Ключ эцп на флешке





Флешка для ЭЦП


Виды ЭЦП


, обладающие максимальной степенью защиты, записываются исключительно на специализированные USB-устройства. Их выпуск предусмотрен во всех действующих пунктах удостоверения.


Рассмотрим варианты флеш-накопителей, которые наиболее часто пытаются использовать для хранения средств криптозащиты информации:

  • Незащищенная флешка. Малопригодная для хранения конфиденциальной информации из-за открытого доступа к ней третьих лиц.
  • Флешка с встроенной функцией шифрования. Устройство ограничивает, но не полностью предотвращает несанкционированный доступ к ключам. Опасность возникает в момент переноса ЭЦП на компьютер при подписании документа.

  • Флешка для электронной подписи (токен) с встроенным криптопроцессором. Более подходящий вариант для хранения ЭЦП. Содержит две степени защиты информации, которые задействуются в момент записи ЭЦП и обращения к ней в процессе подписания. Подпись, записанная на такой носитель информации, не может быть незаконно изменена, но вероятность ее кражи в момент переноса в ПО компьютера сохраняется.
  • USB-устройство с функцией встроенного формирования ЭЦП. Этот тип флешки является своего рода миникомпьютером — документ, подлежащий подписанию, подается на «вход» устройства и подписывается уже внутри него. Такой токен максимально защищен от несанкционированного доступа, т.к. подпись из него не извлекается. Загрузка подписи на внешние устройства для ее использования не требуется.


Как записать ЭЦП на флешку с другого носителя информации? Используйте возможности специальной программы КриптоПРО CSP.


Приведем краткую инструкцию по перезаписи сертификата:

  • В компьютер вставляется чистая флешка для ЭЦП и носитель подписи.
  • Производится запуск программы КриптоПРО CSP.
  • В открывшемся меню программы выбирается вкладка «Сервис», затем нажимается кнопка «Скопировать».
  • Указывается путь к сертификату ЭЦП во вкладке меню «Обзор», выбор подтверждается нажатием кнопки «ОК».
  • Если система запрашивает пароль, необходимо его ввести. По умолчанию используется числовая последовательность 12345678.
  • Присваивается имя новой копии подписи и нажатием кнопки «Готово» подготовка к копированию завершается.
  • В открывшемся диалоговом окне выбирается новая флешка и после нажатия кнопки «ОК» вводится пароль для копии ЭЦП. Вы можете оставить прежний пароль, чтобы исключить путаницу с кодами доступа или выбрать новую комбинацию символов.


Как перенести ЭЦП с флешки на флешку? Простым копированием папки сертификата и вставкой ее на новый носитель. Проявляйте меры предосторожности при переносе ЭЦП на новое устройство!





Использование флешки в качестве электронного ключа


Ключ — самый доступный метод защиты компьютера от доступа посторонних лиц. USB-устройство является современным аналогом ключа. Как сделать электронный ключ из флешки?

Флешка для электронной подписи

Один из способов — воспользоваться РАМ-модулем, в задачи которого входит тестирование каждой вставляемой в компьютер флешки на соответствие заложенной в систему информации и, в зависимости от полученного результата проверки, открывать вход в систему или блокировать его.


Электронный ключ флешка работает следующим образом: при каждом удачном входе в систему происходит перезапись информации, хранящейся в ее резервной части.


При следующей попытке входа система сравнит учетные данные флешки — ее серийный номер, марку, предприятие-изготовителя и данные из резервной части USB-устройства.


Настройка модуля производится следующим образом:

  • Устанавливается библиотека libpam_usb.so и необходимые для управления модулем утилиты.
  • В USB-порт вставляется флешка — будущий ключ. С помощью специальной команды производится сбор модулем всей информации о флешке и запись на нее служебной информации для проведения последующей идентификации пользователя.
  • Вводится команда, прикрепляющая имя флешки к конкретной учетной записи.
  • Запускается проверка корректности введенных в систему данных.
  • Модуль pam_usb наделяется правом управления системой до момента использования ключа. В случае необнаружения подходящей флешки, система может запросить ввод логина и пароля или, согласно установленным настройкам, заблокировать вход в нее.


Использование флешки в качестве ключа не предусматривает помещение на нее логинов и паролей, средств криптозащиты информации.


Такой ключ помимо удобства хранения предоставляет пользователю следующие преимущества:

Источник

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Don`t copy text!
Прокрутить вверх