Перейти к содержимому

6.5. Безопасность

Aladdin CryptoFlashАдминистрированиеAladdin CryptoFlash
ПричинаДействие
Превышение числа неудачных попыток ввода пароля пользователя в одной сессии (по умолчанию: 3, настраивается 1–10)Блокировка пароля пользователя в текущей сессии
Превышение общего числа неудачных попыток ввода пароля пользователя (по умолчанию: 100, настраивается 1–100)Блокировка пароля пользователя
Превышение числа неудачных попыток ввода пароля администратора (1000)Блокировка пароля администратора
Переполнение журнала событийБлокировка пароля пользователя
Несоответствие целостностиБлокировка доступа

При блокировке устройства операции смены пароля пользователя и подключения ЗСР запрещены — программа отображает сообщение “Носитель заблокирован”. Для разблокировки передайте устройство администратору.

Разблокировка выполняется администратором со сменой пароля пользователя. Полная процедура — см. Разблокировка устройства. Для массовой разблокировки — см. Разблокировка.

Сброс к заводским настройкам

  1. Войдите как администратор.
  2. Выберите “Сброс к заводским настройкам”.
  3. Введите пароль сброса (по умолчанию: 1234567890).
  4. Подтвердите действие.
  5. Дождитесь завершения
  6. Выполните повторную инициализацию.
УгрозаЗащита
Извлечение карты microSDДанные зашифрованы — прочитать невозможно
Подмена microSDПодмена распознаётся при попытке подключения ЗСР → подключение ЗСР становится невозможным
Подмена устройстваКонтроль целостности при каждом подключении
УгрозаЗащита
Перебор пароля пользователяБлокировка после исчерпания лимита неудачных попыток: сессионного (по умолчанию: 3) и общего (по умолчанию: 100)
Перебор пароля администратораБлокировка после 1000 неудачных попыток
Перебор пароля (дополнительно)Прогрессивные задержки ввода: после 3 неудач — 10 сек, после 10 — 30 сек между попытками
Подмена программных компонентовКонтроль целостности программных компонентов
Утечка ключейКлючи шифрования и мастер-ключи неизвлекаемы (хранятся в энергонезависимой памяти микроконтроллера)

Для обеспечения безопасности рекомендуется:

  • Ежемесячно проверять журнал событий.
  • Выполнять регламентный контроль целостности.
  • Проверять антивирусом рабочее место.