توکن سخت افزاری امضای دیجیتال ipass

iPass یک توکن سخت‌افزاری USB

این توکن برای نگهداری امن کلید خصوصی استفاده از گواهی دیجیتال
X.509 و انجام امضای دیجیتال است.

کلید خصوصی داخل توکن تولید یا ذخیره می‌شود، قابل استخراج نیست و عملیات خصوصی RSA درون سخت‌افزار توکن انجام می‌گیرد.

کلیدهای خصوصی هرگز از مرز رمزنگاری دستگاه خارج نمی شوند و تمامی عملیات رمزنگاری درون خود توکن اجرا می شود. این ویژگی سطح بالایی از امنیت را برای سازمان ها، شرکت ها و کاربران انفرادی فراهم میکند.

بسته iPass Token Installer، ارتباط توکن با Windows 10 و Windows 11 را برای برنامه‌های ۳۲ و ۶۴ بیتی فراهم می‌کند و شامل موارد زیر است :

  • رابط PKCS#11
  • ارائه‌دهنده CryptoAPI/CSP
  • ارائه‌دهنده CNG/KSP
  • سرویس مدیریت گواهی
  • برنامه iPass Token Checker
  • نرم‌افزار iPass Token Manager
آی پس توکن امنیتی منشور سیمین

ویژگی های کلیدی

تمرکز iPass بر حفاظت از کلید خصوصی و فراهم‌کردن مسیرهای استاندارد امضای دیجیتال در Windows است.

 

مشخصات فنی

مشخصه مقدار / توضیح
نام محصول iPass Digital Signature Token
تولیدکننده Manshoor-e Simin Co. — شرکت منشور سیمین
کاربرد اصلی نگهداری امن کلید خصوصی و انجام امضای دیجیتال
رابط سخت‌افزاری USB HID
سیستم‌عامل Windows 10 و Windows 11
معماری نرم‌افزار x86 و x64
طول کلید RSA RSA-1024 و RSA-2048؛ مقدار توصیه‌شده RSA-2048
مشخصه مقدار / توضیح
رابط‌های رمزنگاری PKCS#11، Microsoft CryptoAPI/CSP و Microsoft CNG/KSP
گواهی X.509؛ مشاهده، Import و Export گواهی عمومی
استخراج کلید خصوصی پشتیبانی نمی‌شود
احراز هویت User PIN و SO PIN
حد خطای User PIN ۱۰ تلاش ناموفق؛ سپس User PIN مسدود می‌شود
حد خطای SO PIN ۳ تلاش ناموفق؛ سپس ادامه آزمون متوقف و پشتیبانی پیگیری شود
درایور USB درایور استاندارد USB HID ویندوز؛ بدون USB Driver اختصاصی

تأییدیه رسمی محصول

تایید شده توسط مرکز توسعه تجارت الکترونیکی

توکن سخت‌افزاری iPass مدل D2 در یک فرآیند تخصصی و مستقل، بر مبنای دو مجموعه شاخص فنی شامل ارزیابی عملکردی PKCS#11 و الزامات امنیتی ماژول‌های رمزنگاری مورد آزمون قرار گرفته است. آزمون‌ها توسط آزمایشگاه مرکز تحقیقات صنایع انفورماتیک انجام شده و نتیجه نهایی طی نامه رسمی مرکز توسعه تجارت الکترونیکی اعلام شده است.

آزمون توسط آزمایشگاه مستقل ارزیابی عملکردی PKCS#11 ارزیابی الزامات امنیتی

ارزیابی جامع عملکردی PKCS#11

بررسی رفتار رابط Cryptoki و عملکرد توکن

ارزیابی عملکردی، تنها به اجرای یک عملیات امضا محدود نیست و مجموعه‌ای از قابلیت‌ها، توابع و رفتارهای رابط PKCS#11 را در شرایط موفق و خطا بررسی می‌کند.

مدیریت Slot و Token
مدیریت Session و احراز هویت
مدیریت Object، Key و Certificate
Sign و Verify
مدیریت کلید و زوج‌کلید
مقادیر بازگشتی و رفتار خطا

ارزیابی امنیتی ماژول رمزنگاری

بر اساس شاخص‌های سطح ۱ الزامات امنیتی

محصول از منظر الزامات امنیتی قابل‌اعمال نیز بررسی شده است؛ از تعریف و مستندسازی محدوده رمزنگاری تا مدیریت کلید، محیط عملیاتی و خودآزمایی‌های امنیتی.

معماری و محدوده رمزنگاری
درگاه‌ها و مسیرهای ورود و خروج
مدیریت کلیدهای رمزنگاری
محیط عملیاتی ماژول
خودآزمایی‌ها و حالت‌های خطا
الزامات امنیتی قابل اعمال سطح ۱

تأیید رسمی پس از ارزیابی مستقل

آزمون‌های iPass توسط آزمایشگاه مرکز تحقیقات صنایع انفورماتیک انجام شده و نتیجه ارزیابی محصول طی نامه رسمی مرکز توسعه تجارت الکترونیکی اعلام شده است.

امنیت و عملکرد iPass فقط بر پایه مشخصات اعلامی سازنده نیست؛ این محصول فرآیند ارزیابی تخصصی، مستقل و تأیید رسمی را طی کرده است.

الگوریتم‌ها و عملیات تأییدشده

الگوریتم‌ها و مسیرهای امضایی که در مستندات نهایی محصول درج شده‌اند.

الگوریتم‌های پشتیبانی‌شده

  • RSA-1024 و RSA-2048
  • SHA-1، SHA-256، SHA-384 و SHA-512
  • MD5 فقط برای سازگاری با نرم‌افزارهای قدیمی؛ برای امضای جدید توصیه نمی‌شود

عملیات امضای تأییدشده

  • Raw RSA Sign / Verify
  • RSA PKCS#1 v1.5 Sign / Verify با SHA-1 و SHA-256
  • CMS / PKCS#7 Signature با SHA-1 و SHA-256
  • CMS Sign با Signed Attributes و بدون Signed Attributes
توصیه فنی: برای کاربردهای جدید، ترکیب RSA-2048 و SHA-256 استفاده شود.
SHA-1 و MD5 فقط برای سازگاری با سامانه‌های قدیمی در نظر گرفته شوند.

اجزای نرم‌افزاری iPass

Installer تمام اجزای مورد نیاز نسخه‌های ۳۲ و ۶۴ بیتی را نصب و ثبت می‌کند.

 
کامپوننت iPass.dll

کامپوننت iPass.dll

رابط PKCS#11

وظیفه و کاربرد : 

کتابخانه PKCS#11 برای برنامه‌های سازگار با این استاندارد؛ دارای نسخه‌های x86 و x64.

کامپوننت iPassCSP.dll

CryptoAPI / CSP

وظیفه و کاربرد : 

Cryptographic Service Provider ویندوز با نام iPassCSPv1 و Provider Type 1 (PROV_RSA_FULL).

کامپوننت iPassKSP.dll

CNG / KSP

وظیفه و کاربرد : 

Key Storage Provider با نام iPass Key Storage Provider و Alias برابر iPassCSPv1.

کامپوننت iPassTokenService

سرویس مدیریت گواهی

وظیفه و کاربرد : 

شناسایی توکن و مدیریت گواهی در LocalMachine Certificate Store.

iPassCSP dll
توکن امنیتی IPASS

کامپوننت Token Checker

بررسی نصب و وضعیت

وظیفه و کاربرد : 

نمایش وضعیت توکن و سرویس، Verify Install، بررسی HID، CSP/KSP و تهیه گزارش پشتیبانی.

کامپوننت Token Manager

مدیریت PIN، کلید و گواهی

وظیفه و کاربرد : 

مدیریت User PIN و SO PIN، رفع مسدودی User PIN، تولید کلید و مدیریت گواهی و اطلاعات توکن.

 

iPassCSP.dll توسط تیم iPass توسعه یافته و عملیات رمزنگاری را مستقیماً به سختافزار توکن واگذار میکندکلید خصوصی هرگز از توکن خارج نمیشود.

فرآیند خودکار در دسترس قرارگرفتن گواهی

مدیریت گواهی بین توکن و Windows Certificate Store توسط سرویس و Checker انجام می‌شود.

 
 
توکن

اتصال توکن

توکن iPass به پورت USB متصل می‌شود.

توکن 2

ثبت LocalMachine

iPassTokenService گواهی را خوانده و در LocalMachine\My ثبت می‌کند.

توکن 3

همگام‌سازی کاربر

Token Checker گواهی را در CurrentUser\My در دسترس قرار می‌دهد.

توکن 4

انتخاب گواهی

نرم‌افزار سازگار گواهی را از Windows Certificate Store انتخاب می‌کند.

حذف پس از جداسازی

با جداکردن توکن، گواهی‌های مربوط به آن از مخزن‌های Windows حذف می‌شوند.

سازگار با میان افزار دستینه

مسیر انتخاب گواهی، امضای CMS/PKCS#7 و اعتبارسنجی امضا در آزمون‌های نهایی محصول تأیید شده است.

 
 
 
سامانه دستینه

روند استفاده

پس از اتصال توکن و آماده‌شدن وضعیت Checker، کاربر گواهی خود را انتخاب کرده و با واردکردن User PIN، عملیات امضا را انجام می‌دهد.

کنترل‌های پیش از امضا

  • وضعیت Checker باید «آماده (گواهی بارگذاری شد)» باشد.
  • سرویس iPassTokenService باید در حال اجرا باشد.
  • KSP Name و KSP Alias باید OPEN OK نمایش داده شوند.
  • در صورت خطا، Verify Install و گزارش پشتیبانی اجرا شود.

نقشها و کنترل دسترسی

توکن iPass دارای دو نقش مجزا است که هرکدام دسترسی‌های مشخصی دارند:

نقش کاربر

ورود، امضای دیجیتال، مشاهده اطلاعات عمومی، تغییر User PIN و عملیات مجاز مربوط به کلید و گواهی.

نقش مسئول امنیت

تغییر SO PIN، رفع مسدودی User PIN و انجام عملیات مدیریتی حساس.

کنترل تلاش‌های ناموفق

User PIN پس از ۱۰ تلاش ناموفق مسدود می‌شود. پس از سه ورود اشتباه SO PIN، آزمون بیشتر متوقف و با پشتیبانی تماس گرفته شود.

Format / Factory Reset

این عملیات تمام کلیدها، گواهی‌ها و اطلاعات توکن را حذف می‌کند و باید با آگاهی کامل انجام شود.

استفاده ایمن

توکن فقط روی رایانه‌های مطمئن و به‌روز استفاده شود و پس از پایان کار، برنامه امضا بسته و توکن جدا شود.

 
توصیه فنی:
PIN پیش‌فرض: User PIN برابر 111111 و SO PIN برابر 123456 است؛ ممکن است سازمان صادرکننده آن‌ها را پیش از تحویل تغییر داده باشد.

موارد استفاده و سازگاری نرم‌افزاری

قابلیت استفاده به سازگاری نرم‌افزار مقصد با PKCS#11، CryptoAPI یا CNG وابسته است.

توکن رمزنگاری امن برای زیرساخت کلید عمومی8

موارد استفاده پیشنهادی

  • امضای دیجیتال قراردادها، فرم‌ها، فاکتورها و مکاتبات سازمانی

  • امضای #7PKCS/CMS در سامانه‌های سازگار

  • استفاده از گواهی X.509 در نرم‌افزارهای Windows

  • یکپارچه‌سازی با نرم‌افزارهای سازگار با PKCS#11

  • زیرساخت کلید عمومی سازمانی پس از تأیید سازگاری متقابل

توکن رمزنگاری امن برای زیرساخت کلید عمومی7

مسیرهای نرم‌افزاری

  • برنامه‌های PKCS#11 از iPass.dll استفاده می‌کنند.

  • برنامه‌های CryptoAPI از iPassCSPv1 استفاده می‌کنند.

  • برنامه‌ها یا مسیرهای CNG از iPass Key Storage Provider استفاده می‌کنند.

  • ادعای سازگاری کامل با تمام مرورگرها و نرم‌افزارها مطرح نمی‌شود.

محیط عملیاتی و رابط نرم افزاری

محیط عملیاتی و
رابط‌های نرم‌افزاری

سخت‌افزار از طریق USB HID در Windows شناسایی می‌شود. بسته iPass Token Installer نیز رابط‌ها و ابزارهای لازم را برای استفاده از کلید و گواهی در نرم‌افزارهای سازگار نصب و ثبت می‌کند.

 
PKCS#11 برای ابزارهای سازگار
CryptoAPI / CSP برای Windows
CNG / KSP برای مسیرهای جدید
مدیریت گواهی با Service و Checker

انتخاب با خیال راحت

در انتخاب توکن امضای دیجیتال ، پشتوانه سازنده اهمیت دارد.

انتخاب توکن امضای دیجیتال یعنی انتخاب محصولی که باید سال‌ها به آن اعتماد کنید. iPass فقط یک سخت‌افزار نیست؛ پشت آن یک سازنده ایرانی باسابقه، تیم فنی در دسترس، تولید داخلی، ارزیابی رسمی و پشتیبانی واقعی قرار دارد.

پشتوانه خدمات منشور سیمین

از طراحی و تولید تا خدمات پس از فروش، پاسخ‌گویی مستقیم بر عهده سازنده است.

ساختار تولید و پشتیبانی iPass به‌گونه‌ای است که در صورت نیاز به بررسی فنی، به‌روزرسانی یا خدمات پس از فروش، تیم تخصصی منشور سیمین در ایران مستقیماً پاسخ‌گو است.

01

بیش از ۲۵ سال تجربه امنیت نرم‌افزار

پشت iPass سال‌ها تجربه منشور سیمین در قفل‌های سخت‌افزاری و حفاظت از نرم‌افزار قرار دارد.

02

تولید صفر تا صد در ایران

سخت‌افزار و لایه‌های نرم‌افزاری محصول در اختیار سازنده است.

03

تأییدشده توسط مرکز توسعه تجارت الکترونیکی

iPass فرآیند ارزیابی تخصصی عملکرد و امنیت را طی کرده است.

04

پشتیبانی مستقیم سازنده

پاسخ‌گویی و بررسی مشکلات توسط مجموعه سازنده انجام می‌شود.

05

گارانتی و خدمات واقعی داخل کشور

امکان پیگیری، تعمیر و خدمات پس از فروش در ایران وجود دارد.

06

قیمت منطقی و ارزش خرید بالا

تولید داخلی و پشتیبانی مستقیم، ارزش خرید iPass را افزایش می‌دهد.

تفاوت اصلی iPass همین‌جاست

شما فقط یک توکن نمی‌خرید؛ دسترسی به سازنده، دانش فنی محصول و پشتیبانی بلندمدت را هم همراه آن دریافت می‌کنید.


iPass؛ انتخاب مطمئن برای کسی که فقط امروز را نمی‌بیند

تولید داخلی، تأیید رسمی، پشتیبانی مستقیم و تجربه چند دهه‌ای منشور سیمین در امنیت نرم‌افزار.

قیمت مصرف‌کننده ۹۴۰٬۰۰۰ تومان

سؤالات متداول

خیر. کلید خصوصی برای حفاظت امنیتی داخل توکن نگهداری می‌شود و از طریق رابط‌های عادی قابل استخراج نیست.

خیر. سخت‌افزار با درایور استاندارد USB HID ویندوز شناسایی می‌شود؛ اما برای استفاده از گواهی و امضا باید iPass Token Installer نصب شود.

Windows 10 و Windows 11 برای برنامه‌های ۳۲ و ۶۴ بیتی پشتیبانی می‌شوند.

بله. امضای CMS/PKCS#7 با SHA-256 و مسیر CSP به KSP در آزمون‌های نهایی با موفقیت تأیید شده است.

با استفاده از SO PIN در iPass Token Manager می‌توان User PIN را رفع مسدودی و یک PIN جدید تعیین کرد.

  • ورود رمز را متوقف کرده و با پشتیبانی شرکت منشور سیمین تماس بگیرید. آزمون بیشتر ممکن است بازیابی را دشوار کند.

در iPass Token Checker وضعیت توکن باید آماده و سرویس در حال اجرا باشد. Verify Install نیز باید بدون ردیف خطا پایان یابد.

iPass.dll رابط PKCS#11 است؛ iPassCSP.dll رابط CryptoAPI/CSP نوع ۱ است؛ iPassKSP.dll رابط CNG/KSP و مسیر لازم برای سازگاری جدید Windows است.

سوالات متداول توکن ipass

برای امضای دیجیتال امن و قابل مدیریت آماده‌اید؟

توکن iPass، کلید خصوصی شما را داخل سخت‌افزار نگهداری می‌کند و با رابط‌های استاندارد PKCS#11، CryptoAPI و CNG در Windows یکپارچه می‌شود. برای مشاوره فنی، بررسی سازگاری سامانه مقصد یا تهیه محصول با کارشناسان منشور سیمین تماس بگیرید.