PKI / CA
БиблиотекаБиблиотека
| Название статьи | Краткая аннотация | Эксперт | Полезность | Издание |
|---|---|---|---|---|
| Явные и неочевидные последствия отзыва сертификатов SSL/TLS | Разбор скрытых зависимостей PKI: остановка Let’s Encrypt и каскадные отказы машинных интеграций, отзыв сертификатов DigiCert после атаки на поддержку, ложное срабатывание Defender на корневые сертификаты, истечение сертификатов Secure Boot 2011 года, НУЦ Минцифры в TLS-интеграциях. Практические меры: инвентаризация сертификатов, автоматизация с запасом, сегментация доверия, телеметрия TLS-рукопожатий. | Дмитрий Лившин (Сайбер Бизнес Консалтинг) | ★★★★★ | IT Expert Сентябрь, 2026 |
| В России появился аналог Microsoft Certificate для обеспечения безопасности корпоративных сетей | В России появился отечественный аналог Microsoft Certificate — корпоративный центр сертификации Aladdin Enterprise CA (eCA) для выпуска и управления сертификатами, построения PKI и замены Microsoft-решений в корпоративных сетях. | Сергей Груздев, Сергей Шалимов (Аладдин) | ★★★★☆ | ComNews 2024 |
| Безопасная аутентификация - фундамент защиты информационных систем | Анализ четырёх глобальных отчётов о киберугрозах (Verizon DBIR, Microsoft DDR, CrowdStrike, Positive Technologies): кража учётных данных - доминирующий вектор атак. Обоснование перехода от паролей к строгой аутентификации на основе PKI и аппаратных токенов. Требования приказа ФСТЭК №117. | Леонид Шапиро (Аладдин) | ★★★★★ | BIS Journal, №3 (62) Август, 2026 |
| Роль доверия при проектировании безопасной корпоративной инфраструктуры | Сергей Халяпин о роли доверия при проектировании безопасной корпоративной инфраструктуры: доверенная среда как основа защиты, PKI, аутентификация и принцип Secure by Design при создании ИТ-систем. | Сергей Халяпин (Аладдин) | ★★★★★ | IT World 2024 |
| Ключи от информации. Часть 1 | Первая часть цикла о криптографических ключах: основы асимметричной криптографии и PKI, роль пар открытый/закрытый ключ в обеспечении конфиденциальности, целостности и неотказуемости, а также задачи управления ключами. | Шахноза Салманова (Аладдин) | ★★★★★ | Softkey.info Июнь, 2009 |
| Как управлять закрытыми ключами | А. Сабанов и др. об управлении закрытыми ключами в PKI: жизненный цикл (генерация, хранение, использование, уничтожение), три подхода — программные хранилища, аппаратные токены и централизованные репозитарии; преимущества токенов. | Алексей Сабанов (Аладдин) | ★★★★★ | CNews Analytics Сентябрь, 2006 |
| Управление закрытыми ключами: программные хранилища | Управление закрытыми ключами в программных хранилищах: архитектура, риски компрометации и способы защиты ключевой информации при отказе от аппаратных токенов. | Алексей Сабанов (Аладдин) | ★★★★☆ | CNews Analytics Сентябрь, 2006 |
| Astra Server Core: зачем рынку серверная ОС с доменным управлением и PKI | Анализ Astra Server Core — серверной ОС со встроенным доменным управлением и PKI от “Астра” и Аладдин. Продукт решает проблему фрагментации гетерогенных инфраструктур при импортозамещении, возвращает управляемость и закрывает требования ФСТЭК № 117. | Редакционный эксперт | ★★★★★ | Anti-Malware.ru 2026 |
| Аутентификация и ЭП с использованием биометрии | Разбор применения биометрии в аутентификации и ЭП: ограничения паролей и 2ФА, риски бесконтактной биометрии и дипфейков, преимущества контактной (прижимные сканеры, обработка внутри токена), решения линейки Aladdin SecurBIO для строгой защиты. | Сергей Груздев (Аладдин) | ★★★★★ | BIS-Journal №1(60) Февраль, 2026 |
| Aladdin eCA – доверенная альтернатива Microsoft CA | Презентация Aladdin Enterprise CA как отечественной замены Microsoft CA: криптографическая строгая аутентификация на базе PKI, бесшовная миграция с сохранением AD и шаблонов, поддержка SCEP, портал самообслуживания, сертификация ФСТЭК по УД4. | Денис Полушин (Аладдин), Павел Данилов (Аладдин) | ★★★★★ | Информационная безопасность Апрель, 2025 |
| Перестройка ИТ-инфраструктуры: какие проблемы возникают и как с ними справиться | Разбор проблем перестройки ИТ-инфраструктуры при импортозамещении: риски парольной аутентификации, отсутствие встроенного PKI в Linux, необходимость замены Microsoft CA. Предлагается Aladdin Enterprise CA и Secret Disk для шифрования данных. | Денис Суховей (Аладдин) | ★★★★★ | CNews Декабрь, 2023 |
| Взгляд профи: эксперты отвечают на самые актуальные вопросы по многофакторной аутентификации (MFA) | Эксперты отвечают на острые вопросы по MFA: риски токенов через RDP, ненадёжность виртуальных токенов, миф об угрозе квантовых компьютеров, перспективы биометрии и MicroSD, интеграция с SIEM через Syslog и API, практика SSDLC и использования собственных продуктов. | Сергей Груздев (Аладдин) и др. | ★★★★★ | Интернет-портал Anti-Malware.ru Сентябрь, 2020 |
| Электронная подпись по-новому. Чего ждать от поправок ФЗ № 63 | Анализ поправок в ФЗ-63 об ЭП: отказ от монополии УЦ, ужесточение требований к ним, легализация облачной подписи, появление доверенной третьей стороны, универсализация КЭП и введение электронных доверённостей. Оценка экономических последствий для рынка ЭДО. | Алексей Сабанов (Аладдин) | ★★★★★ | Интернет-журнал Ecm-journal.ru Февраль, 2020 |
| Настройка аутентификации в Citrix XenDesktop 7.x c использованием смарт-карт JaCarta PKI | Пошаговое руководство по настройке строгой двухфакторной аутентификации со смарт-картами JaCarta PKI в Citrix XenDesktop 7.x: создание каталогов VM, настройка StoreFront, выпуск SSL-сертификатов, сквозная аутентификация SSO и поддержка квалифицированной ЭП. | Дмитрий Шуралёв (Аладдин) | ★★★★★ | Интернет-портал habrahabr.ru Июль, 2017 |
| Облачная электронная подпись. Проблемы безопасности и перспективы использования | Разбор облачной ЭП: преимущества (подпись из браузера, любой устройство, второй канал контроля) и риски безопасности ключей в облаке. Сравнение с Европой по регламенту eIDAS, требования HSM и строгой двухфакторной аутентификации для облачных сервисов подписи. | Сергей Груздев (Аладдин) | ★★★★★ | Интернет-портал securitylab.ru Июнь, 2017 |
| Обзор JaCarta Management System 3.0 | Обзор JaCarta Management System 3.0 — системы управления жизненным циклом токенов JaCarta, eToken и Рутокен: автоматизация учёта СКЗИ, профили и коннекторы к УЦ, самообслуживание пользователей, аудит, сертификат ФСТЭК 4-го уровня и реестр отечественного ПО. | Редакционный эксперт | ★★★★★ | Интернет-портал anti-malware.ru Май, 2017 |
| Способ определения строгости аутентификации | Метод определения строгости аутентификации: классификация типов (простая, усиленная, строгая), роль PKI и цифровых сертификатов, влияние способа генерации и хранения закрытого ключа на уровень доверия, оценка достоверности в больших информационных системах. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Электросвязь’, № 8 Август, 2016 |
| Одно из возможных лекарств от некоторых болезней роста PKI | Анализ проблем развития PKI в России и предложение формировать национальные стандарты по идентификации и аутентификации на базе международных (ISO/IEC 24760, 29115). Сравнение с практикой СНГ; аргумент против внесения очередных поправок в ФЗ-63. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘BIS Journal’, № 3(22) Июль, 2016 |
| О доверии к сервисам безопасности, обеспечивающим юридическую силу ЭД. Часть 2 | Разбор доверия к сервисам, обеспечивающим юридическую силу ЭД: критичность первичной идентификации и неизвлекаемости закрытого ключа, слабые места валидации СКПЭП, проблемы межУЦ-взаимодействия и необходимость введения уровней доверия для сохранения концепции PKI. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Первая миля’, № 2 (55) Апрель, 2016 |
| Общий анализ международных стандартов по идентификации и аутентификации субъектов при доступе к информации. Часть 1 | Хронологический обзор международных стандартов по идентификации и аутентификации (ITU X.509, ISO/IEC 9798, 9594, 29115, 24760) с 1988 года. Показано отставание РФ, где действует лишь один ГОСТ — перевод документа 1994 года. Продолжение во второй части. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Защита информации. Инсайд’, № 2 (68) Март-Апрель, 2016 |
| Кое-что о защите яиц | Разбор угроз и защиты виртуальных сред: преимущества и риски виртуализации, компрометация гипервизора как единой точки отказа, проблемы сертификации средств защиты по ФСТЭК. Ключевые меры — строгая многофакторная аутентификация на токенах и разграничение прав. | Сергей Шалимов (Аладдин) и др. | ★★★★★ | “Эксперт Урал”, № 48 (668) Ноябрь, 2015 |
| Формирование уровней доверия к идентификации и аутентификации субъектов при удалённом электронном взаимодействии | Предложена система уровней доверия к идентификации и аутентификации при удалённом взаимодействии: три уровня по рискам, типам учётных записей и способам защиты аутентификатора (пароль, OTP, неизвлекаемый ключ в QSCD). Применима при проектировании ГИС. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Электросвязь’, № 10 Октябрь, 2015 |
| Переход на цифру | Разбор перехода банков на электронный документооборот: экономия на бумаге и логистике, классификация банковского ЭДО (внутренний, клиентский, федеральный) и требования к ЭП по 63-ФЗ. Для клиентского сценария рекомендуются токены JaCarta для снижения рисков компрометации ключей. | Алексей Сабанов (Аладдин) | ★★★★★ | “Национальный банковский журнал”, № 8 (136) Август, 2015 |
| Проблемы регулирования процессов идентификации личности при доступе к информации | Анализ правового пробела: в законах РФ понятие “аутентификация” отсутствует, а “идентификация” упоминается лишь в 149-ФЗ. Регулирование ИА оказалось между ФСБ и ФСТЭК. Рост цифровизации и перевод госуслуг в электронный вид требуют срочного нормативного решения. | Алексей Сабанов (Аладдин) | ★★★★★ | Интернет-портал connect-wit.ru Апрель, 2015 |
| О неизвлекаемости закрытых ключей | Разбор понятия неизвлекаемости закрытого ключа: требования стандартов ЕС (SSCD, QSCD) и США (FIPS 140, EAL4+), преимущества защищённых чипов от компрометации и для защиты персональных данных. Необходима для КЭП, строгой аутентификации и неотказуемости. | Алексей Сабанов (Аладдин) | ★★★★★ | “Защита информации. Инсайд”, № 2 Март-Апрель, 2015 |
| Как развитие мобильной PKI способно изменить нашу жизнь | Перспективы мобильной PKI на базе SIM-карт: программная реализация ненадёжна из-за короткого цикла ОС и ограничений экспорта криптографии. Подпись на SIM (через SMS-канал или NFC) универсальна, защищена от подмены и способна массово перевести граждан на безбумажные сервисы. | Сергей Груздев (Аладдин) | ★★★★★ | “Банковские технологии”, № 10 (225) Октябрь, 2014 |
| Проблемы развития юридически значимого электронного документооборота при переходе к облачным вычислениям | Анализ проблем ЮЗ ЭДО в облачных вычислениях: слабая нормативная база, отсутствие стандартов архивного хранения и удалённой идентификации. Минимальный набор сервисов (ЭП, аутентификация, метки времени, валидация, реестры полномочий) реализуем в частных, но не публичных облаках. | Алексей Сабанов (Аладдин) | ★★★★★ | “Connect!”, № 9 Сентябрь, 2014 |
| Электронная подпись для “физиков” | Запуск массовых продаж SIM-карт с ЭП операторами связи: потенциал бесплатного обеспечения подписью всех граждан, безопасность криптографии внутри чипа SIM. Препятствия — отсутствие массового спроса физлиц и законодательные барьеры удалённой идентификации по 115-ФЗ. | Максим Чирков (Аладдин) | ★★★★★ | “Московский комсомолец”, № 26560 Июнь, 2014 |
| О проблеме достоверности идентификации пользователя при удалённом электронном взаимодействии | Методика оценки достоверности идентификации при удалённом взаимодействии: вероятностная модель ошибок первого и второго рода, использование нескольких идентификаторов из ведомственных баз и биометрии. Слабое звено — нерегламентированная удалённая выдача СКПП физлицам. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Управление, вычислительная техника и информатика, Доклады ТУСУРа’, № 2 (32) Июнь, 2014 |
| Проблемы идентификации при удалённом электронном взаимодействии | Исследование надёжности систем идентификации и аутентификации: классификация идентификаторов, расчёт ошибок, рекомендация применять данные из разных ведомственных баз и биометрию. Сертификат КЭП как аналог паспорта страдает от слабо регламентированной проверки личности. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Первая миля’, № 2 (41) Апрель, 2014 |
| Банк и клиент: под надёжным укрытием криптозащиты | Разбор криптозащиты в дистанционном банковском обслуживании: асимметричные ключи, сертификаты УЦ, шифрование трафика по ГОСТ 28147-89, двусторонняя аутентификация. Клиентам рекомендуются отчуждаемые носители с неизвлекаемыми ключами и аппаратные антифрод-терминалы. | Сергей Котов (Аладдин) | ★★★★★ | “Национальный банковский журнал”, № 1 (116) Январь, 2014 |
| Юридически значимый электронный документооборот сегодня и завтра | Экспертный разбор ЮЗ ЭДО: сдерживающие факторы (отсутствие нормативной базы, “электронная сделка” не определена), роль СЭД и УЦ, проблема долговременного хранения ЭД. Внутренние УЦ повышают защищённость, но требуют значительных затрат на создание и поддержку. | Алексей Сабанов (Аладдин) и др. | ★★★★★ | PC Week Review Сентябрь, 2013 (№ 22/842) |
| Вопросы идентификации и аутентификации при разработке мультиаппликационных карт | Идентификация и аутентификация при разработке мультиаппликационных смарт-карт: уровни доверия (простая, усиленная, строгая), стандарты ISO 7816 и Global Platform, платформа Java Card. Единое электронное удостоверение сотрудника объединяет СКУД, ЭП и аутентификацию. | Сергей Груздев (Аладдин) | ★★★★★ | ‘Защита информации. INSIDE’ № 4 Июль-Август, 2013 |
| Мобильные технологии в бизнесе: есть ли место безопасности? | Безопасность мобильных технологий в бизнесе: четыре ключевых сценария (почта, веб-сервисы, локальные документы, СЭД). Аппаратная криптография на смарт-картах и Secure MicroSD с российской криптографией обеспечивают строгую аутентификацию и неизвлекаемость ключей. | Алексей Александров (Аладдин) | ★★★★★ | “БИТ” (бизнес & информационные технологии), № 6 (29) Август, 2013 |
| Предварительная оценка рисков удалённой аутентификации. Часть 2 | Предварительная оценка рисков удалённой аутентификации: описание типовой схемы ЕСИА, анализ атак (маскарад, фишинг, кража ключа), качественная оценка уязвимостей процедур. Наиболее уязвимы проверка идентификаторов и хранение паролей. Основа для риск-ориентированного управления ИБ. | Алексей Сабанов (Аладдин) | ★★★★★ | Информационный портал “Sec.ru” Июнь, 2013 |
| Об оценке рисков удалённой аутентификации как процесса | Методика оценки рисков удалённой аутентификации как процесса: классификация методов анализа (качественные, количественные), четыре этапа проверки (регистрация, верификация, валидация, авторизация), обзор международных стандартов. Применима при переходе на облачные технологии. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Электросвязь’, № 4 Апрель, 2013 |
| Наиболее эффективные решения и механизмы защиты информации в банках | Круглый стол по защите банков в контексте 161-ФЗ: ответственность за несанкционированные переводы, баланс интересов банков и клиентов, роль антифрод-систем и страхования рисков. Банкам необходимо внедрять надёжные средства защиты, а не перекладывать риски на клиентов. | Сергей Котов (Аладдин) и др. | ★★★★★ | “Национальный банковский журнал”, № 3 (106) Март, 2013 |
| Как избежать рисков BYOD | Интервью о рисках BYOD на устройствах iOS: закрытость платформы, отсутствие USB, ограничения AppStore и экспорта криптографии. Решение — аппаратная криптография на смарт-картах с совместимыми считывателями. Развитие ID-карт, комбинированных платёжных карт и SIM с ЭП. | Сергей Груздев (Аладдин) | ★★★★★ | “Аналитический банковский журнал”, № 2 (205) Февраль, 2013 |
| Российская криптография для iOS | Премьера JC SDK — пакета для встраивания сертифицированной российской криптографии в iOS-приложения: карт-ридер, смарт-карты, библиотеки PKCS#11. Решает ограничения Apple и требования ФСБ. Сокращает срок выпуска мобильных приложений с ЭП до месяца. | Сергей Груздев (Аладдин) | ★★★★★ | PC Week Февраль, 2013 |
| Услуги в области ИТ-безопасности | Анализ рынка ИБ-услуг в России: рост на 43% в 2011 году, классификация (технико- и экспертно-аналитические, консалтинг), роль поддержки ЭП и ЕСИА. Сервисная модель ИБ выгодна, но затруднена отсутствием стандартизации, регулирования и независимой оценки качества услуг. | Алексей Сабанов (Аладдин) и др. | ★★★★★ | PC Week, № 22 (807) Сентябрь, 2012 |
| Сергей Груздев: “Надеюсь, что SIM-карты с электронной подписью появятся до конца года” | Интервью С. Груздева: рост рынка ИБ на 50-55%, переход к токенам с ЭЦП “на борту”, спад интереса к OTP, развитие комбинированных карт и Secure MicroSD. SIM-карты с ЭП решат проблему второго независимого канала для ДБО. Дефицит кадров и ценовой демпинг тормозят отрасль. | Сергей Груздев (Аладдин) | ★★★★★ | CNews Июнь, 2012 |
| Аладдин: стремление к удобной ИБ | Пресс-конференция Аладдин: рекордный рост оборота на 36% до 800 млн руб., доля 70% на рынке аппаратной аутентификации. ФСБ одобрила аппаратную реализацию российской криптографии в eToken ГОСТ. Стратегический фокус — удобство продуктов и облачные сервисы ЭП и 2ФА. | Сергей Груздев (Аладдин) | ★★★★★ | PC Week № 11 (761) Апрель, 2011 |
| Защита персональных данных: этап конструктива? | Критический анализ выполнения 152-ФЗ о персональных данных: лишь 1,8% уведомлений от ожидаемого числа, нереалистичные сроки (10-14 месяцев на полный цикл), дефицит лицензиатов ФСБ/ФСТЭК. Требуется гармонизация с мировыми стандартами и практическое немедленное уведомление Роскомнадзора. | Алексей Сабанов (Аладдин) | ★★★★★ | “Защита информации. Инсайд”, №1 Декабрь, 2009 |
| Практические аспекты формирования бюджета на информационную безопасность в банках | Разбор бюджетирования ИБ в банках: ИБ — это процесс, а не разовая покупка; кризис провоцирует рост фишинга. Аргумент против позиции “чёрная дыра” — расчёты окупаемости собственного УЦ и потерь от спама. Понимание связи ИБ с бизнес-целями критично для адекватного финансирования. | Евгений Модин (Аладдин) | ★★★★★ | Аналитический банковский журнал, №11 Ноябрь, 2011 |
| Ключи от информации. Часть 2 | Интервью с директором по маркетингу Aladdin Шахнозой Салмановой об итогах 2008 года: рост на 32% в дистрибуции, слияние AKS и SafeNet, доминирование eToken (70% рынка аутентификации), планы по защите от утечек совместно с InfoWatch и интеграции OTP в “1С-Битрикс”. | Шахноза Салманова (Аладдин) | ★★★★★ | Softkey.info Июнь, 2009 (интервью) |
| Эффективные методы борьбы с фишинговыми атаками. Часть II | Разбор продвинутых антифишинговых мер: обучение цифровой гигиене, шлюзовая фильтрация на четырёх уровнях (доступ, контент, коммуникации, данные) и переход к аппаратным токенам с неизвлекаемыми ключами. Главный тезис — надёжная защита делает фишинг нерентабельным для злоумышленников. | Алексей Комаров (Аладдин) | ★★★★★ | Information Security, №3 Май, 2009 |
| Эффективные методы борьбы с фишинговыми атаками. Часть I. | Анализ механизмов фишинга (подмена URL, фарминг, локальная модификация страниц) и традиционных средств защиты: персональных изображений, одноразовых паролей, SSL и URL-фильтрации. Ключевой вывод — все эти методы уязвимы из-за человеческого фактора и атак “человек посередине”. | Алексей Комаров (Аладдин) | ★★★★★ | Information Security, №1 Май, 2009 |
| Бизнес строится на принципах тотального недоверия и полного контроля? | Разбор конфликта между правом сотрудников на приватность и защитой коммерческой тайны. Обзор мер от инсайдеров: шифрование, RMS, строгая аутентификация, анализ сетевого портрета. Вывод — тотальный контроль разрушителен для бизнеса, эффективнее отсекать побочные каналы утечек. | Алексей Комаров (Аладдин) | ★★★★★ | CNews |
| PKI в корпоративной инфраструктуре: состояние и пути развития | Анализ задач PKI в корпоративном секторе: строгая аутентификация, ЭДО, неотказуемость. Сравнение “простого” развёртывания на Microsoft CA (риски программного хранения ключей) и “правильного” — с ГОСТ-криптопровайдерами, сертификацией ФСБ и аппаратными токенами. Прогноз роста рынка СЭД на 20–25%. | Ника Комарова (Аладдин) | ★★★★★ | Information Security Апрель, 2008 |
| Аутентификация в распределённых информационных системах | Систематизация терминов и технологий аутентификации в распределённых системах: отличия идентификации от аутентификации, три класса факторов, уязвимости каждого. Разбор протоколов от LM и NTLM до Kerberos и одноразовых паролей (OTP), требования многофакторности для удалённого доступа. | Алексей Сабанов (Аладдин) | ★★★★★ | INSIDE Сентябрь, 2008 |
| Полезные мелочи | Интервью с Сергеем Груздевым о четырёх направлениях Aladdin (HASP, eToken, Secret Disk, eSafe), доле сертифицированных продуктов (выросла с 15% до 65%), доминировании PKI над OTP в России (80/20), преимуществах eSafe для контентной фильтрации на скорости линии и роли TMS в управлении парком токенов. | Сергей Груздев (Аладдин) | ★★★★★ | LAN Май, 2008 |
| Прогресс систем аутентификации | Обзор рынка строгой аутентификации: кража персональных данных как угроза №1, экономика замены паролей токенами, концепция IAM. Драйверы роста — закон о персональных данных, развитие УЦ и ЭЦП, технология SSO. Вывод — токен с криптографией и СКУД становится единым универсальным устройством. | Антон Крячков (Аладдин) | ★★★★★ | Межотраслевой тематический каталог “Системы безопасности” Январь, 2007 |
| Сергей Груздев: Сегмент 3А в России является самым быстрорастущим в сфере ИБ | Интервью с Сергеем Груздевым о внутренних угрозах и концепции 3А (аутентификация, авторизация, администрирование). Классификация инсайдеров (“Павлик Морозов”, “Буратино”, “Серый кардинал”), роль обучения персонала. По данным IDC, сегмент 3А в России вырос на 83% за год — самый быстрорастущий в ИБ. | Сергей Груздев (Аладдин) | ★★★★★ | CNews.ru Июнь, 2006 |
| Внешние носители закрытых ключей | Сравнение носителей закрытых ключей: флешки и дискеты дают мобильность, но не безопасность (ключ копируется в ОЗУ). Надёжны лишь смарт-карты и USB-токены, где криптооперации идут внутри чипа, а ключ неизвлекаем. Обсуждаются атаки по побочным каналам и интеграция ГОСТ-криптографии. | Алексей Сабанов (Аладдин) | ★★★★★ | CNews Analytics Сентябрь, 2006 |
| Новые технологии безопасности – в жизнь? | Обзор факторов аутентификации и причин роста интереса к строгой двухфакторной проверке: строительство УЦ, встраивание PKI в продукты вендоров, потери от краж данных. Три тенденции IT-рынка — рост информпотоков, SOA и мобильность — делают USB-ключи и смарт-карты оптимальным выбором. | Алексей Сабанов (Аладдин) | ★★★★★ | Мир Связи. Connect!, №2 Февраль, 2005 |
| ИОК в России: начало пути | Анализ состояния инфраструктуры открытых ключей в РФ к 2004 году: около 150 УЦ и 50 тыс. сертификатов. Разделение на коммерческие (80% сертификатов, окупаемость ~2000 клиентов) и корпоративные УЦ (на Microsoft CA, 70% рынка). | Алексей Сабанов (Аладдин) | ★★★★★ | АДЭ, №12 Январь, 2005 |
| Сергей Груздев: Мнение о том, что российские компьютеры неплохо защищены — это только миф | Интервью с Сергеем Груздевым о роли устройств аутентификации: концепция единого “digital ID” на смарт-карте или USB-токене, эволюция от дискет к смарт-картам. Обсуждаются биометрия как дополнительный фактор, статус Aladdin как создателя первого USB-ключа и рост продаж eToken в РФ на 186%. | Сергей Груздев (Аладдин) | ★★★★★ | CNews.ru Июль, 2004 |
| Интервью С. Груздева ” Мы наблюдаем заметный рост интереса к обеспечению внутренней безопасности компании” | Интервью с Сергеем Груздевым о росте интереса к внутренней безопасности: концепция 3А, смарт-карты и токены для двухфакторной аутентификации, интеграция в 200+ продуктов. Обсуждаются защита баз данных Oracle и проект с “Борлас” по защите от инсайдеров через сертификаты. | Сергей Груздев (Аладдин) | ★★★★★ | CNews.ru Май, 2003 |
| ДБО в зоне риска | Анализ угроз в системах дистанционного банковского обслуживания: кража учётных данных троянами и кейлоггерами, слабые пароли, фишинг. Разбор правовых рисков (суды на стороне клиентов). Рекомендации: OTP для физлиц, PKI с аппаратными носителями для юрлиц, Java-смарт-карты с ГОСТ-подписью внутри чипа. | Евгений Модин (Аладдин) | ★★★★★ | Аналитический банковский журнал, №3 Февраль, 2009 |
| СЕКРЕТНЫЕ МАТЕРИАЛЫ: принципы построения защиты электронного документооборота | Разбор принципов защиты электронного документооборота: обязательность сертифицированного ФСБ криптопровайдера (ГОСТ), нормативная база УЦ, архивное хранение с ЭЦП от 5 лет. Главные ошибки — несертифицированные криптопровайдеры и хранение ключей в реестре и на дискетах. | Евгений Модин (Аладдин) | ★★★★★ | Финансовая газета Ноябрь, 2008 |
| Чем заменить Microsoft CA: российские удостоверяющие центры | Круглый стол экспертов о замене Microsoft CA отечественными решениями: критерии выбора (интеграция с российскими ОС, автоматизация, гетерогенная среда). Главный критерий успеха — бесшовная миграция без перерыва сервисов. | Леонид Шапиро (Аладдин) и др. | ★★★★☆ | Anti-Malware.ru Апрель, 2026 |
| Стоит ли вносить поправки в 63-ФЗ? | Экспертный разбор Алексея Сабанова пробелов в 63-ФЗ: отсутствие уровней доверия к идентификации, требований к безопасным средствам генерации ключей (SSCD/QSCD), определения юридической силы ЭД и трансляции доверия в облачных вычислениях. Предложено развивать требования к аккредитации УЦ. | Алексей Сабанов (Аладдин) | ★★★★☆ | Интернет-портал aetp.ru Февраль, 2015 |
| Мобильная PKI в России – зарождающийся тренд уходящего года | Аналитика Сергея Груздева о мобильной PKI как тренде 2014 года: технология “ЭП на SIM-карте” превращает телефон в токен, снижая затраты банков. Разбор каналов — онлайн (SMS, аналог 3D-Secure) и офлайн (NFC). | Сергей Груздев (Аладдин) | ★★★★☆ | “Национальный банковский журнал”, № 12 (127) Декабрь, 2014 |
| Электронный документооборот – счастье наступило? | Максим Чирков о барьерах безбумажного ЭДО в банках: отсутствие закона “Об электронном документе”, требования “твёрдой копии”, рост бумажной работы при оформлении сертификатов. Решения — сервисы OCSP и TSP для защиты от фальсификации исторических документов. | Максим Чирков (Аладдин) | ★★★★☆ | “Банковское обозрение”, № 10 Октябрь, 2014 |
| Электронная подпись подделке не подлежит | Разбор уязвимостей программной ЭП (ключ в ОЗУ уязвим для руткитов) и преимуществ аппаратных токенов с неизвлекаемым ключом. Описаны атаки: перехват PIN-кода, удалённый доступ, подмена данных на экране. Решение — “Антифрод-терминал” с дисплеем, защищённой клавиатурой и подписью цепочки команд. | Алексей Александров (Аладдин) | ★★★★☆ | “Национальный банковский журнал”, № 8 (111) Август, 2013 |
| Электронная подпись для Apple iOS | Разбор проблем использования ЭП на iOS: закрытость платформы, отсутствие USB-портов, ограничения App Store. Решение Аладдин — смарт-карты (PKI, ID, платёжные) с подключением через считыватель Apple Dock и microUSB. Применяется для корпоративных задач, СКУД, BYOD, сертифицировано ФСБ (КС2). | Алексей Александров (Аладдин) | ★★★★☆ | Information Security, № 5 Ноябрь, 2012 |
| Аутентификация как составляющая единого пространства доверия | Концептуальная работа Алексея Сабанова об аутентификации как основе единого пространства доверия. Разбор процессов регистрации, аутентификации и валидации; трёхуровневая модель доверия (пароль, OTP/PKI, строгая с SSCD). | Алексей Сабанов (Аладдин) | ★★★★☆ | “Электросвязь”, № 8 Август, 2012 |
| О проблемах юридически значимого электронного взаимодействия | Анализ проблем юридически значимого электронного взаимодействия: режимы online/inline/offline, роль доверенной третьей стороны и электронных реестров. Разбор недостатков 63-ФЗ и множественности типов подписей. Необходим единый методологический подход к правовому регулированию. | Евгений Модин (Аладдин) | ★★★★☆ | ‘Аналитический банковский журнал’, № 4 (190) Май, 2011 |
| Аутентификация становится доступнее | Обзор перехода линейки eToken на платформу Java Card с микроконтроллером Atmel: расширяемость через апплеты, интеграция российской криптографии (eToken ГОСТ), снижение цены на 40% (eToken GT). Сдвиг открыл нишу массовых проектов ЭП (B2C, соцсервисы) и дал сертификат ФСТЭК (ОУД2). | Редакционный эксперт | ★★★★☆ | CIO-World Ноябрь, 2009 |
| О задаче защиты закрытого ключа ЭЦП от компрометации | Разбор защиты закрытого ключа ЭЦП от компрометации: европейская классификация подписей (электронная, усовершенствованная, квалифицированная с SSCD). Главные угрозы — слабые пароли, хранение ключей на ПК и дискетах. Принцип — генерация и хранение ключа внутри токена с неизвлекаемостью. | Алексей Сабанов (Аладдин) | ★★★★☆ | ECM-Journal.ru Июль, 2006 |
| Комбинированный ключ eToken PRO с RFID-меткой EM-Marin | Обзор комбинированного ключа eToken PRO RM-EMM, объединяющего логическую аутентификацию (eToken PRO) и физическую идентификацию через RFID-метку EM-Marin. Позволяет строить СКУД и системы аутентификации с политиками доступа. | Редакционный эксперт | ★★★★☆ | Byte, №6 Июнь, 2006 |
| Как защитить закрытый ключ ЭЦП от компрометации | Разбор рисков компрометации закрытого ключа ЭЦП при использовании дискет и хранения на ПК (ответственность по ст. 12 несёт владелец). Обзор европейской классификации подписей и требования к квалифицированной с SSCD. Вывод — нужно устройство, генерирующее ключи внутри себя с неизвлекаемостью. | Алексей Сабанов (Аладдин) | ★★★★☆ | АДЭ, №15 Июнь, 2005 |
| Aladdin Enterprise CA 2.0. Обзор решения для импортозамещения PKI | Обзор Aladdin Enterprise CA 2.0 как альтернативы Microsoft CA: сертификат ФСТЭК (4 уровень), бесшовная миграция с импортом шаблонов AD, совместимость с РЕД АДМ, ALD Pro, Альт Домен. Поддержка RSA/ECDSA, три компонента (ЦС, валидация, регистрация), масштабируемость до сотен тысяч сертификатов. | Денис Полушин (Аладдин) | ★★★☆☆ | SpbIT.ru Декабрь, 2023 |
| Актуальные проблемы обеспечения защиты информации в СЭД | Разбор проблем защиты информации в СЭД: необходимость комплекса мер (контроль целостности, криптография, межсетевое экранирование, аудит). Барьеры безбумажного оборота — недоверие банков к сторонним УЦ, обязательная аттестация рабочих мест по СКЗИ и 500-часовое обучение, отсутствие закона об ЭД. | Алексей Сабанов (Аладдин) | ★★★☆☆ | “Национальный банковский журнал”, № 8 (123) Август, 2014 |
| Электронная подпись и юридическая сила электронного документа | Анализ Алексея Сабанова о недостаточности одной ЭП для юридической силы документа. Нужен набор доверенных сервисов: УКП с SSCD, метки доверенного времени (TSP), реестры полномочий, идентификация, валидация по OCSP/DVCS. Только совокупность сервисов PKI (ITU-T X.842) даёт юридическую значимость. | Алексей Сабанов (Аладдин) | ★★★☆☆ | “Национальный банковский журнал”, № 5 (120) Май, 2014 |
| Электронная подпись в системах ЭДО – мода или необходимость? | Разбор Максима Чиркова о роли ЭП в системах ЭДО: отличие внешнего (межведомственный ЭДО, аккредитованные УЦ) и внутреннего оборота (регламент организации). Обязательны носители с неизвлекаемыми ключами (eToken ГОСТ). | Максим Чирков (Аладдин) | ★★★☆☆ | Information Security, № 2 Май, 2013 |
| Электронные подписи в 2026: получить по биометрии, обновить “КриптоПро” и избежать штрафов | Практическое руководство по работе с ЭП в 2026 году: новые алгоритмы ФНС, требования СФР, переход с КриптоПро 4.0 на 5.0, получение КЭП по биометрии, обновление носителей под ГОСТ 2018 и правила безопасности для предотвращения компрометации. | Антонина Глотова (Софтлайн) | ★★★★★ | Софтлайн (блог softline.ru) Май, 2026 |
| Самоподписанные сертификаты в современной инфраструктуре: риски, угрозы и роль корпоративного CA | Разбор уязвимостей самоподписанных TLS-сертификатов во внутренних сетях и IoT: атаки MITM, отсутствие отзыва, компрометация приватных ключей. Решение — корпоративный удостоверяющий центр (CA) с автоматизацией, CRL/OCSP, двусторонней аутентификацией mTLS. | Евгений Галкин (Avanpost) | ★★★★★ | Хабр (блог Avanpost) 2026 |
| Сравнение технологий PKI и FIDO для задач аутентификации | Детальное сравнение двух криптографических подходов к аутентификации: классической PKI (X.509, Kerberos, mTLS, VPN) и современного FIDO2 (WebAuthn, Passkeys). Разбираются архитектура, масштабируемость, управление жизненным циклом, сценарии применения. | Андрей Шпаков (Актив) | ★★★★★ | Хабр (блог Актив) 2025 |
| ”Взрослый” Autoenrollment сертификатов в Linux | Автоматизация управления жизненным циклом сертификатов в Linux: разбор открытых стандартов SCEP и ACME, их сильные/слабые стороны. Предлагается комплексное решение автоэнроллмента на связке Avanpost DS + Avanpost CA для доменной среды. | Евгений Галкин (Avanpost) | ★★★★★ | Хабр (блог Avanpost) 2025 |
| Комплексный подход в управлении жизненным циклом технологических сертификатов SSL/TLS и сопровождения ИОК RSA | Практика управления жизненным циклом технологических (серверных) TLS-сертификатов и RSA-ключей в крупных инфраструктурах: инвентаризация, мониторинг истечения, автоматический перевыпуск, предотвращение простоев сервисов. | Константин Леонтьев (Clearway Integration) | ★★★★★ | BIS Journal, №3 (54) Сентябрь, 2024 |
| Два подхода. ACME v2.0 и Единая Система Автоматического Управления Сертификатами (ЕСАУС) | Сравнение двух моделей управления сертификатами: международного протокола ACME v2.0 и отечественной ЕСАУС. Разбор архитектуры, сценариев применения, интеграции с УЦ и инфраструктурой. | Максим Артюхин (Clearway) | ★★★★☆ | BIS Journal, №3 (58) Ноябрь, 2025 |
| Защита учётных записей. Как обеспечить соответствие требованиям регуляторов в финансовой сфере? | Многофакторная аутентификация и защита учётных записей в финсекторе: соответствие требованиям 187-ФЗ, ГОСТ Р 57580, защита от компрометации креденшалов, выбор решений MFA. | Михаил Рожнов (MFASOFT) | ★★★★☆ | BIS Journal, №1 (56) Апрель, 2025 |
| Пять вопросов. Перед тем, как сформулировать стратегию отрасли ЭП | Аналитика по развитию отрасли электронной подписи в России: ключевые стратегические вопросы перед регуляторами и рынком — аккредитация УЦ, квалифицированные сертификаты, экосистема ЭП. | Дмитрий Дубынин (Минцифры России) | ★★★★☆ | BIS Journal, №4 (51) Ноябрь, 2023 |
| Рубильник доверия | Отзыв TLS-сертификатов GlobalSign у российских компаний в июне 2026 года: как санкции превратили инфраструктуру доверия в политический инструмент. Разбор: CA/Browser Forum, четыре браузерных списка доверия, риски массовой установки корневых сертификатов НУЦ, сегментация интернета по юрисдикциям и что делать организациям. | Андрей Жаркевич (StartX) | ★★★★★ | BIS Journal 2026 |
