Dispositivos mantenidos

Aquí encontrará información acerca de varios dispositivos e instalaciones, que pueden usarse con las aplicaciones Rohos como llave de acceso. Los programas Rohos utilizan varios tipos de dispositivos de paso de testigo para guardar contraseñas y perfiles de entrada en el sistema. Algunos de ellos mantienen el Código PIN para la autenticación de dos factores. Rohos conserva todos los datos en la llave USB en forma cifrada.

La lista de pasos de testigo que mantiene:

Unidades USB flash

Se mantiene en Rohos Logon Key (Windows y Mac) también Rohos Disk Encryption. Después de ajustar la llave USB, podemos usarla como disco para guardar datos.

+ Sostiene el Código PIN para la autenticación de dos factores con tentativas limitadas (en número de 3) antes del bloqueo.
+ La configuración crea perfiles de entrada cifrads en la carpeta \ _rohos \ roh.roh .
+ Por ausencia, la contraseña no está guardada en la llave USB en forma clara.

Incluso, cualquiera de los dispositivos USB, que tienen su propia letra del disco en Windows:

  • U3 smart USB flash drives
  • También se mantienen los USB flashes biométricos
  • Tarjetas de memoria (como por ejemplo SD / MMC) vía lectores de tarjeta
  • Cualquiera lector de MP3, como Ipod


Dispositivos testeados: Apacer, LG, Lexar, Transcend, TakeMS, SanDisk, tarjetas de memoria  SD, y otros.

PKCS#11 pasos de testigo

Se sostiene en Rohos Logon Key (Windows) también Rohos Disk Encryption. En general, cualquiera PKCS#11 pasos de testigo permisivos pueden usarse en las aplicaciones Rohos.

+ Sostiene código PIN para la autenticación de dos factores con la seguridad suministrada por el paso de testigo (el número de las tentativas falladas, las funciones de desbloqueo, cambiar el código PIN).
+ A la configuración crea 1 o 2 bloques de los datos en la memoria protegida (hasta 10 kb).

Los pasos de testigo probados: Aladdin eToken PRO, ruToken, uaToken, Securetoken ST2/ST3, SenseLock trueToken, Futako HiToken.

Véase la nota como usar cualquier paso de testigo permisivo PKCS#11en Rohos en el suplemento de la ventana de ajuste de Rohos.

Teléfonos móviles con la función BlueTooth empotrada

Es la posibilidad experimental en Rohos. Cualquier teléfono móvil con función Bluetooth o computadora de bolsillo pueden usarse como llave inalámbrica para desbloquear el ordenador o el portátil. Es apoyado en Rohos Logon Key (Windows y Mac).

+ El código PIN  está apoyado solamente en la versión Mac
+ A la configuración se crean perfiles de entrada cifrados en el registro de Windows
+ La seguridad de la llave USB se basa en la unicidad de la dirección de Mac

Los mecanismos probados: el ordenador o el portátil con MS pila de Bluetooth (Windows XP SP1, SP2. Vista) + teléfono móvil (qTeck, Nokia, Sagem). Mac OS X 10.5 + teléfono móvil.

Paso de testigo con la contraseña desechable

Yubikey y Swekey. Es apoyado en Rohos Logon Key (Windows y Mac) también Rohos Disk Encryption.

- El código PIN no es apoyado
+ A la configuración se crean perfiles de entrada cifrados en el registro de Windows
+ La seguridad se basa en el carácter único del número de serie del dispositivo USB o en la confirmación OTP (contraseña desechable) vía API  en línea del productor (se necesita Internet).

Aprenda más sobre como usar Swekey para el acceso a Windows.

Los dispositivos probados: Yubikey (en régimen estático y dinámico), Swekey.

Etiquetas inalámbricas RFID

El juego Touchatag RFID. Es apoyado en Rohos Logon Key (Windows y Mac) también Rohos Disk Encryption.

+ El código PIN es apoyado solamente en la versión Mac
+ A la configuración se crean perfiles de entrada cifrados en el equipo local
+ La seguridad se basa en el carácter único del número de serie de la etiqueta RFID

Los dispositivos probados: el lector Touchatag RFID + las etiquetas bajo Windows y Mac OS X.

La biometría

Reconocimiento de cara con Rohos Face Logon.

Como probar el paso de testigo permisivo PKCS # 11 o la tarjeta electrónica:

  1. Instale Rohos Logon
  2. Abra regedit.exe
  3. Vaya a HKEY_LOCAL_MACHINE \SOFTWARE \Rohos
  4. Crea las cadenas con los siguientes significados
    USBKeyDllName = rohos_pkcs.dll
    USBKeyPkcs11 = dllname.dll donde dllname es PKCS11 el módulo de apoyo del paso de testigo (debe estár localizado: en C: \Windows \System32 o en la carpeta rohos)
  5. Abra la ventana principal de Rohos Logon y presione el botón “Ajuste de la llave USB”. El programa debe determinar el paso de testigo
  6. Después de la creación de la llave USB vuelva a inicializar el ordenador y trate de acceder al sistema.

Si Usted es Proveedor de Instalación,  que produce dispositivos de seguridad, Tesline-Service será contento trabajar con Usted, integrando nuestras aplicaciones para el garantizo de la seguridad en sus dispositivos e instalaciones. Así pues respondiendo a los requerimientos de los clientes que se aumentan. Para hacerse socio dé la demanda.

Rohos