Разница между активными и пассивными ключевыми носителями для защиты цифровой подписи заключается в уровне защиты и особенностях работы. xn--34-6kcuxbuibpdjd8q.xn--p1ai xn--34-dlcaoab3bhsckbbcwtg0e.xn--p1ai
Пассивный ключевой носитель обеспечивает защиту данных только по PIN-коду. xn--34-6kcuxbuibpdjd8q.xn--p1ai Закрытый ключ хранится и используется в специальной области памяти ключевого носителя, доступ к которой осуществляется с помощью нередактируемого перечня команд микропроцессора. xn--34-6kcuxbuibpdjd8q.xn--p1ai При подписании электронного документа закрытый ключ копируется в память компьютерного устройства, где с его помощью средство электронной подписи выполняет криптографические операции. xn--34-6kcuxbuibpdjd8q.xn--p1ai По завершении процедуры подписания закрытый ключ удаляется из памяти устройства. xn--34-6kcuxbuibpdjd8q.xn--p1ai Пассивный ключевой носитель обладает средним уровнем защищённости от атак злоумышленников. xn--34-6kcuxbuibpdjd8q.xn--p1ai
Активный ключевой носитель (криптографический ключевой носитель) содержит в себе функции средства криптографической защиты информации (СКЗИ). xn--34-6kcuxbuibpdjd8q.xn--p1ai xn--34-dlcaoab3bhsckbbcwtg0e.xn--p1ai Закрытый ключ на таком носителе хранится в защищённом ключевом контейнере и в специальном внутреннем формате. xn--34-6kcuxbuibpdjd8q.xn--p1ai xn--34-dlcaoab3bhsckbbcwtg0e.xn--p1ai У активного ключевого носителя есть ряд технических преимуществ перед пассивным: xn--34-6kcuxbuibpdjd8q.xn--p1ai
Активный ключевой носитель обладает высоким уровнем защищённости от атак злоумышленников. xn--34-dlcaoab3bhsckbbcwtg0e.xn--p1ai Компрометация закрытого ключа на таком носителе возможна только в случае его хищения вместе с паролем (PIN-кодом). xn--34-6kcuxbuibpdjd8q.xn--p1ai