Выпуск №07 от 04.2015

Решения Рутокен и продукты Сигнал-КОМ

Специалистами компаний «Актив» и ЗАО «Сигнал-КОМ» были успешно протестированы электронные идентификаторы и смарт-карты Рутокен ЭЦП, Рутокен ЭЦП Flash, Рутокен ЭЦП Bluetooth, Рутокен ЭЦП SC на корректность совместного функционирования с программным обеспечением ЗАО «Сигнал-КОМ», разработанным с использованием сертифицированного ФСБ России СКЗИ «Крипто-КОМ 3.3», включая:

  • криптопровайдеры и криптобиблиотеки Signal-COM CSP, Signal-COM JCP, Signal-COM Java CMS, Message-PRO;
  • компоненты сертифицированного ФСБ России ПАК УЦ «Notary-PRO» — средства генерации ключей и запросов на сертификаты х.509 Admin-PKI, Notary-PRO Web Pages и АРМ разбора конфликтных ситуаций Arbiter-PKI;
  • средства организации защищенного электронного документооборота File-PRO, Inter-PRO, eSign-PRO.

Электронные идентификаторы Рутокен ЭЦП являются рекомендуемыми интеллектуальными ключевыми носителями с неэкспортируемым ключом для программного обеспечения компании ЗАО «Сигнал-КОМ». Сертификат совместимости размещен на нашем сайте.

Программный код мобильных приложений в открытом доступе

Для упрощения разработки под мобильные платформы с поддержкой наших устройств можно воспользоваться исходным кодом приложений, которые теперь доступны на нашей странице в GitHub. Они демонстрируют типичное применение электронного идентификатора Рутокен ЭЦП Bluetooth на практике (в качестве средства аутентификации и электронной подписи в системе дистанционного банковского обслуживания), а также содержат классы, значительно упрощающие работу со сложным устройством, совмещающем в себе логику поведения как типичного Bluetooth-аксессуара, так и смарт-карты со считывателем.

Приложения включают в себя поддержку защищенного по ГОСТ беспроводного канала и множество различных полезных мелочей, таких как, например, получение информации о заряде аккумулятора Bluetooth-токена.

  • rutoken-demobank-android — демонстрационное приложение на Java (Dalwik) для платформы Android
  • rutoken-demobank-ios — демонстрационное приложение на Objective-C для iPad (iOS версии 6.1.3 и новее).

Для сборки приложений вам понадобятся библиотеки (зависимости) из нашего SDK. Приложения могут быть запущены только на физических устройствах (не на эмуляторах).

Также на GitHub доступны:

  • rutokenweb_php — криптографическая библиотека для web-сайтов, написанных на PHP, реализующяя аутентификацию по ГОСТ 34.10-2001 и представляющая собой серверный backend решения Рутокен Web.
  • rutokens-driver — исходный код драйвера (IFD Handler) USB-токена Рутокен S для операционных систем GNU/Linux и Apple OS X.
  • pam-p11-gost — модуль аутентификации PAM с поддержкой отечественной криптографии. Реализует локальную аутентификацию в системах Linux по ГОСТ сертификатам на Рутокене ЭЦП. Создан на основе модуля pam_p11, входящего в состав проекта OpenSC.

Любой разработчик может использовать в своих проектах вышеперечисленные программы и библиотеки в соответствии с лицензией, по которой распространяется исходный код.

Вебинар «iDecide и Рутокен. Новые возможности для управления»

Компании «Актив» и «Айдесайд» 16 апреля проведут совместный вебинар «iDecide и Рутокен. Новые возможности для управления», посвященный решениям управления бизнесом и организации полноценной работы топ-менеджеров компаний с мобильного устройства.

Решения iDecide предназначены для управления бизнесом из любой точки мира с мобильных устройств. Для обеспечения безопасности при работе с решение в качестве аппаратного идентификатора рекомендуется использование Рутокен ЭЦП Bluetooth. В рамках вебинара будет подробно рассказано о продуктах и их совместном использовании.

Roadmap внедрения PKI в корпоративных сетях

Напоминаем, что 16 апреля пройдет вебинар «Roadmap внедрения PKI в корпоративных сетях», посвященный внедрению и использованию двухфакторной аутентификации в корпоративных сетях. Обсудим вопросы планирования и реализации инфраструктуры, необходимой для применения смарт-карт и USB токенов для строгой двухфакторной аутентификации пользователей. Предложим решение, которое позволит снизить затраты на управление процессами, связанными с применением ключевых носителей и уменьшить загруженность ИТ-департаментов.