Cмарт-карт ридер JCR721: обзор доверенного устройства Enterprise-класса

Интернет-портал Cisoclub.ru, октябрь, 2020

Экспертная статья Дарьи Коваленко, менеджера по Enterprise-продуктам компании "Аладдин Р.Д."

В данной статье приведён подробный обзор смарт-карт ридера JCR721 от отечественного разработчика “Аладдин Р.Д.”. Узнать более подробно о производителе, а также о самом продукте вы можете на сайте компании. Если кратко, то “Аладдин Р.Д.” — это эксперт и лидер по средствам надёжной двухфакторной аутентификации пользователей в корпоративных ресурсах, на Web-порталах и в облачных сервисах, на рынке с 1995 года.

Если кратко, то “Аладдин Р.Д.” — это эксперт и лидер по средствам надёжной двухфакторной аутентификации пользователей в корпоративных ресурсах, на Web-порталах и в облачных сервисах, на рынке с 1995 года. Компания занимается производством и разработкой средств аутентификации, идентификации, электронной подписи, средств для защиты баз данных, персональных данных, шифрованием дисков и съёмных носителей. В середине 2019 года “Аладдин Р.Д.” выпустила доверенный смарт-карт ридер JCR721 для работы со смарт-картами в секторе Enterprise.

Основные преимущества JCR721

Доверие. JCR721 является доверенным средством работы с данными пользователя, которые хранятся или будут храниться на смарт-картах и спроектирован по новым Требованиям доверия ФСТЭК России, в том числе для работы с гостайной.

Смарт-карт ридер JCR721 поддерживает работу с любыми контактными смарт-картами (MCU) стандарта ГОСТ Р ИСО/МЭК 7816-3-2013 Class A, B, C (5V, 3V, 1.8V) по протоколам Т=0/Т=1. И может использоваться в системах ГИС, АСУ ТП, для обеспечения безопасности персональных данных 1-го уровня защищённости, на предприятиях КИИ (критической информационной инфраструктуры), в госорганах, на предприятиях ОПК, Министерства Обороны, в банках, многофункциональных центрах (МФЦ), офисах обслуживания, в проектах типа “Электронное удостоверение”, “Электронное правительство”, “Электронное декларирование” и многих других.

Смарт-карт ридер JCR721 рекомендуется к применению во всех PKI-проектах с использованием смарт-карт

  • Двухфакторная аутентификация пользователей по смарт-карте при доступе в информационные системы, ГИС, АСУ ТП, ИСПДн.
  • Электронная подпись для множества электронных сервисов, ДБО, ЭДО, электронных торгов, электронного декларирования и т.п.
  • Электронное удостоверение сотрудника/служащего (e-ID).
  • Медицинская, кампусная карта и т.п.

Скорость. Реальная подтверждённая скорость обмена данными со смарт-картой до 625 Кбит/с! На скорость работы считывателей могут влиять два фактора: скорость обмена с хостом (ПК) по интерфейсу USB 2.0.; тактовая частота, подаваемая смарт-карт ридером на смарт-карту.

  • скорость обмена с хостом (ПК) по интерфейсу USB 2.0.;
  • тактовая частота, подаваемая смарт-карт ридером на смарт-карту.

Повышенный ресурс. В смарт-карт ридер JCR721 встроен специальный механизм микролифт TM, за счёт которого смарт-карта плавно входит в считыватель, не царапая свою поверхность. Благодаря этой технологии срок службы смарт-карт ридера – не менее 200 000 подключений смарт-карт (вместо 50 000 у других производителей).

Этот вопрос стал достаточно критичным для Enterprise-сектора, т.к. при эксплуатации смарт-карт в организациях необходима чёткая работа связки смарт-карт ридер + смарт-карта, карта не должна выходить из строя. При повреждении контактной площадки смарт-карта перестаёт распознаваться устройством, и требуется замена карты. Благодаря технологии микролифт TM смарт-карт ридер JCR721 предотвратил проблему по частой замене смарт-карт.

Фото смарт-карт с царапинами и без.

Смарт-карта с царапинами

Так выглядит карта и контактная площадка после 1 000 подключений на обычном ридере со скользящими контактами.



Смарт-карта с царапинами

Так выглядит карта и контактная площадка после 10000 подключений на смарт-карт ридере JCR721 с механизмом микролифтTM.


Удобство. JCR721 выполнен в привычном и удобном корпусе для Enterprise-сектора из высококачественного пластика. Силиконовые ножки на корпусе смарт-карт ридера препятствуют скольжению устройства по столу при подключении или отключении карты, чтобы можно было манипулировать лишь одной рукой.

Смарт-карт ридеры

Установка специального прикладного ПО/драйверов для работы JCR721 не требуется, также он работает через стандартные программные интерфейсы PC/SC, является CCID-совместимым устройством и работает сразу при подключении к USB-порту компьютера (Plug and Play).

Основные возможности JCR721

  • Является CCID-совместимым устройством, не требует установки специальных драйверов и работает сразу при подключении к USB-порту компьютера (Plug and Play)
  • Поддерживает работу с любыми контактными смарт-картами стандарта ISO 7816 Part 1-3 Class A, B, C (5V, 3V, 1.8V)
  • Поддерживает работу со смарт-картами по протоколам Т=0, Т=1/TPDU
  • Имеет стандартный USB-разъём Type-A или Type-C (опция при заказе)
  • Не требует установки специального прикладного ПО и работает через стандартные программные интерфейсы PC/SC
  • Может использоваться с различными ОС: Windows, GNU/Linux, macOS, Android 8, Sailfish Mobile OS Rus
  • Поддерживается работа на компьютерах, терминалах, серверах с процессорами IA-32, IA-64, x86-64, на мобильных устройствах с процессорами ARM, на отечественных процессорах “Эльбрус”, “Байкал”
  • Обеспечивается работа с различными гипервизорами, средами виртуализации: Citrix XenApp 7.5, Microsoft Hyper-V, VMWare WorkStation/Horizon/ESXi, OpenStack, KVM, KTL

Подробное описание технических характеристик вы найдёте на странице продукта на сайте производителя.

Анализ-сравнение смарт-карт ридера JCR721

Чтобы получить объективную оценку смарт-карт ридера JCR721, было проведено сравнение с его ближайшими конкурентами по таким критериям как: качество контактной группы и её ресурс, поддержка типов смарт-карт, безопасность и доверие.

Сравнение: Качество контактной группы, её ресурс

Модель Разработчик-производитель Оценка
1 JCR721 Аладдин 3
2 ASEDrive IIIe v2 NXP (Athena) 3
3 ASEDrive IIIe v3 Mini NXP (Athena)
Аладдин (по лицензии)
2
4 ACR38U-I1 ACS 2
5 ACR39U-U1 ACS 2
6 Rockey 301 C25 Feitian 2
7 Rockey 301 C11 Feitian 4
8 OMNIKEY (CardMan) 3021 HID 2
9 IDBridge CT30 Gemalto 2

Сравнение смарт-карт ридеров

Сравнение: Поддержка различных типов карт

Модель Разработчик-производитель Оценка
1 JCR721 Аладдин 3
2 ASEDrive IIIe v2 NXP (Athena) 4
3 ASEDrive IIIe v3 Mini NXP (Athena)
Аладдин (по лицензии)
4
4 ACR38U-I1 ACS 4
5 ACR39U-U1 ACS 4
6 Rockey 301 C25 Feitian 3
7 Rockey 301 C11 Feitian 3
8 OMNIKEY (CardMan) 3021 HID 4
9 IDBridge CT30 Gemalto 3

Сравнение смарт-карт ридеров

Сравнение: Безопасность и доверие

Модель Разработчик-производитель Оценка
1 JCR721 Аладдин 5
2 ASEDrive IIIe v2 NXP (Athena) 2
3 ASEDrive IIIe v3 Mini NXP (Athena)
Аладдин (по лицензии)
3
4 ACR38U-I1 ACS 2
5 ACR39U-U1 ACS 2
6 Rockey 301 C25 Feitian 1
7 Rockey 301 C11 Feitian 1
8 OMNIKEY (CardMan) 3021 HID 2
9 IDBridge CT30 Gemalto 2

Сравнение смарт-карт ридеров

И как дополнительный критерий оценки — цена, которая является адекватной для крупных проектов.

Модель Разработчик-производитель Страна производства Поставщик в РФ Цена, руб
Ридеры в горизонтальном исполнении
1 JCR721 Аладдин Россия Аладдин 1,895
2 ASEDrive IIIe v2 NXP (Athena) Тайвань Аладдин 2,750
3 ASEDrive IIIe v3 Mini NXP (Athena) Тайвань Аладдин 2,200
4 Rockey 301 C11 Feitian Китай Secure-Market 1,480
5 OMNIKEY (CardMan) 3021 HID США ISBC 1,546
6 IDBridge CT30 Gemalto Китай Актив 1,250

*Цена взята с сайта рассматриваемых поставщиков в России по состоянию на 14 октября 2020 г.

Выводы. Смарт-карт ридер JCR721 – это универсальный смарт-карт ридер Enterprise-класса для интенсивной работы с любыми типами контактных микропроцессорных смарт-карт стандарта ISO 7816. Этот считыватель отрабатывает свои задачи на 100% в своём сегменте, а также входит в программу по импортозамещению, которая особенно актуальна для государственных проектов.

Дарья Коваленко
Менеджер по Enterprise-продуктам компании “Аладдин Р.Д.”


Поделиться публикацией

Другие публикации