NEOWAVE QSCD – klucze i karty PKI do silnego uwierzytelniania i podpisu elektronicznego
NEOWAVE QSCD to rodzina sprzętowych rozwiązań bezpieczeństwa wykorzystujących karty inteligentne i infrastrukturę PKI (Public Key Infrastructure – infrastruktura klucza publicznego).
Opis
NEOWAVE QSCD – klucze i karty PKI do silnego uwierzytelniania i podpisu elektronicznego
NEOWAVE QSCD to rodzina sprzętowych rozwiązań bezpieczeństwa wykorzystujących karty inteligentne i infrastrukturę PKI (Public Key Infrastructure – infrastruktura klucza publicznego). Produkty zostały zaprojektowane do silnego uwierzytelniania użytkowników, bezpiecznego przechowywania certyfikatów cyfrowych, logowania do systemów Windows, szyfrowania danych, obsługi SSO, VPN oraz podpisu elektronicznego.
QSCD oznacza Qualified Signature Creation Device, czyli kwalifikowane urządzenie do składania podpisu elektronicznego. Produkty z tej serii wykorzystują certyfikowany komponent Java Card i rozwiązania PKI zgodne z wymaganiami QSCD/eIDAS. Pozwalają także na centralne zarządzanie prawami dostępu, rejestrację użytkownika oraz tymczasowe lub trwałe odbieranie praw logicznych i – w odpowiednich wariantach – fizycznych.
Rodzina przeznaczona jest m.in. dla przedsiębiorstw, administracji publicznej, ochrony zdrowia, operatorów infrastruktury krytycznej, jednostek samorządowych oraz urzędów certyfikacji.
Najważniejsze funkcje rodziny QSCD
silne uwierzytelnianie użytkownika
uwierzytelnianie oparte na certyfikatach cyfrowych
przechowywanie certyfikatów PKI
logowanie do systemu Windows z wykorzystaniem certyfikatu
podpis elektroniczny
obsługa zastosowań QSCD
szyfrowanie danych
obsługa SSO – Single Sign-On
obsługa VPN
współpraca z usługami katalogowymi
generowanie certyfikatów PKI
rejestracja urządzenia i powiązanie go z użytkownikiem
tymczasowe lub trwałe unieważnianie uprawnień
centralne zarządzanie prawami dostępu
zabezpieczone kodem PIN przechowywanie danych uwierzytelniających
możliwość personalizacji urządzenia lub karty.
Dostępne modele
NEOWAVE Winkeo2J-A QSCD
Sprzętowy token PKI/QSCD ze złączem USB-A. Urządzenie zawiera zintegrowaną kartę inteligentną, dzięki czemu nie wymaga zewnętrznego czytnika kart.
typ: sprzętowy token PKI/QSCD
interfejs: USB-A PC/SC
zintegrowana Java Card w formacie micro-SIM
Common Criteria: EAL6+
QSCD / eIDAS: tak
Cybersecurity Made in Europe: tak
middleware: SafeSign Identity Client
systemy: Windows, macOS, Linux
długość: 43,8 mm
szerokość: 18 mm
grubość: 9,76 mm
masa: 6 g
zastosowanie: logowanie Windows, PKI, SSO, VPN, szyfrowanie, podpis elektroniczny.
NEOWAVE Winkeo2J-C QSCD
Wariant funkcjonalnie zbliżony do Winkeo2J-A, wyposażony w nowoczesne złącze USB-C.
typ: sprzętowy token PKI/QSCD
interfejs: USB-C PC/SC
zintegrowana karta Java Card w formacie micro-SIM
Common Criteria: EAL6+
QSCD / eIDAS: tak
Cybersecurity Made in Europe: tak
middleware: SafeSign Identity Client
systemy: Windows, macOS, Linux
długość: 39,7 mm
szerokość: 18 mm
grubość: 8,25 mm
masa: 5 g
zastosowanie: PKI, logowanie, SSO, VPN, szyfrowanie i podpis elektroniczny.
NEOWAVE Badgeo QSCD
Karta inteligentna przeznaczona przede wszystkim do uwierzytelniania certyfikatowego i zastosowań PKI/QSCD.
typ: stykowa karta inteligentna PKI/QSCD
interfejs: ISO 7816
format: ID-1
Java Card: tak
Common Criteria: EAL6+
QSCD / eIDAS: tak
middleware: AET SafeSign Identity Client
interfejsy programowe: CSP / KSP / PKCS#11
systemy: Windows, macOS, Linux
przeglądarki: Edge, Firefox, Chrome, Safari
długość: 85,6 mm
szerokość: 54 mm
grubość: 0,76 mm
masa: 5 g
do współpracy z komputerem wymagany jest kompatybilny czytnik kart smart card ISO 7816 / PC/SC.
NEOWAVE Badgeo HYB QSCD
Hybrydowy wariant karty łączący funkcje PKI/QSCD z technologiami dostępu fizycznego.
typ: stykowa i bezstykowa karta inteligentna
interfejs stykowy: ISO 7816
interfejs bezstykowy / NFC: dostępny
technologie bezstykowe zależnie od konfiguracji: MIFARE, DESFire EV2/EV3, ISO 15693, 125 kHz
zastosowanie logiczne: PKI, uwierzytelnianie, podpis, SSO, VPN, szyfrowanie
zastosowanie fizyczne: kontrola dostępu
Common Criteria: EAL6+
middleware: SafeSign Identity Client
format karty: ID-1
wymiary: około 85,6 × 54 × 0,76 mm
masa: około 5 g. Producent wymienia Badgeo HYB QSCD jako wariant stykowy i bezstykowy/NFC rodziny QSCD.
Oprogramowanie wymagane do działania
W przeciwieństwie do podstawowych kluczy FIDO2, rodzina QSCD wymaga middleware do wykorzystania funkcjonalności PKI na komputerze.
wymagane middleware: AET SafeSign Identity Client
obsługiwane interfejsy kryptograficzne: CSP, KSP i PKCS#11
CSP – Cryptographic Service Provider, interfejs kryptograficzny używany m.in. przez środowisko Microsoft
KSP – Key Storage Provider, mechanizm obsługi kluczy w Microsoft Cryptography API: Next Generation
PKCS#11 – standardowy interfejs pozwalający aplikacjom korzystać z kluczy i certyfikatów przechowywanych w urządzeniu kryptograficznym
system operacyjny: Windows, macOS lub Linux
dodatkowo wymagana może być aplikacja wykorzystująca certyfikat, np. program do podpisu elektronicznego, klient VPN, rozwiązanie SSO, oprogramowanie szyfrujące albo system PKI
Winkeo2J-A i Winkeo2J-C posiadają zintegrowany interfejs smart card i nie wymagają osobnego czytnika kart
Badgeo QSCD wymaga odpowiedniego czytnika karty stykowej
Badgeo HYB QSCD może współpracować z odpowiednią infrastrukturą stykową i bezstykową zależnie od zastosowania.
Zastosowanie
silne uwierzytelnianie pracowników
uwierzytelnianie oparte na certyfikatach PKI
logowanie do Windows za pomocą karty lub tokena
podpis elektroniczny
zastosowania QSCD
infrastruktura PKI
dostęp do sieci firmowych
zabezpieczanie połączeń VPN
Single Sign-On
szyfrowanie danych i dokumentów
zabezpieczenie dostępu do aplikacji biznesowych
zarządzanie dostępem logicznym
kontrola dostępu fizycznego w wariantach Badgeo HYB
administracja publiczna
ochrona zdrowia
przedsiębiorstwa i organizacje regulowane
urzędy certyfikacji.
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | NEOWAVE |
| Kraj producenta | Francja |
| Siedziba producenta | Gardanne, Francja |
| Kraj projektowania i produkcji | Francja |
| Producent deklaruje | 100% Made in France |
| Projektowanie | Francja |
| Produkcja | Francja |
| Rodzina produktów | NEOWAVE QSCD |
| Segment | bezpieczeństwo tożsamości / PKI / silne uwierzytelnianie / podpis elektroniczny |
| Oznaczenie produktów | Cybersecurity Made in Europe |
| Produkty wykorzystują komponenty smart card certyfikowane Common Criteria EAL6+. | |
| Specyfikacja techniczna – wspólne cechy | |
| technologia | smart card / Java Card |
| certyfikacja komponentu | Common Criteria EAL6+ |
| obsługa PKI | tak |
| obsługa QSCD | tak |
| certyfikacja QSCD / eIDAS | tak – dla odpowiednich apletów/produktów wskazanych przez producenta |
| middleware | AET SafeSign Identity Client |
| interfejsy programistyczne middleware | CSP / KSP / PKCS#11 |
| obsługiwane systemy operacyjne | Windows, macOS, Linux |
| obsługiwane przeglądarki | Microsoft Edge, Mozilla Firefox, Google Chrome, Apple Safari |
| obsługa silnego uwierzytelniania | tak |
| obsługa katalogów użytkowników | tak |
| obsługa PKI | tak |
| obsługa SSO | tak |
| obsługa VPN | tak |
| obsługa szyfrowania | tak |
| obsługa podpisu elektronicznego | tak. |
| Obsługiwane algorytmy kryptograficzne QSCD | |
| RSA 2048 bit | |
| RSA 3072 bit | |
| RSA 4096 bit | |
| ECC NIST P-256 / SECG secp256r1 | |
| ECC NIST P-384 / SECG secp384r1 | |
| ECC NIST P-521 / SECG secp521r1. | |
| Zabezpieczenie PIN / PUK | |
| obsługa PIN | tak |
| długość PIN | od 5 do 15 bajtów |
| maksymalna liczba błędnych prób PIN | 3 |
| obsługa PUK | tak |
| długość PUK | od 5 do 15 bajtów |
| maksymalna liczba błędnych prób PUK | 3. |
| Kompatybilność z infrastrukturą IT | |
| Oficjalna dokumentacja NEOWAVE dla Badgeo QSCD wymienia m.in. | |
| Microsoft Active Directory | |
| LDAP | |
| Microsoft PKI | |
| Evidian | |
| CertEurope | |
| Certinomis | |
| PrimeKey | |
| Microsoft VPN | |
| Cisco | |
| Juniper | |
| Check Point | |
| TheGreenBow | |
| IBM | |
| Evidian | |
| Oracle | |
| Systancia | |
| Prim'X | |
| Sophos | |
| systemy zarządzania kartami i tokenami. | |