Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline KVI  
#1 Оставлено : 15 ноября 2011 г. 18:58:13(UTC)
KVI

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2010(UTC)
Сообщений: 73
Мужчина
Откуда: АО ИНФИНИТУМ, Москва

Сказал «Спасибо»: 3 раз
Здравствуйте!

Есть идея реализовать следующую вещь в C#-Sharpei-приложении, использующем аутентификацию по сертификату:

При вытаскивании носителя закрытого ключа, по сертификату которого был произведен вход, приложение блокируется и предлагается вставить носитель обратно. По вставке - разблокируется.

Как определить моменты вставки/вытаскивания носителя?

Или понять: доступен ли приложению в данный момент закрытый ключ для сертификата (незакэшированный)?

WinLogon не предлагать!

Offline Андрей Писарев  
#2 Оставлено : 15 ноября 2011 г. 19:07:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
KVI написал:
Здравствуйте!

Есть идея реализовать следующую вещь в C#-Sharpei-приложении, использующем аутентификацию по сертификату:

При вытаскивании носителя закрытого ключа, по сертификату которого был произведен вход, приложение блокируется и предлагается вставить носитель обратно. По вставке - разблокируется.

Как определить моменты вставки/вытаскивания носителя?

Или понять: доступен ли приложению в данный момент закрытый ключ для сертификата (незакэшированный)?

WinLogon не предлагать!



а если ЗК в реестре? :)
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 15 ноября 2011 г. 19:09:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
p.s.

WMDeviceChange ?
+ Msg.wParam
DBT_DeviceArrival - подлючено
DBT_DeviceRemoveComplete - отлючено

и если отключен "тот носитель, где ЗК" - блокировать...

Отредактировано пользователем 15 ноября 2011 г. 19:13:04(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#4 Оставлено : 15 ноября 2011 г. 19:16:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
поможет?
Detecting USB device insertion and removal

http://social.msdn.micro...-4abd-8e00-a1784fdfedc5/

Отредактировано пользователем 15 ноября 2011 г. 19:18:45(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline KVI  
#5 Оставлено : 15 ноября 2011 г. 19:25:24(UTC)
KVI

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2010(UTC)
Сообщений: 73
Мужчина
Откуда: АО ИНФИНИТУМ, Москва

Сказал «Спасибо»: 3 раз
Андрей * написал:


а если ЗК в реестре? :)


Ну тогда и нет предмета аутентификации по сертификату :))
Offline Андрей Писарев  
#6 Оставлено : 15 ноября 2011 г. 19:30:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
KVI написал:
Андрей * написал:


а если ЗК в реестре? :)


Ну тогда и нет предмета аутентификации по сертификату :))


как это понять?
При наличии ЗК в реестре нельзя пройти аутентификации по сертификату?
Техническую поддержку оказываем тут
Наша база знаний
Offline KVI  
#7 Оставлено : 15 ноября 2011 г. 19:35:14(UTC)
KVI

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2010(UTC)
Сообщений: 73
Мужчина
Откуда: АО ИНФИНИТУМ, Москва

Сказал «Спасибо»: 3 раз
Андрей * написал:
p.s.

WMDeviceChange ?
+ Msg.wParam
DBT_DeviceArrival - подлючено
DBT_DeviceRemoveComplete - отлючено

и если отключен "тот носитель, где ЗК" - блокировать...


Эка низко Вы пали :)

А если это не USB-носитель (какая-нибудь таблетка по COM-порту, к примеру)?
Да и как дальше определить, что вставили нужный носитель (доступность закрытого ключа некэшированного)?


А как нибудь высокоуровневыми средствами КриптоПро Sharpei, например?
Offline KVI  
#8 Оставлено : 15 ноября 2011 г. 19:37:38(UTC)
KVI

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2010(UTC)
Сообщений: 73
Мужчина
Откуда: АО ИНФИНИТУМ, Москва

Сказал «Спасибо»: 3 раз
Андрей * написал:
KVI написал:
Андрей * написал:


а если ЗК в реестре? :)


Ну тогда и нет предмета аутентификации по сертификату :))


как это понять?
При наличии ЗК в реестре нельзя пройти аутентификации по сертификату?


Реально это сведется только к вводу пароля на контейнер! А с носителем это еще и наличие физического носителя у юзера. Есть разница?
Offline Андрей Писарев  
#9 Оставлено : 15 ноября 2011 г. 20:26:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
KVI написал:
Андрей * написал:
KVI написал:
Андрей * написал:


а если ЗК в реестре? :)


Ну тогда и нет предмета аутентификации по сертификату :))


как это понять?
При наличии ЗК в реестре нельзя пройти аутентификации по сертификату?


Реально это сведется только к вводу пароля на контейнер! А с носителем это еще и наличие физического носителя у юзера. Есть разница?


есть
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#10 Оставлено : 15 ноября 2011 г. 20:27:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,516
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
KVI написал:
Андрей * написал:
p.s.

WMDeviceChange ?
+ Msg.wParam
DBT_DeviceArrival - подлючено
DBT_DeviceRemoveComplete - отлючено

и если отключен "тот носитель, где ЗК" - блокировать...


Эка низко Вы пали :)

А если это не USB-носитель (какая-нибудь таблетка по COM-порту, к примеру)?
Да и как дальше определить, что вставили нужный носитель (доступность закрытого ключа некэшированного)?


А как нибудь высокоуровневыми средствами КриптоПро Sharpei, например?


т.е. не вариант ???

а про COM - т.е. код не смотрели? по ссылке

// only add item if the friendly names contains "COM"
// we only want to add COM Ports ...

Отредактировано пользователем 15 ноября 2011 г. 20:29:20(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (5)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.