支持USB令牌和身份认证设备

在这里您可以找到“Rohos登录密钥”和“Rohos磁盘加密”支持的各种设备清单,Rohos系列软件将密码或登录配置文件以加密的形式储存于身份验证设备中,其中的某些设备具有类似于PIN代码的双因素身份认证安全特性。

支持设备清单:

  1. USB闪存驱动器
  2. USB令牌,PKCS#11 compliant
  3. 智能卡(Smartcards)
  4. 蓝牙设备
  5. 一次性密码令牌
  6. RFID无线设备
  7. 生物识别设备
  8. 自定义设备 (PKCS#11)

USB闪存驱动器

“Rohos登录密钥”(Windows版和Mac版)和“Rohos磁盘加密”都支持USB闪存驱动器。在进行USB密钥设置后,仍可以使用该USB作为存储磁盘。

  1. 支持PIN代码双因素身份验证,PIN代码的有效输入尝试是有次数限制的。
  2. Rohos在\_rohos\roh.roh 文件夹中创建加密的登录配置文件。
  3. 在默认状态下,密码不会开放地直接存储于USB密钥中。

还支持其他USB存储设备:


同时,Rohos还支持具有硬件加密功能的USB闪存驱动器,Rohos可以使用任何加密的USB身份验证面板访问Windows:

  • IronKey
  • Kanguru Defender
  • 金士顿数据旅行者

已测试设备:Apacer, LG, Lexar, Transcend, TakeMS, SanDisk, SD memory cards, IronKey, Kaguru Defender, 金士顿SecureVault .

USB令牌,PKCS#11 compliant

“Rohos登录密钥”(Windows版)和“Rohos磁盘加密”都支持USB令牌。通常所有PKCS11都可作为令牌和Rohos产品配合使用。

支持PIN代码双因素身份验证(有次数限制的有效PIN代码输入尝试)

在私人内存中配置创建1 或 2个数据块(大于10 kb)

已测试令牌:Aladdin eToken PRO, ruToken, uaToken, Securetoken ST2/ST3, SenseLock trueToken, Futako HiToken, ePass, CrypToken, iKey ***, SecureToken ST系类。

可以使用任何PKCS11令牌与Rohos配合使用,附加Rohos设置窗口。

智能卡(Smartcards)

Futako公司的SC25J10智能卡和HiCOS PKI智能卡

蓝牙移动设备

“Rohos登录密钥”(Windows版和Mac版)支持带蓝牙设备的手机、掌上电脑作为无线密钥用于解除您计算机或笔记本电脑的锁定。

了解更多资讯文章:怎样使用蓝牙设备在Windows中进行身份验证

只有Mac版支持PIN代码

Rohos配置在Windows注册表中创建加密的登录配置文件。

USB密钥安全性 – 唯一的MAC地址

已测试设备:使用MS Bluetooth stack的计算机 (Windows XP sp1, sp2. Vista) + 手机(qTeck, Nokia, Sagem, HTC). Mac OS X 10.5 + 手机

一次性密码令牌

“Rohos登录密钥”(Windows版和Mac版)和“Rohos磁盘加密”都支持Yubikey 和 Swekey。

Rohos配置在Windows注册表中创建加密的登录配置文件。

依赖于USB设备唯一序列号的安全特性,通过制造商的在线API验证OTP(需要互联网连接)或PIN代码。

了解更多关于使用 YubiKey登录Windows 和Swekey相关文章。

已测试设备:Yubikey (在静态和动态OTP模式), Swekey。

RFID 无线设备

“Rohos登录密钥”(Windows版和Mac版)和“Rohos磁盘加密”都支持Touchatag RFID kit, Mifare 1K, Yubikey RFID。

支持PIN代码
针对Touchatag RFID,Rohos在本地计算机上创建加密的登录配置文件。
USB密钥安全性 – 唯一的RFID序列号和PIN代码。

已测试设备:Touchatag RFID reader + tags (Windows版和Mac OS X版)。

Mifare 1K classic和ACS ACR122和SCM SCL010 RFID readers(Windows XP) – Win7 (x86-x64)

Easyident FS-2044 RFID reader+tags EM4100

生物识别设备

“Rohos登录密钥”(Windows版和Mac版)支持指纹&生物识别USB闪存驱动器

支持PIN代码

在本地计算机上创建加密的登录配置文件。

已测试设备:Transcend JetFlash 220 指纹识别,takeMS MEM-Drive生物识别Scanline,

APACER AH620 指纹Flash Drive(Windows版)和BioSlimDisk(Windows版和Mac OS X版)。

了解Rohos人脸识别登录

自定义身份识别设备 (PKCS#11)

“Rohos登录密钥”和“Rohos磁盘加密”是内部令牌API,并且能够虚拟地与任何身份识别设备配合工作。怎样测试PKCS11 compliant设备:

  1. 安装“Rohos登录密钥”
  2. 打开regedit.exe
  3. 转到HKEY_LOCAL_MACHINE\SOFTWARE\Rohos
  4. 创建字符值
    USBKeyDllName = rohos_pkcs.dll
    USBKeyPkcs11 = dllname.dll ,dllname是PKCS11支持的令牌模块
    (路径应该位于:c:\windows\system32 或在rohos文件夹中)
  5. 打开“Rohos登录密钥”主窗口,并且点击”设置USb密钥”,程序开始检测令牌。
  6. 在设置完USB密钥后,重启后再次登录。

如果您是生产安全设备的硬件生产商,Tesline-Service公司非常乐意将自己的安全解决方案产品集成于贵公司的设备中,来满足用户对身份认证安全不断增长的需求。

USB令牌FAQ 和错误提示信息