Перейти к содержимому
Аладдин Р.Д.
Библиотека

Электронная подпись для Apple iOS

БиблиотекаБиблиотека

Ноябрь, 2012

Чем активнее сотрудники берут в работу iPhone и iPad, тем острее встаёт вопрос: как сделать бизнес-процессы на этих устройствах юридически легитимными. Разработчиков на этом пути ждёт целый набор препятствий. Платформа iOS закрыта — “системный” SDK, дающий доступ к аппаратуре, файловой системе, SIM-карте и коммуникационным портам, Apple открывает лишь избранным партнёрам. USB-разъёма, к которому привыкло подключаться большинство электронных ключей, нет; переходники Apple Dock to USB полноценно работать с ключом не позволяют. Сюда же добавляются монолитность и изолированность приложений iOS, жёсткая политика App Store в отношении криптографического ПО и российские экспортные ограничения на криптографию.

Криптографическая защита мобильных устройств

Заголовок раздела «Криптографическая защита мобильных устройств»

Обходное решение, которое предлагает Аладдин, строится на смарт-карте и совместимом считывателе: кардридер подключается к iPad/iPhone через разъём Apple Dock, а через microUSB-порт — к обычному компьютеру (Windows/Mac/Linux), где работает как стандартное CCID-устройство без установки драйверов.

Под картридер компания предлагает три семейства смарт-карт. PKI-карты для корпоративных пользователей закрывают вход в домен, работу с УЦ и хранение ключевых контейнеров, опционально — аппаратную электронную подпись; карты сертифицированы ФСБ России по классу КС2. ID-карты выполняют роль электронного удостоверения сотрудника: бейдж для визуальной идентификации, интеграция со СКУД, “социальные” функции вроде льготного проезда, плюс строгая двухфакторная аутентификация и формирование ЭП. Наконец, комбинированные международные платёжные карты — MasterCard и Visa на одном чипе с аппаратной российской криптографией, сертифицированной ФСБ: аутентификация, цифровая подпись, юридически значимый документооборот, облачные и портальные сервисы.

Таким образом решается и головная боль BYOD-политик — использование личных гаджетов в корпоративных целях без потери защищённости.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Information Security, № 5, 2012

Эксперт: Алексей Александров, Аладдин