Памятка клиенту ОАО «Банк ВТБ Северо-Запад» о применении при работе с системой Дистанционного банковского обслуживания «Клиент-ТелеБанк» USB-ключей с функцией невозможности изъятия из них записанной ключевой информации
В системе «Клиент-Телебанк» реализована дополнительная мера защиты от несанкционированного доступа к счетам клиентов путем использования в качестве носителя ключевой информации USB-ключа MS_Key компании «Мультисофт» с функцией невозможности изъятия из него записанной ключевой информации (далее – USB-ключ). Данные USB-ключи не могут использоваться при работе с системой ДБО «Клиент-ТелеБанк» в случае применения услуги «пакетная подпись».
Основные преимущественные характеристики USB-ключа:
-
Секретный ключ Электронной цифровой подписи (ЭЦП) формируется внутри MS_Key и не может быть считан (скопирован) с чипа на другие съемные носители или в память компьютера (неизвлекаемый ключ).
-
Сертифицированная ФСБ реализация несимметричного криптоалгоритма по ГОСТ Р 34.10-2001 на «борту» чипа обеспечивает формирование ЭЦП внутри MS_Key*.
-
Устройство не имеет внешних модулей памяти, память EEPROM (программируемая память - 64 килобайта) интегрирована в микроконтроллер, что существенно повышает устойчивость к возможным внешним атакам.
-
Минимальные требования к рабочей станции клиента не изменяются.
Главное достоинство этого USB-ключа – формирование ЭЦП клиента непосредственно внутри него. При использовании MS_Key в системе ДБО «Клиент-ТелеБанк» формирование ЭЦП под электронным документом выполняется в два этапа: на вход USB-ключа передается хеш-функция от документа, вычисляемая средствами СКЗИ «Крипто-КОМ 3.2» из состава криптографического приложения, а на выходе получаем ЭЦП, сформированную на «борту» MS_Key с использованием неизвлекаемого секретного ключа. Для возможности использования USB-ключей на рабочей станции клиента необходимо осуществить переход на новую версию программы Inter-PRO Client (дистрибутив программы)
Для получения дополнительной информации необходимо обращаться в филиал Банка.
*При этом время формирования ЭЦП под платежным документом составляет около 1,7 секунды (время формирования ЭЦП под платежным документом при использовании обычного USB-Flash составляет 1 секунду).
|