JaCarta (z Java Card [1] ) - USB tokeny, čipové karty a bezpečnostní moduly pro autentizaci , generování a ověřování elektronických podpisů , šifrování přenášených dat, ale i bezpečné ukládání objektů a uživatelských informací ( hesla , digitální certifikáty atd. .) .). Navrženo a vyrobeno ruskou společností Aladdin R.D., která se specializuje na produkty informační bezpečnosti.
USB tokeny, čipové karty a bezpečnostní moduly JaCarta lze využít pro vícefaktorovou autentizaci, práci s elektronickým podpisem [2] a šifrování přenášených dat v různých informačních systémech a službách [3] , včetně autentizace občanů na portálu veřejnosti služby Ruské federace . Patří sem elektronické systémy pro správu dokumentů, elektronické obchodní platformy, vzdálené bankovní systémy [4] [5] , celní prohlášení nebo výkaznictví (Penzijní fond Ruska, Federální daňová služba, EGAIS atd.), různé mobilní [6] [7] a webové aplikace, podnikové portály a cloudové služby. JaCarta se také používá v průmyslových zařízeních a různých zařízeních (regulátory tepla a světla, videokamery, tenký klient atd.).
Zařízení JaCarta lze také použít k ukládání klíčových kontejnerů populárního softwaru pro kryptografickou bezpečnost informací (CIPF), jako je CryptoPro CSP [8] nebo ViPNet CSP [9] , a také digitálních certifikátů, hesel a licencí. K tomu je k dispozici zabezpečená energeticky nezávislá paměť (EEPROM), přístupná pouze po zadání PIN kódu.
JaCarta PKI | JaCarta PKI/BIO | JaCarta PRO | JaCarta-2 GOST | JaCartaLT | JaCarta WebPass | JaCarta U2F | |
---|---|---|---|---|---|---|---|
Silná autentizace | ● | ● | ● | ● | ○ | ||
Silná autentizace (*) | ○ | ○ | ○ | ○ | ○ | ● | ● |
EP nástroj | ○ | ○ | ○ | ● | ○ | ○ | ○ |
Ukládání kontejnerů klíčů, hesel, certifikátů a klíčů | ● | ● | ● | ● | ● | ● | ● |
Práce s mobilními zařízeními | ● | ||||||
Vložení RFID štítku | ○ | ○ | ○ | ○ | ○ | ||
Práce v infrastruktuře pro eToken | ● | ||||||
Vložení appletu platebního systému Mir | ◊ |
(*) - Při použití licence JaCarta SecurLogon
● - Základní funkce
○ - Další funkce
◊ - Funkčnost implementovaná v rámci projektu (vyžaduje předchozí schválení)
Chytrá karta.
Vhodné pro firemní uživatele, kteří využívají především stacionární pracoviště nebo potřebují doplňkové funkce (zaměstnanecký průkaz, platební karta, dopravní karta atd.). Lze použít ve spojení s mobilními zařízeními (pomocí kompatibilních čteček čipových karet).
USB token v pouzdru XL.
Vhodné pro firemní uživatele, kteří využívají převážně stacionární pracoviště bez čteček čipových karet.
USB token v balení Nano.
Díky malým rozměrům je vhodný pro mobilní uživatele, kteří často na cestách pracují na notebooku.
USB token v nano pouzdru s tlačítkem.
Navrženo pro generování hesel OTP a nahrazování hesel do polí webového formuláře a také pro potvrzení přítomnosti uživatele v době operace.
MicroUSB token.
Vhodné pro mobilní zařízení s konektorem Micro-USB (smartphony a tablety Android).
Bramborové hranolky.
Určeno pro montáž na desky plošných spojů při montáži různých zařízení (průmyslové, M2M, IoT atd.). Lze dodat na technologických páskách.
Softwarový balík JaCarta Unified Client PC je software pro nastavení a práci se všemi modely USB tokenů a čipových karet JaCarta.
Umožňuje:
• nastavit nebo změnit uživatelské a administrátorské PIN kódy;
• získat kompletní informace o USB tokenech a čipových kartách JaCarta (název, číslo modelu, sériové číslo, hash algoritmus elektronického podpisu , volná paměť atd.);
• odemknout zařízení (pokud byl PIN kód několikrát zadán nesprávně);
• provést počáteční inicializaci zařízení se zadaným nastavením;
• prohlížet, importovat nebo exportovat objekty uložené v zařízení (digitální certifikáty, hesla, licence atd.);
• diagnostikovat práci JaCarty.
Podporuje práci se známými poskytovateli kryptoměn bez instalace dalšího softwaru, například s CryptoPro CSP , Signal-COM CSP, ViPNet CSP atd. Možnosti JaCarta Single Client PC lze rozšířit aktivací placené možnosti JaCarta SecurLogon.
JaCarta SecurLogon je řešení, které umožňuje snadno a rychle přejít z jednofaktorové autentizace založené na páru přihlašovací heslo na dvoufaktorovou autentizaci při přihlašování do operačního systému a přístupu k síťovým zdrojům pomocí USB tokenů a čipových karet. Pro provoz JaCarta SecurLogon nemusíte kupovat drahý serverový hardware pro nasazení Active Directory a vlastní certifikační autoritu pro vydávání digitálních certifikátů. Místo toho JaCarta SecurLogon generuje složitá hesla (až 63 znaků), která se zapisují na USB token nebo čipovou kartu. Zároveň mohou být taková hesla neznámá a neviditelná pro samotné uživatele, pamatují si pouze jejich jednoduchý a krátký PIN kód. Podpora biometrické autentizace umožňuje nahradit zadání PIN kódu otiskem prstu. Řešení je kompatibilní s operačním systémem Windows .
Aladdin SecurLogon je řešení, které umožňuje snadno a rychle přejít na dvoufaktorovou autentizaci (2FA) v Linuxu při přihlašování do operačního systému a přístupu k síťovým zdrojům pomocí USB tokenů a čipových karet JaCarta. Navrženo pro rychlou instalaci a konfiguraci 2FA v Linuxu prostřednictvím grafického rozhraní. Vyznačuje se flexibilními možnostmi přizpůsobení a různými aplikačními scénáři. V rámci infrastruktury veřejných klíčů (PKI) probíhá přihlášení do systému pomocí klíče a certifikátu na tokenu; tento scénář podporuje ověřování v různých elektronických službách. Ve scénáři bez PKI řešení generuje složitá hesla k ověření uživatele na pracovní stanici.
JMS je certifikovaný systém pro centralizovanou správu životního cyklu nástrojů pro autentizaci a elektronický podpis (smart karty a USB tokeny) společnosti JaCarta a podobných zařízení jiných výrobců. Počínaje verzí 4.0 podporuje také práci se zabezpečenými úložnými médii (RSD), prostředky bezpečné práce na dálku. Existují verze založené na Windows a Linux.
Použití JMS umožňuje automatizovat typické operace při práci s USB tokeny a čipovými kartami, poskytuje flexibilní konfiguraci zásad pro používání nástrojů pro zabezpečení informací, bezpečnou vzdálenou práci, ZNI a také umožňuje centrálně spravovat nástroje, které lze použít. implementovat zabezpečený přístup.
JAS je výkonný autentizační server pro implementaci silné nebo silné dvoufaktorové/vícefaktorové autentizace. Podporuje hardwarové OTP a U2F tokeny a softwarové OTP/PUSH/SMS autentizátory pro mobilní zařízení, jako jsou aplikace Aladdin 2FA, Google Authenticator , Yandex.Key. JAS je kompatibilní s jakýmikoli hardwarovými a softwarovými tokeny generujícími OTP v čase a události (TOTP/HOTP) podle RFC 6238/RFC4226), stejně jako s jakýmikoli tokeny U2F. Podpora mezinárodního standardu FIDO U2F vám umožňuje vybudovat silný autentizační systém bez nasazení infrastruktury veřejného klíče. Pro integraci s aplikačním softwarem je implementována podpora protokolů RADIUS, REST, WCF, ADFS s SMS bránami - protokoly HTTP a SMPP .
Vyznačuje se vysokým výkonem – více než 5 000 autentizací za sekundu na jednom serveru a odolností proti chybám – více serverů JAS může pracovat v jednom clusteru.
Multiplatformní řešení JC-WebClient pro více prohlížečů umožňuje použití čipových karet a USB tokenů JaCarta PRO, JaCarta GOST a JaCarta-2 GOST ve webových aplikacích a cloudových službách pro ověřování a šifrovaný přenos dat mezi klientem a serverem . JC-WebClient se používá v systémech vzdáleného bankovnictví (zejména iSimpleBank [4] ), elektronickém obchodování (zejména B2B-Center ), právně významné elektronické správě dokumentů [10] (zejména i-Konto ) atd.
JC-Mobile je softwarový balík pro organizaci bezpečného přístupu k firemním systémům a službám z mobilních zařízení. Umožňuje zajistit právní význam podepsaných elektronických dokumentů a transakcí.
Terminál proti podvodům, v závislosti na způsobu integrace do aplikačního softwaru, lze použít:
Čipové karty a USB tokeny JaCarta GOST lze použít jak s konvenčními čtečkami, tak s Anti-Fraud Terminal, zařízením s displejem a fyzickou klávesnicí určenou ke generování ES v nedůvěryhodném [11] [12] prostředí pomocí JaCarta GOST nebo JaCarta. -2 GOST. Zadáním kódu PIN na klávesnici terminálu místo na klávesnici počítače se eliminuje možnost zachycení škodlivými programy . Při podepisování elektronických dokumentů zobrazují aplikace používající zařízení JaCarta GOST nebo JaCarta-2 GOST a Terminál Anti-Fraud Terminal klíčová pole (nebo celé dokumenty) na obrazovce terminálu a vyzývají uživatele, aby stisknutím tlačítka na terminálu výslovně potvrdil nebo odmítl generování podpisu. . Současně se vytvoří transakční protokol , podepsaný pomocí vlastního soukromého klíče terminálu (nesouvisí s použitým nástrojem elektronického podpisu). Na straně serveru je kontrolován nejen elektronický podpis dokumentu vygenerovaného pomocí USB tokenu nebo čipové karty, ale také provozní deník podepsaný Anti-Fraud Terminálem. Zároveň se porovnává obsah zpráv, které si uživatel prohlížel na obrazovce terminálu při generování elektronického podpisu, s obsahem podepsaného dokumentu. Dokument podléhá provedení pouze tehdy, jsou-li výsledky všech provedených kontrol pozitivní. Tím je zabráněno možnosti vložení podpisu škodlivými [13] programy. Takovou ochranu elektronického podpisu lze zohlednit při pojištění rizik finančních transakcí na dálku např. v bankovnictví na dálku, což se projevuje snížením pojistných sazeb [14] .
Pro práci s libovolnými kontaktními čipovými kartami (MCU) normy ISO 7816 Part 1-3 Class A, B, C (5V, 3V, 1,8V) se používá čtečka čipových karet JCR721 Enterprise třídy, určená pro intenzivní používání v kanceláře, certifikační centra (TC), MFC, lékařské ústavy, v různých podnicích. Má standardní konektor USB Type-A nebo Type-C .
Na základě čipových karet JaCarta jsou vydávány elektronické certifikáty [16] - kombinované karty, které kombinují funkcionalitu elektronického bezkontaktního průkazu (díky zařazení RFID tagu), prostředky přístupu do informačního systému, prostředky elektronického podpisu , bankovní karta , dopravní karta Troika a běžný certifikát .
Vývojové sady (SDK ) jsou k dispozici pro vývojáře systémového a aplikačního softwaru :
• JaCarta SDK [1] — pro zabudování zařízení JaCarta PKI, JaCarta GOST, JaCarta LT a na nich založených kombinovaných modelů, stejně jako Anti-Fraud Terminal do aplikace software.
• JaCarta-2 SDK [2] — pro zabudování zařízení JaCarta-2 GOST a kombinovaných modelů na nich založených, stejně jako Anti-Fraud Terminal do aplikačního softwaru.
• JC-WebClient SDK [3] — pro zabudování zařízení JaCarta-2 GOST, JaCarta GOST, JaCarta PRO a na nich založených kombinovaných modelů, stejně jako Terminal Anti-Fraud do webových aplikací.
• JC-Mobile SDK [4] — pro zabudování zařízení JaCarta PKI, JaCarta GOST a na nich založených kombinovaných modelů do mobilních aplikací na platformách Apple iOS a Android .
• JMS SDK [5] – pro vývoj konektorů k certifikačním centrům a úložištím uživatelských dat, stejně jako integraci JMS s dalšími podnikovými systémy.
Certifikáty FSTEC Ruska [17] :
Produkt | Osvědčení | Úroveň kontroly NDV |
ISPD | GIS | AC |
---|---|---|---|---|---|
JaCartaLT | č. 2799 č. 3449 №4446 |
čtyři | jeden | jeden | jeden |
JaCarta PKI | č. 2799 č. 3449 №4446 |
čtyři | jeden | jeden | jeden |
JaCarta PRO | č. 2799 č. 3449 №4446 |
čtyři | jeden | jeden | jeden |
JaCarta-2 GOST | №4446 | čtyři | jeden | jeden | jeden |
JaCarta PKI/BIO | №4446 | čtyři | jeden | jeden | jeden |
JaCarta-2 PKI/GOST | №4446 | čtyři | jeden | jeden | jeden |
JaCarta-2 PKI/BIO/GOST | №4446 | čtyři | jeden | jeden | jeden |
JaCarta-2 PKI/GOST/Flash | №4446 | čtyři | jeden | jeden | jeden |
"Jednotlivý klient JaCarta" | č. 2799 č. 3449 №4446 |
čtyři | jeden | jeden | jeden |
JaCarta WebPass | №4446 | čtyři | jeden | jeden | jeden |
Systém správy JaCarta | №4411 | čtyři | jeden | jeden | jeden |
JaCarta Management System 4LX Linux | №4516 | čtyři | jeden | jeden | jeden |
JaCarta SecurLogon | č. 3575
№4446 |
čtyři | jeden | jeden | jeden |
Certifikáty FSB Ruska [17] :
Produkt | Osvědčení | CIPF |
---|---|---|
JaCarta GOST | SF-111/2750 | — |
JaCarta-2 GOST | SF-124/3956 | KS1, KS2 |
JaCarta SF/GOST | SF-124/3956 | KS1, KS2 |
JaCarta-2SE | SF-124/3956 | KS1, KS2 |
JaCarta-2 PKI/GOST | SF-124/3956 | KS1, KS2 |
JaCarta-2 PKI/BIO/GOST | SF-124/3956 | KS1, KS2 |
JaCarta-2 PRO/GOST | SF-124/3956 | KS1, KS2 |
JaCarta-2 PKI/GOST/Flash | SF-124/3956 | KS1, KS2 |
Produkty rodiny JaCarta | Konkurenční produkty |
---|---|
JaCarta PKI, JaCarta PRO | eToken PRO ( Java ) Token, kancelář Kobil mIDentity 4smart, Vasco Digipass Key 101 |
JaCarta PKI/BIO | IDProtect LASER s Biometric Match-On-Card |
JaCartaLT | Ms Key, Rutoken Lite, Rutoken S, Rutoken Lite micro, Rutoken S micro |
JaCarta GOST, JaCarta-2 GOST | iBank 2 Key, PCDST "Shipka", Rutoken EDS, Rutoken EDS 2.0, Rutoken EDS 2.0 micro, Rutoken EDS 2.0 Touch |
JaCarta U2F | Yubikey |
JaCarta WebPass | eToken NG-OTP |
JMS | Rutoken KeyBox, Indeed Card Management, SafeNet Authentication Manager, Avanpost PKI, ActivID CMS |
JAS | SafeNet Authentication Manager, SafeNet Authentication Service |
JC-WebClient | Rutoken Plugin |
Hlavní město Indonésie , jehož jméno je foneticky nerozeznatelné od JaCarta, se nachází na ostrově Jáva , který dal jméno stejnojmenné kávové odrůdě , po níž je zase pojmenován programovací jazyk Java , na kterém se Technologie Java Card používaná v produktech JaCarta je založena.