Верхнее

Tag Archives | ЭЦП

AirKey Indeed ID

ВоздухоКлюч AirKey

Не так давно я рассуждал об особенностях использования ЭЦП в облаке (Облачная ЭЦП или сейф с картонкой). Основной моей претензией к такого рода сервисам было то, что надёжные и проверенные годами технологии (строгая двухфакторная аутентификация, асимметричная криптография) подменяются чем-то более простым — паролем, SMS-ками или чем-то подобным, что придумает использовать владелец такого сервиса для проверки […]

Continue Reading

Tags: , , , , , , , ,

Облачную ЭЦП можно сравнить с неприступным сейфом со сложными замками, у которого вместо задней стенки прибита картонка.

Облачная ЭЦП или сейф с картонкой

Нередко, когда хорошо зарекомендовавшая себя технология защиты информации становится достаточно широко распространённой, возникают два важных фактора, влияющих на её дальнейшую судьбу: удобство использования и универсальность применения. Специализированному решению для ограниченного круга лиц простительны многие недостатки, но продукт для массового потребителя не может эти факторы не учитывать. И особенно остро этот вопрос встаёт в тех случаях, когда […]

Continue Reading

Tags: , , , , , ,

Эволюция хранителей закрытых ключей

Чтобы два субъекта могли безопасно общаться друг с другом, им нужен общий разделяемый секрет — что-то, что известно только им двоим и никому больше. В современном мире в качестве субъектов выступают пользователи компьютеров и/или сервисы, а в качестве общих секретов — пароли и ключи шифрования. О последних, а точнее о способах их хранения, и поговорим. […]

Continue Reading

Tags: , , , , , , , , , , , , , , , , ,

Экран, вызывающий доверие

Полгода назад я написал о так называемых «трастскринах» — устройствах визуального контроля подписываемого с помощью смарт-карты (или токена) документа. По итогам того поста и дискуссии в комментариях Денис Калемберг (генеральный директор SafeTech) на одном из мартовских мероприятий передал мне производимое его компанией устройство «на опыты». Вот, наконец, дошли руки его пощупать и потестировать. (далее…)

Continue Reading

Tags: , ,

Трастскрины от Актива и СэйфТека

В прошлом году на рынке появились сразу два продукта со сходным функционалом: Рутокен PINPad и SafeTouch. По словам некоторых заказчиков, производители сейчас усиленно нахваливают свои чудо-устройства и преподносят их чуть ли не как панацею от всех угроз дистанционного банковского обслуживания (ДБО). Давайте посмотрим, что же нам предлагают на самом деле. (далее…)

Continue Reading

Tags: , , , , , , ,

Пас, вист, ГОСТ!

Вот этот уже прошлогодний пост Евгения Шауро со сравнением различных токенов напомнил мне, что давно хотел более пристально приглядеться к современным ГОСТовым токенам. Хорошо помню, что в своё время эта тема была очень модной и неизменно вызывала интерес у самой разной аудитории. Небольшое отступление для тех, кто не очень знаком с предметом. USB-токен (он же просто токен, он же […]

Continue Reading

Tags: , , , , , , ,

Очередная попытка

Ещё в феврале компании «Инпас» и «Крипто Про» объявили о создании совместного решения. Российский ГОСТ для ЭЦП на современных java-картах. Что это? Реальная попытка обогнать лидера рынка, компанию Aladdin или очередное «бряцание» оружием? Лоббистские возможности компании Aladdin (её Российского представительства) не так велики, да и PR-потенция в связи с недавним уходом главного PR-щика явно ослабнет. […]

Continue Reading

Tags: