توضیحات
معرفی محصول (Product Description)
توکن iPass یک دستگاه رمزنگاری سختافزاری USB است که برای پیادهسازی زیرساخت کلید عمومی (PKI) طراحی شده است. این دستگاه عملیات رمزنگاری حساس از جمله تولید کلید، امضای دیجیتال و احراز هویت را بهصورت ایمن در داخل یک محیط سختافزاری مستقل انجام میدهد و با استاندارد FIPS 140-2 سطح ۱ مطابقت دارد.
کلیدهای خصوصی هرگز از مرز رمزنگاری دستگاه خارج نمیشوند و تمامی عملیات رمزنگاری درون خود توکن اجرا میشود. این ویژگی سطح بالایی از امنیت را برای سازمانها، شرکتها و کاربران انفرادی فراهم میکند.
توکن iPass از طریق دو کتابخانه نرمافزاری با سیستمعامل ویندوز یکپارچه میشود: iPass.dll برای رابط استاندارد PKCS#11 و iPassCSP.dll برای یکپارچگی بومی با Windows CryptoAPI.
ویژگیهای کلیدی (Key Features)
۱- امنیت سختافزاری
- کلیدهای خصوصی غیرقابل استخراج (CKA_EXTRACTABLE = FALSE)
- عملیات رمزنگاری کاملاً داخل توکن انجام میشود
- حافظه غیرفرار رمزگذاریشده برای ذخیره کلیدها
- تست یکپارچگی firmware هنگام روشن شدن
- قفل خودکار پس از تلاشهای ناموفق ورود PIN
۲- رمزنگاری پیشرفته
- تولید کلید RSA 1024 و 2048 بیتی
- امضای دیجیتال با RSA-PKCS#1
- الگوریتمهای درهمسازی SHA-1 و SHA-256
۳- یکپارچگی با ویندوز
- رابط استاندارد dll برای برنامههای سازگار با PKCS#11
- رابط استاندارد بومی dll برای سازگاری با Cryptographic Service Provider ویندوز (CryptoAPI)
- نصب خودکار گواهی در Windows Certificate Store به محض اتصال توکن
- سازگاری کامل با مرورگرهای Chrome، Edge و Internet Explorer
- بدون نیاز به درایور اضافی USB HID class driver, ویندوز کافی است
۴- استانداردها و انطباق
- مطابق FIPS 140-2 سطح ۱
- رابط برنامهنویسی PKCS#11 استاندارد
- سازگار با Microsoft CryptoAPI (CSP)
- واسط USB HID بدون نیاز به درایور اضافی
۵- مدیریت آسان
- پشتیبانی از گواهینامههای509
- وارد/صادر کردن گواهینامه دیجیتال
- مدیریت نقشهای کاربر (User) و مسئول امنیت (SO)
- امکان ریست کامل دستگاه توسط مسئول امنیت (فرمت)
۴. مشخصات فنی (Technical Specifications)
| مشخصه | مقدار / توضیح |
| میکروکنترلر | 32-bit ARM MicroController |
| رابط ارتباطی | USB HID |
| دمای کاری | 0°C تا 70°C |
| رطوبت مجاز | 10% تا 90% بدون تقطیر |
| استاندارد رمزنگاری | FIPS 140-2 Level 1 |
| الگوریتمهای پشتیبانیشده | RSA-1024/2048، SHA-1، SHA-256 |
| مکانیزمهای PKCS#11 | CKM_RSA_PKCS، CKM_SHA1_RSA_PKCS، CKM_SHA256_RSA_PKCS |
| رابط PKCS#11 | iPass.dll |
| رابط Windows CSP | iPassCSP.dll |
| احراز هویت | PIN-based ( So Pin & User PIN) |
| تعداد تلاش PIN | کاربر 10 بار
مسئول امنیت 5 بار |
| ذخیرهسازی کلید | رمزگذاریشده در Flash غیرفرار |
| گواهینامه | X.509 واردات و صدور |
۵. الگوریتمها و مکانیزمهای رمزنگاری
| نوع عملیات | جزئیات |
| تولید کلید RSA | طول کلید 1024 یا 2048 بیت |
| امضای دیجیتال | RSA با padding استاندارد PKCS#1 |
| درهمسازی | SHA-1، SHA-256 |
| امنیت کلید | CKA_SENSITIVE=TRUE، CKA_EXTRACTABLE=FALSE |
| تست خودکار | هنگام روشنشدن و پس از تولید کلید |
نقد و بررسیها
هنوز بررسیای ثبت نشده است.