Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПАЗИ.docx
Скачиваний:
31
Добавлен:
05.09.2019
Размер:
1.45 Mб
Скачать

15. Описание параметров File Properties

Параметры создаваемых фалов описываются в виде специальной записи, содержащей несколько обязательных полей:

FileProperties1.wID = 0x01; // Идентификатор файла

FileProperties1.wBytesAllocated = 32; // Размер файла

FileProperties1.wWriteConditions = AC_PIN_AND_MAIN_KEY; //Условия записи

FileProperties1.wWriteKeyNumber = 0; // Номер ключа доступа на запись

FileProperties1.wReadConditions = AC_NONE; // Условия чтения

FileProperties1.wReadKeyNumber = 0; // Номер ключа доступа на чтение

Здесь:

FileProperties1.wID — идентификатор файла (уникальное в пределах приложения однобайтовое имя в шестнадцатеричном формате);

FileProperties1.wBytesAllocated — количество байт, отведенное под файл (отводится один раз при создании фала и впоследствии не может быть изменено);

FileProperties1.wWriteConditions — права доступа на запись данных в файл в виде символьной константы (в данном случае перед попыткой записи в файл требуется предъявить PIN-код и Главный ключ карты);

FileProperties1.wWriteKeyNumber — номер ключа доступа (для случая указания требования предъявления ключа доступа — ACCESS_KEY);

FileProperties1.wReadConditions — права доступа на чтение данных из файла в виде символьной константы (в данном случае для чтение из файла не требуется предъявления никакого ключа, то есть чтение свободно для всех);

FileProperties1.wReadKeyNumber — номер ключа доступа (для случая указания требования предъявления ключа доступа — ACCESS_KEY).

16. Назначение смарт-карт e-Token pro:

  • двухфакторная аутентификация пользователей при доступе к серверам, базам данных, разделам веб сайтов;

  • безопасное хранение секретной информации: паролей, ключей ЭЦП и шифрования, цифровых сертификатов;

  • защита электронной почты (цифровая подпись и шифрование, доступ);

  • защита компьютеров;

  • защита сетей, VPN;

  • клиент-банк, домашний банк;

  • электронная торговля.

17. Основные характеристики eToken Pro

18.Четыре области памяти в смарт-картах eToken pro

Системная область содержит файловую и операционную системы. В ней хранятся имя eToken и данные, необходимые для проверки правильности вводимых PIN-кодов и паролей администратора.

Закрытая область памяти содержит данные, для доступа к которым требуется ввод PIN-кода или пароля администратора.

Открытая область памяти содержит данные, для доступа к которым требуется только подключение eToken.

Свободная область памяти не содержит никаких данных.

Открытая, закрытая и свободная области не имеют фиксированных границ. Возможность доступа к той или иной области памяти электронного ключа eToken PRO зависит от наличия необходимых прав. Можно выделить четыре уровня доступа к областям памяти и функциональности электронного ключа eToken PRO: гостевой, пользовательский, административный, эмитента.

19. Основными факторами, определяющими безопасность eToken PRO, являются:

    • Операционная система. Устойчивость ко взлому операционной системы процессорной смарт-карты (включая механизмы идентификации, аутентификации, контроля доступа, обмена данными и проч.), подтверждённая международной сертификацией ITSEC.

    • Микросхема смарт-карты. Защищённость микросхемы смарт-карты от физического считывания содержимого внутренней памяти EEPROM.

    • Логическая организация данных. Дополнительная защита секретных данных от считывания благодаря шифрованию при хранении.

    • Корпус USB-ключа. Конструкция, не поддающаяся необнаруживаемому вскрытию корпуса.

    • - Защита трафика от USB-прослушивания. Защита передаваемых данных с помощью механизма Secure Messaging.