W w w. a l a d d i n. r u Руководитель направления контент- безопасности Владимир Бычек [email protected] Киев, 22 апреля 2010 года Средства строгой. - п
Содержание
- 2. Средство аутентификации -> eToken Система -> ДБО eToken & Solutions
- 3. Содержат Java карту, полностью соответствующую спецификациям Java Card (SUN) и Global Platform Java Card Platform Specification
- 4. eToken PASS – аппаратный OTP токен Решает проблемы Кражи регистрационных данных клиента Перехвата SMS с одноразовым
- 5. eToken PRO (Java) – защищенное хранилище ключей и сертификатов Позволяет Значительно снизить вероятность компрометации ключей ЭЦП
- 6. eToken NG-OTP (Java) “Вес” транзакции: до $100 от $100 до $1000 > $1000 eToken NG-OTP (Java)
- 7. Типичная система ДБО Сервер ДБО Клиент ДБО СКЗИ СКЗИ eToken C&C VPN
- 8. Наглядный пример атаки
- 9. Клиентское ПО Аппаратный ключ ( в хорошем случае) ПО СКЗИ (драйверы etc.) Руководство пользователя Что получает
- 10. eToken NG-FLASH (Java) – комбинированный USB-ключ eToken PRO (Java) + 1, 2, 4, 8*,16* Гб флэш
- 11. Сценарий 2 Загрузка специализированной операционной системы клиентского ПК из защищенной области eToken NG-Flash Достоинства Предустановленные системы
- 12. Сценарий 3 Загрузка ОС Linux c eToken NG-Flash Запуск VMware Player в среде Linux Запуск ОС
- 13. “Тонкий” клиент и eToken Anywhere Особенности ДБО, использующих “тонких” клиентов Клиентом ДБО является браузер Для взаимодействия
- 14. eToken Anywhere – как это работает Алгоритм работы eToken Anywhere После включения eToken Anywhere в порт
- 15. Вопросы?
- 17. Скачать презентацию