терфейсам більш високого рівня в якості смарт-карти, вставленої в рідер. Інтерфейс утворюється взаємодією між USB-драйвером Rutoken, Rutoken IFD Handler, Microsoft Resource Manager і Microsoft SmartCard API. Взаємодія цього інтерфейсу з інтерфейсом апаратного рівня відбувається шляхом передачі однозначно певних команд з використанням Transport Protocol Data Units (TPDU) за протоколом T = 0. br/>
1.8.4 Інтерфейс середнього рівня
Цей інтерфейс розташовується над Microsoft SmartCard API - низькорівневим інтерфейс прикладного програмування і складається з бібліотеки ядра Rutoken (rtAPI). Інтерфейс оперує поняттям APDU (Application Protocol Data Unit), перетворюючи їх у TPDU T = 0 для передачі інтерфейсу найнижчого рівня. br/>
1.8.5 Інтерфейси високого рівня
Найвищий рівень сформований з реалізацій різних стандартів і API (Microsoft Crypto API, ICC Service Provider), які можуть взаємодіяти з інтерфейсами низького і середнього рівнів і можуть оперувати чи не оперувати поняттям "смарт-карта" . Повідомлення з інтерфейсами більш низьких рівнів відбувається шляхом викликів однозначно певних інтерфейсних функцій та їх трансформацією в APDU на середньому рівні [1]. p align="center"> 1.8.6 Загальні положення
1) Електронний ідентифікатор Rutoken - це компактний пристрій у вигляді USB-брелока.
+2) Rutoken використовується для зберігання і пред'явлення персональної інформації: паролів, ключів шифрування, сертифікатів, ліцензій посвідчень та інших даних.
) Для роботи електронних ідентифікаторів, сервісних утиліт, а також будь-яких рішень на основі Rutoken, необхідні попередньо встановлені драйвери. Нові драйвери Rutoken завжди доступні для завантаження на сайті [1].
) У поставляються токенах записані PIN-коди за умовчанням, і не міститься ніякої значущої для користувача інформації. Обов'язково змініть стандартні PIN-коди токену на унікальні!
1.9 Призначення Rutoken
У комплексі з відповідними програмно-апаратними засобами Rutoken може використовуватися для вирішення наступних завдань:
Аутентифікація
- Заміна парольного захисту при доступі до БД, Web-серверам, VPN-мереж і security-орієнтованим програмам на програмно-апаратну аутентифікацію.
- Шифрування сполук при доступі до поштових серверів, серверів баз даних, Web-серверам, файл-серверів, аутентифікація при віддаленому адмініструванні тощо
Захист даних
-