одання Rutoken інтерфейсам більш високого рівня в якості смарт-карти, вставленої в рідер. Інтерфейс утворюється взаємодією між USB-драйвером Rutoken, Rutoken IFD Handler, Microsoft Resource Manager і Microsoft SmartCard API. Взаємодія цього інтерфейсу з інтерфейсом апаратного рівня відбувається шляхом передачі однозначно певних команд з використанням Transport Protocol Data Units (TPDU) за протоколом T = 0. br/>
1.8.4 Інтерфейс середнього рівня.
Цей інтерфейс розташовується над Microsoft SmartCard API - низькорівневим інтерфейсом прикладного програмування і складається з бібліотеки ядра Rutoken (rtAPI). Інтерфейс оперує поняттям APDU (Application Protocol Data Unit), перетворюючи їх у TPDU T = 0 для передачі інтерфейсу низького рівня. br/>
1.8.5 Інтерфейси високого рівня
Найвищий рівень сформований з реалізацій різних стандартів і API (Microsoft Crypto API, ICC Service Provider), які можуть взаємодіяти з інтерфейсами низького і середнього рівнів і можуть оперувати чи не оперувати поняттям "смарт-карта" . Повідомлення з інтерфейсами більш низьких рівнів відбувається шляхом викликів однозначно певних інтерфейсних функцій та їх трансформацією в APDU на середньому рівні [1]. br/>
1.8.6 Загальні положення
1) Електронний ідентифікатор Rutoken - це компактний пристрій у вигляді USB-брелока.
2) Rutoken використовується для зберігання і пред'явлення персональної інформації: паролів, ключів шифрування, сертифікатів, ліцензій, посвідчень та інших даних.
) Для роботи електронних ідентифікаторів, сервісних утиліт, а також будь-яких рішень на основі Rutoken, необхідні попередньо встановлені драйвери. Нові версії драйверів Rutoken завжди доступні для завантаження на сайті [1].
) У поставляються токенах записані PIN-коди за замовчуванням, і не міститься ніякої значущої для користувача інформації. Обов'язково змініть стандартні PIN-коди токену на унікальні!
1.9 Призначення Rutoken
У комплексі з відповідними програмно-апаратними засобами Rutoken можна використовувати на вирішення наступних завдань:
Аутентифікація
- Заміна парольного захисту при доступі до БД, Web-серверам, VPN-мереж і security-орієнтованим програмам на програмно-апаратну аутентифікацію.
- Шифрування сполук при доступі до поштових серверів, серверів баз даних, Web-серверам, файл-серверів, аутентифікація при віддаленому адмініструванні тощо
Захист даних ...