RSS Feeds
Сентябрь 2005
ПН ВТ СР ЧТ ПТ СБ ВС
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
 
Девайсы

Жесткое криптование

 
Автор: Mykola RudenkoНаписать ПС | | Дата: 29-09-2005 / 20:49 | 1777 просмотров | [1 комментариев]
Понятно, что почту, лежащую на винте и проч. чувствительные к огласке вещи хотелось бы максимально обезопасить от постореннего взгляда. Даже если компьютер был включен и там все нормально читалось в тот момент, когда нехороший человек пришел этот самый компьютер забирать, то хотелось бы, чтобы при повторном включении там уже ничего бы и никогда не прочлось.

Многочисленные софтовые решения, все, без исключения, имеют кучу недостатков. Это и замедление и ненадежность и невозможность закриптовать весь диск целиком, если он один.

Оказывается, существуют хардовые решения в виде реков, PCI плат или вставок в торпедо.

cipher.gif (14.71 KB)




Эти штуки в реальном времени криптуют весь винт целиком, абсолютно надежно и без всяких задержек. Насколько я понимаю, работают с ними следующим образом. Вставляют хардовый ключ с USB'шным интерфейсом и включают машину. Ключ считывается и после этого его можно вынуть и спрятать в сухом и темном месте. Все будет нормально работать, пока машину не выключат.

Animation3.gif (7.45 KB)


Вот чего я не знаю, так это устройства этих хардовых ключей. Если кто в курсе, пишите в комменты. Можно ли эти ключи копировать? Можно ли эмулировать такой ключ другим компом и USB шнурком. В таком случае можно было бы вообще не держать ключ в том здании, где стоит ответственное хранилище данных. Достаточно было бы воткнуть USB шнурок и взять ключ из сети.
версия для печати версия для печати | версия для печати с комментариями
 
На четвертом курсе принимал участие в разработке аналогичного программно-аппаратного комплекса. Даже у ГБ-шников сертифицировались. Так что, если кто решит приобрести, то НТЦ "Контакт", Минск. Если они еще не загнулись, конечно :)
Viktar KhamianokНаписать ПС Дата: 29-09-2005 / 23:19 Быстро цитировать
 
Логин:
Пароль:
  входить автоматически