Подписка


Завершенные проекты

- Электронная библиотека нормативных документов Национальной авиакомпании «Узбекистон хаво йуллари».

- Разработка и внедрение Информационно-поисковой системы Национальной Базы Данных Законодательствза РУз — LexUZ.

- Проведена модернизация действующего аппаратно-программного комплекса Акционерной Компании «Узпромстройбанк».

- Министерство Обороны Республики Узбекистан

- Совместное Предприятие (СП) «East Telecom»

просмотреть все

Электронные ключи в Узбекистане

Наличие конфиденциальных и секретных данных разрабатываемых систем, требует обеспечения достаточно высокого уровня безопасности доступа к системе, сохранности данных системы, а также установления жесткого контроля за входом в систему.

Для стандартного доступа к системе обычно применяется ввод учетной записи и пароля. Для усиления безопасности доступа мы рекомендуем использовать более совершенные методы аутентификации с помощью электронных идентифицирующих и шифрующих устройств. В этом случае используется цифровой сертификат, который записывается на личный электронный ключ каждого пользователя системы.

Главное назначение электронного ключа состоит в аутентификации пользователя при доступе к защищенным ресурсам и безопасном хранении паролей входа в систему, ключей шифрования, цифровых сертификатов, а также любой другой секретной информации.

Электронные ключи безопасности предоставляют высокую степень надежности вследствие используемого двухфакторного механизма аутентификации: пользователь знает персональный идентификационный номер (PIN), с помощью которого система опознает определенного владельца ключа; в свою очередь электронный ключ, получая сигнал от системы, высвечивает на своем дисплее число, ввод которого и позволяет провести авторизацию.

Использование электронного ключа при входе в сеть позволяет существенно повысить уровень защищенности и удобства работы с системой. Пользователям не нужно запоминать сложные пароли достаточно подключить электронный ключ к USB порту и ввести PIN-код.

Интеллектуальные USB-ключи или токены предназначены для работы в составе программных приложений, где требуется сохранить конфиденциальные или персональные данные в отдельном устройстве. Токен подключается к USB-порту компьютера непосредственно или с помощью соединительного кабеля. Токены, используемые в качестве средства доступа, являются небольшим физическим средством, посредством которого человек, обладающий токеном, осуществляет доступ к определенным сетевым ресурсам. Конструктивно USB-ключи выпускаются в виде брелоков, которые легко размещаются на связке с обычными ключами. Брелоки выпускаются в цветных корпусах и снабжаются световыми индикаторами. Каждый токен имеет собственный уникальный серийный номер.

К их достоинствам можно отнести то, что они обеспечивают мобильность пользова-телей, поскольку подключаются непосредственно к порту компьютера и не требуют спе-циальных считывателей.

В отличие от пароля, токен безопасности — это физический объект. Токены очень легки и удобны, их легко носить с собой и также легко хранить. Даже, если токен попал не в те руки, его практически нельзя использовать, так как необходимо знать PIN, известный только тому пользователю, кому данный токен был выдан.

Использование усиленной аутентификации с помощью электронных ключей решает проблему подбора паролей и несанкционированного доступа к конфиденциальной информации системы, значительно снижая риск утечки информации.

Даже в том случае, если ключ потерян или украден, никто кроме владельца восполь-зоваться им не сможет - не зная PIN-кода, получить доступ к системе будет невозможно. Попытка подобрать PIN-код автоматически блокирует электронный ключ.

Для обеспечения безопасности, электронным ключом должен быть обеспечен каж-дый регистрируемый пользователь разрабатываемой системы.

Автоматизация бизнес процессов в Узбекистане.

Реализация проектов по созданию ИС


реализация проектов ИС используя современные технологии разработки

Организация сетевой инфраструктуры


реализация проектов строительства различных сетей связи

Модульный подход к разработке ПО


построение программных приложений на сервисно - ориентированной архитектуре.