- Jacarta
- Аппаратная поддержка гост
- Аппаратный rsa
- Как они выглядят и кто их производит
- Какой объем памяти на устройстве защищён
- Поддержка flash-памяти
- Поддержка аппаратного шифрования
- Поддержка ос
- Программное обеспечение
- Прочие характеристики
- Рутокен, etoken и jacarta. в чем разница? – e-notary
- Сколько стоит токен
- Стоимость
- Какой токен лучше – вывод
Jacarta
В основе JaCarta лежит технология Java. Новейшие смарт-карты и токены применяются для аутентификации, надежного хранения ключей, личных подписей – цифровой и электронной, а также для полноценной работы с системой ЕГАИС.
В основе JaCarta чип смарт-карты, на который сначала записывается Java апплет, а затем полученный ключ надежно защищают от записи. В дальнейшем он выполняет заложенные в него Java апплетом функции. Описанная технология применялась при создании предыдущего поколения моделей eToken.
JaCarta, в зависимости от применяемого вида апплета, можно разделить на два семейства – PKI и ГОСТ. В основе каждого вида лежит свой принцип защиты данных.
PKI работает, основываясь на методах зарубежной криптографии. Он позволяет сохранять сертификаты электронной подписи, защищать данные с помощью токенов и смарт-карт, что позволяет усилить процесс авторизации в операционной системе.
Ключи с ГОСТ апплет соответствуют 63-ФЗ и позволяют хранить усиленную квалифицированную подпись на токене.
Существуют ключи с двумя апплетами. Их предпочитают пользователи, которым в одном устройстве необходимо совмещение функционала двух видов криптографии.
К основным функциям JaCarta относят:
- Безопасное хранение данных о ключах.
- Аутентификацию в системе.
- Электронную подпись.
ФЗ-63 «Об электронной подписи», принятый 6 апреля 2022 г., в зависимости от особенностей применения и выполняемых задач, выделяет следующие типы электронной подписи:
Простая, являющаяся наименее защищенной. К ней не предъявляются серьезные требования в плане безопасности. Используется для подтверждения транзакций, к примеру, при вводе PIN-кода.
Усиленная неквалифицированная, особенность которой – применение надежных алгоритмов криптографии. Она позволяет узнать, кто подписал документ, обнаружить, какие изменения были внесены в него. Применяется во внутренних системах – электронной почте, системах документооборота, на корпоративных сайтах.
Усиленная квалифицированная. Самая сложная подпись, которая создается с помощью сертифицированных средств. Только она может заменяет личную подпись в ныне существующих информационных системах, не требуя при этом выполнения дополнительных условий.
Для работы с ЕГАИС используется JaCarta SE, JaCarta PKI/ГОСТ/SE – PKI-токен. Она позволяет создать подпись третьего типа, обеспечить строгую двухфакторную проверку во время доступа к защищенным информационным ресурсам. Устройство позволяет организовать высокий уровень защиты хранимых ключей и их контейнеров.
Ключ надежно защищает вашу информацию от злоумышленников, исключает возможность подделки продукции, бренда злоумышленниками.
JaCarta позволяет защитить систему ЕГАИС и является основным элементом защиты специализированных информационных систем. Именно JaCarta позволяет сделать систему неуязвимой и надежной для работы.
Аппаратная поддержка гост
Все рассматриваемые модели токенов имеют поддержку ГОСТ: в Rutoken и JaCarta она аппаратная, в eToken – программная, на уровне драйверов.
Аппаратный rsa
Тут все просто – в eToken 5110 и Rutoken есть криптографический сопроцессор, позволяющий аппаратно реализовать ассиметричный алгоритм шифрования RSA.
Как они выглядят и кто их производит
Отечественная фирма «Актив» выпускает ключи Рутокен. Етокен и Джакарта – детище компании «Алладин». Етокен окрашивают при производстве в синий цвет, Джакарта – в черный, а Рутокен – в красный. Рядовому покупателю такая цветовая дифференциация легко помогает различать устройства.
Какой объем памяти на устройстве защищён
Как правило, объем памяти для устройств Етокен не отличается на разных девайсах: это обычно 72 килобайта, причем пользователь может распоряжается только 47 килобайтами. У Рутокена размер ПЗУ бывает от 32 до 128 килобайт. Стоит заметить, что токену нужен некий объем памяти для работы с контейнерами, которые хранятся на нем.
Поддержка flash-памяти
Некоторые модели токенов поставляются с дополнительной встроенной Flash-памятью, для автозагрузки программо при инсталляции устройства, для загрузки ОС, да и даже как простую флэшку для хранения файлов и программ. Наряду с этим, флэшка может быть поделена на разделы, которые можно защитить пин-кодом.
Учитывайте, что при приобретении токенов с Flash-памятью и RFID-меткой, только модели от Рутокен сразу доступны к заказу, Етокен и Джакарта с такими же опциями оформляются только под заказ и индивидуально согласовываются.
Поддержка аппаратного шифрования
Если есть надобность хранить сертификаты на токене с поддержкой аппаратного шифрования, чтобы ключи всегда оставались на девайсе, то эту возможность дают оба производителя. Они выпускают специализированные устройства: Рутокен ЭЦП, Етокен ГОСТ и Джакарта ГОСТ. Подробнее об устройствах с поддержкой аппаратной криптографии вы можете в специализированной литературе.
Поддержка ос
Большинство моделей Рутокенов и eToken совместимы с операционными системами Windows версии 2000 и выше, вне зависимости от разрядности системы, а также поддерживают работу с Mac OS X и GNU/Linux.
JaCarta поддерживает работу с Windows XP SP3/Vista SP2/7 SP1/8. Работает устройство и с вычислительными машинами под управлением Mac OS X, GNU и Linux.
Существующая между Рутокен, Token и JaCarta разница не принципиальна, а само оборудование имеет высокий уровень качества.
Программное обеспечение
«Аладдин Р.Д.» разработала специальный, единый для своих моделей PKI клиент, который включает основные модули и утилиты, программы, позволяющие работать с ключами.
Рутокен предлагает качать плагины и драйвера отдельно. Но некоторые модели, такие как Рутокен Lite, работают без драйверов.
Прочие характеристики
Устройства поддерживают Windows, Mac OS X и GNU/Linux. Все остальные различия приведены в этой таблице:
eToken 5110 | Рутокен S | JaCarta Pro | |
Производитель | SafeNet (Aladdin), Gemalto c 2022 года | Компания «Актив» | Aladdin R. D. |
Объем защищенной памяти | 72 Кб (из них пользователю доступно 47 Кб) | 32, 64, 128 Кб | 32, 64, 128 Кб |
Количество контейнеров КриптоПро CSP | до 10 | от 7 до 31 | до 10 |
Сертификация | НДВ4 | НДВ3, НДВ4, ФСБ | НДВ4 |
Радио-метки (RFID) | возможно встраивание | возможно встраивание | возможно встраивание |
Компоновка устройства | USB-ключ, смарт-карта | USB-ключ, micro-токен | USB-ключ, micro-токен |
Кастомизация | выбранный цвет устройства, печать изображения | выбранный цвет устройства, гравировка, печать изображения, брендирование | выбранный цвет устройства |
Рутокен, etoken и jacarta. в чем разница? – e-notary
Основные бренды токенов – Рутокен, eToken и JaCarta. Каждый пользователь, выбирающий носитель для электронной подписи, сталкивается с необходимостью определиться – какая из существующих моделей будет для него оптимальной. Чтобы понять это для конкретного случая, необходимо знать различия предлагаемых видов по ряду характеристик:
Внешний вид и изготовитель
Отличить токены можно по цвету. Обычно корпус eToken – синий, «Рутокена» — красный, JaCarta – черный. Производят эти устройства две разные компании: «Рутокен» изготавливает компания «Актив», JaCarta и eToken – «Алладин Р.Д.» (с 2022 года токены под брендом eToken изготавливает компания Gemalto).
Маркировка аппарата
Большинство носителей имеют свою маркировку. На «Рутокенах» обычно должна быть надпись «Рутокен» или «Рутокен ЭЦП», на JaCarta eToken/JaCarta или eToken/JaCarta ГОСТ.
Память устройства
Классический объем памяти eToken и JaCarta – 72 Кб, из которых пользователю доступны 47 Кб (остальная память тратится на поддержание функциональности устройства). «Рутокены» продаются в трех вариациях: 32, 64 и 128 Кб.
На «ДжаКарте» и eToken можно разместить пять электронных подписей, на «Рутокене» — от трех до двадцати пяти.
Цена
«Рутокены» стоят несколько дешевле JaCarta и eToken. Стоимость последних двух устройств примерно равна.
Функционал
Некоторые токены обладают расширенным функционалом. Это может быть дополнительная флеш-память, которую можно использовать для автоматического запуска приложений сразу после подсоединения токена к компьютеру, для защищенной загрузки операционной системы. Память токена можно разделить на сегменты, каждому из которых присваивается индивидуальный пароль.
Разновидности токенов с дополнительным объемом памяти и защитной маркировкой RFID серийным образом выпускает компания «Актив». Эти гаджеты доступны для широкого круга потребителей. Продвинутые версии eToken и Jacarta выпускаются по индивидуальному заказу клиента.
ПО для токенов
Необходимое ПО для работы токенов на вашем рабочем месте необходимо скачать на сайтах производителя в разделах загрузка или поддержка.
ПО для носителей семейства Рутокен можно скачать на сайте компания «Актив» — rutoken.ru
ПО для носителей семейства JaCarta можно скачать на сайте компания «Алладин Р.Д.» — aladdin-rd.ru
Работа с операционными системами
Выбирая токен, необходимо обращать внимание на совместимость устройства с операционной системой. Так, большинство носителей работают с 2008, 2022, Windows 7, 8.1, 10.
Вывод
Все три присутствующих на рынке бренда токенов – отличные устройства, которые, за счет применения технологии электронной подписи и двухуровневой авторизации, обеспечат безопасность компьютерных систем и систем контроля. Токены можно использовать для защиты своего компьютера от нелегального проникновения, они позволяют свести к минимуму риск утечки конфиденциальной информации. Как показывает практика, каждый пользователь при необходимости выбора просто учитывает личные нюансы и предпочтения.
Сколько стоит токен
Самые дешевые токены – это Рутокены. «Актив» ведет либеральную ценовую политику, ввиду этого цены на их токены порядка 300 рублей дешевле устройства конкурентов. Джакарта и Етокен стоят примерно одинаково. Сравнить цены можно на специализированных сайтах компаний, занимающихся продажей токенов.
Стоимость
Компания «Актив» известна доступными ценами, что делает Рутокены более выгодными. Стоимость прибора на 300 – 400 рублей ниже, нежели у «Аладдин Р.Д.»
Цена на устройства JaCarta и eToken не слишком отличается между собой.
Какой токен лучше – вывод
Разобравшись в характеристиках всех токенов, делаем вывод, что различия между eToken, JaCarta и Рутокеном незначительны, и все эти устройства равнозначно качественно будут служить своему владельцу.
В настоящее время токены также используются и для подключения к ЕГАИС, устройства, сертифицированные ФСБ и соответствующие стандарту ГОСТ, это Рутокен ЭЦП, Етокен ГОСТ и ключ Джакарта ЕГАИС.