スマートカードと電子USBキーの使用については、オペレーティングシステムがスマートカードまたはUSBキーを暗号化ストレージとして認識するために必要なソフトウェアについては言及していません。 したがって、その使用は、特別なソフトウェア(ドライバー)がインストールされているワークステーション、またはこれらのドライバーをインストールできるワークステーションに限定されます(もちろん、インストールする場所がない限り)。
Aladdin Knowlage Systemは、Windowsワークステーションにソフトウェアをインストールすることなく使用できるeTokenキーの新しいバージョンを市場に導入しました。
新しいキーは、eToken Pro Anywhereと呼ばれます。 ビッグネームにもかかわらず、これらのキーはWebリソースでのみ証明書による認証に使用できます。 たとえば、VPN接続でこのキーを使用した認証は機能しません。 この製品の開発はまだ始まったばかりですが、将来的には、キーの機能が大幅に拡張されると思います。
次に、これがどのように機能するかについて少し説明します。
eToken Pro Anywhereキーには、USB CD-ROMをエミュレートするコントローラーが含まれています。 このCD-ROMからeToken Pro Anywhereを接続すると、ミニローダーが起動し、インターネット上でクロールされて事前に構成されたサイトにアクセスし、HTTPを介して小さなライブラリと設定ファイルをダウンロードします。 このサイトは、構成時にキー設定に記録されます。
これら2つのファイルをダウンロードした後、USBキーコントローラーはCD-ROMを切断し、電子キー自体を接続します。 ただし、システムでは、このキーはHID互換デバイスとして認識されるため、管理者権限なしでキーを接続して使用できます。
ダウンロード可能なライブラリには、キーを操作するための関数が含まれています(認証情報の読み取り/書き込み)。 設定ファイルには、キーに含まれる証明書を使用して認証が可能なサイトのリストが含まれています。
操作スキームをよりよく理解するために、図を示します。
すぐに、追加のソフトウェアをインストールせずに、どのコンピューターでも電子キーを使用できるようになると思います。
これらのデバイスの範囲
-これらは銀行ソリューションであり、このようなキーはオンラインクライアントバンクのユーザーに発行できます。
-電子取引フロア;
-企業環境では、公開された企業リソースにアクセスできます。
-その他:-)