Конфигурация и администрирование токенов владельцами ПК «ЛИССИ-CSP»

Анонс
Компания: ЛИССИ-Софт

Адрес новости: http://soft.lissi.ru/about/news/2013/06/14/

Адрес сайта: http://soft.lissi.ru

ПК «ЛИССИ-CSP» - программный комплекс защиты информации, позволяющий использовать российские криптографические алгоритмы в операционных системах Microsoft через стандартные интерфейсы: MS CryptoAPI, MS CAPICOM, MSXML версии 5.0, MS SSPI, MS Certificate Enrollment Control.

В качестве средства криптографической защиты информации (СКЗИ) ПК «ЛИССИ-CSP» использует ПБЗИ «СКЗИ «ЛИРССЛ», а также токены с аппаратной реализацией российской криптографии - Rutoken ЭЦП, eToken ГОСТ и другие - имеющие интерфейс PKCS#11.

При использовании ПБЗИ «СКЗИ «ЛИРССЛ» в качестве ключевых носителей ПК «ЛИССИ-CSP» использует устройства с интерфейсом PKCS#11:

  • электронные USB ключи и смарт-карты eToken Pro, eToken ГОСТ;
  • электронные USB-ключи Rutoken и Rutoken ЭЦП;
  • универсальная электронная карта (УЭК, java-card);
  • электронные USB ключи и смарт-карты eToken Pro (Java);
  • другие.

Сегодня токены/смарт-карты, доступ к которым осуществляется по PIN-коду, широко используются при сдаче налоговой отчетности, доступу в клиент-банковские системы, торговые площадки и т.п. При этом, получая токен/смарт-карту, со своим личным сертификатом и закрытым ключом, люди не задумываются о необходимости смены PIN-кода доступа к данному устройству, что является одним из основных факторов защиты данных на токенах/смарт-картах.

Компания «ЛИССИ-Софт» разработала веб-сервис «PKCS11 Конфигуратор-Веб» («PKCS11Manager-Web») для выполнения конфигурационных действий с токенами/смарт-картами.

Работа с веб-сервисом возможна из любого браузера (Internet Explorer, Mozilla Firefox, Safari, Opera, Google Chrome и Seamonkey под управлением операционных систем Windows, Linux и Mac OS X) при наличии кроссплатформенного плагина npPKCS11ConfPlugin. Ранее аналогичное приложение было разработано для платформы Android.

Веб-сервис «PKCS11 Конфигуратор-Веб» («PKCS11Manager-Web») позволяет:

  • загрузить заданную пользователем библиотеку PKCS#11 и получить информацию о ней;
  • получить информацию о плагине;
  • просмотреть список токенов/смарт-карт, поддерживаемых данной библиотекой и выбрать нужный токен/смарт-карту;
  • получить информацию о токене/смарт-карте (метку, имя производителя, серийный номер, флаги состояния и т.д.);
  • проинициализировать токен от имени администратора безопасности (SO – Security Officer);
  • изменить PIN администратора безопасности (SO – Security Officer);
  • инициализировать (установить) PIN пользователя (User PIN) от имени администратора безопасности (SO – Security Officer);
  • оперативно изменить владельцу токена текущий PIN-код;
  • получить информацию о поддерживаемых механизмах на токене.

Последняя функция позволяет узнать, какие криптографические алгоритмы поддерживает токен/смарт-карта, и есть ли на нем российская криптография:

Плагин для работы с данным приложением будет входить в состав дистрибутива ПК «ЛИССИ-CSP». Плагин предназначен для работы только в составе лицензионного ПК «ЛИССИ-CSP». Владельцы лицензионного ПК «ЛИССИ-CSP» могут получить экземпляр плагина, отправив по почте info@lissi.ru копию лицензионного соглашения и серийный номер.

Скачать демонстрационную версию плагина npPKCS11ConfPlugin можно с нашего сайта - http://soft.lissi.ru/products/utils/PKCS11Manager-Web/npPKCS11ConfPlugin_download/.

Сразу после установки плагина Вы можете воспользоваться нашим веб-сервисом «PKCS11 Конфигуратор-Веб» («PKCS11Manager-Web») - http://soft.lissi.ru/docs/PKCS11Manager_Web/index.html.