USB Token
A Rainbow iKey 1000 USB provê o segundo nível de autenticação, oferecendo um controle de múltiplas aplicações e serviços de rede, tanto para Redes Virtuais Privadas (VPN) como para controle de acesso de Intranet, Extranet e Internet, além de prática e ótimo custo-benefício. O iKey 1000 Series também pode ser usado em ambientes de Infraestruturas-chaves Públicas (PKI).
A "Token iKey 1000" consiste em um microprocessador e um controlador USB de memória, suficiente para guardar o código ou chave de acesso. A série iKey 1000 tem confiável capacidade de armazenagem de dados como mostrado abaixo. |
|
O controlador USB é um artifício complacente USB 1.1/2.0 que opera de maneira similar a um cartão de leitura. O iKey 1000 também auxilia o microprocessador a trabalhar on-board MD5 hashing.
O estoque de dados no iKey 1000 token é organizado em diretórios e arquivos. Acessos a arquivos podem ser controlados pelo uso das funções dos acessos PIN de controle de segurança. O sistema de segurança do iKey 1000 oferece dois níveis: o usuário final e a Empresa Oficial de Segurança. Um usuário final pode ser autorizado a executar funções sigilosas no iKey 1000 via PIN ou código de autenticação. Um Officer de Segurança (SO) pode também ser autenticado ao token com uma PIN separada ou com um código de acesso para executar operações sigilosas, como inicializar o PIN de um usuário final.
Uma outra operação sigilosa é a inicialização da funcionalidade PKI no iKey 1000 token. Na versão Windows, é uma função do Officer de Segurança decidir a respeito da divisão de parte da memória do iKey 1000 para uso exclusivo pela funcionalidade PKI embutida na biblioteca de softwares do iKey 1000 Series.
Quando habilitado, a biblioteca PKI divide a memória em duas áreas. Uma delas é para depósito público, em que podem ser estocados certificados digitais, senhas públicas, cookies e outros dados desprotegidos. A segunda área é reservada à guarda particular de segredos compartilhados e senhas privadas. Essa área particular tem acesso seguro autenticado e os dados são salvos de forma criptografada.
Todas as funções PKI são executadas por um Módulo de Segurança embutido no iKey 1000 Series Windows Client Software. Quando operações que envolvam objetos particulares seguros são requisitadas, o Módulo de Segurança recobre as senhas privadas necessárias do iKey 1000 token após primeiramente conferir a requisição de autenticação com um Usuário PIN.
O iKey 1000 Series software e token pode executar vários outros algoritmos criptográficos somados ao RSA, incluindo: DES em ECB e CBC modes, DES, 3DES, RC2, RC4 e RC5.
▲ topo