УДК 004.056.523      

Аутентификация с использованием ключа eToken

Кондаков Айсен Александрович – студент Колледжа инфраструктурных технологий Северо-Восточного федерального университета им. М.К. Аммосова

Аннотация: В статье рассматривается теоретические основы использования ключа eToken так же их определение и назначение, были затронуты принципы работы с eToken-ом. В ней описаны рассмотрел его основные преимущества и недостатки, а также меры безопасности, связанные с использованием данного устройства. Кроме того, статья затрагивает о процессе аутентификации, включая процесс установки драйвера PKI, инициализация с помощью ключа eToken PKI client и установка сертификатов через Крипто Про. В условиях, где в мире ведётся повсеместное цифровизация всего и вся то внедрение надежных методов защиты, таких как eToken, становится ключевой задачей тем более в больших кампаниях.

Ключевые слова: eToken – электронный токен, ЭЦП – электронная цифровая подпись, USB – универсальная последовательная шина, PKI – инфраструктура открытых ключей.

eToken – это аппаратное средство аутентификации, использующиеся для личной защиты информационной базы и цифровой аутентификации пользователя в различных информационных системах. Он поддерживает работоспособность с электронными цифровыми подписями и цифровыми сертификатами, обеспечивая высокую безопасность. eToken имеет разную форму бывает и USB-ключи так же смарт-карты, комбинированные устройства умеющие подключатся через USB и так же дистанционно и генераторы одноразовых паролей они либо присылают пароль или на корпусе есть экран, где показывается одноразовый пароль, предоставляя решения для разных потребностей в области защиты информационных данных. Ключи eToken используются довольно широких областях таких как корпоративных сферах, административные здания и финансовые индустриях, для обеспечения надежной защиты информации от несанкционированного доступа.

Основное предназначение ключа eToken это обеспечение безопасности данных, а также хранение и защита ключевой информации, таких как сертификаты, личные ключи eToken, пароли и другие конфиденциальные данные. Ключи eToken обеспечивают электронную, физическую и логическую защиту и хранения этих данных, позволяет идентифицировать стороннее лицо предотвратить несанкционированный доступ к ключевой информации.

eToken применяется в самых различных сферах деятельности человека от коммерческих компаний до государственных структур как медицинские учреждение, так и в административных здания 

Для того что бы аутентификация с использованием ключа прошла успешно нужно для начала установить драйвер в моем случае это eToken PKI.

image001

Рисунок 1. Центр загрузок.

После того как вы скачали его нужно разархивировать, а дальше просто нужно нажимать «Далее» и соглашается с лицензионным соглашения после этого выбираем место установки PKI. Когда выполняется операция запрещено вынимать USB ключ eToken это может привести к потери данных.

После установки запускаем его, далее нажимам клавишу Инициализировать eToken на панели инструментов или щелкните правой кнопкой мыши на имени устройства eToken и перед вами появится меню. Откроется окно (Параметры инициализация eToken) как на рисунке 2.

image002

Рисунок 2. Параметры инициализация eToken.

Введите имя ключа eToken в поле Имя eToken дальше поставте гплочку на пароль пользователя для того что бы инициализировать eToken. Иначе eToken будет инициализирован неправильно и вы не сможете воспользоватся им.

В поле Максимальное число ошибок при входе введите любое значение в пределах между 1 и 15. Это поле показывает, сколько раз подряд можно вводить неверный пароль пользователя. При достижении указанного значения счетчика eToken блокируется.

Для начала процесса инициализации нажмите кнопку Запуск. На экране появится окно с повторным запросом на запуск инициализации.

image003

Рисунок 3. Начало инициализации.

Нажмите “OK”. На экране появится шкала, показывающая степень выполнения процесса.

image004

Рисунок 4. Инициализация.

По завершению инициализации на экране появится окно с подтверждением. Закройте окно нажатиете кнопку OK. На этом инициализация eToken завершена.

Дальше перейдем к установке сертификатов для это нужно установить Крипто Про. После того как вы установили Крипто Про надо запустите его.

Перейдите на вкладку (Сервис) и нажмите кнопку (Установить личный сертификат).

image005

Рисунок 5. Вкладка (Сервис).

Как только вы установили сертификат в следующем окне нужно обязательно указать путь к личному сертификату. Для этого нужно нажмать «Обзор», откройте папку где расположен ваш сертификат и выберите его. Мой сертификат называется  (00000000_Название фирмы.cer) вашем случае он можен называтся по другому. После того, как вы выбрали файл сертификата нажимайте (Открыть).

image006

Рисунок 6. Выбор подходящего сертификата.

После того как ваш сертификат отобразится, нужно нажать «Далее».

image007

Рисунок 7. Сертификат для установки.

Выберите "Далее", чтобы продолжить установку.

image008

Рисунок 8. Указать контейнер закрытого ключа.

Из ключевых контейнеров выберите подходящий и нажмите "ОК".

image009 

Рисунок 9. Выбор ключевого контейнера.

После того, как увидите свой ключевой контейнер кликните по нему и нажмите  «Далее». В окне "Выбор хранилища сертификатов" кликните по кнопке «Обзор».

image010

Рисунок 10.  Указать имя хранилища сертификатов.

После вышего выбора хранилищи нужно нажать на клавишу (Далеее).

 

image011Рисунок 11. Хранилище сертификтатов.

Нажмите кнопку «Далее» затем нажмите на «Готово».

image012

Рисунок 12. Завершение работы мастера установки личного сертификата.

Что бы проверить правда ли сертификаты установленны нужно зайти eToken PKI перейти в подробный вид и под вашим eToken будут видны сертификаты.

image013

Рисунок 13. Сертификаты eToken PKI client.

И после проделанной работы ключ eToken готов к экспотации.

Список литературы

  1. Суворова, Г. М. Информационная безопасность. - 2-е изд изд. - Москва: Юрайт, 2024. - 277 с.
  2. Васильева, И. Н. Криптографические методы защиты информации. - 1-е изд изд. - Москва: Юрайт, 2024. - 349 с.
  3. Зенков, А. В. Информационная безопасность и защита информации: учебное пособие для вузов. - 2-е изд изд. - Москва: Юрайт, 2024. - 107 с.
  4. Станислав М. Информационная безопасность и защита информации. - 1-е изд изд. - Москва: Ростелеком, 2022. - 568 с.
  5. eToken // ru.wikipedia.org URL: https://ru.wikipedia.org/wiki/EToken#Классификация (дата обращения: 24.02.2024).
  6. Герасимов Андрей Сергеевич Основные проблемы информационной сетевой безопасности и варианты борьбы с ними // АПНИ. - 2022. - №40.

Интересная статья? Поделись ей с другими: