uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   Программно-аппаратные средства защиты информации: токены, смарт-карты, двухфакторная авторизация... (https://uforum.uz/showthread.php?t=14644)

Andrey Kim 12.01.2011 17:29

Программно-аппаратные средства защиты информации: токены, смарт-карты, двухфакторная авторизация...
 
ПРОСЬБА МОДЕРАТОРАМ!
Можно ли открыть тему, посвященную программно-аппаратным средствам защиты информации? Я имею в виду токены, смарт-карты, двухфакторную авторизацию и пр. Время идет, количество участников электронной коммерции (во всех ее проявлениях) неуклонно растет, но вопрос безопасности и удобства для пользователей не совсем решен. Хотелось бы обсудить поставщиков таких устройств и ПО в Узбекистане, цены, технические характеристики и пр.

Djalolatdin Rakhimov 12.01.2011 18:38

Цитата:

Сообщение от Andrey Kim (Сообщение 499739)
ПРОСЬБА МОДЕРАТОРАМ! Можно ли открыть тему, посвященную программно-аппаратным средствам защиты информации? Я имею в виду токены, смарт-карты, двухфакторную авторизацию и пр.

[MOD]Открыта[/MOD]

Andrey Kim 13.01.2011 10:12

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 499772)
Сообщение модератора:
Открыта

Спасибо большое!

Уверен, что многие на своем опыте поняли, какие преимущества имеет электронная коммерция. Думаю, что через какое-то время (2-3 года) большинство клиентов банков перейдет на удаленное управление счетом. Вместе с тем увеличивается и число пользователей различных платежных систем.
В связи с этим появляется вопрос о средствах защиты информации (Устанавливать ключи вручную может далеко не каждый пользователь, там недостаточно нажимать "далее-далее-ОК". Я знаю, что это не так сложно, но поверьте, для клиентов очень проблематично). В настоящее время есть поставщики токенов, но честно говоря их цены "кусаются". Не каждый рядовой пользователь сможет позволить себе iKey за 110 000 сум (даже не каждый клиент-юр.лицо, не говоря о физ.лицах). Есть и подешевле, но, увы, новые ОС (к примеру WINDOWS 7 64-бит) их не поддерживают. Может у кого есть информация о таких поставщиках и их ценах, поделитесь, плиз!

Erkin Kuchkarov 13.01.2011 10:50

Цитата:

Сообщение от Andrey Kim (Сообщение 499982)
Может у кого есть информация о таких поставщиках и их ценах,

Sharifa.Com является партнером компании EMC и может поставлять\интегрировать системы аутентификации(и не только) на базе решений RSA. Про цены - не скажу потому как для начала надо знать что, для чего и в каком количестве необходимо.

Andrey Kim 13.01.2011 12:30

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 499996)
Цитата:

Сообщение от Andrey Kim (Сообщение 499982)
Может у кого есть информация о таких поставщиках и их ценах,

Sharifa.Com является партнером компании EMC и может поставлять\интегрировать системы аутентификации(и не только) на базе решений RSA. Про цены - не скажу потому как для начала надо знать что, для чего и в каком количестве необходимо.

Нужны USB-устройства для хранения сертификатов закрытых ключей (eToken, iKey или тп.), работы с ЭЦП с поддержкой алгоритма RSA 2048 для работы в системе интернет-банкинга по приемлимой цене. Количество для начала небольшое: 20-30 токенов. Если цена будем приемлимой и технические характеристики подходящими, то возможно, будем закупать уже в большем количестве.

Erkin Kuchkarov 13.01.2011 13:59

Цитата:

Сообщение от Andrey Kim (Сообщение 500048)
Если цена будем приемлимой и технические характеристики подходящими, то возможно, будем закупать уже в большем количестве.

Мда... каков объем бюджета в который надо влезть?

Andrey Kim 13.01.2011 19:23

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 500079)
Цитата:

Сообщение от Andrey Kim (Сообщение 500048)
Если цена будем приемлимой и технические характеристики подходящими, то возможно, будем закупать уже в большем количестве.

Мда... каков объем бюджета в который надо влезть?

Эркин ака, а можно ли попросить у вас перечнь устройств и прайс лист? Если в открытую нельзя, то в личку? Хотелось бы услышать цены, за которые вы реально отдадите и ниже которых уже не уступите. И, если конечно это возможно, система скидок, вроде такой "от 0 до 100 ключей - одна цена, от 101 до 200 - чуть-чуть ниже" и т.д.

У нас есть проект, который, кстати обсуждается здесь же, на uForum-е. В рамках этого проекта нам нужны токены. Да и для наших клиентов (уже подключенных) тоже.

Andrey Kim 23.03.2011 16:17

Может ли кто-нибудь сказать, каков реальный срок службы SafeNet iKey 1000?

Nadir Zaitov 23.03.2011 17:50

Цитата:

Сообщение от Andrey Kim (Сообщение 529576)
Может ли кто-нибудь сказать, каков реальный срок службы SafeNet iKey 1000?

Не знаю, но токены живут долго.
Кстати, токен токену рознь. Там у них поколения быстро меняются. Наши (староепоколение) живут минимут уже 4 года.

Используются каждый день - без них пользователь к системе не подключится, тунель не откроет, ни одной проводки не введет - так как каждая операция "подписывается". Вышли из строя 3-4 единицы - умудрились физически сломать. Еще одну умудрились пропалить сигаретой.

Все остальные исправно работают.

Prince 23.03.2011 18:25

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 499996)
Цитата:

Сообщение от Andrey Kim (Сообщение 499982)
Может у кого есть информация о таких поставщиках и их ценах,

Sharifa.Com является партнером компании EMC и может поставлять\интегрировать системы аутентификации(и не только) на базе решений RSA. Про цены - не скажу потому как для начала надо знать что, для чего и в каком количестве необходимо.

Вы в курсе что их уже хакнули ...., Токени тоже не 100% безопасно! :dash2:

Цитата:

RSA, one of the leading global manufacturers of cryptographic solutions, has apparently fallen prey to an attack in which data was stolen from its servers. According to a press release from RSA's CEO, Art Coviello, to RSA customers, part of the data included information about SecurID products, which could endanger their security.
SecurID is one of the oldest systems for two-factor authentication for safe logins on computers; most people are familiar with it as a hardware token that generates a one-time password (OTP) every 60 seconds. Worldwide, 40 million tokens are reportedly used by companies in addition to an estimated 250 million software versions on mobile devices, etc.

Coviello says the data stolen reduces the "effectiveness of a current two-factor authentication implementation", which the unknown parties could exploit in future attacks. He does not, however, say exactly which data has been lost. There are speculations that the SecurID source code or even the "seeds" may have been copied. The source code would allow the algorithm that generates OTPs to be identified; furthermore, the attackers could use the source code to look for security holes in RSA software. All of the OTPs ever generated by a token can be derived from the seeds.


Текущее время: 06:51. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»