Перейти к содержимому

6.1. Инициализация

Aladdin CryptoFlashАдминистрированиеAladdin CryptoFlash

Запустите cryptoflash.exe (Windows) или cryptoflash (Linux) с устройства. При запуске программа автоматически выполнит контроль целостности программы управления, СПО и ПДСЧ.

Вход в режим администрирования

В основном окне нажмите кнопку входа в рабочую зону администратора (значок шестерёнки). Откроется диалог “Вход в режим администрирования”. При первичной аутентификации введите пароль по умолчанию: 1234567890 в поле “Пароль администратора”. Подтвердите вход кнопкой “Войти”.

Окно администрирования

После первичной аутентификации необходимо сменить пароль администратора.

  1. В рабочей зоне администратора выберите “Смена пароля администратора”.
  2. Введите новый пароль и повторите его.
  3. Нажмите “Сменить”.
  4. Для применения нового пароля завершите работу программы и войдите снова с новым паролем.

Окно администратора после смены пароля

Для работы с пользовательскими устройствами в массовом режиме на устройстве администратора должен быть инициализирован ПДСЧ.

  1. В рабочей зоне администратора выберите “Инициализация ПДСЧ”.
  2. Отобразится окно с демонстрируемыми символами — набирайте их на клавиатуре.
  3. Дождитесь сообщения об успешной инициализации ПДСЧ.

Инициализация (персонализация) устройства

Заголовок раздела «Инициализация (персонализация) устройства»

После завершения инициализации ПДСЧ необходимо инициализировать (персонализировать) устройство — ввести данные пользователя и параметры работы.

Инициализация носителя

В рабочей зоне администратора нажмите кнопку “Инициализация носителя”. Откроется диалог с 6 вкладками. Переход между вкладками — кнопками “Далее” и “Назад”.

ПолеОбязательноеМакс. длина
ФИО пользователяДа32 символа
ПодразделениеНет32 символа
ДолжностьНет32 символа
Дополнительные сведенияНет32 символа
Учётный номер СКЗИДа16 символов
  • Требовать ли от пользователя обязательную смену пароля по умолчанию.
  • Количество предыдущих значений пароля, с которыми не совпадает новый (от 0 до 10, по умолчанию: 10).
ПараметрПо умолчаниюДиапазон
Минимальная длина пароля88–31
Наличие строчных/прописных букв, цифр, спецсимволовДа/Нет
Макс. неудачных попыток в одной сессии31–10
Общее число неудачных попыток1001–100
Срок действия пароля (дней)3651–511
ПараметрПо умолчаниюВарианты
Порог уведомления о заполнении80%80%, 85%, 90%, 95%
Поведение при переполненииЦиклическая перезаписьЦиклическая перезапись / Блокировка
  • Циклическая перезапись — новые события перезаписывают старые, начиная с самого старого
  • Блокировка — при заполнении журнала аутентификация пользователя невозможна; требуется экспорт и очистка журнала администратором
РежимОписание
MSCD (по умолчанию)Mass Storage Class Device — комбинированный режим (включает CCID)
CCID onlyChip Card Interface Device — носитель доступен только при активной службе смарт-карт на СВТ

Задайте пароль пользователя для подключения ЗСР, соответствующий политике паролей (вкладка 3), и подтвердите его.

При необходимости включите задержки ввода пароля после его неправильного ввода — установите соответствующий чекбокс в положение включения и укажите параметры. Задержки увеличиваются с ростом числа неудачных попыток и служат для защиты от подбора пароля:

Число неудачных попыток подрядЗадержка перед следующей попыткой
310 секунд
1030 секунд

Установка пароля пользователя

  1. Нажмите кнопку “Инициализировать”.
  2. Дождитесь завершения процедуры.
  3. Программа предложит сохранить параметры в шаблон инициализации — сохраните, если планируете массовую настройку (см. Массовое администрирование).
  4. Завершите работу программы управления.

После завершения инициализации необходимо отформатировать защищённый скрытый раздел средствами ОС.

  1. Нажмите <Win+R>, введите diskmgmt.msc
  2. Выберите “Инициализировать диск”.
  3. Выполните команду “Форматировать диск”.

Выполните команды от имени администратора (sudo -i):

Окно терминала
fdisk -l # определите диск по размеру ЗСР
mkfs.ext2 /dev/sdX # отформатируйте (замените sdX на ваш диск)

Также возможно форматирование через графический интерфейс: “Диски и устройства” → “Форматировать”.

Мастер-ключ на изделии CryptoFlash администратора используется для работы с несколькими устройствами CryptoFlash пользователей — он применяется при их инициализации и разблокировке. Процедура не входит в обязательную последовательность инициализации и требуется только при подготовке устройства администратора для массового режима. Выполняется после персонализации устройства администратора.

  1. В рабочей зоне администратора выберите пункт меню “Мастер-ключи”.
  2. Нажмите кнопку “Сгенерировать мастер-ключ” и дождитесь окончания операции. Если генерация мастер-ключа не требуется — нажмите “Выйти”.
  3. После успешной генерации отобразится сообщение “Успех” и окно “Мастер-ключи носителя администратора”, где отражены: ”№” (номер мастер-ключа) и “Дата генерации” (дата и время).

Подробнее о работе с мастер-ключами в массовом режиме — см. Массовое администрирование.