|
KOBIL Systems to
relatywnie nieduża niemiecka firma zasługuje jednak na uwagę ze wzgledu
bogate portfolio produktow w zakresie Identity Managment i
bezpieczeństwa systemów informatycznych, jak również ze względu na
godne pozazdroszczenia referencje wśród najbardziej znaczących
organizacji i przedsiębiorstw.

Ponad
dziesięć lat temu KOBIL zbudował SecOVID, pierwszy system generowania i
sprawdzania jednorazowych haseł (one-time password) oparty o zasadę
tzw. events - w odróżnieniu od najczęściej stosowanych systemów
synchronizacji czasowej. Ogromnym plusem takich systemów jest możliwość
wymiany baterii w urządzeniach użytkownikach (tokenach) generujących
jednorazowe hasła. Użytkownik nigdy nie znajdzie się w nie komfortowej
sytuacji, gdy token nagle przestał działać i musi być wymieniony;
szybka wymiana baterii załatwia problem. Jednocześnie dostarczyciel
tokenow poważnie obniża koszty obsługi związane z wymiana tokenow,
resynchronizacja, itp. SecOVID jest używany masowo w systemach
bankowych przy „podpisywaniu“ transakcji, jak rowniez w systemach
dostępu do sieci poprzez VPN, RAS, firewall i inne podobne mechanizmy.
Hasła jednorazowe mogą być generowane nie tylko przy pomocy klasycznych
tokenow, ale rowniez na bazie kart chipowych wsuwanych do czytnika.
Umożliwia to połączenie na jednej karcie wielu funkcji takich jak:
kontrola dostępu do pomieszczeń, przechowywanie certyfikatów PKI
(łącznie z uncjami szyfrującymi) i, oczywiście, generowanie
jednorazowych haseł.

KOBIL
jest dostawcą kompleksowych rozwiązań w zakresie PKI (Public Key
Infrastructure), zarówno po stronie użytkownika, jak i po stronie
serwerowej. Po stronie użytkownika portfolio produktów obejmuje
czytniki kart chipowych wszystkich klas: klasy 1 (proste czytniki bez
klawiatury) po klasę 3 (czytniki z klawiatura i display’em
certyfikowane do zastosowań bankowych np. EMV-CAP i do kwalifikowanego
podpisu elektronicznego). KOBIL dostarcza ponadto pełny zestaw
software’u (sterowniki, komponenty kryptograficzne i aplikacje)
umożliwiający autentykacje użytkownika przy pomocy certyfikatów,
szyfrowanie danych i poczty elektronicznej, podpisywanie elektroniczne,
itp. Po stronie serwera portfolio KOBILa obejmuje mIDentity Management
Professional, pełny system CA (Certification Authority) z uncjami
centralnego i decentralnego rejestrowania i managementu użytkowników.
System zawiera m.in. komponenty niezbędne dla obslugi kwalifikowanych
podpisów elektronicznych oraz najbardziej zaawansowane algorytmy
(krzywe eliptyczne). mIDentity Manager Professional posiada ewaluacje
Common Criteria EAL 3+ i jest używany do prowadzenia głównego
certyfikatu Republiki Niemiec (root certificate), jak również w
najnowszym projekcie wprowadzania elektronicznych komponentów do
paszportów obywateli niemieckich (project e-Passport).
|