Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
AktivCo
AktivCo
2 года назад

Как удаленно подключить токены и смарт-карты?⁠⁠

Как удаленно подключить токены и смарт-карты? Электронная подпись, Цифровые технологии, Криптография, Токены, Полезное

Токен или смарт-карта является персональным устройством и должен находиться у пользователя. Их удаленное использование противоречит самой идее применения аппаратных средств подписи и аутентификации. Если вам всё-таки необходимо удаленное соединение, то самым правильным способом будет подключить токен или смарт-карту к локальному компьютеру, а подключение произвести через «Удаленный рабочий стол» (Remote Desktop Protocol, RDP). Если всё же возникла ситуация и носитель нужно подключить удаленно, то для организации этого процесса существует несколько вариантов:

  • Специальная сборка КриптоПро CSP 4.0.9973 и КриптоПро CSP 5.0 R3

По RDP-подключению будет возможно работать с контейнерами «КриптоПро CSP», которые подключены к удаленной машине.

  • RAdmin

Программа предназначена больше для системного администрирования, основной акцент сделан на безопасности. Программа состоит из двух компонентов: сервера и клиента. Требует установки, не опытному пользователю будет не просто с ней разобраться. Программа предназначена в основном для работы по IP-адресу, что бывает не всегда удобно. Программа платная, но обладает бесплатным тестовым периодом.

  • LiteManager

Простая, но мощная по возможностям программа, состоит из двух частей. Первая – это Server который нужно установить или запустить на удаленном компьютере и Viewer, который позволяет управлять другим компьютером. Для работы программа требует больше навыков и опыта от пользователя. Сервер можно один раз установить и больше никаких действий от пользователя не нужно, ID будет всегда постоянный, его даже можно задать самому вручную, что очень удобно для запоминания. Версия LiteManager Free является бесплатной для личного и коммерческого использования.

  • Ammyy Admin

Программа в основном похожа на TeamViewer, но более простая. Присутствуют только основные режимы работы: просмотр и управление, передача файлов, чат. Программа может работать без установки.

  • NoMachine

Бесплатный удаленный рабочий стол на русском языке, доступный для Windows, macOS, Linux (в том числе и на ARM), iPhone/iPad и Android.

  • AnyDesk

Программа обладает высокой скоростью подключения и интуитивно понятным интерфейсом. Есть множество настроек безопасности и разграничение прав доступа. Доступна для коммерческого использования бесплатно в течение 14 дней.

Показать полностью
Электронная подпись Цифровые технологии Криптография Токены Полезное
3
7
Burubek7
Burubek7
2 года назад
Программы и Браузеры

Как проверить документ, подписанный ЭЦП?⁠⁠

Уже несколько дней не могу разобраться с вопросом: с помощью какой программы или онлайн-сервиса можно проверить документ pdf, подписанный ЭЦП?

Гугл говорит, что Acrobat Reader, но я уже несколько версий скачал, ни в одной нет той пресловутой кнопки "Signatures" в левой панели.

Может, есть другие программы?

Или я скачиваю не те...

А то пришлют какой-нибудь файл, а вдруг он подписан неуполномоченным лицом...

Электронная подпись Pdf Adobe reader Текст
27
0
AktivCo
AktivCo
2 года назад

Разница в сценариях применения КЭП и НЭП⁠⁠

Разница в сценариях применения КЭП и НЭП Криптография, Электронная подпись, Цифровые технологии, Токены, Полезное, Длиннопост

Электронная подпись стала важной частью современной цифровой среды. Однако технология по-прежнему считается новой, и для многих пользователей — не всегда понятной. В российском законодательстве установлены строгие требования к программным средствам, используемому для создания электронной подписи, аккредитованным удостоверяющим центрам, выдающим сертификаты ключей её проверки. Кроме того, для защиты электронной подписи существуют специальные USB-токены и смарт-карты с криптографическим ядром, позволяющие хранить ключи электронной подписи в неизвлекаемом виде — наиболее безопасным образом.

Сегодня в России используются два вида усиленной электронной подписи — неквалифицированная (НЭП) и квалифицированная (КЭП). Обе подписи подтверждают личность подписавшего документ, но имеют различную юридическую силу. Рассмотрим, чем отличаются сценарии применения КЭП и НЭП.

Термины, которые могут пригодится для понимания статьи: 

Ключи ЭП — ключи подписи и проверки подписи, которые составляют ключевую пару.

Ключ подписи — уникальный набор символов (байт). Его используют для формирования электронной подписи, поэтому его не следует разглашать. Если ключ подписи попал к злоумышленнику, то он сможет подписать любой документ от вашего имени.

Ключ проверки подписи — уникальный набор символов (байт), привязанный к ключу подписи. Его значение заносится в сертификат ключа проверки электронной подписи, который потом используется при проверке вашей подписи под документом.

Сертификат ключа проверки подписи (или просто сертификат) подтверждает связь ключа проверки подписи с владельцем подписи — человеком или организацией). Сертификат выдается Удостоверяющим центром (УЦ).

Задача Удостоверяющего центра — идентифицировать личность «вживую» при первом получении сертификата или дистанционно при повторном получении. УЦ достоверно определяет, что вы – это вы. Подтверждение личности нужно для того, чтобы при обмене документами в электронном виде люди точно знали, что подпись, сформированная с использованием вашего ключа ЭП — поставлена именно вами.

Неквалифицированная электронная подпись (НЭП) — это подпись, которая формируется с помощью криптографических преобразований. Для проверки электронной подписи используется сертификат ключей проверки. Чтобы начать применять неквалифицированную ЭП нужно соглашение сторон, тогда подпись становится равной собственноручной. Участники электронного документооборота выбирают, какие алгоритмы будут использовать, с помощью чего создавать ключи и сертификаты. Так, с помощью НЭП можно гарантировать авторство и неизменность документа после его подписания.

Часто НЭП подписывают документы между компаниями, сотрудниками, физ. лицами, ИП и пр. Например, неквалифицированная подпись используется в системах дистанционного банковского обслуживания юридических лиц.

К тому же, необходимую для неквалифицированной электронной подписи инфраструктуру открытых ключей (PKI) можно использовать для многофакторной аутентификации. В последнее время в крупных государственных и коммерческих организациях все чаще используют технологии многофакторной аутентификации и электронной подписи. Они дополняют привычную парольную аутентификацию и обеспечивают доступ в информационные системы с помощью смарт-карт и USB-токенов с ПИН-кодом. Эти устройства выступают в качестве дополнительного фактора аутентификации и во многих случаях заменяют ввод логина-пароля на вход с использованием электронной подписи.

Квалифицированная электронная подпись (КЭП) — подпись, которая полностью равнозначна собственноручной на бумажном носителе. Обычно ее можно применять без предварительного подписания соглашений и регламентов. Ключ подписи, которым она формируются, хранится на персональном защищенном носителе. КЭП наделяет подписанные ею документы юридической силой и позволяет установить авторство, а также убедиться, что документ не изменяли после подписания. Использование КЭП регулируется законом № 63-ФЗ "Об электронной подписи" и рядом подзаконных актов.

Сертификаты КЭП физ. лица получают в аккредитованных Удостоверяющих центрах, юр. лицам, ИП и нотариусам необходимо обратиться в Удостоверяющий центр ФНС России, госслужащим в УЦ Федерального казначейства, а кредитно-финансовому сектору в УЦ Банка России.

КЭП используют в следующих ситуациях:

● Отправка отчетности в контролирующие госорганы: ФНС, ПФР, ФСС, Росстат, Росприроднадзор, Росалкогольрегулирование, Честный знак, ФТС и Банк России.

●  Обращение в суд: с помощью этой ЭП можно подать исковое заявление, ходатайство, жалобу и доказательства в электронном виде.

●Участие в электронных торгах. Торги проходят на специальных электронных площадках (Сбербанк-АСТ, ТЭК Торг, ЕИС в сфере закупок, B2B-Center и пр.). Подпись необходима поставщикам и заказчикам для госзакупок в рамках 44-ФЗ или 223-ФЗ, а также для коммерческих торгов.

●  Ведение юридически значимого документооборота.

●Оформление купли-продажи или дарения недвижимости. С помощью ЭП участники сделки могут подписать документы, находясь в разных концах страны.

Для чего нужен ключевой носитель для электронной подписи?

Если произошла кража ключей ЭП, последствия могут быть самыми серьезными. Поэтому нужно обеспечить максимальную сохранность ключевого носителя с квалифицированным сертификатом и ключом ЭП.  Проверка электронной подписи может происходить дистанционно. И предполагается, что никто кроме вас не может поставить вашу электронную подпись.  Когда НЭП или КЭП хранятся как обычные файлы, возможности анализа, копирования или удаления никак не ограничены, а значит скопировать и удалить их может кто угодно. Поэтому безопаснее хранить КЭП или НЭП на специализированном ключевом носителе (смарт-карте или токене), защищенном PIN-кодом. Именно этот вариант мы и будем рассматривать дальше.

Самый простой ключевой носитель (его также называют «пассивным») хранит ключи электронной подписи, но не может самостоятельно подписывать электронные документы. Чтобы начать использование пассивного ключевого носителя, на компьютере должно быть установлено специальное ПО — криптопровайдер. Для подписания документов, пользователь должен подключить токен или смарт-карту к компьютеру и ввести PIN-код, который разблокирует доступ к защищенной памяти. После этого криптопровайдер временно извлекает из токена или смарт-карты ключи электронной подписи в оперативную память компьютера и формирует электронную подпись.  Примером пассивного ключевого носителя является устройство Рутокен Lite. Если ключевой носитель похищен злоумышленником или утерян, им воспользоваться всё равно невозможно воспользоваться и подписать электронные документы, поскольку нужно знать PIN-код. При переборе PIN-кода устройство блокируется.

Более продвинутым вариантом ключевого носителя является устройство со встроенным криптографическим ядром (его также называют «активным»). К ним, например, относятся устройства Рутокен ЭЦП 3.0. Главное их отличие в том, что они являются самостоятельным СКЗИ, если использовать функции аппаратного криптоядра устройства — встроенного микрокомпьютера.  Ключи сгенерированные в криптоядре — неизвлекаемые, и вся работа с ключом электронной подписи (в т. ч. формирование электронной подписи) будет производиться внутри носителя. Активные ключевые носители еще называют криптографическими ключевыми носителям. Все эти устройства поддерживают российские и международные алгоритмы электронной подписи.
Работа с активными ключевыми носителями возможна и без установки программного криптопровайдера, благодаря интеграции Рутокен SDK и другого ПО Рутокен, на таких порталах и сервисах, как: сайты ФНС, Честного знака, Росалкогольрегулирования, ОФД, Госуслуг и Диадока. И если работа с программным криптопровайдером, можно установить КриптоПро CSP версии 5.0 и выше, сохранив защиту ключей ЭП на аппаратном уровне.

Для надежной защиты ключей ЭП от копирования и перехвата мы рекомендуем использовать активные носители с возможностью генерации неизвлекаемых ключей на «борту», такие как Рутокен ЭЦП 3.0. Так ваша электронная подпись будет максимально защищена.

Показать полностью
Криптография Электронная подпись Цифровые технологии Токены Полезное Длиннопост
0
4
AktivCo
AktivCo
2 года назад

Что делать, если потерялся ключ электронной подписи?⁠⁠

Что делать, если потерялся ключ электронной подписи? Электронная подпись, Цифровые технологии, Криптография, Токены, Полезное

Потеря носителя может повлечь компрометацию ключа электронной подписи. Нужно понимать, что пока вы ищите ваш персональный носитель с ЭП, им уже могут воспользоваться злоумышленники. В федеральном законе № 63-ФЗ «Об электронной подписи» прописан алгоритм действий в случае утери носителя.

Что нужно сделать:

  • В течение 1 рабочего дня с момента обнаружения пропажи нужно обратиться с заявлением в Удостоверяющий центр (УЦ), в котором был выдан сертификат, для прекращения действия сертификата ключа. Такое заявление необходимо предоставить лично. Далее УЦ аннулирует сертификат ключа ЭП. Аннулированный сертификат использоваться не может.

  • В течение не более чем 1 рабочего дня с момента обнаружения пропажи уведомить других участников электронного взаимодействия о нарушении конфиденциальности ключа электронной подписи.

  • Обратиться в УЦ с целью оформления нового квалифицированного сертификата ключа проверки электронной подписи в общем порядке.

В чем опасность потери носителя с ЭП

Потеря денежных средств на банковском счете и потеря имущества

Злоумышленники могут подписать договор продажи любого имущества компании с помощью вашей ЭП.

Незаконное подписание документов

Злоумышленники могут подписать недостоверную отчетность для возмещения НДС, а также заключать фиктивные договоры на невыгодных для вас условиях и подписывать закрывающие документы на крупные суммы.

Оформление кредитов

Злоумышленники могут оформить на владельца ЭП различного рода займы, оформление которых нередко проходит онлайн.

«Рейдерский захват» компании

Злоумышленники могут внести изменения в уставные данные (переоформить бизнес на другого человека, ликвидировать ООО и пр.) с помощью подачи в регистрирующий орган заявления в электронной виде.

Ухудшение репутации компании

Недобросовестные конкуренты могут использовать украденную ЭП для незаконного участия в тендерах, что может добавить компании обязательства, которые она не в состоянии выполнить.

Регистрация компаний-однодневок

Злоумышленники могут сделать владельца ЭП (если он физ. лицо) без его ведома руководителем фирм-однодневок. Таким образом они вешают на него долги и штрафы за незаконную деятельность.

Правила безопасного хранения ЭП

  • Не передавайте токен с ЭП третьим лицам

  • Записывайте ЭП на защищенный носитель (например, Рутокен)

  • Используйте активные ключевые носители, которые могут хранить ключи ЭП в неизвлекаемом виде

  • Не храните токен в открытом доступе

  • Не используйте на токене заводской пароль, а придумайте свой

  • Не делайте копии ключевого контейнера ЭП

  • Регулярно проверяйте факт выпуска ЭП в личном кабинете на портале Госуслуг

Показать полностью
Электронная подпись Цифровые технологии Криптография Токены Полезное
1
1
AktivCo
AktivCo
2 года назад

5 советов, как держать в сохранности свою электронную подпись⁠⁠

5 советов, как держать в сохранности свою электронную подпись Электронная подпись, Цифровые технологии, Криптография

Квалифицированная электронная подпись (КЭП) — это подпись, которая полностью равнозначна собственноручной на бумажном носителе и может использоваться без предварительного подписания соглашений и регламентов. КЭП наделяет подписанные ею документы юридической силой и позволяет проверить авторство, а также убедиться, что документ не изменяли после подписания. Использование КЭП строго регулируется законом № 63-ФЗ «Об электронной подписи» и рядом подзаконных актов. Такой подписи необходимо обеспечить безопасное хранение на персональном защищенном носителе (например, на устройстве Рутокен), сертифицированном ФСТЭК и ФСБ России.

На каждом защищенном носителе ЭП установлен PIN-код, после ввода которого, пользователь получает доступ к подписи. PIN-код нужно вводить при каждом подписании документа или любой другой необходимости в ЭП.

КЭП используют в следующих ситуациях:

  • Отправка отчетности в контролирующие госорганы: ФНС, ПФР, ФСС, Росстат, Росприроднадзор, Росалкогольрегулирование, Честный знак, ФТС и Банк России.

  • Обращение в суд: с помощью этой ЭП можно подать исковое заявление, ходатайство, жалобу и доказательства в электронном виде.

  • Участие в электронных торгах. Торги проходят на специальных электронных площадках (Сбербанк-АСТ, ТЭК Торг, ЕИС в сфере закупок, B2B-Center и пр.). Подпись необходима поставщикам и заказчикам для госзакупок в рамках 44-ФЗ или 223-ФЗ, а также для коммерческих торгов.

  • Ведение юридически значимого документооборота.

  • Оформление купли-продажи или дарения недвижимости. С помощью ЭП участники сделки могут подписать документы, находясь в разных концах страны.

Что нужно делать, чтобы ЭП была в сохранности

Не передавайте свою ключи ЭП другому человеку

Квалифицированная электронная подпись идентифицирует владельца и обладает такой же юридической силой, как и собственноручная. Документ, подписанный такой ЭП без вашего ведома и согласия, достаточно сложно оспорить.

Персональным защищенным носителем ЭП должен пользоваться только один сотрудник

По закону несколько подписей, записанных на один носитель, считаются недействительными, поскольку нарушается конфиденциальность закрытых ключей.

Не храните носитель ЭП в открытом доступе

Не оставляйте носитель на столе или другом видном месте – его могут незаметно от вас украсть. Выберите для хранения защищенное место.

Поменяйте ключи ЭП, если изменились реквизиты компании

Для соблюдения №63-ФЗ «Об электронной подписи», требующего точную идентификацию владельца ЭП, обратитесь за новой подписью в аккредитованный удостоверяющий центр.

Не забывайте продлевать ключи ЭП

ЭП может стать недействительной, если ее не продлить. Получить новую можно в аккредитованном удостоверяющем центре.

Показать полностью
Электронная подпись Цифровые технологии Криптография
2
1984
Ankor
2 года назад

Ответ на пост «Надёжный и бесплатный способ уберечь свою недвижимость от мошенников»⁠⁠1

Не пойму, как этот пост собрал столько плюсов, учитывая, что он уже 4 года, как неактуален. Получается, даже на пикабу риелтор неспособен принести никому пользу, только ввести в заблуждение.

Когда случаев мошенничества с использованием электронной подписи стало много, запрет на действия с недвижимостью с использованием ЭП ввели по умолчанию для всех. Теперь не нужно ходить писать заявления для этого, заявление нужно, только чтобы наоборот снять запрет.

С августа 2019 года электронная регистрация сделок с недвижимостью возможна только при наличии согласия собственника на проведение таких дистанционных операций. Для этого гражданину необходимо лично посетить подразделение Росреестра и составить соответствующее заявление. Если этого не сделать, то при попытке провести электронную сделку без личного участия собственника документы о регистрации перехода права собственности с использованием ЭЦП будут возвращены без рассмотрения.

Особенно доставили заплюсованные комментарии в духе "и почему я не удивлен", авторы которых и не подозревают, что всё уже давно сделано ровно так, как они предлагают:

Ответ на пост «Надёжный и бесплатный способ уберечь свою недвижимость от мошенников» Риэлтор, Недвижимость, Квартира, Электронная подпись, Ответ на пост, Текст

Так что никуда ходить теперь не надо, можно расслабиться и спать спокойно.

Источник: https://realty.rbc.ru/news/5e7dbd569a7947b68d61bbc1

Текст закона: https://rg.ru/documents/2019/08/07/izmeneniya-v-fz-o-gos-reg...

Показать полностью 1
Риэлтор Недвижимость Квартира Электронная подпись Ответ на пост Текст
101
5
AktivCo
AktivCo
2 года назад

Электронная подпись: какой тип устройств выбрать для работы с документами⁠⁠

Электронная подпись стала важным атрибутом современной цифровой среды, в этой статье мы постараемся ответить на вопрос «Как правильно подобрать более удобный и надежный вариант ключевых носителей?». Токен – это защищенный PIN-кодом специализированный носитель для безопасного хранения контейнера, с сертификатом и ключом электронной подписи. Такие специализированные носители бывают как «базового уровня» (пассивные), так и криптографические (активные). Активные токены позволяют не только хранить ключевую информацию, но и генерировать ее средствами встроенного в токен микроконтроллера. В таком случае ключ является неизвлекаемым.

Электронная подпись: какой тип устройств выбрать для работы с документами Технологии, Инновации, Криптография, ФНС, Фстэк, ГОСТ, Электронная подпись, Длиннопост

Токены выпускаются в нескольких форм-факторах:

  • USB Type-A — токен в полноразмерном (58х16х8мм) корпусе со стандартным разъемом USB (например, Рутокен Lite или Рутокен ЭЦП 3.0 3220). Размеры такого корпуса позволяют разместить в нем NFC-антенну, как в модели Рутокен ЭЦП 3.0 3100 NFC.

  • USB Type-A micro — токен в миниатюрном исполнении  17,8х15,4х5,8мм. Его основное отличие от форм-фактора USB Type-A — это размер. В качестве примера можно привести модель Рутокен Lite micrо (требует установки программы-криптопровайдера) или Рутокен ЭЦП 3.0 3220 micro (является самостоятельным СКЗИ). Такой токен удобен тем, кто чаще всего работает на ноутбуках или использует небольшие мобильные кассы, поскольку устройство выступает за пределы разъема на 5 мм.

Электронная подпись: какой тип устройств выбрать для работы с документами Технологии, Инновации, Криптография, ФНС, Фстэк, ГОСТ, Электронная подпись, Длиннопост
  • USB Type-C — токен с новой версией USB-интерфейса в уменьшенном размере (29,5x13x6мм). Интерфейс USB-Type-C позволяет подключать токен с любой стороны и расширяет возможности их применения на современных устройствах. Без переходников или USB-хабов они подсоединяются к компьютерам iMac и Mac mini последнего поколения, ноутбукам под управлением операционных систем Windows, macOS и Linux.  Модель в таком форм-факторе также подходит для работы с устройствами на ОС Android и совместима с планшетами Apple iPad.

Электронная подпись: какой тип устройств выбрать для работы с документами Технологии, Инновации, Криптография, ФНС, Фстэк, ГОСТ, Электронная подпись, Длиннопост

Наиболее универсальным выбором в этой категории является модель Рутокен ЭЦП 3.0 3220 Type-C. Этот ключевой носитель обеспечивает повышенный уровень безопасности ваших данных, имеет сертификаты ФСТЭК России и ФСБ России, а также предоставляет полную обратную совместимость с моделями линейки Рутокен ЭЦП 2.0. В части сценариев его использования, таких как работа в Личный кабинет ИП и юр. лиц ФНС на ОС Windows, Честный знак, ЕГАИС, ОФД, Госуслуги, Диадок, не нужно устанавливать дополнительные программы-криптопровайдеры. Рутокен ЭЦП 3.0 3220 Type-C подходит для хранения сертификата и ключа подписи и подписания документов усиленной квалифицированной электронной подписью, а также для организации защиты доступа с помощью двухфакторной аутентификации.

Еще одна модель, дополняющая достоинства флагманской линейки Рутокен ЭЦП 3.0 новыми функциональными возможностями, — Рутокен ЭЦП 3.0 3220 SD. Устройство дополнено возможностью дистрибуции документов и ПО прямо на токене. Данный токен производится в новом корпусе уменьшенных габаритов, и может поставляться как с предустановленной высокоскоростной картой памяти microSD, так и без нее. Устройство сертифицировано ФСТЭК России.

Электронная подпись: какой тип устройств выбрать для работы с документами Технологии, Инновации, Криптография, ФНС, Фстэк, ГОСТ, Электронная подпись, Длиннопост

Смарт-карты для электронной подписи

Смарт-карта — это устройство, обладающее такими же возможностями, как и USB-токен. Обычно смарт-карты используют для электронной подписи или строгой двухфакторной аутентификации. Устройства могут оснащаться модулем NFC для работы с мобильными устройствами. Примером здесь может служить смарт-карта Рутокен ЭЦП 3.0 3220 с поддержкой новых российских криптографических стандартов, сертифицированная ФСТЭК России и ФСБ России.

Своей формой смарт-карта напоминает обычную банковскую карту. Она состоит из нескольких слоев, в один из которых интегрирован бесконтактный чип с антенной. Поверхность устройства покрыта ламинатом, что обеспечивает высокую износостойкость. При производстве смарт-карт, их можно персонализировать: нанести данные сотрудника, фотографию, QR/штрих-коды и пр. 

Смарт-карты уже давно применяется в системах здравоохранения, промышленности, энергетике, являясь неотъемлемой частью юридически значимого электронного документооборота России.  Еще одной отличительной чертой устройств является то, что они могут использоваться как часть системы физической безопасности предприятия. Такая смарт-карта оснащена RFID-меткой для использования в системах контроля и управления доступом (СКУД). Сочетание в одной смарт-карте персонального средства аутентификации и RFID-метки без лишних затрат и практически полностью решает проблему вторжений злоумышленников по причине незаблокированных компьютеров и сессий.

Помимо того, что смарт-карта может обеспечивать двухфакторную аутентификацию на рабочих станциях за счет NFC-канала, она помогает оптимизировать бумажный документооборот, когда сотрудники работают «в полях».

Электронная подпись: какой тип устройств выбрать для работы с документами Технологии, Инновации, Криптография, ФНС, Фстэк, ГОСТ, Электронная подпись, Длиннопост

Что лучше выбрать – токен или смарт-карту?

Чтобы правильно подобрать форм-фактор ключевого носителя, необходимо понять, какие задачи перед вами стоят. Если вам достаточно самого простого способа защиты закрытого ключа электронной подписи от копирования – вам подойдут Рутокен Lite и Рутокен Lite micrо.

Для работы с квалифицированной электронной подписью, в ЕГАИС или других государственных системах учета и маркировки подойдут токены линейки Рутокен ЭЦП 3.0 (3100 NFC, 3220, 3220 micro и 3220 Type-C). Выбор конкретной модели зависит от  требований к наличию NFC, подходящему размеру и интерфейсу подключения.

Напомним, что и на Рутокен Lite, и на Рутокен ЭЦП 3.0 можно хранить ключи электронной подписи и сертификаты. Однако, Рутокен Lite – это пассивный носитель, и для работы с ним всегда нужен программный криптопровайдер. Также у данной модели токена отсутствует аппаратная защита закрытого ключа электронной подписи от копирования. В свою очередь, линейка Рутокен ЭЦП 3.0 – это активный носитель, который может работать без программного провайдера. Неизвлекаемые ключи электронной подписи, хранящиеся на таком токене, нельзя скопировать или перехватить – подпись максимально защищена на аппаратном уровне. Неизвлекаемые ключи, защищенные ПИН-кодом, доступны через СКЗИ «КриптоПро CSP» 5.0 R2 и VipNet CSP 4.х и новее, а также через ПО (PKCS 11), работающее с такими ключами. 

И, наконец, если среди ваших задач есть обеспечение дополнительной физической безопасности в офисе, рассмотрите решение на базе смарт-карт, в рамках которого получится объединить функционал, обеспечивающий физическую и информационную безопасность вашей организации. В рамках такого решения можно дополнить смарт-карты бесконтактными RFID-метками для контроля прохода через СКУД. Выбирайте осознанно, и пусть ваша информационная безопасность (и безопасность вашего бизнеса) будет основана на верном решении и надежных устройствах.

Показать полностью 5
Технологии Инновации Криптография ФНС Фстэк ГОСТ Электронная подпись Длиннопост
3
arhview
2 года назад

ЭЦП на 1С 8.3 RDP⁠⁠

Обращаюсь к знатокам. Помогите прописать неизвлекаемую ЭЦП из ФНС на сервер rdp 1С 8.3. Сразу отвечу т. н. "спецам", что это возможно, сейчас как раз и работаю через виртуальную ЭЦП, флешка лежит в столе. Просто скоро срок действия заканчивается. По определённым причинам к мастерам, которые сумели справиться с этой проблемой обратится не могу.

[моё] Электронная подпись ФНС Rdp 1С Текст
17
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии