Использование USB-токена для хранения электронной подписи

Использование USB-токена для хранения электронной подписи

В наше время часто удобно использовать электронную подпись (ЭП) для заверения документов в электронной форме. При хранении ЭП надо соблюдать меры безопасности, чтобы не допустить несанкционированного доступа к ней. Иначе злоумышленник получит возможность подписывать документы от вашего имени.

Самым надежным местом размещения электронной подписи считается USB-токен. Преимущества токена заключаются в том, что подпись в них защищена специальными средствами криптозащиты. На флешке, использующейся для записи обычных файлов, надежной защиты от несанкционированного проникновения не предусмотрено.

Принцип работы токена

Для использования ЭП требуется программный криптопровайдер. Он позволяет подписывать документы, хранящиеся в памяти компьютера. Специальный плагин позволяет использовать электронную подпись на порталах государственных служб и других сайтах в интернете.

Для подписи документа с помощью ЭП, хранящейся на токене, надо выполнить следующие действия:

• нажмите клавишу “Подписать” на сайте или в открытом файле;
• вставьте в компьютер токен;
• введите пин-код;
• извлеките из компьютера флешку после подписания текста документа.

Правила безопасности при использовании токенов

Лучше хранить ЭП на защищенной флешке. В этом случае легче обнаружить пропажу токена и своевременно принять меры. При хранении электронной подписи в компьютере до обнаружения хищения данных может пройти много времени. При редком использовании ЭП следует хранить токен в безопасном месте, куда другим нет доступа. Можно использовать закрывающийся на ключ ящик стола или сейф. При частом использовании храните токен на связке с ключами от квартиры.

Какой объем памяти нужен для хранения ЭП

Владелец генерирует ключ ЭП с использованием программы-криптопровайдера. Длина ключа не превышает 4096 бит. Еще 2-3 Кб нужны для записи сертификата. Шести килобайт достаточно обычно на одну электронную подпись. Объем памяти токена может варьироваться от 32 до 144 килобайт. Даже в устройстве с наименьшим объемом можно хранить несколько ключей и сертификатов.

Автор: Камилла Киселёва

Метки записи:  ,
Иллюстрация к статье: Яндекс.Картинки

Читайте также

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>