Токены, электронные ключи для доступа к важной информации, приобретают всю большую популярность в России. Токен сейчас – не только средство для аутентификации в операционной системе компьютера, но и удобное устройство для хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений. Токены надежнее стандартной пары “логин/пароль” за счет механизма двухфакторной идентификации: то есть пользователь не только должен иметь в наличии носитель информации (непосредственно сам токен), но и знать PIN-код.
Основных форм-факторов, в которых выпускаются токены, три: USB-токен, смарт-карта и брелок. Защита при помощи PIN-кода чаще всего встречается в USB-токенах, хотя последние модели USB-токенов выпускаются с возможностью установки RFID-метки и с жидкокристаллическим дисплеем для генерации одноразовых паролей.
Остановимся подробнее на принципах функционирования токенов с PIN-кодом.
Наиболее популярные модели токенов на современном электронном рынке России – Рутокен, eToken от компании “Аладдин”, и электронный ключ от компании “Актив”. Рассмотрим наиболее часто задаваемые вопросы касательно PIN-кодов для токена на примере токенов этих производителей.
1. Какой PIN-код используется по умолчанию?
В таблице ниже представлены информация о PIN-кодах по умолчанию для токенов Рутокен и eToken. Пароль по умолчанию отличается для разных уровней владельцев.
Владелец | Пользователь | Администратор |
Рутокен | 12345678 | 87654321 |
eToken |
1234567890 | По умолчанию пароль администратора не устанавливается. Может быть установлен через панель управления только для моделей eToken PRO, eToken NG- FLASH, eToken NG-OTP. |
JaCarta PKI |
11111111
При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код — 1234567890 |
00000000
При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код не установлен |
JaCarta-2 ГОСТ |
1234567890 |
PUK-код для разблокирования – 0987654321 |
JaCarta PKI/2ГОСТ |
Для PKI-функционала: 11111111
При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код — 1234567890 Для ГОСТ-функционала: PIN-код не задан |
Для PKI-функционала: 00000000
При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код не установлен Для ГОСТ-функционала: 1234567890 |
JaCarta PKI/ГОСТ/SE |
Для PKI-функционала: 11111111
Для ГОСТ-функционала: 0987654321 |
Для PKI-функционала: 00000000
Для ГОСТ-функционала: 1234567890 |
JaCarta PKI/BIO | 11111111 | 00000000 |
JaCarta PKI/Flash | 11111111 | 00000000 |
ESMART Token | 12345678 | 12345678 |
карта IDPrime | 0000 | 48 нулей |
JaCarta PRO/JaCarta LT | 1234567890 | 1234567890 |
2. Надо ли изменять PIN-код по умолчанию? Если да, то в какой момент работы с токеном?
PIN-код по умолчанию настоятельно рекомендуется изменить сразу после старта работы с токеном.
3. Что делать, если PIN-коды на токене неизвестны, а PIN-код по умолчанию уже сброшен?
Единственный выход — полностью очистить (отформатировать) токен.
4. Что делать, если PIN-код пользователя заблокирован?
Разблокировать PIN-код пользователя можно через панель управления токена. Для выполнения этой операции необходимо знать PIN-код администратора.
5. Что делать, если PIN-код администратора заблокирован?
Разблокировать PIN-код администратора невозможно. Единственный выход — полностью очистить (отформатировать) токен.
6. Какие меры безопасности предприняты производителями для снижения риска подбора пароля?
Основные пункты политики безопасности для PIN-кодов USB-токенов компаний “Аладдин” и “Актив” представлены в таблице ниже. Проанализировав данные таблицы можно сделать вывод, что eToken предположительно будет иметь более защищенный пин код. Рутокен, хоть и позволяет задавать пароль всего из одного символа, что небезопасно, по остальным параметрам не уступает продукту компании “Аладдин”.
Параметр |
eToken |
Рутокен |
Минимальная длина PIN-кода | 4 | 1 |
Состав PIN-кода |
Буквы, цифры, специальные символы | Цифры, буквы латинского алфавита |
Рекомендуемая длина PIN-кода |
Больше или равно 7 | До 16 |
Администрирование безопасности PIN-кода |
Есть | Есть |
Защита от атак с использованием методов полного перебора и подбора по словарю |
Есть | Есть |
Значение по умолчанию счетчика неправильного ввода |
15 | 15 |
Возможность менять значение счетчика неправильного ввода |
Есть | Есть |
Автоматическая блокировка при превышении количества попыток неправильного ввода |
Есть | Есть |
Обнуление счетчика при первой успешной попытке ввода PIN-кода |
Есть | Есть |
Важность сохранения PIN-кода в секрете известна всем тем, кто использует токены в личных целях, хранит на нем свою электронную подпись, доверяет электронному ключу информацию не только личного характера, но и детали своих бизнес-проектов. Токены компаний “Аладдин” и “Актив” обладают предустановленными защитными свойствами и вместе с определенной долей предосторожности, которая будет проявлена пользователем, снижают риск подбора пароля до минимума.
Программные продукты Рутокен и eToken представлены в интернет-магазине Cryptostore.ru в различных конфигурациях и форм-факторах. Предлагаемый ассортимент позволит вам выбрать именно ту модель токена, которая наиболее отвечает вашим требованиям, будь то токен в виде USB-брелока или электронный ключ, дополненный флэш-картой для хранения ваших данных.
Ваш город: г. Ростов-на-Дону
Администрирование и мониторинг сетиКриптопровайдеры, СКЗИ, ЭЦП
JaCarta Authentication Server (JAS) — автономный высокопроизводительный сервер аутентификации, поддерживающий работу как с аппаратными OTP- и U2F-токенами, так и с программными токенами для мобильных устройств, например, Google Authenticator. JAS — первый сервер аутентификации, включённый в Единый…
Где купить
Криптопровайдеры, СКЗИ, ЭЦП
JaCarta SecurLogon — программно-аппаратное решение для простого и быстрого перехода от обычных паролей к двухфакторной аутентификации с применением USB-токенов/смарт-карт JaCarta при входе в операционную систему Microsoft Windows и доступе к сетевым ресурсам. Для его работы не требуется разворачива…
Где купить
Администрирование и мониторинг сети
Secret Disk Server NG — это система защиты коммерческой информации на серверах компании от несанкционированного доступа, копирования, кражи или принудительного изъятия. Сертифицированная версия SDS NG не содержит криптографических функций и может быть использована для защиты информации в ИСПДн. ..
Где купить
ЭЦП Smart-картаАдминистрирование и мониторинг сети
Сеть партнеров 1Софт предлагает широкий ассортимент смарт-карт ридеров для использования со смарт-картами JaCarta и eToken, а также с любыми другими смарт-картами. Широкий выбор различных моделей с возможностью кастомизации смарт-карт ридеров позволяет подобрать устройства, в наибольшей степени о…
Где купить
1 2
Вид поставки: Электронная лицензия/Аппаратное (ключи, смарт-карты, кардридеры)/ПАК (программно-аппаратный комплекс)
Язык(-и): Русский
Операционная система(-ы): Android/Linux/Mac OS
«Аладдин Р. Д.» — ведущий российский разработчик средств для обеспечения безопасного доступа, юридической значимости электронных документов и защиты конфиденциальных данных.
Основные продукты компании: средства аутентификации и электронной подписи (USB-токены и смарт-карты JaCarta), решение для усиленной аутентификации JaCarta SecurLogon, системы защиты конфиденциальной информации и баз данных (Secret Disk и «Крипто БД»), система управления токенами JMS, сервер аутентификации JAS, решения для встраивания функций работы с USB-токенами и смарт-картами в Web-приложения и облачные сервисы (JC-WebClient и JC-Mobile), а также Trust Screen-устройство «Антифрод-терминал» и Смарт-карт ридеры.
Компания «Аладдин Р.Д.» входит в рейтинги крупнейших российских ИТ-компаний в сфере защиты информации и имеет все необходимые лицензии ФСТЭК России и ФСБ России.
Сайт компании: http://www.aladdin-rd.ru/
Введите ваш вопрос
Введите ваш e-mail
«Компьютерная бухгалтерия» оказывает полный перечень услуг по внедрению систем автоматизации на баз. ..
Где купить
Ваше имя
Введите ваш e-mail
Если в последнее время у вас были перебои в подаче электроэнергии, вирусы или другие проблемы с компьютером, вполне вероятно, что драйверы были повреждены. Просмотрите список выше, чтобы найти драйвер, соответствующий вашему оборудованию и операционной системе. Чтобы увидеть больше совпадений, используйте нашу систему пользовательского поиска драйверов, чтобы найти точный драйвер.
Технический совет: Если у вас возникли проблемы с выбором подходящего драйвера, попробуйте утилиту обновления драйверов для токена jc. Это программная утилита, которая автоматически найдет для вас подходящий драйвер.
DriverGuide поддерживает обширный архив Windows драйверы доступны для бесплатного скачивания. У нас работает команда со всего мира, которая ежедневно добавляет на наш сайт сотни новых водителей.
После загрузки нового драйвера его необходимо установить. Для установки драйвера в Windows потребуется использовать встроенную утилиту под названием «Диспетчер устройств». Это позволяет вам видеть все устройства, распознаваемые вашей системой, и связанные с ними драйверы.
В Windows 11 , Windows 10 и Windows 8.1 щелкните правой кнопкой мыши меню «Пуск» и выберите «Диспетчер устройств»
В Windows 8 проведите пальцем вверх снизу или щелкните правой кнопкой мыши в любом месте рабочего стола и выберите «Все приложения» -> проведите пальцем или прокрутите вправо и выберите «Панель управления» (в разделе «Система Windows») -> Оборудование и Звук -> Диспетчер устройств
В Windows 7 , нажмите Пуск -> Панель управления -> Оборудование и звук -> Диспетчер устройств
В Windows Vista нажмите Пуск -> Панель управления -> Система и ее обслуживание -> Диспетчер устройств
В Windows XP нажмите «Пуск» -> «Панель управления» -> «Производительность и обслуживание» -> «Система» -> вкладка «Оборудование» -> кнопка «Диспетчер устройств»
Найдите устройство и модель, с которой возникла проблема, и дважды щелкните ее, чтобы открыть диалоговое окно «Свойства».
Выберите вкладку Драйвер.
Нажмите кнопку «Обновить драйвер» и следуйте инструкциям.
В большинстве случаев вам потребуется перезагрузить компьютер, чтобы обновление драйвера вступило в силу.
Посетите нашу страницу поддержки драйверов, чтобы просмотреть полезные пошаговые видеоролики
Многие драйверы устройств не обновляются через службу Microsoft Windows Update. Если у вас возникли проблемы с поиском нужного драйвера, прекратите поиск и устраните проблемы с драйверами быстрее с помощью утилиты автоматического обновления драйверов. Автоматические обновления могут сэкономить вам часы времени.
Утилита обновления драйверов автоматически находит, загружает и устанавливает нужный драйвер для вашего оборудования и операционной системы. Он обновит все ваши драйверы всего за несколько кликов и даже создаст резервную копию ваших драйверов перед внесением каких-либо изменений.
После загрузки и запуска утилита просканирует устаревшие или отсутствующие драйверы:
По завершении сканирования утилита обновления драйверов отобразит страницу результатов, показывающую, какие драйверы отсутствуют или устарели:
Затем обновите отдельные драйверы или все необходимые драйверы одним щелчком мыши.
Многие проблемы с компьютером вызваны отсутствием или устаревшими драйверами устройств, особенно в Windows 11. Если ваш настольный компьютер или ноутбук работает медленно, постоянно дает сбой или зависает, есть большая вероятность, что обновление драйверов не поможет. решить проблему.
Обеспечивает максимальную производительность вашего оборудования.
Исправляет ошибки, чтобы в вашей системе было меньше сбоев.
Открывает доступ к новым функциям и параметрам конфигурации ваших устройств, особенно с видеокартами и игровыми устройствами.
Используйте эти инструкции, чтобы установить клиентское программное обеспечение на свой компьютер после того, как вы получили свой аппаратный токен от DigiCert.
Независимо от того, предоставляете ли вы свой собственный аппаратный токен или DigiCert отправил вам защищенный токен с предустановленным сертификатом подписи кода EV, вам необходимо установить драйверы для вашего компьютера для взаимодействия с устройством.
У вас нет SafeNetAuthenticationClient-x64.msi ? Потеряли возможность загрузить драйверы SafeNet из своей учетной записи? Нужна помощь в загрузке программного обеспечения? Обратитесь в службу поддержки ([email protected]).
Вы предоставляете свой собственный токен? Во-первых, вам необходимо обратиться в компанию, у которой вы приобрели токен для водителей. Затем вам нужно установить сертификат на свой токен. См. Установка сертификата подписи кода DigiCert EV на защищенный токен.
Как установить клиентское программное обеспечение SafeNetВойдите в свою учетную запись DigiCert и выполните следующие задачи:
Активируйте устройство, которое мы вам отправили.
(CertCentral) Активируйте устройство, которое мы вам отправили.
Получите предварительно назначенный пароль.
(CertCentral) Получите предварительно назначенный пароль.
Загрузите драйверы SafeNet для Windows.
(CertCentral) Загрузите драйверы SafeNet для Windows.
Примечание. Перед запуском клиента аутентификации SafeNet убедитесь, что ваш токен отключен (другими словами, не подключен к USB-порту компьютера).
Запустите загруженную программу клиента аутентификации SafeNet.
В Настройка клиента аутентификации SafeNet на Добро пожаловать в мастер установки клиента аутентификации SafeNet нажмите Далее , чтобы начать процесс установки программного обеспечения.
На странице Язык интерфейса в раскрывающемся списке выберите язык интерфейса и нажмите Далее .
На странице Лицензионное соглашение прочитайте лицензионное соглашение, выберите Я принимаю лицензионное соглашение и нажимаю Далее .
На странице «Папка назначения» выберите, куда вы хотите установить клиент аутентификации SafeNet, а затем нажмите «Далее ».
На странице Тип установки выберите Обычная 9.0120 для типа установки, а затем нажмите Далее .
Об авторе