<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Отличие rutoken от простой флешки]]></title>
		<link>https://forum.rutoken.ru/topic/56/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/56/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Отличие rutoken от простой флешки».]]></description>
		<lastBuildDate>Thu, 13 Mar 2008 08:46:47 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/304/#p304</link>
			<description><![CDATA[<div class="quotebox"><cite>Gelik пишет:</cite><blockquote><p>Поэтому, с точки зрения хранения RSA-ключей, аналогом rutoken может являться флешка с установленной программой Truecrypt, например.</p></blockquote></div><p>Вопрос в том, каким образом эти ключи будут извлекаться из этой флэшки. Придется городить огород, вместо того, чтобы использовать стандартные средства и интерфейсы.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 13 Mar 2008 08:46:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/304/#p304</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/303/#p303</link>
			<description><![CDATA[<div class="quotebox"><cite>Gelik пишет:</cite><blockquote><p>Николай, все верно.</p><p>Добавлю еще один момент: если ключи не покидают токен, то их невозможно сдублировать, даже если известен PIN-код.</p></blockquote></div><p>Различные приложения требуют различного уровня безопасности. В подавляющем большинстве случаев совершенно не требуется выполнять асимметричные криптографические преобразования &quot;на борту&quot;. Весь вопрос в стоимости решения.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 13 Mar 2008 08:43:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/303/#p303</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/302/#p302</link>
			<description><![CDATA[<p>Николай, все верно.</p><p>Добавлю еще один момент: если ключи не покидают токен, то их невозможно сдублировать, даже если известен PIN-код.</p>]]></description>
			<author><![CDATA[null@example.com (Gelik)]]></author>
			<pubDate>Thu, 13 Mar 2008 06:53:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/302/#p302</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/301/#p301</link>
			<description><![CDATA[<p>Очень хочется заметить следующее: <br />- даже в случае непокидания закрытым ключом (ЗК) места своего хранения остается возможность/вероятность &quot;подсовывания&quot; тем же трояном постороннего сообщения на подпись. Т.е. подобные устройства (токены) рассчитаны на то, что своему компьютеру Вы можете доверять...<br />- перехватить ЗК в процессе подписывания очень-очень сложно, нужна реально высокая квалификация ломщика<br />- в отличии от флэшки, память токена не может быть скопирована никоим образом без знания pin-кода. Сделать образ флэшки, насколько мне известно, можно...<br />- R2 действительно был ближе к Rutoken-у по архитектуре, чем Pro. Касательно его &quot;устаревания&quot; могу лишь заметить, что многие пользователи R2, после исчезновения его с рынка перешли именно на Rutoken, а не на &quot;современный&quot; eToken Pro...</p><p>Насчет планов: приоритетным для нас является выпуск токена с асимметричным ГОСТом (российский рынок - российский алгоритм). <br />Вопрос с RSA остается пока открытым.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Фатеев)]]></author>
			<pubDate>Wed, 12 Mar 2008 11:59:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/301/#p301</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/300/#p300</link>
			<description><![CDATA[<p>Алексей, спасибо Вам за развернутый ответ.</p><p>Однако, еще раз поясню мои сомнения. В наше время бурно развиваются веб-сервисы, для доступа к которым используется протокол https ( SSL/TLS), т.е. основанные на шифровании с открытым ключем, поэтому особый интерес представляет сохранение в целости и сохранности приватных ключей. В моем понимании, ключ находится в &quot;целости и сохранности&quot;, если он не покидает места своего хранения, т.е. токена.<br />Однако, если ваш токен аппаратно реализует только ГОСТ, то и безопасно хранить он может только ГОСТ. Остальные данные (RSA-ключи и т.п.), свободно путешествуют от токена к компьютеру и обратно и могут быть перехвачены, например, трояном.</p><p>Поэтому, с точки зрения хранения RSA-ключей, аналогом rutoken может являться флешка с установленной программой Truecrypt, например.</p><p>Изучая другие продукты, наткнулся на e-token r2 и думаю, что это является аналогом rutoken (или наоборот):<br /><em>Линейка продуктов eToken R2, основанных на микроконтроллерной архитектуре...<br />...eToken R2 является защищённым носителем информации.</em><br />Причем, R2 снята с производства, как устаревшая.</p><p>Поправьте, если я не прав.</p><p>Планируется ли выпуск токена с аппаратной поддержкой RSA?</p>]]></description>
			<author><![CDATA[null@example.com (Gelik)]]></author>
			<pubDate>Tue, 11 Mar 2008 11:34:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/300/#p300</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/299/#p299</link>
			<description><![CDATA[<div class="quotebox"><cite>Gelik пишет:</cite><blockquote><p>Получается, что по сути, он не отличается от простой флешки, за исключением наличия PIN-кода и комплектного ПО<br />Правильно ли я все понял?</p></blockquote></div><p>Это два совершенно разных устройства похожие только своим формфактором и разъемом.</p><p>Основной задачей флешки является хранение больших объемов информации. На сегодняшний день это гигабайты.<br />Фактически для компьютера это диск.<br />Количество циклов перезаписи 10 тысяч.</p><p>Основной задачей токена является безопасное хранение ключей шифрования и ЭЦП, которые извлекаются из его памяти по предъявлении PIN. Для этого большой объем памяти не нужен - отсюда и небольшая память ключей от 32 кб до 128 кб.<br />Для компьютера токен не является диском. Доступ к его памяти возможет только с помощью специализированного ПО.<br />Количество циклов записи в память 1 миллион.</p><p>Токен это устройство, которое предназначено для доступа к ресурсам компьютера, защиты электронной переписки и как хранилище конфиденциальной информации (пароли, ключи и т.д.). <br />Токен это по сути USB-аналог смарт-карты. То есть микро ЭВМ со своей собственной операционной системой. При выполнении основной своей функции - аутентификации — он выполняет криптографический процесс (на сегодняшний день это только ГОСТ) описанный производителем при помощи своего фирменного программного обеспечения. Необходимый для выполнения этих операций по шифрованию ключ находится на токене.&nbsp; Таким образом на самом токене, во-первых, надежно хранится секретный ключ, а во-вторых, здесь же обрабатывается алгоритм шифрования.</p><p>Дополнительно есть ключи со встроенной радиочастотной меткой. Благодаря этой метке токены могут использоваться вместо смарт-карты для доступа в помещение.</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Tue, 11 Mar 2008 09:25:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/299/#p299</guid>
		</item>
		<item>
			<title><![CDATA[Отличие rutoken от простой флешки]]></title>
			<link>https://forum.rutoken.ru/post/298/#p298</link>
			<description><![CDATA[<p>Изучив описание устройства я выяснил, что <strong>rutoken</strong> аппаратно поддерживает только симметричный ГОСТ.</p><p>Получается, что по сути, он не отличается от простой флешки, за исключением наличия PIN-кода и комплектного ПО, которое предоставляет собственный провайдер и специфичные утилиты.</p><p>Правильно ли я все понял?</p>]]></description>
			<author><![CDATA[null@example.com (Gelik)]]></author>
			<pubDate>Sat, 08 Mar 2008 23:45:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/298/#p298</guid>
		</item>
	</channel>
</rss>
