Crypto C versija 2.0. Attālinātie bankas pakalpojumi. Kur datorā var redzēt USB marķieri, kad to pievienojat?

Uzstādīšanas instrukcija (klientiem, kuri patstāvīgi uzstāda sistēmu Banka-Klients)

1. Kopēt no Bankas saņemto izplatīšanas paketi uz HDD(ja izplatīšana tika lejupielādēta no vietnes kā *.zip arhīvs, izsaiņojiet to).

2. Palaidiet failu Setup.exe no izplatīšanas pakotnes

3. Ja plānojat saglabāt privātās atslēgas disketēs, veiciet visu instalāciju ar noklusējuma iestatījumiem (sagatavojiet tukšas disketes iepriekš atbilstoši parakstu skaitam).
Pretējā gadījumā: (tiek pieņemts, ka atslēgas tiek saglabātas zibatmiņā vai cietajā diskā), instalēšanas procesa laikā noņemiet atzīmi no izvēles rūtiņas "Instalēt ar noklusējuma parametriem".


4. Ja izvēlējāties instalēt, izmantojot noklusējuma opcijas, izpildiet instalēšanas norādījumus. Ja neatlasījāt noklusējuma opcijas, instalēšanas procesa laikā tiks parādīts šāds logs:


Noklikšķiniet uz pogas... rediģēt privātās atslēgas direktoriju. Aizstājiet diska burtu A: ar tās ierīces diska burtu, kurā tiks saglabātas privātās atslēgas.


5. Pēc tam instalēšanas procesa laikā jums tiks lūgts ievadīt sistēmas lietotājvārdu.
Izvēlieties DBA. Izmantojot pogu >>, pārvietojiet pieejamo taustiņu sarakstu uz labo logu


6. Turpmākai instalēšanai nav nepieciešami nekādi iestatījumi, vienkārši noklikšķiniet uz pogas "Tālāk", līdz redzat

N
Noklikšķiniet uz Labi.

7. Palaidiet programmu Banka-klients
(Start — Visas programmas — BSSystems — Client BS-Client v.3)

8. Atveriet izvēlni Iestatījumi - Transports. Augšējā sarakstā atzīmējiet NKB Slavyanbank CJSC abonentu. Apakšējā sarakstā: veiciet dubultklikšķi uz NKB Slavyanbank CJSC automatizētās darba vietas ieraksta. Parādītajā logā

rediģējiet parametru Maksimālais savienojumu skaits. Tam jābūt desmit. Noklikšķiniet uz Labi.

9. Atkārtojiet 8. darbību savai transporta apakšsistēmai. (Jūsu ierakstā lauki IP un Host ir tukši).

10. Logā "Transporta apakšsistēmas iestatījumi" atlasiet cilni "Vārtejas". Veiciet dubultklikšķi uz vārtiem "2 TCPGATE". Logā "Vārtejas apraksts" noklikšķiniet uz pogas "Parametri". Atzīmējiet izvēles rūtiņu "Rādīt datu pārsūtīšanas indikatoru".

Uzmanību! Ja klienta darbstacija atrodas lokālais tīkls un savienojums ar internetu notiek caur starpniekserveri vai vārteju, var būt nepieciešami šādi iestatījumi: Transporta apakšsistēmāZAO NKB Slavyanbank laukā IP ievadiet vārtejas IP adresi, notīriet lauku Host. Konfigurējiet vārteju tā, lai datplūsma uz vārtejas portu 1024 tiktu pārsūtīta uz IP adresi 213.148.170.187. Attiecīgi ugunsmūrim ir jāatļauj šī satiksme. Savienojumam ar bankas serveri tiek izmantots TCP protokols un to iniciē Klients.

11. Aizveriet Programmu Bank-Client un mapē C:\BSClnt_3\SUBSYS\PRINT\RTF esošos failus CertProp.rtf un keyexch.rtf aizstājiet ar tāda paša nosaukuma failiem, kas jums nosūtīti kopā ar izplatīšanu. Palaidiet programmu Banka-klients.

12. Uzmanību! No sadales uzstādītās atslēgas ir tehnoloģiskas un nav piemērotas maksājuma dokumentu parakstīšanai. Jums ir jāreģistrējas tūlīt pēc instalēšanas jauns sertifikāts.

Lai to izdarītu, sistēmā Banka-klients:

Tiek izpildīts izvēlnes vienums Iestatījumi – Kriptoaizsardzība – Sertifikātu reģistrācijas pieprasījumi.

Parādītajā logā noklikšķiniet uz pogas "Jauns".


IN atlasiet atslēgu, kas ir jāatjaunina, pieprasījums tiek parakstīts ar Klienta veco atslēgu un nosūtīts Bankai. Tajā pašā laikā tiek ģenerēts šāds dokuments:

Reģistrācijas kartes Nr.____

Publiskā parakstīšanas atslēga (sertifikāts)

Kriptogrāfiskās aizsardzības sistēma: “CRYPTO-SI” (versija 1.0) 340-00-371

Klienta vārds: Aizpildiet klienta vārdu

Atslēgas īpašnieks:(Vasīlijs Ivanovičs Pupkins)

Galvenie parametri:

Algoritms: GOST R34.10-2001

UID: nes-1 (17-04-2009 14-32-37)

Publiskās atslēgas teksts :

Publiskā parakstīšanas atslēga:aizpildiet: amats, pilns vārds atslēgas īpašnieks

(amats, atslēgas īpašnieka pilns vārds)

Atslēgas reģistrācijas datums:Iestatiet pašreizējo datumu

Atslēgas īpašnieka paraksts: _______________________________ M.P.

(paraksts)

_____________________ Pārziņa pilns vārds (varat dzēst šīs 2 rindiņas, ja atslēgas īpašnieks ir pārvaldnieks)

(vadītāja paraksts*) (pilns vadītāja vārds*)

Valdes priekšsēdētājs __________________ Titovs V.I.

(paraksts)

RVC nodaļas vadītājs __________________ Popovs S. G.

(paraksts)

M.P.

Šajā dokumentā ir jāaizpilda lauki, kas atzīmēti ar sarkanu krāsu, jāizdrukā 2 eksemplāros, jāapliecina ar atslēgas īpašnieka un pārvaldnieka parakstu un zīmogu un jānosūta Bankai. Par atslēgas maiņu paziņot Bankai pa tālruni 66-51-95. Tūlīt pēc šī dokumenta saņemšanas Bankā jaunā klienta sertifikāts tiks reģistrēts un Klientam tiks nosūtīts reģistrācijas apstiprinājums caur sistēmu Banka-Klients. Sistēma brīdinās, ka esat saņēmis izziņu no bankas un piedāvās to reģistrēt. Pēc veiksmīgas reģistrācijas tiek izveidota jauna Slepenā atslēga pastāvēs vienā eksemplārā atslēgas īpašnieka noņemamajā datu nesējā. Vecā atslēga vairs nav derīga.

Uzmanību!Ņemot vērā šīs procedūras nozīmīgumu, vadītājam, galvenajam grāmatvedim un galvenajam īpašniekam ir ļoti ieteicams būt personiski klāt, nosūtot reģistrācijas pieprasījumu un izdrukājot Atzinības apliecību.

Kam paredzēta internetbanka korporatīvajiem klientiem?

Internetbanka ir paredzēta elektroniskās bankas pakalpojumu (attālinātās bankas pakalpojumu) nodrošināšanai organizācijām un individuālajiem uzņēmējiem.

Internetbanka ļauj:

    izveidot, parakstīt un nosūtīt bankai finanšu dokumentus;

    saņemt atskaites no bankas (izraksti utt.);

    izsekot iepriekš nosūtīto dokumentu statusam.

Internetbankā var strādāt jebkurā operētājsistēmā: Windows, Mac OS X, Linux. Lai darbotos, pietiek ar jebkuru modernu tīmekļa pārlūkprogrammu: Internet Explorer, Firefox, Opera, Safari, Chrome.

Internetbanka nodrošina garantētu drošības līmeni, satur informācijas un elektronisko parakstu šifrēšanas mehānismus un atbalsta darbu ar USB marķieriem “iBank 2 Key”, “Rutoken EDS”.

Internetbanka mijiedarbojas ar grāmatvedības programmām (1C u.c.), atbalsta dažādu biroju darbinieku vienlaicīgu darbu.

Iemesls: Iespējams, ka jūsu pārlūkprogrammas un/vai starpniekservera iestatījumi ir iespējojuši aktīvo Java skriptu bloķēšanu.

Risinājums: Pārbaudiet pārlūkprogrammas/starpniekservera iestatījumus.

Internet Explorer 7.0: Rīki-> Interneta opcijas , dodieties uz cilni Drošība Cits. Sarakstā Iespējas dodieties uz sadaļu Skripti-> Aktīvie skripti un uzliek karogu

Iemesls: Iespējams, ka jūsu pārlūkprogrammas iestatījumi aizliedz Java skriptu izpildi.

Risinājums: Pārbaudiet pārlūkprogrammas iestatījumus.

Internet Explorer 7.0: Palaidiet pārlūkprogrammu, atlasiet vienumu galvenajā izvēlnē Rīki-> Interneta opcijas , dodieties uz cilni Drošība . Izvēlieties vajadzīgo interneta zonu un noklikšķiniet uz pogas Cits. Sarakstā Iespējas dodieties uz sadaļu Skripti-> Palaist Java lietojumprogrammu skriptus un uzliek karogu Atļaut .

Java sīklietotne netiek startēta.

Iemesls: Izmantojot novecojušu java versiju.

Risinājums: Internetbanka veiksmīgi darbojas ar šādām versijām: Java 2 Standard Edition Runtime Environment Version 1.4.2 vai jaunāka versija. Izmantojot "iBank 2 Key" USB marķierus, ir nepieciešama Java SE 6. Ieteicams iespējot automātiska atjaunināšana un izmantot jaunākā versija Java. Pašreizējā versija Jūs vienmēr varat lejupielādēt no izstrādātāja vietnes.

Java sīklietotne nesavienojas ar bankas serveri.

Iemesls: Savienojuma problēmas var izraisīt vairāki iemesli, sākot no tā, vai jums ir vietējais ugunsmūri(ugunsmūris) un beidzot ar portu bloķēšanu, ko veic jūsu interneta pakalpojumu sniedzējs.

Risinājums: Jums jāsazinās ar bankas administratoru, lai noskaidrotu TCP portu numurus, kas jāatver ugunsmūra IP filtrā.

Draivera izplatīšanu darbam ar Rutoken EDS var iegūt vietnē rutoken.ru

Sīki izstrādātas instrukcijas informāciju par draivera instalēšanu un USB marķieru lietošanu var atrast attiecīgajās lietotāja rokasgrāmatās, kuras var iegūt, sazinoties ar banku.

Kur datorā var redzēt USB marķieri, kad to pievienojat?

USB marķieris nav “zibatmiņas disks”, tāpēc to nevar redzēt, noklikšķinot uz saīsnes “Mans dators”. To var redzēt tikai “Ierīču pārvaldniekā” kā “Viedkaršu lasītājs” - “USB marķiera ierīce”.

Pieslēdzoties internetbankā, nav iespējams izvēlēties uzglabāšanas veidu “USB marķieris vai viedkarte”

SVARĪGS! Vispirms tiek instalēts draiveris, un tikai pēc tam datora portā tiek ievietots USB marķieris “iBank 2 Key”, “EDS Rutoken”! Ja rīkojāties pretēji, izņemiet USB marķieri no porta. Datora ierīču pārvaldniekā atrodiet "Viedkaršu lasītājs" un noņemiet visas tā sastāvdaļas. Instalējiet draiveri vēlreiz. Restartējiet datoru. Tikai pēc tam jūs varat savienot “iBank 2 Key”, “Rutoken EDS”.

Izmantojot viedkarti “iBank 2 Key”, nav iespējams izveidot jaunu digitālo atslēgu.

Instalējiet Sun Java spraudni 1.6. Citas Java versijas neatbalsta viedkaršu tehnoloģiju. Atkārtojiet reģistrācijas procesu.

Kāpēc atslēgas izvēles laukā nevar atlasīt USB marķieri?

Ja tiek parādīta šī kļūda, mēģiniet instalēt jaunāko Java datora versiju.

Man ir Windows Vista. Nav instalēts USB marķiera draiveris “iBank 2 Key”.

Instalējot “iBank 2 Key” USB marķiera draiveri operētājsistēmai Windows Vista, ir nepieciešamas ADMINISTRATORA tiesības, t.i., jums ir jāpalaiž izpildāmos failus administratora vārdā.

Drošības jautājumi

Informācijas aizsardzības mehānismi iBank 2 sistēmā.

"iBank 2" pieder drošu elektronisko dokumentu pārvaldības sistēmu klasei.

Lai nodrošinātu dokumenta autentiskumu (autorības apliecinājumu) un integritāti, tiek izmantots elektroniskā paraksta mehānisms zem elektroniskajiem dokumentiem.

Lai nodrošinātu konfidencialitāti, tiek izmantots datu šifrēšanas mehānisms. Mijiedarbojoties, izmantojot internetu, tiek veikta pārsūtītās informācijas šifrēšana un integritātes kontrole, kā arī tiek veikta pušu kriptogrāfiskā autentifikācija.

Sistēma īsteno krievu kriptogrāfijas algoritmus saskaņā ar GOST 28147-89 (šifrēšana, imitējoša ievietošana), GOST R34.11-94 (jaucējfunkcija) un GOST R34.10-2001 (elektronika uz eliptiskām līknēm).

Lai izmantotu kriptogrāfijas aizsardzības funkcijas, iBank 2 sistēmā ir iebūvēts atbalsts šādām FSB sertificētām vairāku platformu kriptovalūtu bibliotēkām:

    Uzņēmuma "CryptoEx" PBZI "Crypto-S Version 2.0" (Krievijas Federācijas FSB atbilstības sertifikāts reģ. Nr. SF/114-1614 datēts ar 2011.gada 28.februāri);

    Uzņēmuma Signal-COM CIPF "Crypto-COM 3.3" (Krievijas Federācijas Federālā drošības dienesta atbilstības sertifikāti Nr. SF/124-2061, datēti ar 2013. gada 1. februāri, Nr. SF/124-2062, datēti ar 1. februāri, 2013).

Sistēma iBank 2 uztur kontroles arhīvus, kuros konfliktsituāciju risināšanai tiek glabāti visi elektroniskie dokumenti ar elektroniskajiem parakstiem. Sistēma uztur dokumentu vēsturi – kas un kad dokumentu veidojis, rediģējis, parakstījis, noformējis vai noraidījis.

Papildu drošības mehānismi korporatīvajiem klientiem.

    Klientu informēšana SMS par pieteikšanos sistēmā, par maksājumu dokumentu saņemšanu bankā, par naudas līdzekļu kustību caur klientu kontiem.

    Uzlabota vairāku faktoru autentifikācija, lai pieteiktos, izmantojot vienreizējas paroles.

    Mehānisms maksājumu uzdevumu papildu apstiprināšanai ar vienreizējām parolēm (papildus elektroniskajam parakstam).

SMS ziņas un OTP marķieri tiek izmantoti kā vienreizējo paroļu avoti iBank 2 sistēmā.

Kādi drošības pasākumi jāievēro, strādājot internetbankā?

Drošības pasākumi, strādājot ar elektroniskām ierīcēm:

    Lai aizsargātu digitālā paraksta atslēgas no ļaunprātīgas programmatūras zādzībām, ieteicams izmantot USB marķierus “iBank 2 Key”, “EDS Rutoken”;

    Ja nav “iBank 2 atslēgas”, “Rutoken EDS”, saglabājiet atslēgas uzglabāšanas failu pārnēsājamā datu nesējā (USB diskdzinī). Nav atļauts to saglabāt vietās, kur tai var piekļūt jebkurš cits, izņemot jūs. Atsavinātais datu nesējs, kurā atrodas atslēgu krātuve, rūpīgi jāaizsargā no nesankcionētas piekļuves;

    Parole, lai piekļūtu digitālā paraksta atslēgai, ir jāzina tikai jums kā īpašniekam;

    Neļaujiet USB marķieriem “iBank 2 Key”, “Rutoken EDS” pastāvīgi un nekontrolēti pievienoties datoram;

    Nepārdot nevienam “iBank 2 Key”, “Rutoken EDS” ar EDS atslēgām;

    Neizmantojiet internetbanku interneta kafejnīcā vai vietā, kur neesat pārliecināts par datoru drošību;

    Ja atlaižat no darba atbildīgo darbinieku, kuram bija piekļuve elektroniskā paraksta atslēgai, noteikti informējiet par to Banku un bloķējiet atslēgu;

    Ja rodas aizdomas par elektroniskā paraksta atslēgu uzlaušanu vai izpildes vides apdraudējumu (ļaunprātīgas programmatūras klātbūtne datorā), noteikti informējiet Banku un bloķējiet digitālā paraksta atslēgas.

Pasākumi, lai aizsargātu datoru, no kura strādājat internetbankā:

    Ievērojiet noteikumus par ierobežotu fizisko piekļuvi šim datoram. Jāapstiprina organizācijas darbinieku saraksts, iekļaujot atbildīgos darbiniekus un tehniskos darbiniekus, kuriem ir atļauts piekļūt datoriem, no kuriem tiek veikts darbs internetbankā.

    Darbam internetbankā ieteicams izmantot atsevišķu datoru. Citas darbības (darbs ar citām programmām, darbs ar e-pastu, vietņu apmeklēšana internetā) nedrīkst veikt no šī datora.

    Izmantojiet tikai licencētu programmatūru. Nelejupielādējiet un neinstalējiet programmatūru, kas iegūta no nepārbaudītiem avotiem.

    Mēģiniet izmantot modernas operētājsistēmas (OS). Šīs sistēmas ir drošākas, atšķirībā no iepriekšējām, bieži vien novecojušām versijām. Savlaicīgi instalējiet OS ielāpus un atjauninājumus. Iespējojiet automātiskos OS atjauninājumus, kas instalēs jaunākos ielāpus, tādējādi novēršot OS ievainojamības.

    Izmantojiet sistēmas un lietojumprogrammatūru tikai no uzticamiem avotiem, kas garantē ļaunprogrammatūra. Šajā gadījumā ir jānodrošina datu nesējā saņemto vai no interneta lejupielādēto atjauninājumu integritāte.

    Izmantojiet un ātri atjauniniet specializēto programmatūru, lai aizsargātu informāciju - pretvīrusu programmatūru, personiskos ugunsmūrus, aizsardzību pret nesankcionētu piekļuvi utt.

    Lietotāja rokasgrāmata. TsFK-Online

    Lietotāja rokasgrāmata. TsFK — bezsaistē

    Datu apmaiņa starp sistēmām “iBank 2” un “1C:Enterprise 7.7”, “1C:Enterprise 8.1”

    Sistēmas “iBank 2” modulis “Korporatīvais auto klients”.

    Formāts dokumentu importēšanai un eksportēšanai sistēmā “iBank 2”.

    Moduļa “iBank 2 for 1C: Grāmatvedība” versija 2.0, moduļa “iBank 2 for 1C: Grāmatvedība” versija 3.0

    Elektroniskā paraksta pārbaudes utilīta

PJSC CB "SUMMIT BANK" vadīt savus klientus skaidrā naudā izmanto uzņēmuma BIFIT izstrādāto attālinātās bankas sistēmu "iBank 2". "iBank 2" pieder drošu elektronisko dokumentu pārvaldības sistēmu klasei.

Lai nodrošinātu privātumu tiek izmantots datu šifrēšanas mehānisms. Mijiedarbojoties, izmantojot internetu, tiek veikta pārsūtītās informācijas šifrēšana un integritātes kontrole, kā arī tiek veikta pušu kriptogrāfiskā autentifikācija.

Sistēma īsteno krievu kriptogrāfijas algoritmus saskaņā ar GOST 28147-89 (šifrēšana, imitējoša ievietošana), GOST R34.11-94 (jaucējfunkcija) un GOST R34.10-2001 (elektronika uz eliptiskām līknēm).


Lai izmantotu kriptogrāfijas aizsardzības funkcijas, iBank 2 sistēmā ir iebūvēts atbalsts šādām FSB sertificētām vairāku platformu kriptovalūtu bibliotēkām:

  • Uzņēmuma "CryptoEx" PBZI "Crypto-S Version 2.0" (Krievijas Federācijas FSB atbilstības sertifikāts reģ. Nr. SF/114-1614 datēts ar 2011.gada 28.februāri);
  • Uzņēmuma Signal-COM CIPF "Crypto-COM 3.3" (Krievijas Federācijas Federālā drošības dienesta atbilstības sertifikāti Nr. SF/124-2815, datēti ar 2016. gada 1. februāri, Nr. SF/124-2816, datēti ar 1. februāri, 2016).

Sistēmā “iBank2” ir iebūvēts personīgās aparatūras kriptovalūtu nodrošinātāja “iBank2Key” atbalsts USB marķiera un viedkartes veidā. Personīgais aparatūras kriptovalūtu nodrošinātājs satur Kriptomodule-S CIPF, ko sertificējis Krievijas Federācijas FSB saskaņā ar klasi KS2, nodrošina drošu elektroniskā paraksta slepeno atslēgu (neatgūstamo atslēgu) glabāšanu un iekšēji ģenerē klienta elektronisko parakstu saskaņā ar dokuments, izmantojot krievu kripto-algoritmu saskaņā ar GOST R34.10-2001 . Sistēma ietver arī iebūvētu atbalstu personīgās aparatūras šifrēšanas nodrošinātājam “MS_KEY K” USB marķiera veidā, ko Krievijas Federācijas FSB sertificējis saskaņā ar klasi KS2 (Krievijas Federācijas FSB atbilstības sertifikāts Nr. SF /124-2673, datēts ar 2015. gada 30. jūliju).

Sistēma iBank 2 uztur kontroles arhīvus, kuros konfliktsituāciju risināšanai tiek glabāti visi elektroniskie dokumenti ar elektroniskajiem parakstiem. Sistēma uztur dokumentu vēsturi – kas un kad dokumentu veidojis, rediģējis, parakstījis, noformējis vai noraidījis.

PC-bankas ir risinājums iBank2 sistēmas klienta daļas darbināšanai bezsaistē. Darbam ar dokumentiem, uzziņu grāmatām, dokumentu importēšanai no grāmatvedības programmām, dokumentu parakstīšanai, izziņu apskatei nav nepieciešams pastāvīgs interneta pieslēgums.

Lai PC Banking darbotos, klientam ir nepieciešams jebkurš moderns dators ar jebkuru operētājsistēmu un jebkuru Java virtuālo mašīnu - Microsoft JVM, kas iebūvēts programmā Internet Explorer, Sun Java Plugin vai jebkurā citā, ne zemākā par JRE 1.7.

Sinhronizācija ar banku - finanšu dokumentu pārsūtīšana uz banku, izrakstu lejupielāde, direktoriju sinhronizēšana, PC-Banking klienta komponenta atjauninājumu lejupielāde - notiek, izmantojot drošu savienojumu, izmantojot TCP/IP.

PC Banking klienta komponents ir ieviests kā Java lietojumprogramma, kas instalēta lietotāja datorā. PC Banking klientu izplatīšanas apjoms ir aptuveni 6 MB, un tas ir vienāds visiem klientiem.

Visas PC-Banking informācijas primārā krātuve ir bankas serveris. Datora kļūmes gadījumā, pārinstalējot OS vai strādājot pie jauna datora, lietotājam atliek tikai atkārtoti instalēt PC-Banking klienta izplatīšanu un sinhronizēt ar banku.

Rezultātā no bankas servera tiks lejupielādēti visi aktuālie klienta iestatījumi, visi bankai iepriekš nosūtītie dokumenti ar aktuālajiem statusiem, statusa izmaiņu vēsture, visi izraksti, saņēmēju un saņēmēju katalogi un visi sistēmas atjauninājumi. Dokumentu un izrakstu sinhronizācijas periodu nosaka pats klients.

PC-Banking klientu komponents ir vairāku klientu - vienas programmas ietvaros tiek atbalstīts vairāku organizāciju darbs ar to rekvizītiem, dokumentiem, izrakstiem un direktorijiem. Katra organizācija darbojas savā programmas “plaknē” un nepārklājas ar citām.

PC-Banking ir iebūvētas funkcijas klientu iepriekšējai reģistrācijai, elektroniskā paraksta (elektroniskā paraksta) atslēgu ģenerēšanai, atslēgu pārvaldībai un sertifikātu drukāšanai, tiek izmantots vienreizējo paroļu un apstiprinājuma kodu ģenerators OTP marķieru veidā. .

PC-Banking nodrošina garantētu drošības līmeni un ietver elektroniskā paraksta mehānismu klientu finanšu dokumentiem. Visi dati tiek šifrēti, izmantojot Krievijas kriptogrāfijas algoritmus, un tiek uzraudzīta pārsūtīto datu integritāte. Sistēma nodrošina elektronisko dokumentu pārvaldības juridisko nozīmi. Tiek atbalstīts patvaļīgs darbinieku skaits un elektroniskā paraksta atslēgas.

Papildu drošības mehānismi korporatīvajiem klientiem:.

  • Klientu informēšana SMS par pieteikšanos sistēmā, par maksājumu dokumentu saņemšanu bankā, par naudas līdzekļu kustību caur klientu kontiem.
  • Uzlabota vairāku faktoru autentifikācija, lai pieteiktos, izmantojot vienreizējas paroles.
  • Mehānisms maksājumu uzdevumu papildu apstiprināšanai ar vienreizējām parolēm (papildus elektroniskajam parakstam).

SMS ziņas un OTP marķieri tiek izmantoti kā vienreizējo paroļu avoti iBank 2 sistēmā.

Lai palielinātu drošību, strādājot internetā, iesakām izlasīt šādus dokumentus:

Dokumenti darba uzsākšanai iBank2 sistēmā:

PC-Banking lietotāja rokasgrāmata (īsa 1,8 MB - 52 lappuses, pilna 5,5 MB - 205 lappuses)

Lejupielādēt un instalēt:

PC banku klientu izplatīšana

Windows 32 bitu PC-Banking.exe (5,7 Mb) MD5 2CFD24D4318502AC7F513ED41B78836D
Windows 64 bitu PC-Banking_x64.exe (5,8 Mb) MD5 F41EAFAC8CA90686EB8FFCF772186D55
Linux/MacOS 32 bitu versija PC-Banking-linux-i586.tar.bz2 (6,31 Mb) MD5 3F9D308E37AD6C662F9FC49002A73B2A
Linux/MacOS 64 bitu versija PC-Banking-linux-x86_64.tar.bz2 (6,43 Mb) MD5 5A28B161A9D66AFDF45BD2D9D932D781

3. kolonnā ir parādīti PC-Banking sadalījumu jaucējkrājumi. Lai pārbaudītu instalācijas failu precizitāti,

Kas ir internetbanka korporatīvajiem klientiem?

Sistēmas "iBank2" Internetbanka korporatīvajiem klientiem" paredzēta elektroniskās bankas pakalpojumu sniegšanai korporatīvajiem klientiem ( juridiskām personām) tiešsaistē, pamatojoties uz noslēgtu līgumu par bankas pakalpojumu sniegšanu.

Internetbanka ļauj:

  • izveidot, parakstīt un nosūtīt bankai finanšu dokumentus;
  • saņemt atskaites no bankas (izraksti utt.);
  • izsekot iepriekš nosūtīto dokumentu statusam.

Internetbankā var strādāt jebkurā operētājsistēmā: Windows, Mac OS X, Linux. Lai darbotos, pietiek ar jebkuru modernu tīmekļa pārlūkprogrammu: Internet Explorer, Firefox, Opera, Chrome, Safari (ar nosacījumu, ka pārlūkprogramma tiek izmantota kopā ar Mac OS X).

Internetbanka nodrošina garantētu drošības līmeni, satur informācijas un elektronisko parakstu šifrēšanas mehānismus un atbalsta darbu ar USB marķieriem. Internetbanka mijiedarbojas ar grāmatvedības programmām (1C u.c.) un atbalsta dažādu biroju darbinieku vienlaicīgu darbu.

Kādas ir prasības, lai dators darbotos internetbankā?

  • Jebkurš moderns dators ar brīvu vietu brīvpiekļuves atmiņa vismaz 4 GB MB.
  • Jebkura moderna operētājsistēma - Microsoft Windows: 7 (x86/x64), 8 (x86/x64), 8.1 (x86/x64), 10 (x86/x64) un jaunākas, Apple Mac OS X: 10.7 un jaunāka versija, Linux utt.
  • Monitors ar izšķirtspēju vismaz 1280x1024.
  • Piekļuve internetam. Ieteicamais savienojuma ātrums - 200 Kbps

Lai darbotos bezsaistes bankā, ir jāinstalē Java 32 bitu versija, kuru var lejupielādēt no izstrādātāja vietnes, izmantojot IE pārlūkprogrammu.

Vai ir iespējams strādāt internetbankā no dažādiem datoriem?

Jā tu vari. Lai pieteiktos internetbankā, nepieciešams dators ar instalētu BIFIT Signer programmatūru, internets, atslēga ar elektroniskā paraksta paroli.

Visa informācija (dokumenti, izraksti, iestatījumi) tiek centralizēti saglabāta bankas serverī un kļūst pieejama pēc pieslēgšanās internetbankā.

BIFIT Signer spraudnis

Kāpēc ir jāinstalē BIFIT Signer spraudnis?

  • BIFIT Signer spraudņa instalēšana ir paredzēta klienta elektroniskajam parakstam.
  • BIFIT Signer spraudnim jābūt instalētam jaunākajai versijai.

Kā instalēt spraudni BIFIT Signer?

Ja spraudnis ir instalēts novecojis, programma parādīs atbilstošu ziņojumu “Jūsu spraudnis ir novecojis, lai instalētu atjaunināto spraudni, sekojiet saitei. Jums ir jāizvēlas saite atkarībā no instalētās operētājsistēmas." Lejupielādējiet un instalējiet spraudni, izpildot norādījumus.

Reģistrācija internetbankā

Kā sākt lietot internetbanku?

Jums ir jāveic šādas darbības:

  • Sazinieties ar Primorye Bank biroju, noslēdziet līgumu par pakalpojumu sniegšanu, izmantojot iBank 2 sistēmu, un saņemiet USB marķieri (ierīce digitālo atslēgu glabāšanai). Apmeklējot Banku, jāuzrāda personu apliecinošs dokuments.
  • reģistrēties vietnē pats. Pēc reģistrācijas pabeigšanas USB pilnvarā tiks ģenerēta elektroniskā paraksta atslēga. . Nepieciešams izdrukāt divas elektroniskā paraksta pārbaudes atslēgas sertifikāta kopijas, parakstīt, apliecināt ar savas organizācijas zīmogu un iesniegt Bankas birojā ekonomistam. Norādījumi organizācijas reģistrēšanai un atslēgas ģenerēšanai.

Ko nozīmē ziņojums: “Jums nav tiesību strādāt ar elektronisko parakstu. Lūdzu, sazinieties ar bankas administratoru?

Lai aizsargātu informāciju, iBank 2 sistēmā ir iebūvētas CIPF kriptogrāfijas bibliotēkas, kas ievieš kriptogrāfijas algoritmus saskaņā ar GOST. Crypto-COM programmatūra CIPF ir ievietota tīmekļa vietnes sadaļā “Izplatīšana”, kas ir jālejupielādē un jāinstalē datorā, ievērojot norādījumus.

ES atslēgas un ES verifikācijas atslēgu sertifikāti

Kur saglabāt ES atslēgu ģenerēšanas laikā?

Lai saglabātu digitālās atslēgas, ir jāizmanto USB marķieri - ierīce ar nenoņemamām digitālajām atslēgām.

Kādi noteikumi jāievēro, izvēloties elektroniskā paraksta atslēgas paroli?

  • Parolei jāsatur vismaz 6 dažādas rakstzīmes;
  • Vēlams, lai parole sastāvētu no Latīņu burti dažādos gadījumos cipari un speciālās rakstzīmes;
  • Jūsu parole nedrīkst sastāvēt tikai no cipariem (tas atvieglo izspiegošanu “no aizmugures”), tā nedrīkst būt pārāk īsa un tai nevajadzētu sastāvēt no rakstzīmēm, kas atrodas vienā tastatūras rindiņā;
  • Parole nedrīkst būt nozīmīgs vārds (jūsu vārds, dzimšanas datums, pirmslaulības uzvārds utt.), ko var viegli uzminēt vai uzminēt.

Kā izdrukāt elektroniskā paraksta pārbaudes atslēgas sertifikātu, ja to nebija iespējams izdarīt pirmajā reizē vai ja nepieciešams sertifikāta dublikāts?

Kā pieteikties iBank2 sistēmā pēc jaunas ES atslēgas ģenerēšanas?

  • Instalējiet USB marķieri (ierīces digitālo atslēgu glabāšanai)
  • Dodieties uz pieteikšanās lapu
  • Augšējā kreisajā stūrī noklikšķiniet uz pogas “Atlasīt elektronisko parakstu”.
  • Dialoglodziņā, kas tiek atvērts augšpusē, noklikšķiniet uz "Atrast EP" vai noklikšķiniet uz "lupas" ikonas
  • Sarakstā zem savas ierīces nosaukuma un numura atlasiet elektroniskā paraksta atslēgas nosaukumu, ar kuru jums jāpiesakās iBank2 sistēmā
  • Noklikšķiniet uz ziņojuma “Dati tiks atjaunināti pēc pieteikšanās”. Tiks atvērts paroles ievades logs.
  • Ievadiet paroli, lai piekļūtu elektroniskajam parakstam

Uzmanību!!!

  • Pieteikšanās lapā tiek parādīta ES atslēga, kas pēdējo reizi tika izmantota, lai pieteiktos sistēmā. no šī datora
  • Noklikšķinot uz pogas “Atlasīt elektronisko parakstu”, tiks parādīts to elektroniskā paraksta atslēgu saraksts, kuras iepriekš tika izmantotas, lai pieteiktos sistēmā no šī datora.
  • Ja vajadzīgās atslēgas sarakstā nav, noklikšķiniet uz “Atrast ES” vai noklikšķiniet uz ikonas “lupa”, tiks atvērts to atslēgu saraksts, kuras iepriekš nav izmantotas, lai pieteiktos sistēmā.

Kā pieteikties iBank2 sistēmā, izmantojot pieteikumvārdu un paroli?

Pieteikšanās sistēmā, izmantojot savu pieteikumvārdu (e-pastu) un paroli, tiek veikta ar obligātu SMS koda saņemšanu uz Jūsu tālruņa numuru (bez atslēgas ģenerēšanas un sertifikātu iesniegšanas Bankai).

Lai pieteiktos sistēmā, izmantojot savu pieteikumvārdu un paroli, pieteikšanās lapā dodieties uz cilni “pēc pieteikšanās”.

  • Lūdzu ievadiet savu e-pasta adresi. Lai izvairītos no e-pasta adreses ievadīšanas ikreiz, kad piesakāties internetbankā, atlasiet karodziņu “Atcerēties e-pastu”.
  • Norādiet ilgtermiņa paroli.
  • Ievadiet kodu no attēla.
  • Noklikšķiniet uz pogas "Pieteikties". Ja adrese e-pasts vai parole ir ievadīta nepareizi, pēc tam, noklikšķinot uz pogas “Pieteikties”, atbilstošais lauks tiks iezīmēts sarkanā krāsā, un zemāk tiks norādīts kļūdas iemesls.

Šo pieteikšanās metodi var izmantot:

  • Darbinieki, kuriem nav paraksta tiesību
  • Darbinieki ar paraksta tiesībām var izmantot pieteikumvārdu un paroli:
    • strādājot no neuzticamām ierīcēm;
    • palielināt drošību;
    • komfortam.

Piesakoties, izmantojot savu pieteikumvārdu un paroli, ir pieejamas visas darbības, izņemot:

  • Dokumentu parakstīšana;
  • Veicot darbības, kurām nepieciešams pieprasījuma paraksts - uzraudzības iestatījumi (SMS brīdinājumi).

Ja lietotājam ir atļauts pieteikties, izmantojot pieteikumvārdu un paroli vairākās organizācijās, tad, ienākot, viņam tiks lūgts izvēlēties organizāciju turpmākajam darbam.

Uzmanību!!!

  1. Kontu izveide ir iespējama tikai organizācijas vadītājam un darbiniekam ar “Administratora” lomu. Pieteikšanās iBank2 sistēmā jāveic, izmantojot Elektroniskais paraksts(EP atslēga).
  2. Radīšana konts organizācijas vadītājam ir iespējams tikai viņš pats. (cilne "Iestatījumi", "Pieteikšanās" vai izvēlņu sarakstā atlasiet "Darbinieki", "Konti")
  3. “Administratora” lomu nosaka organizācijas vadītājs, izveidojot lietotāja kontu (izvēlņu josla “Darbinieki”, “Personas dati”)
  4. Vadītājs vai darbinieks ar administratora lomu var mainīt darbinieka pieteikšanos. Pieteikšanās iBank2 sistēmā jāveic, izmantojot elektronisko parakstu. (izvēlņu josla “Darbinieki”, “Konti”)
  5. Tikai konta lietotājs var mainīt tālruņa numuru. (cilne "Iestatījumi", "Pieteikšanās")
  6. Pieteikšanās parole ir iestatīta (e-pasts). Tas ir, ja vienam pieteikumvārdam ir piešķirtas vairākas organizācijas, tad pieteikšanās visām organizācijām tiek veikta ar vienu paroli.
  7. E-pasta apstiprinājuma saite ir derīga 24 stundas. Pēc norādītā laika nepieciešama jauna e-pasta reģistrācija iBank2 sistēmā.

Kļūda piesakoties

Ziņojums "Pieteikšanās kļūda" parādās pēc paroles ievadīšanas un tikai pārlūkprogrammā Explorer.

Lai to atrisinātu, “Uzticamajām vietnēm” ir jāpievieno vietnes adrese:

  • kopējiet vietnes adresi pārlūkprogrammas adreses joslā
  • atveriet cilni "Drošība".
  • novietojiet kursoru uz "Uzticamās vietnes" un noklikšķiniet uz pogas "Vietnes".
  • Laukā “Pievienot zonai šādu mezglu” ielīmējiet kopētās vietnes adresi un noklikšķiniet uz pogas “Pievienot”. Adrese tiks pārvietota uz lauku “Vietnes”, un lauks “Pievienot šo mezglu zonai” tiks notīrīts.
  • iestatiet “V” laukā “Visām vietnēm šajā zonā nepieciešama servera verifikācija (https:)”
  • Noklikšķiniet uz pogas "Aizvērt" un "Labi".
  • Pārlādēt pārlūkprogrammu
  • Piesakieties iBank2 sistēmā

Kļūdas labošana “Jūs nevarat pieteikties, ja vietējā krātuve ir atspējota”

Kļūda rodas, ja krātuve ir atspējota.

Varat to iespējot pārlūkprogrammas rekvizītos. Turklāt, kā piemēru izmantojot pārlūkprogrammu Internet Explorer 11:

  • jums ir jāatver izvēlne Rīki un jāiet uz "Internet Options"
  • atveriet cilni "Papildu".
  • atrodiet opciju “Iespējot DOM krātuvi” un atzīmējiet izvēles rūtiņu
  • saglabājiet iestatījumus un atkārtoti ielādējiet lapu

Kā sistēmā izvēlēties noklusējuma kontu?

Katram dokumentam varat izvēlēties kontu, kura dati tiks norādīti pēc noklusējuma. Lai to izdarītu, noklikšķiniet uz atbilstošās saites “Account.N”. (visi zilā krāsā iezīmētie lauki ir saites, kuras var izvērst) un atvērtajā dialoglodziņā “Konta atlase” vajadzīgā konta rindā izvēles rūtiņā “” ierakstiet “V”.

USB marķieri

Kas ir USB marķieris?

USB marķieris ir ierīce digitālo atslēgu glabāšanai. ES atslēga tiek ģenerēta ierīces iekšienē, un neviens to nekad nevar kopēt, kas nodrošina tās drošu, nenoņemamu krātuvi. ES atslēgu var izdzēst tikai tad, ja ir zināma parole. Elektroniskā dokumenta veidošana notiek tieši ierīces iekšienē: tā saņem elektronisku dokumentu pie ierīces ievades, bet izejā zem dokumenta izsniedz elektronisku dokumentu.

Viens USB marķieris var saglabāt līdz 75 digitālajām atslēgām atkarībā no ražotāja. Viens USB marķieris var glabāt dažādu organizāciju darbinieku digitālā paraksta atslēgas. Kur datorā var redzēt USB marķieri, kad to pievienojat?

Kur datorā var redzēt USB marķieri, kad to pievienojat?

USB marķieris nav “zibatmiņas disks”, tāpēc to nevar redzēt, noklikšķinot uz saīsnes “Mans dators”. To var redzēt tikai sadaļā "Ierīču pārvaldnieks", "Viedkaršu lasītāji" kā "Microsoft Usbccid viedkaršu lasītājs (WUDF)".

USB tokenu administrēšana

Ar USB marķieriem un elektroniskajām atslēgām ir iespējamas šādas darbības:

  • USB marķiera piekļuves PIN iestatīšana
  • ES verifikācijas atslēgas sertifikāta drukāšana
  • Paroles maiņa, lai piekļūtu elektroniskajai atslēgai
  • Elektroniskā paraksta atslēgas nosaukuma maiņa
  • ES atslēgas noņemšana

Internetbankā sadaļa “Atslēgu administrēšana” atrodas pie.

Bezsaistes bankā “ES atslēgu administrēšana” atrodas sadaļā ES atslēgas.

Drošības jautājumi

Informācijas aizsardzības mehānismi iBank 2 sistēmā.

"iBank 2" pieder drošu elektronisko dokumentu pārvaldības sistēmu klasei.

Lai nodrošinātu dokumenta autentiskumu (autorības apliecinājumu) un integritāti, tiek izmantots elektroniskā paraksta mehānisms zem elektroniskajiem dokumentiem.

Lai nodrošinātu konfidencialitāti, tiek izmantots datu šifrēšanas mehānisms. Mijiedarbojoties, izmantojot internetu, tiek veikta pārsūtītās informācijas šifrēšana un integritātes kontrole, kā arī tiek veikta pušu kriptogrāfiskā autentifikācija.

Lai aizsargātu informāciju, iBank 2 sistēmā ir iebūvēts atbalsts CIPF “Crypto-COM 3.4” daudzplatformu kriptotēkai. Krievijas Federācijas Federālā drošības dienesta atbilstības sertifikāti Nr.SF/114-3268, datēti ar 2018.gada 11.janvāri (40.versija), Nr.SF/124-3269, datēti ar 2018.gada 11.janvāri (41.versija). Tas ievieš krievu kriptogrāfijas algoritmus saskaņā ar GOST R 34.11-94 un GOST R 34.11-2012 (jaucējfunkcija), GOST R 34.10-2012 (Elliptic Curve Electronics), GOST 28147-89 (šifrēšana, imitējoša ievietošana).

Lai izmantotu kriptogrāfijas aizsardzības funkcijas, iBank 2 sistēmā ir iebūvēts atbalsts šādām FSB sertificētām vairāku platformu kriptovalūtu bibliotēkām.

Sistēma iBank 2 uztur kontroles arhīvus, kuros konfliktsituāciju risināšanai tiek glabāti visi elektroniskie dokumenti ar elektroniskajiem parakstiem. Sistēma uztur dokumentu vēsturi – kas un kad dokumentu veidojis, rediģējis, parakstījis, noformējis vai noraidījis.

Papildu drošības mehānismi korporatīvajiem klientiem.

  • SMS brīdinājumi: “Par pieteikšanos sistēmā”, “Par dokumentu noraidīšanu”, “Par dokumenta saņemšanu bankā”, “Par ienākošajiem dokumentiem”, “Par naudas līdzekļu kustību kontā”, “Par aktuālajiem atlikumiem” , “Konta izraksts” . Vienreizēja SMS parole, lai pieteiktos “iBank2”.
  • SMS paziņojums: “Vienreizēja SMS parole, lai pieteiktos “iBank2”.
  • SMS apstiprinājums: “Maksājumu nosūtīšanai uz “iBank2”. SMS ziņas un OTP marķieri tiek izmantoti kā avoti vienreizējo paroļu iegūšanai iBank2 sistēmā.

Kādi drošības pasākumi jāievēro, strādājot internetbankā?

Turklāt jums ir jāiepazīstas ar

“Lietotāja rokasgrāmatas versija 2.0.23 Saturs Priekšvārds................................................ ......... 2..."

Sistēma "iBank 2"

Rokasgrāmata darbam ar USB marķieriem

un viedkartes “iBank 2 Key”

Lietotāja rokasgrāmata

Versija 2.0.

Priekšvārds................................................2

Galvenā informācija par personīgajiem aparatūras kriptovalūtu nodrošinātājiem........ 3

Vispārīga informācija par USB marķieriem “iBank 2 Key”................................................ 4

Vispārīga informācija par viedkartēm “iBank 2 Key”................................. 5 “iBank 2 Key” sagatavošana ” darbībai........................................................ 5 Draivera instalēšana programmai “iBank 2 Key” operētājsistēmai Windows............. 5 Programmatūras iestatīšana USB marķieriem un karšu lasītājiem operētājsistēmai Linux .......... 9 Draivera instalēšana operētājsistēmai “iBank 2 Key” operētājsistēmai MacOS............. 9 Darbs ar USB marķieriem un viedkartēm “iBank 2 Key” ................. 13 USB darbība un uzglabāšana žetoni, viedkartes un karšu lasītāji..... 13 USB marķieru un “iBank 2 Key” viedkaršu izmantošana reģistrācijas laikā “iBank 2” sistēmā................ ..................................... 14 USB marķieru un viedkaršu administrēšana “ iBank 2 atslēga.... ..................... 16 Pieteikšanās “iBank 2” sistēmā................................ .............. 20 Dokumentu apstiprināšana internetbankā privātajiem klientiem... 21 Izmantojot kriptogrāfijas bibliotēkas PBZI "Crypto-Si" Version 2.0 un CIPF "CryptoCOM 3.2"..... .............................................. 22 Klienta puses kriptovalūtu bibliotēku instalēšana operētājsistēmai Windows.... .... 23 Klienta puses šifrēšanas bibliotēku instalēšana operētājsistēmai Linux.... ...... 23 “iBank 2” sistēma Versija 2.0.



23 Priekšvārds Šis dokuments ir ceļvedis personīgās aparatūras kriptovalūtu nodrošinātāju “iBank 2 Key” lietošanai elektroniskās bankas sistēmā “iBank 2”. “iBank 2 Key” ierīcēm ir divas versijas – USB marķieris un viedkarte.

Sadaļā Vispārīga informācija par personīgās aparatūras kriptovalūtu nodrošinātājiem ir detalizēti apskatīts USB marķieru un “iBank 2 Key” viedkaršu mērķis un sniegta informācija par to saderību ar dažādām operētājsistēmām.

Informācija par USB žetonu un viedkaršu “iBank 2 Key” lietošanu un nepieciešamajām darbībām to pareizas darbības nodrošināšanai sniegta sadaļās:

“iBank 2 Key” draivera instalēšana operētājsistēmai Windows;

Programmatūras iestatīšana USB marķieriem un karšu lasītājiem operētājsistēmai Linux;

“iBank 2 Key” draivera instalēšana operētājsistēmai MacOS;

Sadaļā USB marķieru, viedkaršu un karšu lasītāju darbība un uzglabāšana ir aprakstīti pasākumi, lai nodrošinātu šo elektronisko ierīču drošību un uzticamību.

USB marķieru un “iBank 2 Key” viedkaršu izmantošana, strādājot ar “iBank 2” sistēmu

sīkāk apspriests sadaļās:

USB žetonu un “iBank 2 Key” viedkaršu izmantošana, reģistrējoties “iBank 2” sistēmā;

USB žetonu un viedkaršu “iBank 2 Key” administrēšana;

Privātajiem klientiem dokumentu apstiprināšana internetbankā.

Arī rokasgrāmatas sadaļā Kriptogrāfijas bibliotēkas izmantošana PBZ "CryptoSi" Version 2.0 un CIPF "Crypto-COM 3.2" ir apskatīta kriptogrāfijas konfigurācija klienta pusē.

–  –  –

Vispārīga informācija par personīgās aparatūras kriptovalūtu nodrošinātājiem “iBank 2 Key” personīgās aparatūras kriptovalūtu nodrošinātāji iekšēji ģenerē elektroniskā paraksta atslēgu, nodrošina to drošu, neatgūstamu glabāšanu un veido ciparparakstus zem elektroniskajiem dokumentiem ierīces iekšienē.

Galvenā “iBank 2 Key” priekšrocība ir elektroniskā paraksta atslēgas droša glabāšana un neizņemamība (neiespējamība nolasīt). Ne izstrādātājs, ne īpašnieks, ne uzbrucējs nekādā gadījumā nevar nolasīt elektronisko atslēgu no ierīces.

“iBank 2 Key” īsteno šādas kriptogrāfijas funkcijas:

Aparatūras kriptogrāfiski drošs nejaušo skaitļu ģenerators;

ES atslēgas un ES pārbaudes atslēgas ģenerēšana;

Elektronisko parakstu veidošana un pārbaude saskaņā ar GOST R34.10-2001 (eliptiskās līknes);

Šifrēšanas atslēgu ģenerēšana;

Šifrēšana un atšifrēšana saskaņā ar GOST 28147-89;

Imitatīva ieliktņa (fiksēta garuma datu secība, kas iegūta saskaņā ar noteiktu noteikumu no atvērtiem datiem un slepena atslēga un pievienota datiem, lai nodrošinātu imitējošu aizsardzību) izveidošana un pārbaude saskaņā ar GOST 28147-89;

Hash funkcijas aprēķins saskaņā ar GOST R34.11-94.

Elektroniskā dokumenta veidošana saskaņā ar GOST R34.10-2001 notiek tieši marķiera iekšpusē: “iBank 2 Key” pieņem elektronisku dokumentu kā ievadi un izdod elektronisku dokumentu saskaņā ar šo dokumentu kā izvadi. Šajā gadījumā EP veidošanās laiks ir mazāks par 0,5 sekundēm.

ES atslēgu ģenerē pati “iBank 2 Key” un saglabā “iBank 2 Key” aizsargātajā atmiņā.

un to nekad neviens un nekādos apstākļos nevar nolasīt no “iBank 2 Key”.

“iBank 2 Key” ir aizsargāta atmiņas zona, kas ļauj uzglabāt līdz 63 viena klienta vai vairāku klientu atbildīgo darbinieku elektroniskajām atslēgām.

“iBank 2 Key” atbalsts ir iebūvēts Internetbankas, PC Banking, Finanšu vadības centra un Corporate Auto Client klientu moduļos. Vienlaicīgi iespējams strādāt ar vairākām datoram pieslēgtām “iBank 2 Keys” (aktuāli strādājot ar digitālajām maksājumu sistēmām).

Uzņēmums BIFIT piedāvā divu veidu personīgās aparatūras šifrēšanas pakalpojumu sniedzējus:

USB marķieris “iBank 2 Key” (skatiet apakšsadaļu Vispārīga informācija par USB marķieriem “iBank 2 Key”) un viedkarti “iBank 2 Key” (skatiet apakšsadaļu Vispārīga informācija par viedkartēm “iBank 2 Key”).

USB marķiera jeb viedkartes “iBank 2 Key” izmantošana padara pašos pamatos neiespējamu ciparu atslēgu nozagšanu, kas tiek izmantotas, strādājot elektroniskās bankas sistēmā “iBank 2”.

–  –  –

Vispārīga informācija par “iBank 2 Key” USB marķieriem

iBank 2 sistēmai ir iebūvēts atbalsts šādiem USB marķiera modeļiem:

Korpusa versija “A” (skat. 1. att.);

Korpusa versija “M2” (skat. 2. att.);

Korpusa versija “B” (skat. 3. att.).

–  –  –

Šobrīd uzņēmums BIFIT piedāvā bankām izmantot “iBank 2 Key” “M2” un “B” versijās.

USB marķieris “iBank 2 Key” (versija “M2”, versija “B”) ir USB aparatūras ierīce kompaktā plastmasas korpusā, kas sastāv no USB karšu lasītāja un droša ST23YL18 kartes mikrokontrollera, ko ražo STMicroelectronics.

Mikrokontrolleris ir sertificēts atbilstoši ISO/IEC 15408 (kopējie kritēriji) ar EAL5+ ticamības līmeni. Ražošanas laikā Krievijas izstrādātāja ProgramPark LLC karšu operētājsistēma tika “iešūta” mikrokontrollerī, izmantojot maskas metodi.

Kartes operētājsistēma satur CIPF “Cryptomodule S23” (izstrādājis ProgramPark LLC), ko sertificējis Krievijas Federācijas FSB saskaņā ar KS2 klasi. Krievijas Federācijas FSB sertifikāts, reģ. Nr.SF/114-1511, datēts ar 08.07.2010

Lai izmantotu “iBank 2 Key” marķiera funkcijas, “iBank 2” elektroniskās bankas sistēmā ir iebūvēts iepriekš minētās kriptovalūtas bibliotēkas atbalsts.

USB marķieri “iBank 2 Key” versija “M2”, versija “B” ir paredzēti darbam šādās platformās: Windows XP/2000/2003/Vista/7, Mac OS X 10.4.8 vai vecāka, Linux 2.6.x, izmantojot Java 6.

–  –  –

Vispārīga informācija par “iBank 2 Key” viedkartēm

Viedkarte “iBank 2 Key” funkcionāli ir pilnībā līdzīga USB marķierim. Vienīgās divas atšķirības starp viedkarti un USB marķieri ir dažādas saskarnes (ISO 7816 un USB) un dažādi izmēri ierīces.

Viedkarte “iBank 2 Key” ir savienota ar datoru, izmantojot ar CCID saderīgu karšu lasītāju – ārēju USB ierīci darbību nolasīšanai no viedkartes (skat. 4. att.).

Operāciju zālēs Windows sistēmas Vista/7, Mac OS X karšu lasītājam nav nepieciešama papildu programmatūras instalēšana, un tas tiek automātiski atpazīts OS.

Citās operētājsistēmas Windows ģimenei ir jāinstalē draiveris (sk

“iBank 2 Key” draivera instalēšana operētājsistēmai Windows).

Daži klēpjdatoru modeļi (Dell, HP, Lenovo) ir aprīkoti ar iebūvētiem karšu lasītājiem, kurus var izmantot darbam ar viedkarti “iBank 2 Key”.

“iBank 2 Key” viedkartes ir paredzētas darbam šādās platformās:

Windows XP/Server 2003 SP2/Vista/7, Linux 2.6.x, Mac OS X 10.6.x, izmantojot Java 6, Mac OS X 10.5.x, izmantojot Java 5.

–  –  –

“iBank 2 Key” sagatavošana darbībai “iBank 2 Key” draivera instalēšana priekš Windows draiveris“iBank 2 Key” ir nepieciešams strādāt ar USB tokeniem un “iBank 2 Key” viedkartēm “iBank 2” elektroniskās bankas sistēmā.

Uzmanību!

Pirms ierīces pievienošanas ir instalēts “iBank 2 Key” draiveris. Lai izvairītos no failu sadalīšanas kļūdām, draivera instalēšanas laikā visas lietojumprogrammas ir jāaizver. Lai instalētu draiveri, lietotājam ir jābūt sistēmas administratora tiesībām.

Lai izvairītos no kļūdām draivera instalēšanas laikā, neinstalējiet, izmantojot attālās darbvirsmas protokolu.

–  –  –

Lai instalētu draiveri, lejupielādējiet instalācijas failu no bankas vietnes vai no portāla https://ibank2.ru:

64 bitu sistēmām https://ibank2.ru/drivers/iBank2Key-Driver-Windows-x64-1.11.exe (2,8 MB)

32 bitu sistēmām https://ibank2.ru/drivers/iBank2Key-Driver-Windows-x86-1.11.exe (2,7 MB) Palaidiet lejupielādēto failu. Ekrānā parādīsies instalācijas valodas izvēles logs (skat. 5. att.).

–  –  –

Pēc noklusējuma draivera instalēšanas direktorijs ir C:\Program Files\BIFIT\iBank 2 Key Driver 1.11\. Lai mainītu instalācijas direktoriju, noklikšķiniet uz pogas Mainīt un norādiet vajadzīgo vietu.

Lai turpinātu un pārietu uz instalācijas veida izvēles logu (sk. 8. att.), noklikšķiniet uz Tālāk.

–  –  –

Logā Instalācijas veids atzīmējiet izvēles rūtiņu blakus vajadzīgajai vērtībai un noklikšķiniet uz Tālāk, lai pārietu uz nākamo instalācijas programmas logu (skatiet 9. attēlu).

–  –  –

Izvēloties Pilnas instalācijas veidu, lietotāja datorā tiks instalēti nepieciešamie komponenti, lai nodrošinātu visu veidu “iBank 2 Key” darbību (viedkarte, USB marķieris, korpusa versija “M2”, “A”, “B” ).

Izvēloties pielāgoto instalācijas veidu, varat noteikt, kuram “iBank 2 Key” veidam ir jāinstalē nepieciešamie komponenti.

Lai turpinātu draivera instalēšanu, noklikšķiniet uz pogas Instalēt.

Rīsi. 10. Uzstādīšana nepieciešamās sastāvdaļas vadītājiem

Draivera instalēšanas programmas pēdējā logā (sk. 11. att.) atzīmējiet lauku Show readme file, ja vēlaties iepazīties ar īsa informācija par "iBank 2 atslēgu"

un noklikšķiniet uz Pabeigt.

Sistēma "iBank 2" Versija 2.0.

–  –  –

Programmatūras iestatīšana USB marķieriem un karšu lasītājiem operētājsistēmai Linux USB marķieru “iBank 2 Key” un karšu lasītāja darbībai Linux vide veiciet šīs darbības:

1. Atkarībā no jūsu operētājsistēmas arhitektūras lejupielādējiet no bankas vietnes vai portāla “iBank2.RU”

64 bitu sistēmām https://ibank2.ru/drivers/iBank2Key-Driver-Linux-x64-1.07.sh.gz (152 Kb)

32 bitu sistēmām https://ibank2.ru/drivers/iBank2Key-Driver-Linux-x86-1.07.sh.gz (137 Kb)

2. Operētājsistēmā pārbaudiet, vai darbojas pcscd dēmons (PC/SC viedkartes dēmons), kas paredzēts pcsc-lite ( programmatūra lai piekļūtu viedkartēm) un libccid bibliotēkai.

3. Izpakojiet arhīvu un palaidiet skriptu iBank2Key-Driver-Linux-***.sh, kur *** ir OS arhitektūras bitu dziļuma apzīmējums.

Skripta izpildes rezultātā “iBank 2 Key” darbībai nepieciešamās bibliotēkas un konfigurācijas faili tiks pārkopēti no arhīva uz nepieciešamajiem OS direktorijiem.

“iBank 2 Key” draivera instalēšana operētājsistēmai MacOS Lai izmantotu “iBank 2 Key” USB marķierus MacOS vidē, jāinstalē “iBank 2 Key” draiveris.

Uzmanību!

“iBank 2 Key” USB marķiera draiveri ir instalēti pirms ierīces pievienošanas.

Lai instalētu draiveri, no portāla “iBank2.RU” lejupielādējiet un izpakojiet ZIP arhīvu:

https://ibank2.ru/drivers/iBank2Key-Driver-MacOSX-2.13.pkg, 269 KB.

–  –  –

Lai turpinātu un pārietu uz draivera instalēšanas veida atlases darbību (skatiet 13. attēlu), noklikšķiniet uz pogas Turpināt.

Rīsi. 13. Logu instalēšana: iBank 2 atslēgas draiveris 2.13. Izmitināšana

–  –  –

Rīsi. 14. Logu instalēšana: iBank 2 atslēgas draiveris 2.13. Instalācijas veids Lai mainītu instalācijas direktoriju, noklikšķiniet uz pogas Mainīt instalācijas vietu... un norādiet vajadzīgo vietu.

Noklikšķiniet uz pogas Instalēt, lai veiktu standarta draivera instalēšanu. Ekrānā tiks parādīta informācija par instalēšanas procesa gaitu (skatiet 15. attēlu), pēc kura jums ir jārestartē dators, lai atjauninātu sistēmas faili. Lai to izdarītu, noklikšķiniet uz pogas Reboot (skatīt 16. att.).

–  –  –

Lai MacOS vidē pareizi darbotos iBank 2 sistēmas Java sīklietotnes, jāizmanto Java 1.6.

Java sīklietotņu versijas izvēle operētājsistēmai MacOS tiek veikta sadaļā Finder/Programs/Utilities/Java/Java Settings (skatiet 17. attēlu).

–  –  –

Darbs ar USB žetoniem un viedkartēm “iBank 2 Key”

USB marķieru, viedkaršu un karšu lasītāju darbība un glabāšana USB marķieri, viedkartes un karšu lasītāji ir jutīgi elektroniskās ierīces. Uzglabājot un ekspluatējot tās, lietotājam ir jāievēro vairāki noteikumi un prasības, ja tās tiek pārkāptas, šīs ierīces var neizdoties.

To nodrošinās šādi ekspluatācijas un uzglabāšanas noteikumi ilgtermiņa USB marķieru, viedkaršu un karšu lasītāju pakalpojumi, kā arī konfidenciālas lietotāja informācijas drošība.

Nepieciešams aizsargāt USB žetonus, viedkartes un karšu lasītājus no spēcīgas mehāniskas ietekmes (krišanas no augstuma, trieciena, vibrācijas, trieciena utt.).

USB marķieri, viedkartes un karšu lasītāji ir jāaizsargā no augstas un zemas temperatūras iedarbības. Ja notiek pēkšņas temperatūras izmaiņas (no sala atdzesētas ierīces ienešana siltā telpā), nav ieteicams 3 stundas izmantot USB marķieri, viedkarti vai karšu lasītāju, lai izvairītos no bojājumiem kondensētā ūdens dēļ. elektroniskā shēma mitrums. Ir nepieciešams aizsargāt USB žetonus, viedkartes un karšu lasītājus no tiešiem saules stariem.

Ir nepieciešams aizsargāt USB marķierus, viedkartes un karšu lasītājus no mitruma un agresīvas vides iedarbības.

Nav pieļaujams pakļaut USB marķierus, viedkartes un karšu lasītājus spēcīgu magnētisko, elektrisko vai radiācijas lauku iedarbībai, augstsprieguma un statiskā elektrība.

Pievienojot datoram USB marķieri vai karšu lasītāju, neizmantojiet pārmērīgu spēku.

USB marķieris vienmēr ir jātur aizvērts ārpus darba laika, lai novērstu putekļu, netīrumu, mitruma u.c. iekļūšanu USB marķiera savienotājā. Ja marķiera savienotājs ir aizsērējis, jums jāveic pasākumi, lai to notīrītu. Korpusa un savienotāja tīrīšanai izmantojiet sausu drānu.

Ūdens, šķīdinātāju un citu šķidrumu lietošana ir aizliegta.

Neizjauciet USB marķierus, viedkartes un karšu lasītājus - tas anulēs garantiju!

Jāizvairās no pārspriegumiem datora barošanas avotā un USB kopnē, kad ir pievienots USB ports, kā arī rakstīšanas un lasīšanas laikā no USB porta neizņemt marķieri vai karšu lasītāju. Viedkarti ir aizliegts izņemt no karšu lasītāja rakstīšanas un lasīšanas procedūras laikā.

USB žetonu, viedkaršu vai karšu lasītāja nepareizas darbības vai darbības traucējumu gadījumā, lūdzu, sazinieties ar Banku.

1. Nepārsūtiet USB žetonus un viedkartes trešajām personām! Neizpaudiet elektronisko atslēgu paroles trešajām personām!

2. Pievienojiet USB marķieri vai viedkarti datoram tikai strādājot ar sistēmu “iBank 2”.

3. USB marķiera vai viedkartes nozaudēšanas (zādzības) vai bojājuma gadījumā nekavējoties sazinieties ar banku.

Sistēma "iBank 2" Versija 2.0.

23 USB marķieru un “iBank 2 Key” viedkaršu izmantošana, reģistrējoties “iBank 2” sistēmā

Korporatīvo klientu iepriekšējas reģistrācijas process tiek veikts atbilstošās automatizētās darba vietās (Internetbanka, PC-Banking, CFC-Online), banku darbinieku - automatizētajā darba vietā “Banku darbinieku reģistrs”. Lai reģistrētos, izveidojiet savienojumu ar internetu, palaidiet tīmekļa pārlūkprogrammu un dodieties uz savas bankas sistēmas “iBank 2” klientu vai bankas darbinieku lapu.

Sistēmas “iBank 2” klientu un bankas darbinieku pieteikšanās lapā atlasiet atbilstošo vienumu: Korporatīvo klientu pakalpojumi, Tiešsaistes finanšu kontroles centrs vai Bankas darbinieku iepriekšēja reģistrācija, kā rezultātā tiks parādīta html lapa, kurā ir Īss apraksts jauna klienta vai darbinieka reģistrācijas procedūras, un pēc 15 - 30 sekundēm (atkarībā no interneta piekļuves ātruma) tiks ielādēta atbilstošā darbstacija.

Pievienojiet USB marķieri vai karšu lasītāju ar ievietoto viedkarti “iBank 2 Key” datora USB portam.

Izejiet visas reģistrācijas darbības. Astotajā solī (korporatīvais klients) vai ceturtajā solī (bankas darbinieks) kā atslēgu krātuvi sarakstā atlasiet USB marķieri vai viedkarti (skat. 18. att., 19. att.).

Rīsi. 18. AWP “Internetbanka korporatīvajiem klientiem”. Iepriekšēja pieteikšanās. 8. darbība no 11

–  –  –

Rīsi. 19. AWS “Banku darbinieku reģistrs”. Iepriekšēja pieteikšanās. 4. darbība no 7 Nākamajās reģistrācijas darbībās ir jāievada izveidotās ciparparaksta atslēgas vārds un parole.

Ja, ievadot atslēgas nosaukumu atslēgu krātuvē, atslēga ar tādu pašu nosaukumu jau eksistē, tad atslēga netiks pārrakstīta, un jums tiks sniegts attiecīgs brīdinājums (skat. 20. att.). Šādā gadījumā atslēgai ir jāpiešķir cits nosaukums vai vispirms jāizņem nevajadzīgā atslēga no krātuves (skatiet sadaļu USB marķieru un “iBank 2 Key” viedkaršu administrēšana).

–  –  –

Piezīme:

Vienā USB tokenā jeb viedkartē “iBank 2 Key” var būt līdz 63 dažādu korporatīvo klientu atbildīgo darbinieku ciparparaksta atslēgām, kas apkalpotas dažādās bankās ar dažādiem “iBank 2” sistēmas eksemplāriem.

–  –  –

Lai aizsargātu savu paroli:

Parole nedrīkst sastāvēt tikai no cipariem (tas atvieglo izspiegošanu aiz muguras);

Parole nedrīkst būt pārāk īsa un sastāvēt no rakstzīmēm, kas atrodas vienā tastatūras rindiņā;

Parolē jāsatur gan lielie, gan mazie burti, cipari un pieturzīmes;

Parole nedrīkst būt nozīmīgs vārds (jūsu vārds, dzimšanas datums, sievas pirmslaulības uzvārds utt.), ko var viegli uzminēt vai uzminēt.

Digitālā paraksta atslēgas paroli, kas atrodas uz USB marķiera vai viedkartes “iBank 2 Key”, var ievadīt nepareizi ne vairāk kā 15 reizes pēc kārtas. Pēc tam ES atslēga tiek bloķēta uz visiem laikiem.

USB tokenu un viedkaršu “iBank 2 Key” administrēšana

Ar taustiņiem “iBank 2 Key” un ES ir iespējamas šādas darbības:

1. PIN koda iestatīšana piekļuvei USB žetoniem un viedkartēm “iBank 2 Key”;

2. ES verifikācijas atslēgas sertifikāta izdrukāšana;

3. Paroles maiņa, lai piekļūtu elektroniskajai atslēgai;

4. Elektroniskā paraksta atslēgas nosaukuma maiņa;

5. ES atslēgas noņemšana.

USB žetonu un viedkaršu “iBank 2 Key” administrēšana tiek veikta:

Korporatīvie klienti Internetbankā, PC-Bankingā, CFC-Online;

Privātie klienti internetbankā privātajiem klientiem;

Bankas darbinieki automatizētajā darba vietā “Bankas darbinieku reģistrs”.

–  –  –

3. Tiks parādīts USB marķieru un viedkaršu izvēles lauks sērijas numurs ierīce, kas savienota ar datoru. Ja nepieciešams, varat izvēlēties citu pievienoto ierīci, noklikšķinot uz pogas Atlasīt. Zem sērijas numura tiks parādīts ES atslēgu saraksts (sk. 21. att.);

–  –  –

Rīsi. 21. AWP “Internetbanka korporatīvajiem klientiem”. Elektronisko atslēgu administrēšana Privātie klienti

1. Atveriet sadaļu Elektronisko atslēgu pārvaldība.

2. Pievienojiet “iBank 2 Key” USB marķieri datora USB portam vai ievietojiet viedkarti datoram pievienotajā karšu lasītājā.

3. Izvēlieties vajadzīgo darbību, noklikšķinot uz atbilstošās saites (skat. 22. attēlu).

4. Jūs tiksit novirzīts uz lapu ar izvēlēto darbību. USB marķieru un viedkaršu izvēles laukā tiks parādīts datoram pievienotās ierīces sērijas numurs. Ja nepieciešams, varat izvēlēties citu pievienoto ierīci. Zem sērijas numura kļūs pieejams ES atslēgu nolaižamais saraksts izvēlētajā Krātuvē, kurā jāizvēlas vajadzīgā ES atslēga un jāveic atbilstošā darbība (19. lpp., sk.

iespējamās darbības ar ES taustiņiem).

–  –  –

Rīsi. 22. AWP “Internetbanka privātajiem klientiem”. Elektronisko atslēgu pārvaldība Bankas darbinieki

1. Palaidiet automatizēto darba vietu “Reģistrs bankas darbiniekiem” un atlasiet ES atslēgas administrēšanas vienumu (skat. 23. att.).

2. Norādiet digitālās atslēgas krātuves veidu – USB marķieris vai viedkarte.

3. USB marķieru un viedkaršu izvēles laukā tiks parādīts datoram pievienotās ierīces sērijas numurs. Ja nepieciešams, varat izvēlēties citu pievienoto ierīci, noklikšķinot uz pogas Atlasīt. Zem sērijas numura tiks parādīts izvēlētajā krātuvē esošo ciparparaksta atslēgu saraksts;

4. Izvēlieties ES taustiņu un , lai izpildītu nepieciešamā darbība nospiediet atbilstošo pogu (19. lappusē skatiet iespējamās darbības ar ES taustiņiem).

–  –  –

PIN koda iestatīšana piekļuvei USB marķieriem un “iBank 2 Key” viedkartēm

Lai nodrošinātu papildu aizsardzību pret nesankcionētu piekļuvi USB tokenā vai viedkartē “iBank 2 Key” saglabātajām digitālajām atslēgām, ir iespējams iestatīt PIN kodu piekļuvei “iBank 2 Key”.

Piekļūstot “iBank 2 Key” ar doto PIN kodu, nav iespējams iegūt “iBank 2 Key” atslēgu sarakstu un veikt ar tām nekādas darbības līdz pareiza PIN koda ievadīšanai.

PIN kods “iBank 2 Key”, ja tas ir uzstādīts, tiek pieprasīts lietotājam, veicot šādas darbības:

Autentifikācija internetbankā;

Sazināties ar “iBank 2 Key” tās atvienošanas un sekojošas pieslēgšanas gadījumā;

Digitālā paraksta atslēgu administrēšanas laikā sazināties ar “iBank 2 Key”;

Dokumentu parakstīšana un datu sinhronizēšana ar banku, strādājot PC-Banking.

Lai piešķirtu PIN kodu, sarakstā atlasiet vajadzīgo elektroniskā paraksta atslēgu un noklikšķiniet uz pogas Mainīt PIN (Internetbanka, Personāla banka, CFC-Online, bankas darbinieku reģistrators) vai saites Mainīt PIN (tīmekļa saskarne privātajiem klientiem), divreiz ievadiet jaunās PIN vērtības kodu un noklikšķiniet uz Akceptēt vai Mainīt PIN.

PIN ir jābūt vismaz 6 rakstzīmēm garam, un tajā var būt jebkura burtu, ciparu un pieturzīmju kombinācija (organizācijas vadlīnijas paroles aizsardzība skatīt 16. lpp).

“iBank 2 Key” piešķirto PIN kodu nevar izdzēst, to var tikai mainīt.

Nepareizi “iBank 2 Key” piekļuves PIN var ievadīt ne vairāk kā 15 reizes pēc kārtas.

Pēc tam “iBank 2 atslēga” tiek bloķēta lietošanai.

Digitālā paraksta verifikācijas atslēgas sertifikāta drukāšana Sarakstā atlasiet vajadzīgo ciparparaksta atslēgu un noklikšķiniet uz pogas Drukāt vai saites Eksportēt sertifikātu uz RTF. Norādiet paroli, lai piekļūtu elektroniskā paraksta atslēgai. Noklikšķiniet uz Pieņemt vai Eksportēt sertifikātu uz RTF.

Paroles maiņa, lai piekļūtu digitālajai atslēgai Sarakstā atlasiet vajadzīgo digitālo atslēgu un noklikšķiniet uz pogas Mainīt paroli vai saites Mainīt paroli. Divreiz ievadiet pašreizējo ES atslēgas paroli un jauno paroli. Noklikšķiniet uz Pieņemt vai Mainīt paroli.

ES atslēgas nosaukuma maiņa Sarakstā atlasiet vajadzīgo ES atslēgu un noklikšķiniet uz pogas Pārdēvēt vai uz saites Pārdēvēt atslēgu. Norādiet paroli, lai piekļūtu ES atslēgai, un jauno ES atslēgas nosaukumu atslēgu krātuvē. Noklikšķiniet uz Pieņemt vai pārdēvēt atslēgu.

–  –  –

ES atslēgas noņemšana Uzmanību!

Ja ES atslēga tiek izdzēsta no atslēgu krātuves, to nebūs iespējams atjaunot. Tāpēc, strādājot ar sistēmu, varat dzēst atslēgas, kuras turpmāk netiks izmantotas (atslēgas, kurām beidzies derīguma termiņš, uzlauztas atslēgas utt.).

Sarakstā atlasiet vajadzīgo ES atslēgu un noklikšķiniet uz pogas Dzēst vai uz saites Dzēst atslēgu. Norādiet paroli, lai piekļūtu elektroniskā paraksta atslēgai. Noklikšķinot uz pogas Pieņemt vai Dzēst taustiņu, atslēga tiks neatgriezeniski izdzēsta no Key Vault.

Piesakieties iBank 2 sistēmā

Lai lejupielādētu korporatīvo klientu darbstaciju (Internetbanka, PC Banking, TFKOnline), “Operators” vai “Bankas/filiāles administrators”, izveidojiet savienojumu ar internetu, palaidiet tīmekļa pārlūkprogrammu un dodieties uz klientu vai bankas darbinieku lapu “iBank 2” sistēma Jūsu banka.

Pievienojiet “iBank 2 Key” USB marķieri datora USB portam vai ievietojiet viedkarti datoram pievienotajā karšu lasītājā.

Ieslēgts mājas lapa“iBank 2” atlasiet vajadzīgo vienumu: Korporatīvo klientu apkalpošana, Tiešsaistes finanšu kontroles centrs, Bankas operators vai Bankas administrators, kā rezultātā vispirms tiks ielādēta sākuma html lapa un pēc 15 - 30 sekundēm (atkarībā no ātruma Interneta piekļuve), tas ielādēs pieprasīto darbstaciju.

Pirmais darbstacijas logs Login, kas paredzēts lietotāja autentifikācijai, ir parādīts attēlā. 24.

–  –  –

Šajā logā jums jāveic šādas darbības:

Laukā Krātuves veids atlasiet USB marķieri vai viedkarti. Laukā Identifier tiks parādīts atlasītās USB marķiera vai viedkartes sērijas numurs.

Lietojot USB marķieri vai viedkarti, kurai ir piešķirts PIN kods, pēc tā izvēles iepriekšējā solī tiek parādīts PIN koda ievadīšanas logs (skat. 25. att.).

–  –  –

Lauka Atslēga sarakstā atlasiet elektroniskā paraksta atslēgas nosaukumu. Norādiet paroli, lai piekļūtu atlasītajai atslēgai. Ievadot paroli, tiek ņemta vērā valoda (krievu/angļu) un reģistrs (lielie/mazie burti).

Ja nepieciešams izmantot starpniekserveri, lai izveidotu savienojumu ar internetu, noklikšķiniet uz saites Savienojuma iestatījumi un atvērtajā logā attiecīgajos laukos norādiet starpniekservera adresi un portu.

Lai pieteiktos, noklikšķiniet uz pogas Pieteikties.

Dokumentu apstiprināšana internetbankā privātajiem klientiem Privātie klienti parakstīšanai var izmantot USB tokenus un “iBank 2 Key” viedkartes elektroniskie dokumenti savu elektronisko parakstu, lai nosūtītu dokumentu uz banku. Funkcionalitāte ir pieejama ar atbilstošiem internetbankas iestatījumiem.

Dokumenta parakstīšana internetbankā privātajiem klientiem tiek veikta dokumenta izveides otrajā solī. Noklikšķinot uz pogas Sūtīt bankai, tiek atvērts paraksta spraudņa logs (skat. 26. attēlu). Lai parakstītu un nosūtītu dokumentu, pievienojiet “iBank 2 Key” marķieri datora USB portam vai ievietojiet viedkarti datoram pievienotajā karšu lasītājā -

–  –  –

Spraudņa logā USB marķieru un viedkaršu izvēles laukā tiks parādīts pievienotās ierīces sērijas numurs. Izvēlieties elektroniskā paraksta atslēgu, ar kuru vēlaties parakstīt dokumentu, norādiet tam paroli un noklikšķiniet uz pogas Parakstīt.

Rīsi. 26. Internetbanka privātajiem klientiem. Klienta elektroniskā paraksta dokumenta parakstīšana, izmantojot šifrēšanas bibliotēkas PBZI "Crypto-S" Version 2.0 un CIPF "Crypto-COM 3.2"

Sistēmā iBank 2 ir iebūvēts CIPF, kas ievieš kriptogrāfijas algoritmus saskaņā ar GOST 28147-89 (šifrēšana, imitējoša ievietošana), GOST R34.10-2001 (elektroniskais paraksts uz eliptiskām līknēm) un GOST R34.11-94 (jaukšanas funkcija). ) .

Izmantojot iBank 2 sistēmā iebūvēto CIPF programmatūru, klientu ES atslēgas tiek glabātas failu krātuvēs.

Informācijas kriptogrāfiskai aizsardzībai sistēmā “iBank 2” ir iebūvētas divas savstarpēji saderīgas daudzplatformu kriptogrāfijas bibliotēkas, ko sertificējusi Krievijas Federācijas FSB:

–  –  –

"Crypto-COM 3.2" no uzņēmuma Signal-COM. Atbilstības sertifikāti FSB RF reg.

Nr.SF/124-1337, datēts ar 06.05.2009., Nr. SF/114-1170, datēts ar 15.07.2008., Nr. SF/114-1551, Nr. SF/114SF/124-1553 un Nr. SF/ 124-1554, kas datēts ar 07.11.2010

Kripto bibliotēkas ir iebūvētas un izplatītas kā daļa no sistēmas “iBank 2”, pamatojoties uz licences līgumiem starp BIFIT uzņēmumu un CIPF izstrādātājiem.

Lai klients varētu izmantot programmatūru CIPF, klienta pusē ir jābūt kriptogrāfijas bibliotēkām.

Klienta puses šifrēšanas bibliotēku instalēšana operētājsistēmai Windows Crypto bibliotēkām PBZ "Crypto-S" versija 2.0 un CIPF "Crypto-COM 3.2" tiek instalēta, kopējot bibliotēkas failus uz direktoriju, kas pieejama, izmantojot vides mainīgais PATH, piemēram, C:\Windows vai C:\Windows\System32.

Lai instalētu PBZ "Crypto-C" versiju 2.0, kopējiet failus ibank2cryptoc2.dll, CrC_InitBioRnd32.dll

Lai instalētu CIPF “Crypto-COM 3.2”, kopējiet failu ibank2ccom.dll.

Lai iegūtu kriptovalūtu bibliotēkas failus, sazinieties ar savu banku.

Klienta puses kriptovalūtu bibliotēku instalēšana operētājsistēmai Linux

Kripto bibliotēkas PBZI "Crypto-S" versija 2.0 un CIPF "Crypto-COM 3.2" tiek instalētas, kopējot bibliotēkas failus uz direktoriju, kas definēts šādi:

1. Piesakieties mājas lapa sistēmu “iBank 2” un palaidiet jebkuru no java sīklietotnēm (piemēram, “Internetbanka korporatīvajiem klientiem”).

2. Pārlūkprogrammā atveriet Java konsoles logu un, atrodoties tajā, nospiediet taustiņu S.

3. Konsolē parādīsies mainīgo lielumu saraksts. Ceļš uz vajadzīgo direktoriju ir jebkura mainīgā java.library.path vērtība.

Bibliotēkas faili, kas jākopē:

Lai instalētu PBZ "Crypto-S" versiju 2.0, kopējiet failu libibank2cryptoc2.so

Un pirms “Jūditas grāmatas” slāvu un krievu Bībelēs ir ievietota “Tobita grāmata” (LXX un Vulgātā Tobita un Judītes grāmatas parasti atrodas starp Nehemijas grāmatu un E. grāmatu. ”.

“INT-CR GRUPU VADĪBAS MODULIS int-cr_ru 12/11 INT-CR grupas vadības modulis ļauj ieslēgt, atslēgt un atiestatīt trauksmes signālus grupās (sadaļās), izmantojot kartes, atslēgu piekariņus un citus pasīvos 125 kHz transponderus (turpmāk sadaļā tekstā "karte" nozīmē jebkuru pasīvu transpondi..."

“Izglītojamo ēdināšanas organizēšanas noteikumu 6.pielikums vidējās izglītības organizācijās, veidlapa Protokols par pielaidi dalībai konkursā Konkurss izglītojamo ēdināšanas pakalpojumu sniedzēju atlasei pašvaldības valsts iestādē...”

"IN UN. Vernadskis. Dienasgrāmatas AKADĒMIĶA V.I RN DSKO.VE A GO DARBU BIBLIOTĒKA Sēriju 1990. gadā dibināja akadēmiķis A.L. JAŠINS DIENASGRĀMATAS 1926-1934 Sējuma atbildīgā redaktore ir ģeoloģijas un mineraloģijas zinātņu doktore V.P. VOLKOV MASKAVAS "ZINĀTNE" 2001 UDC 930 BBK 63,2 V 35 Sastādījis ārsts ge...” meklēšana ir dota 1. tabulā. Priekšmeta meklēšana atbilst situācijai zīmes veidošanās (izvēles), izkārtojuma...”

2017 www.site - “Bezmaksas elektroniskā bibliotēka – elektroniskie materiāli”

Materiāli šajā vietnē ir ievietoti tikai informatīviem nolūkiem, visas tiesības pieder to autoriem.
Ja nepiekrītat, ka jūsu materiāls tiek ievietots šajā vietnē, lūdzu, rakstiet mums, mēs to noņemsim 1-2 darba dienu laikā.




Tops