Началось комплексное тестирование ИВК Токен

ИВК завершила разработку и начала комплексное тестирование ПО ИВК Токен – опциональной подсистемы ИВК Юпитер для работы с персональными средствами хранения данных (ПСХД), сертификатов, а также открытых и закрытых ключей. Компания планирует завершить тестирование и сделать данную разработку доступной заказчикам в октябре 2009 г. На данном этапе в качестве хранилищ используются USB-ключи eToken компании Aladdin. В дальнейшем будет обеспечена совместимость ПО ИВК Токен и с другими ПСХД.

Известно, что традиционные системы аутентификации на основе пары логин-пароль являются узким звеном в системе информационной безопасности предприятия. Даже при использовании менеджеров идентификации пользователю трудно удержать в памяти случайную последовательность символов, достаточно длинную, чтобы затруднить подбор пароля злоумышленником. А без системы однократной аутентификации число таких пар может достигать нескольких десятков, и запомнить их практически нереально. В итоге, пользователи применяют упрощенные пароли или просто записывают их на бумажке. Естественно, такая практика превращает защиту в иллюзию. Кроме того, достаточно серьезную угрозу представляют сами операции ввода пароля с клавиатуры (информацию можно перехватить с помощью вредоносного ПО или даже дистанционно), а также хранение файлов с сертификатами и ключами в файловой системе компьютера. Все эти проблемы в значительной степени устраняет применение ПСХД.

В настоящее время модуль ИВК Токен позволяет хранить в ПСХД два комплекта идентификационных данных: в системе ИВК Юпитер и в какой-либо другой программе АИС. Подчеркнем, что такой программой может быть и модуль ИВК Юпитер. Identity Manager. Соответственно, пользователь проходит надежную аутентификацию и на общесистемном уровне, и во всем необходимом ему прикладном ПО. Также ИВК планирует создать в IV кв. 2009 г. специальную версию ПО ИВК Токен, рассчитанную на хранение произвольного числа комплектов аутентификационных данных. Эта версия предназначена организациям, которые не используют менеджеры идентификации. Их сотрудники, работающие с несколькими программами со встроенной поддержкой ПСХД, будут, по-прежнему, иметь множество комплектов аутентификационных данных, но система ИВК Токен дает им возможность вместо целой связки использовать единственный USB-брелок при подключении к корпоративной сети.

Новая разработка ИВК решает еще две задачи. Так, она не дает пользователю случайно или умышленно разгласить идентификационную информацию. Кроме того, она позволяет проводить надежную автоматическую аутентификацию в условиях, когда просто невозможно использовать стандартные способы ввода учетной информации: в промышленности, при чрезвычайных ситуациях, на поле боя. Именно из-за важности этих сегментов рынка после завершения тестирования на платформе MS Windows запланировано портирование подсистемы ИВК Токен на платформы Linux и МС ВС, которые все чаще используются в различных цифровых пользовательских устройствах, разработанных для указанных сегментов рынка.

Разработка ПО ИВК Токен является частью новой линейки решений компании ИВК для упрощения и повышения надежности аутентификации в территориально-распределенных автоматизированных вычислительных системах с высокими требованиями к уровню информационной безопасности, построенных на базе ПО промежуточного слоя ИВК Юпитер. Кроме того, эти решения улучшают управляемость учетной информации в таких системах.

©1999-2024 Сетевые решения