Токен. Виды и предназначения



10. 03. 2018

EToken_6_models

Токен – это небольшое устройство внешне напоминающая обычную флешку, но внутри
вместо некой области для хранения файлов находится чип или микропроцессор. Он состоит из нескольких составляющих:

- первое — это небольшая операционная система. Да-да токен или смарт-карта – это по сути маленький компьютер;
- кроме этого в чипе есть абду-интерфейс для связи с внешними операционными системами и устройствами;
- защищенная память. Это специальная область в памяти токена, где хранится ключевая информация и доступ, который возможен только при вводе пин-кода фиксированным количеством попыток, точно также как и на кредитных картах;
- в чипе может содержаться собственное криптоядро. В таком случае токен или смарт карта могут самостоятельно выполнять криптографические операции электронной подписи и шифрования.

Наиболее распространены два вида токенов – рутокен и евротокен. Если вкратце, то евротокен более универсальный, тогда как рутокен более гибкий и можно подобрать устройство “под себя”. Прочитать Рутокен отзывы вы можете на сайте hidden-file.livejournal.com/8588.html.

Токены, как устройство для хранения ключевой информации, электронной подписи и аутентификации встречаются в разных исполнений. Или как это называют производители устройств форм-факторов. Самым распространенным форм-фактором является юсби-токен или классическая смарт-карта. Но нередко можно увидеть и не микрототокены для ноутбуков и Micro SD Talking для смартфонов и планшетов. И, конечно же, токены отличается по назначению. Рассмотрим три основных.

Первое – это аутентификации и идентификации владельца, когда небезопасный вход по логину и паролю на корпоративные и государственные информационные ресурсы заменяется необходимостью подключения токена с записанной в нем информацией о владельце.

Второе направление – это криптография, электронная подпись или шифрование. Токены  идеально подходит как безопасные носители для ключей электронной подписи и цифровых сертификатов. Также существуют модели тайпинов и смарт-карт с аппаратной криптографией.

Третье направление – это разграничение и контроль доступа. Для этих целей используются смарт-карт с orchid-метками. Они могут быть контактными или бесконтактными. Суть в том что токен или смарт-карта становится аналогом пропуск чтобы пройти скажем в рабочее помещение

Ну и конечно же в одном устройстве могут сочетаться все перечисленные варианты использования. Получается такая комбинированная и универсальная карта сотрудника или незаменимый usb-брелок защищенной персональной информации.