Физический токен или мобильное приложение? Доводы за и против.

16 мая, 2023

Внедрение электронной подписи (ЭП) в информационные системы (ИС) до недавнего времени не обходилось без использования на стороне пользователя интеллектуальных ключевых носителей — криптографических токенов. В РФ имеется несколько производителей токенов, практически все они подключаются к ПК пользователя по интерфейсу PKCS#11, через USB-port и обеспечивают шифрование на секретном ключе хэш-функции от документа (ЭП), передаваемой с ПК.

В качестве достоинств такого решения можно отметить отлаженность технологии, широту распространения в различных ИС и простоту в эксплуатации. В качестве недостатков — привязанность токена к приложению на ПК через физический интерфейс и цена, сравнимая с простейшими смартфонами — достаточно сказать, что на закупку токенов крупные банки тратят по несколько десятков млн. рублей в год.

Есть и еще одна проблема: как правило владелец ЭП и оператор ИС, подписывающий документы — разные лица, что не всегда, при отсутствии доверия, удобно для владельца ЭП.

Решением описанных проблем могла бы стать разработка мобильного приложения, обеспечивающего «бесшовную» замену физического токена с реализацией его основного функционала при возможности удаленного взаимодействия с ПК по различным каналам, как-то: Bluetooth, Wi-Fi, Интернет.

Легко заметить, что в этом случае сохраняется вся практика использования ЭП в ИС и кроме того, при желании владелец ЭП, находясь на удалении от оператора, может сам подписывать документы, не делегируя тому полномочий.

Подобное мобильное приложение может быть на порядок дешевле физических токенов и обеспечить пользователю (в отличие от токенов) просмотр подписываемой информации.

Мобильное приложение SmartToken-PRO (ОС Android), разработки компании «Сигнал-КОМ», обладает всеми перечисленными достоинствами, прошло тематические исследования при сертификации СКЗИ по классу КС1, позволяет работать с УНЭП в различных ИС и распространяется бесплатно.

Драйвер мобильного приложения работает на ПК под управлением ОС Windows и Mac OS.

Для оценки возможности работы вашего мобильного устройства в качестве криптографического токена на сайте продукта в разделе быстрый старт имеется возможность запросить, скачать и установить приложение SmartToken-PRO, а также ссылка на информационную демо-систему, где можно провести тестирование.