и не требует для своей работы каких-либо дополнительных устройств. eToken R2 в отличие от прошлых версий (eToken 3.3.3.x) не имеет счетчика неудачных обращений и, соответственно, никогда не блокируется, сколько бы раз не вводился неправильный PIN-код. Для защиты от подбора PIN-кода методом перебора в eToken R2 при вводе PIN-кода введена задержка отклика равная примерно 1 сек. eToken обеспечивает два уровня полномочий доступа к памяти: Гость (ограниченный доступ); Пользователь eToken (доступ к секретным данным с PIN-кодом). Гостевой (ограниченный) доступ к eToken предоставляется сразу после подключения его к USB-порту. Вводить PIN-код при этом не требуется. Полномочия Гостя: только чтение открытых (несекретных) файлов и каталогов; использование однофакторных секретных файлов. Польз-ий доступ предоставляется после подключения eToken к порту и ввода с клавиатуры правильного PIN-кода. Полномочия Пользователя: чтение и запись в открытые и личные файлы и каталоги; запись и использование однофакторных и двухфакторных файлов и каталогов. Аутентификация eToken может работать в одном из следующих режимов: однофакторная аутентификация; двуфакторная аутентификация.

Файл или каталог

Однофакт. А-ция (гостевой доступ)

Двуфакт а-ция (польз. доступ)

Открытый

Чтение

Чтение / Запись

Личный

Нет доступа

Чтение / Запись

Однофакторный секретный файл

Использование

Запись / Использование

Двуфакторный секретный файл

Нет доступа

Запись / Использование

Соседние файлы в папке Шпоры по защите информации