Электронная подпись для Apple iOS
Ноябрь, 2012
Чем активнее сотрудники берут в работу iPhone и iPad, тем острее встаёт вопрос: как сделать бизнес-процессы на этих устройствах юридически легитимными. Разработчиков на этом пути ждёт целый набор препятствий. Платформа iOS закрыта — “системный” SDK, дающий доступ к аппаратуре, файловой системе, SIM-карте и коммуникационным портам, Apple открывает лишь избранным партнёрам. USB-разъёма, к которому привыкло подключаться большинство электронных ключей, нет; переходники Apple Dock to USB полноценно работать с ключом не позволяют. Сюда же добавляются монолитность и изолированность приложений iOS, жёсткая политика App Store в отношении криптографического ПО и российские экспортные ограничения на криптографию.
Криптографическая защита мобильных устройств
Заголовок раздела «Криптографическая защита мобильных устройств»Обходное решение, которое предлагает Аладдин, строится на смарт-карте и совместимом считывателе: кардридер подключается к iPad/iPhone через разъём Apple Dock, а через microUSB-порт — к обычному компьютеру (Windows/Mac/Linux), где работает как стандартное CCID-устройство без установки драйверов.
Под картридер компания предлагает три семейства смарт-карт. PKI-карты для корпоративных пользователей закрывают вход в домен, работу с УЦ и хранение ключевых контейнеров, опционально — аппаратную электронную подпись; карты сертифицированы ФСБ России по классу КС2. ID-карты выполняют роль электронного удостоверения сотрудника: бейдж для визуальной идентификации, интеграция со СКУД, “социальные” функции вроде льготного проезда, плюс строгая двухфакторная аутентификация и формирование ЭП. Наконец, комбинированные международные платёжные карты — MasterCard и Visa на одном чипе с аппаратной российской криптографией, сертифицированной ФСБ: аутентификация, цифровая подпись, юридически значимый документооборот, облачные и портальные сервисы.
Таким образом решается и головная боль BYOD-политик — использование личных гаджетов в корпоративных целях без потери защищённости.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Information Security, № 5, 2012
Эксперт: Алексей Александров, Аладдин
