Vpn key tls что это
Перейти к содержимому

Vpn key tls что это

  • автор:

Vpn key tls что это

Система безопасного доступа к web-сервисам на базе «ФПСУ-TLS» и специализированного USB-устройства «VPN-Key-TLS»

Описание VPN-Key-TLS

VPN-Key-TLS – это общее название семейства сертифицированных персональных USB устройств, применяемых для безопасного удаленного доступа к web-сервисам в концепции абсолютно «тонкого» клиента. Кроме того, устройства реализуют квалифицированную цифровую подпись как определенных структурированных данных в информационных системах, так и отдельных пользовательских файлов.

Ключевая система устройств полностью совместима с инфраструктурой открытых ключей (Public Key Infrastructure).

На сегодняшний день семейство представлено базовым устройством VPN-Key-TLS и двумя интерактивными устройствами — VPN-Key-TLS Touch (с сенсором) и VPN-Key-TLS Screen (с экраном).

Основные характеристики устройств

  • Процессор: семейство Atmel, ARM-архитектура
  • Операционная система: собственная
  • Защищенная память EEPROM
  • Флеш-диск
  • Форм-фактор VPN-Key-TLS и VPN-Key-TLS Touch : USB-токен
    • Размеры: длина 60 мм, ширина 16 мм, высота 7 мм.
    • Вес: 7 гр.
  • Форм-фактор VPN-Key-TLS Screen : a-la навигатор или смартфон
    • Размеры: длина 95 мм, ширина 85 мм, высота 15 мм.
    • Вес: 140 гр.
  • Реализация интерактивных функций
    • VPN-Key-TLS Touch : сенсорное подтверждение выполняемой операции
    • VPN-Key-TLS Screen : тач-скрин

Базовые возможности
Возможности VPN-Key-TLS Touch
Возможности VPN-Key-TLS Screen
Преимущества

Нажимая кнопку «Принять» посетитель соглашается на использование файлов cookie. Подробнее.

VPN-Key-TLS

VPN-Key-TLS – это общее название семейства сертифицированных персональных USB устройств, применяемых для безопасного удаленного доступа к web-сервисам в концепции абсолютно «тонкого» клиента. Кроме того, устройства реализуют квалифицированную цифровую подпись как определенных структурированных данных в информационных системах, так и отдельных пользовательских файлов.

VPN-Key-TLS

Основные характеристики устройств (на сентябрь 2018 года)

  • Процессор: семейство Atmel, ARM-архитектура
  • Операционная система: собственная
  • Защищенная память EEPROM
  • Флеш-диск
  • Форм-фактор VPN-Key-TLS и VPN-Key-TLS Touch : USB-токен
    • Размеры: длина 60 мм, ширина 16 мм, высота 7 мм.
    • Вес:7 гр.
    • Размеры: длина 95 мм, ширина 85 мм, высота 15 мм.
    • Вес: 140 гр.
    • VPN-Key-TLS Touch : сенсорное подтверждение выполняемой операции
    • VPN-Key-TLS Screen : тач-скрин

    Базовые возможности (на сентябрь 2018 года)

    • Доступ к ключевым данным и криптографическим функциям по предъявлению PIN-кода
    • Размещение до 5 ключевых контейнеров, защищенных различными PIN-кодами
    • Генерация ключевой информации на устройстве, выдача запроса на сертификат
    • Обеспечение доверенной доставки запроса на сертификат до Удостоверяющего Центра
    • Аппаратная реализация функции электронной цифровой подписи (ЭЦП), в том числе квалифицированной
    • Аппаратная реализация протокола TLS 1.1 (включая шифрование трафика)
    • Функции абонентского шифрования и ЭЦП файлов
    • Защищенное доверенное хранилище сертификатов:
      • Загрузка сертификата только после проверки его подписи на одном из уже хранящихся на устройстве сертификатов
      • Загрузка и обработка CRL
      • Поддержка механизмов, снижающих риск компрометации ключа Удостоверяющего Центра

      Преимущества

      • Совместим с любым стандартным персональным компьютером с USB-интерфейсом
      • Является устройством стандартного класса CCID и работает с использованием встроенных драйверов операционных систем Windows XP, Windows Vista, Windows 7/8/10
      • Web – интерфейс ко всем пользовательским и прикладным функциям устраняет необходимость в установке дополнительного программного обеспечения и облегчает встраивание в Web-приложения. Не требуется использование Java-апплетов или ActiveX-элементов, что важно для абсолютно «тонких» клиентов
      • Функционал может дополняться до «толстого» клиента при помощи специальных библиотек, обеспечивающих повышенную производительность криптографических функций и интеграцию со сторонними прикладными системами через развитый программный API .
      • Функционирование основано на стандартных интернет-технологиях
      • Используется браузер по умолчанию

      VPN-Key-TLS

      SafeNet Trusted Access от Thales представляет собой облачную платформу, предназначенную для управления учётными данными и доступом (Identity and Access Management, IAM).

      JaCarta U2F — строгая аутентификация в онлайн-сервисах по стандарту FIDO U2F

      MS_KEY ESMART АНГАРА — это программно-аппаратный криптопровайдер, созданный командами МультиСофт и ISBС

      МАРШ! — это USB-устройство, предназначенное для обеспечения доверенного сеанса связи с защищенным ресурсом с незащищенного компьютера.

      Идеальный токен — защищенное хранилище ключей в виде объектов PKCS (токен), предоставляющее доступ к ключам только после авторизации пользователя

      JaCarta BIO выполнена на базе модели JaCarta PKI с дополнительной опцией поддержки биометрии

      JaCarta-2 ГОСТ — новое поколение USB-токенов, смарт-карт, модулей безопасности с аппаратной реализацией российских криптографических алгоритмов

      USB-токен с «OTP на борту» для двухфакторной аутентификации пользователей при доступе к защищённым информационным ресурсам с использованием одноразового пароля

      В основу СКЗИ «MS_KEY K» Исполнение 5.x.x легла проверенная нами и подтвержденная рынком технология смарт-карт в соответствии с ISO7816.

      MS_KEY K «Ангара» — обеспечивает безопасную двухфакторную аутентификацию пользователей, генерацию и защищенное хранение ключей шифрования, ключевых пар электронной подписи (ЭП), хранение сертификатов ЭП, шифрование дан

      ESMART Token ГОСТ — СКЗИ с аппаратной поддержкой российских криптографических алгоритмов на базе отечественной микросхемы

      vdToken — это ключевой носитель со встроенными криптографическими функциями, обеспечивающими неизвлекаемость ключа при его использовании

      Рутокен S — это компактное USB-устройство, предназначенное для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации

      GM-TOKEN — персональное средство криптографической защиты информации по классу защищенности КС-3

      Устройство защиты и хранения данных Токен-АК — программно-аппаратный комплекс, построенный на базе микроконтроллера К5018ВГ1 и операционной системы РИК 2011

      Рутокен ЭЦП PKI предназначен для двухфакторной аутентификации пользователей, защищенного хранения ключей и создания электронной подписи

      Каталог СЗИ

      • Cредства защиты
      • Угрозы
      • Сертифицированные СЗИ
      • Реестр Anti-Malware.ru
      • Реклама
      • Сертификация
      • Индивидуальные тесты
      • Редакция
      • Контакты
      • Авторы
      • Прислать материал
      • Политика конфиденциальности

      IDECO NGFW

      Свидетельство о регистрации СМИ ЭЛ № ФС 77 — 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017
      Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.

      Рекламные коды ОРД: JapBIIgg8, JapBINit6, JapBIR7iO, JapBIM8gm, LdtCKaTR6

      VPN-Key-TLS

      Благодаря аппаратному решению обеспечивается доступ к файлам по запросу и вводу PIN. Модели позволяют размещать до 5-ти базовых контейнеров, выдают запрос на сертификат, сохраняют их, генерируют ключи. Используется для реализации функции цифровой подписи, в частности, квалифицированной. Осуществляется реализация протокола TLS 1.1 в аппаратном режиме, шифруется трафик для повышения надежности операций.

      Внешний вид VPN-Key-TLS

      Ключевые функции

      • Доступ к ключевым данным и криптографическим функциям по предъявлению PIN-кода
      • Размещение до 5 ключевых контейнеров, защищенных различными PIN-кодами
      • Генерация ключевой информации на устройстве, выдача запроса на сертификат
      • Обеспечение доверенной доставки запроса на сертификат до Удостоверяющего Центра
      • Аппаратная реализация функции электронной цифровой подписи (ЭЦП), в том числе квалифицированной
      • Аппаратная реализация протокола TLS 1.1 (включая шифрование трафика)
      • Функции абонентского шифрования и ЭЦП файлов
      • Защищенное доверенное хранилище сертификатов
      • Возможность безопасного обновления микрокода (с проверкой подписи производителя и/или эксплуатанта)

      Категории системы защиты

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *