eToken 5110

Решение SafeNet eToken 5110 предлагает двухфакторную аутентификацию для безопасного удаленного и сетевого доступа, также как и сертифицированную поддержку для передовых приложений безопасности, включая цифровую подпись и аутентификацию до загрузки ОС.
Компактный двухфакторный USB-аутентификатор SafeNet eToken 5110, поддерживающий новейшую технологию смарт-карт, позволяет на основе сертификатов создавать и хранить учетные данные (например, секретные ключи, пароли и цифровые сертификаты) внутри защищенной микросхемы смарт-карты. Чтобы пройти аутентификацию, пользователям необходимо предоставить личный аутентификатор SafeNet и пароль. В отличие от обычных паролей, такая комбинация обеспечивает высочайший уровень защиты ценных цифровых бизнес-ресурсов.
Благодаря средствам разработки аутентификации от компании SafeNet решение eToken 5110 превосходно интегрируется с приложениями сторонних производителей. Оно поддерживает инфраструктуру открытых ключей SafeNet, приложения для управления паролями и средства разработки программного обеспечения, а также позволяет настраивать программы и расширять их функциональность за счет встроенных Java-приложений. Этот аутентификатор поддерживается решением SafeNet Authentication Manager, что дает возможность снизить расходы на ИТ за счет оптимизации всех аутентификационных процессов, в том числе развертывания, подготовки, регистрации и обслуживания. Кроме того, становится возможной поддержка в случае потери токенов.
SafeNet eToken 5110 Series
Ultra strong authentication, security in a convenient, portable form factor
To protect identities and critical business applications in today’s digital business environment, organizations need to ensure access to online and network resources is always secure, while maintaining compliance with security and privacy regulations.
SafeNet eToken 5110 series offers two-factor authentication for secure remote and network access, as well as certificate-based support for advanced security applications, including digital signature and pre-boot authentication.
SSO + MFA + Access Management
All in one platform
Two-Factor Authentication you can Trust
SafeNet eToken 5110 series is a portable two-factor USB authenticator with advanced smart card technology. Certificate-based technology generates and stores credentials-such as private keys, passwords, and digital certificates inside the protected environment of the smart card chip. To authenticate, users must supply both their personal SafeNet eToken authenticator and password, providing a critical second level of security beyond simple passwords to protect valuable digital business resources.
SafeNet eToken 5110 series is supported by SafeNet Authentication Client for full local admin and support for advanced token management, events and deployment.
Benefits & Features
- Improves productivity by allowing employees and partners to securely access corporate resources
- Enables advanced certificate-based applications, such as digital signature and pre-boot authentication
- Common Criteria and FIPS certified versions available
- Portable USB token: no special reader needed
- Simple and easy to use – no training or technical knowhow needed
- Enhance marketing and branding initiatives with private labeling and color options

Specifications
| SafeNet eToken 5110+ FIPS | SafeNet eToken 5110+ CC | SafeNet eToken 5110+ | |
|---|---|---|---|
| API & standards support | • BaseCSP minidriver (SafeNet minidriver) • Global Platform 2.2.1 • Java Card 3.05 • ISO 7816 |
• BaseCSP minidriver (SafeNet minidriver) • Global Platform 2.2.1 • Java Card 3.04 • ISO 7816 |
• BaseCSP minidriver (SafeNet minidriver) • Global Platform 2.2.1 • Java Card 3.04 • ISO 7816 |
| Memory size | 78KB | 73KB | 80KB |
| Supported operating systems | Windows, MAC, Linux | ||
| Dimensions | 5110–16.4mm*8.5mm*40.2mm | ||
| ISO specification support | Support for ISO 7816-1 to 4 specifications | ||
| Operating temperature | 0º C to 70º C (32º F to 158º F) | ||
| Storage temperature | -40º C to 85º C (-40º F to 185º F) | ||
| Humidity rating | 0-100% without condensation | ||
| Water resistance certification | IP X7 – IEC 60529 | ||
| USB connector | USB type A; supports USB 1.1 and 2.0 (full speed and high speed) | ||
| Casing | Hard molded plastic, tamper evident | ||
| Memory data retention | At least 10 years | ||
| Memory cell rewrites | At least 500,000 | ||
| On-board security algorithms | • Symmetric: AES—For secure messaging and 3DES for Microsoft Challenge/Response only • Hash: SHA-1, SHA-256, SHA- 384, SHA-512 • RSA: up to RSA 4096 bits • RSA OAEP & RSA PSS • P-256 bits ECDSA, ECDH. P-384 & P-521bits ECDSA, ECDH • On-card asymmetric key pair generation (RSA up to 4096 bits & Elliptic curves up to 521 bits) |
• Symmetric: AES—For secure messaging and 3DES for Microsoft Challenge/Response only • Hash: SHA-1, SHA-256, SHA- 384, SHA-512 • RSA: up to RSA 4096 bits • RSA OAEP & RSA PSS • P-256 bits ECDSA, ECDH. P-384 & P-521bits ECDSA, ECDH are available via a custom configuration • On-card asymmetric key pair generation (RSA up to 4096 bits & Elliptic curves up to 521 bits) |
• Symmetric: 3DES (Triple DES), AES 128/192/256 bit • Hash: SHA1, SHA256 • RSA: up to RSA 2048 bits • Elliptic curves: P-256, P-384, ECDH |
| Security certifications | FIPS 140-2 | CC EAL5+ / PP QSCD, eIDAS qualified for both eSignature and eSeal, and qualified by the French ANSSI |
CC EAL6+ SC Chip certified |
| Smart Card Platform | IDPrime 930 | IDPrime 940 | Thales IDCore 30 and eToken applet |
Supported Applications
Strong two-factor authentication (phishing — resistant)
Secure remote access to VPNs and Web portals
Secure network logon
Email encryption
Digital signing
Pre-boot authentication
Что скрывает в себе USB-ключ SafeNet eToken 5110?

Новый ключ фактически сумел совместить несовместимое. С одной стороны, он является органичным продолжением линейки марки eToken и обеспечивает полную наследуемость eToken 72k Java. С другой – новинка обладает рядом преимуществ по сравнению с USB-ключом предшествующего типа.
Наследуемость предыдущих решений – необходимое условие для внедрения новой модели в структуру взаимосвязанных IT-инструментов. Сфера информационной безопасности очень инертна и осторожна в плане перехода на новые решения. Любое изменение в решении информационной безопасности ведет к определенным потрясениям. Задача производителя – сгладить остроту этих потрясений.
В то же время IT-отрасль стремительно развивается, изменения неизбежны, и тут необходимо соблюсти баланс: внедрить новое – возможности, технологии, поддержку стандартов, но при этом не потерять поддержку предыдущих наработок.
Возникает вопрос: как массовому пользователю привыкнуть к новому устройству без последствий для рынка? Проиллюстрировать проблему можно на наглядном примере.
Представьте, что вы научились водить автомобиль, получили права и ездите на нем уже десять лет. За это время вы приобрели солидный опыт. Внезапно на рынок выходит новая версия автомобиля, у которой нет педалей, вместо руля – джойстик, а вместо боковых зеркал – экраны радаров, как у самолета. Место водителя теперь не спереди (как вы привыкли), а сзади. Возможно, вы решите просто не покупать такой автомобиль. Но прекрасно знаете, что ваш уже устарел, его технический ресурс выработан. Технологии, используемые в создании вашего автомобиля, также устарели и уже не отвечают современным требованиям надежности и безопасности. Технические требования к автомобилю со стороны проверяющих органов также могут со временем измениться.
Схожая ситуация с новыми USB-ключами eToken. Специалисты на протяжении многих лет работали с ключами eToken 72k Java для решения самых различных задач. Пользователи приобрели богатый опыт и узнали нюансы продукта, так как обучались работать с инфраструктурой, построенной с применением этих ключей. Если им дать совершенно новое устройство, то предыдущие годы обучения станут бесполезны, и у пользователей возникнут затруднения при поддержке работоспособности систем, в которых используются новые USB-ключи. Что делать? Можно нанять команду новых IT-специалистов. Но их нужно обучать, а это грозит компаниям дополнительными расходами. Но самое главное – тратится время, в течение которого работающая система остается без поддержки.
Единственный выход из ситуации – обеспечить для новых ключей полную совместимость со старыми, но при этом добавить новые возможности, изготовив их в соответствии с современными технологиями, требованиями и стандартами безопасности. Что, собственно, и было сделано специалистами компании Gemalto.
Решение Gemalto позволило пользователям беспрепятственно начать переход на новые ключи. Обеспечены условия, при которых новый продукт – ключ SafeNet eToken 5110 – работает со множеством российских решений, в том числе с КриптоПро CSP: криптопровайдер является лидером в своем классе на российском рынке. Разработчики также предусмотрели возможность интеграции SafeNet eToken 5110 с приложениями сторонних производителей.
Таким образом, разработчики Gemalto подготовили новый ключ Safenet eToken 5110 к российским реалиям и обеспечили полную наследуемость eToken 72k Java. В то же время марка eToken приобрела в своей линейке новое устройство, основанное на решениях зарубежных специалистов IT-отрасли.
Новый ключ по-прежнему прост и надежен во всем, что касается работы и хранения. Устройство поддерживает актуальные версии как наиболее распространенных операционных систем, так и более ранних ОС (Windows XP, Windows Vista, Windows Server 2003). Работа с ключом в ОС осуществляется через программное обеспечение SafeNet Authentication Client (SAC). Новый eToken в числе прочего осуществляет работу с версиями SAC 8.3 (работает с XP и выше) и SAC 10 (официально поддерживается с Vista SP2 и выше). USB-ключ поддерживает работу с Crypto APl: Next Generation (CNG), чего в предыдущих устройствах предусмотрено не было. SAC позволяет сократить IT-расходы компании благодаря оптимизации всех аутентификационных процессов.
Устойчивость ключа к факторам внешней среды стала визитной карточкой марки и сохранилась в новом устройстве: SafeNet eToken 5110 выдерживает температуры в диапазоне от –40 до +85 °С, что делает модель пригодной к работе в разных климатических условиях. USB-устройство обладает необходимой водостойкостью (при отсутствии повреждений корпуса). Осуществляется брендирование ключей под запросы конкретного заказчика. Простота устройства не требует каких-либо особых знаний и навыков для применения конкретным пользователем.
В России версия ключей eToken SafeNet 5110 сертифицирована ФСТЭК – Федеральной службой по техническому и экспортному контролю. Владелец сертификата – компания TESSIS, официальный дистрибутор Gemalto в России. Устройство также соответствует международным стандартам безопасности Common Criteria – Общим критериям оценки защищенности информационных технологий. Таким образом, модель полностью отвечает всем юридическим и техническим требованиям на отечественном IT-рынке.
SafeNet eToken 5110
Электронный ключ, доступный в двух конструктивных исполнениях: в виде компактного USB-токена и аналогичной ему по характеристикам смарт-карты. Эти устройства являются следующим поколением и заменой хорошо зарекомендовавших себя в России и во всем мире USB-ключа и смарт-карты SafeNet eToken PRO. Прочный корпус из литого пластика обеспечивает долговечность и контроль вскрытия, а также возможность индивидуализации (цвет корпуса, надписи, этикетки).
SafeNet eToken 5110 обеспечивает двухфакторную аутентификацию для входа в операционную систему, удаленного доступа к корпоративным ресурсам, доступа к веб-приложениям, а также поддержку других приложений безопасности на основе PKI, включая электронную подпись и строгую аутентификацию в модуле доверенной загрузки операционной системы. SafeNet eToken 5110 основан на усовершенствованной платформе Thales IDCore, базовые функции которой могут быть расширены дополнительными апплетами Java, и совместим с приложениями, разработанными ранее для этой платформы (в том числе сторонними).
Прикладное ПО может обращаться к eToken 5110 либо через низкоуровневые команды APDU, либо (с помощью промежуточного программного обеспечения Thales) через стандартные API. Инструменты разработки SafeNet Software Development Kit позволяют разрабатывать сторонние приложения, совместимые с eToken 5110. В eToken 5110 встроена поддержка западной криптографии, а российские алгоритмы поддерживаются с помощью внешних криптопровайдеров.
USB-токен или смарт-карта eToken 5110 входят в состав сертифицированных ФСТЭК программно-аппаратных комплексов аутентификации и хранения ключевой информации «Электронный ключ SafeNet eToken 8» (сертификат № 2730) и «Электронный ключ SafeNet eToken 10» (сертификат № 4285).