Разработчики: | Амикон |
Технологии: | ИБ - Аутентификация |
VPN-Key-TLS – это общее название семейства сертифицированных персональных USB устройств, применяемых для безопасного удаленного доступа к web-сервисам в концепции абсолютно "тонкого" клиента. Кроме того, устройства реализуют квалифицированную цифровую подпись как определенных структурированных данных в информационных системах, так и отдельных пользовательских файлов.
Основные характеристики устройств (на сентябрь 2018 года)
- Процессор: семейство Atmel, ARM-архитектура
- Операционная система: собственная
- Защищенная память EEPROM
- Флеш-диск
- Форм-фактор VPN-Key-TLS и VPN-Key-TLS Touch : USB-токен
- Размеры: длина 60 мм, ширина 16 мм, высота 7 мм.
- Вес:7 гр.
- Форм-фактор VPN-Key-TLS Screen : a-la навигатор или смартфон
- Размеры: длина 95 мм, ширина 85 мм, высота 15 мм.
- Вес: 140 гр.
- Реализация интерактивных функций
- VPN-Key-TLS Touch : сенсорное подтверждение выполняемой операции
- VPN-Key-TLS Screen : тач-скрин
Базовые возможности (на сентябрь 2018 года)
- Доступ к ключевым данным и криптографическим функциям по предъявлению PIN-кода
- Размещение до 5 ключевых контейнеров, защищенных различными PIN-кодами
- Генерация ключевой информации на устройстве, выдача запроса на сертификат
- Обеспечение доверенной доставки запроса на сертификат до Удостоверяющего Центра
- Аппаратная реализация функции электронной цифровой подписи (ЭЦП), в том числе квалифицированной
- Аппаратная реализация протокола TLS 1.1 (включая шифрование трафика)
- Функции абонентского шифрования и ЭЦП файлов
- Защищенное доверенное хранилище сертификатов:
- Загрузка сертификата только после проверки его подписи на одном из уже хранящихся на устройстве сертификатов
- Загрузка и обработка CRL
- Поддержка механизмов, снижающих риск компрометации ключа Удостоверяющего Центра
- Возможность безопасного обновления микрокода (с проверкой подписи производителя и/или эксплуатанта)
Преимущества
- Совместим с любым стандартным персональным компьютером с USB-интерфейсом
- Является устройством стандартного класса CCID и работает с использованием встроенных драйверов операционных систем Windows XP, Windows Vista, Windows 7/8/10
- Web – интерфейс ко всем пользовательским и прикладным функциям устраняет необходимость в установке дополнительного программного обеспечения и облегчает встраивание в Web-приложения. Не требуется использование Java-апплетов или ActiveX-элементов, что важно для абсолютно "тонких" клиентов
- Функционал может дополняться до "толстого" клиента при помощи специальных библиотек, обеспечивающих повышенную производительность криптографических функций и интеграцию со сторонними прикладными системами через развитый программный API .
- Функционирование основано на стандартных интернет-технологиях
- Используется браузер по умолчанию
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
TUV Austria (2)
Солар (ранее Ростелеком-Солар) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (470, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Samsung Electronics (1, 1)
Аладдин Р.Д. (Aladdin R.D.) (1, 1)
Konica Minolta (Коника Минолта) (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
RooX Solutions (Рукс Солюшенс) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
Мобильные ТелеСистемы (МТС) (1, 1)
Спейсбит (Spacebit) (1, 1)
IT-Lite (АйТи Лайт) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
PayControl - 23
3-D Secure (3D-Secure) - 23
Avanpost IDM Access System - 20
Другие 270
PayControl - 3
МегаФон Мобильный ID - 2
JaCarta Authentication Server (JAS) - 1
ОТР.Опора - 1
Multifactor Сервис многофакторной аутентификации - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1