4 апреля 2019 / время чтения: 3 мин. / всего просмотров: 1

«Железная» защита аккаунтов аутентификаторами Рутокен


В 2019 году компания «Актив» начинает серийное производство аппаратных аутентификаторов: генераторов одноразовых паролей Рутокен OTP и токенов стандарта U2F (Universal 2nd Factor) - Рутокен U2F.

Рутокен OTP и Рутокен U2F являются действительно безопасными средствами для входа в личные кабинеты и учетные записи web-сайтов и порталов. Специалисты Минкомсвязи и зарубежные эксперты из Национального института стандартов и технологий США (NIST) подтверждают это,  указывая на ненадежность СМС, и рекомендуют не использовать пароли и СМС для входа на ресурсы. По сравнению с программными генераторами одноразовых паролей, аппаратные аутентификаторы работают, даже если в телефоне сел аккумулятор, при плохом качестве мобильное связи, когда извлечена сим-карта, случилась поломка или телефон забыт или украден.

Не важно, какой именно аутентификатор будет использоваться: защитив Рутокеном самые важные аккаунты (к примеру, основную почту, к которой привязаны остальные учетные записи) – можно быть уверенным, что никто и никогда не получит доступ к учетной записи без этого токена. Благодаря второму фактору – владению токеном – сам пароль от учетной записи можно сделать сильно проще, так как перебор или перехват такого пароля ничего не даст злоумышленнику.

Аппаратный аутентификатор – устройство размером с обычную флешку, которое удобно носить с собой и которое подключается к компьютеру через USB-порт. С точки зрения пользователя, использовать аутентификатор очень просто, так как нет необходимости в инфраструктуре открытых ключей (PKI), сертификатах, удостоверяющих центрах и дополнительном дорогостоящем программном обеспечении.

Рутокен U2F работает по открытому стандарту универсальной двухфакторной аутентификации, разработанному FIDO Alliance,  где первый фактор – пароль от аккаунта, а второй – обладание аппаратным токеном с ключом. Ключ с аппаратного токена не может быть извлечен, поэтому он не может утечь через интернет. Один токен может использоваться для доступа к различным сайтам.

Использование универсального второго фактора можно настроить как на популярных интернет-сервисах и платформах: сервисы Google (gmail, drive, cloud и т.п); Youtube; Facebook; LastPass; Dropbox; Evernote; WordPress; Github, так и в корпоративных публичных и закрытых сервисах.

С генератором одноразовых паролей Рутокен OTP для входа на сайт нужно не только знать логин и пароль, но и предъявить уникальный одноразовый пароль, который вводится автоматически в экранную форму при нажатии кнопки на Рутокен OTP. Не нужно больше запоминать и вводить вручную длинные пароли.

Одноразовый пароль создается с помощью криптографических алгоритмов на основе секретного ключа и счетчика количества нажатий на кнопку генерации паролей. Злоумышленник не может получить этот секретный ключ, поскольку он не может быть перехвачен или считан из устройства Рутокен.

Использование генераторов одноразовых паролей удобно для однократной аутентификации и единого входа (Single Sign-On), доступа в дистанционный банк-клиент и популярные системы управления сайтами.

Ввиду своей простоты использования генераторы одноразовых паролей чаще всего используются в корпоративном секторе и особенно в сегменте SOHO.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»