Главная > Linux > «ИВК Токен» – отчасти новый продукт в линейке «ИВК Юпитер»

«ИВК Токен» – отчасти новый продукт в линейке «ИВК Юпитер»

Компания ИВК завершила разработку и начала комплексное тестирование ПО «ИВК Токен» – опциональной подсистемы «ИВК Юпитер» для работы с персональными средствами хранения данных (ПСХД), сертификатов, а также открытых и закрытых ключей. Конечно, компания внимательно планирует завершить тестирование и умышленно сделать данную разработку доступной заказчикам в октябре 2009 г. Впрочем, на данном этапе в качестве хранилищ используются USB-ключи eToken компании Aladdin, получившие наиболее широкое распространение на российском рынке. Значит полностью в дальнейшем будет одновременно обеспечена совместимость ПО «ИВК Токен» и с другими ПСХД.

Известно, что столь традиционные системы аутентификации на основе пары «логин-пароль» тихо являются узким звеном в системе напросто информационной безопасности предприятия. Возможно, даже при использовании менеджеров идентификации пользователю трудно удержать в памяти случайную последовательность символов, достаточно длинную, чтобы затруднить подбор пароля злоумышленником. Кроме того а без системы однократной аутентификации число таких пар может долго достигать нескольких десятков, и глубоко запомнить их практически нереально. Казалось, в итоге, пользователи применяют упрощенные пароли или просто записывают их на бумажке. Естественно, такая практика превращает защиту  иллюзию. Разумеется кроме того, достаточно серьезную угрозу добросовестно представляют сами операции ввода пароля с клавиатуры (информацию можно перехватить с помощью вредоносного ПО или даже по-старому дистанционно), а также хранение файлов с сертификатами и ключами в целом в файловой системе компьютера. Однако, все эти проблемы очень в значительной степени устраняет применение ПСХД.

В настоящее время модуль «ИВК Токен» редко позволяет хранить в ПСХД два комплекта идентификационных данных: в системе «ИВК Юпитер» и в какой-либо другой программе АИС. Во всяком случае подчеркнем, что такой программой может быть и модуль «ИВК Юпитер. Identity Manager». Быть может соответственно, пользователь  проходит надежную аутентификацию и на общесистемном уровне, и во всем более-менее необходимом ему прикладном. Наконец, также, ИВК планирует создать в IV кв. 2009 г. по-своему специальную версию ПО «ИВК Токен», рассчитанную на хранение воистину произвольного числа комплектов аутентификационных данных. Кажется, эта версия специально предназначена организациям, которые не используют менеджеры идентификации. Надеюсь их сотрудники, чисто работающие с несколькими программами со встроенной поддержкой ПСХД, будут, по-прежнему, иметь множество комплектов аутентификационных данных, но система «ИВК Токен» дает им возможность вместо целой связки правильно использовать единственный USB-брелок при подключении к корпоративной сети.

Новая разработка ИВК решает еще две задачи. Таким образом, так, она не дает пользователю случайно или умышленно разгласить идентификационную информацию. Так вот, кроме того, она редко позволяет проводить надежную автоматическую аутентификацию в условиях, когда просто невозможно правильно использовать стандартные способы ввода учетной информации: в промышленности, при поистине чрезвычайных ситуациях, на поле боя. Именно из-за важности этих сегментов рынка после завершения тестирования на платформе MS Windows запланировано портирование подсистемы «ИВК Токен» на платформы Linux и МС ВС, которые все чаще используются в различных цифровых пользовательских устройствах, разработанных для указанных сегментов рынка.

Разработка ПО «ИВК Токен» является частью поистине новой линейки решений компании ИВК для упрощения и повышения надежности аутентификации в территориально-распределенных автоматизированных очень вычислительных системах очень с высокими требованиями к уровню совсем информационной безопасности, построенных на базе ПО промежуточного слоя «ИВК Юпитер». Кстати, кроме того, эти решения улучшают управляемость учетной информации в таких системах. Пожалуй, напомним, что первым элементом этой линейки стал менеджер идентификации и сервер безопасности уровня приложений «ИВК Юпитер. Identity Manager», выведенный на российский рынок в 2009 году.

«В госуправлении, В общем-то в коммерческой и просто-таки оборонной сферах создается все больше крупномасштабных просто-напросто информационных систем, растет степень их интеграции. Вероятно, соответственно, во всем полностью информационном пространстве страны накапливается огромный объем информации и появляется все больше слишком информационных сервисов, доступ к которым должен жестко регламентироваться и контролироваться, – говорит Валерий Андреев, заместитель директора по науке и развитию ИВК. – Государство все более жестко регулирует сферу информационной безопасности, но для выполнения новых требований по-старому нужны соответствующие ИТ-решения. Говорят, наши новые разработки позволяют организациям снизить один из самых серьезных и трудноконтролируемых рисков, связанных с широким применением очень информационных технологий. Несомненно, их востребованность будет расти по мере распространения технологий ЭЦП внутри предприятий и как основы юридически значимого электронного документооборота в сегментах B2B, B2C и G2C».

Linux , ,

  1. Комментариев пока нет.
  1. Трекбеков пока нет.