Пристрої RSA SecurID - це автономні портативні електронні прилади, здатні генерувати й відображати на вбудованому дисплеї на рідких кристалах цифрові коди, значення яких змінюється за складним алгоритмом у залежності від поточного часу і унікальних для кожного пристрою даних.
| | | RSA SecurID SD200 | RSA SecurID SD520 | RSA SecurID SD600 |
Пристрої призначений для генерації динамічних одноразових паролів (ОП), що можуть використовуватися для автентифікації користувачів комп'ютерних систем. Механізм генерації ОП базується на застосуванні генератора псевдовипадкових чисел, в якому для генерації паролів застосовується криптографічне перетворення за симетричним алгоритмом, розробленим компанією RSA Security, або алгоритмом Advanced Encryption Standard (AES) до даних поточного часу і унікальних даних пристрою.
| | | RSA SecurID SID700 | RSA SecurID SID800 | RSA SecurID SID900 |
Отриманий результат перетворення відображається на дисплеї у вигляді цифрового коду, візуально зчитується користувачем і вручну вводиться як пароль у відповідь на запит комп’ютерних програм, що використовують для аутентифікації динамічні одноразові паролі. Пристрої RSA SecurID на етапі виробництва можуть бути сконфігуровані для генерації 6 або 8-значних кодів. Періодичність генерації також конфігуруєтсья на етапі виробництва і може становити 30, 60, 90, 120 секунд. Можуть бути встановлені і більші періоди генерації. Типовий період генерації кодів для більшості пристроїв становить 60 сек.
Моделі пристроїв SecurID SD200,SD600 і SІD700 відрізняються лише конструктивним виконанням. SD200 виконаний у вигляды кредитної картки, а SD600 і SІD700 - у вигляді брелків.
Модель SecurID SD520 крім рідкокристалічного індикатора оснащена цифровою клавіатурою. На відміну від моделей без клавіатури, при генерації одноразового пароля додатковим елементом захисту служить уведення користувачем персонального ідентифікаційного коду, який разом із даними поточного часу і унікальним номером токена служить вхідними даними для криптографічного перетворення.
Модель SecurID SID800 оснащена інтерфейсом сполучення USB і вбудованиою мікросхемою смарт-карти. Така конструкція токена дозволяє використовувати його для автентифікації без необхідності введення вручну ідентифікатора і пароля. Достатньо лише підключити токен до комп'ютера, і відповідне програмне забезпечення зможе зчитати ідентифікатор і пароль прямо з пристрою. Наявність у токена функцій смарт-карти дозволяє також здійснювати автентифікацію з використанням сертифікатів.
Модель SecurID SID900 крім функцій генератора одноразових паролів може застосовуватися для цифрового підпису при здійсненні фінансових транзакцій. Користувач повинен ввести дані транзакції з допомогою цифрової клавіатури токена, а токен у відповідь згенерує і відобразить на індикаторі код цифрового підпсу.
|
 |
|