SEMNIC                                                     Главная | HTML | CSS | Статьи


 

Крипто-диски

Основной задачей подобных систем является обеспечение высокой степени защиты информации при ее хранении или транспортировке. В идеале степень защиты информации зависит только от стойкости алгоритма шифрования. Принцип защиты состоит в создании на носителях защищенных ресурсов - зашифрованных дисков, информация на которых всегда находится в зашифрованном виде. Причем для пользователя шифрование/расшифрование информации при записи/чтении информации на диск - абсолютно "прозрачно".

Отличительными чертами крипто-дисков являются:

Два варианта поставки (локальный и серверный). Локальный - предназначен для защиты информации на рабочей станции или автономном компьютере без возможности предоставлять ресурсы зашифрованного дика по сети. В серверном варианте такая возможность присутствует, более того цена продукта сильно зависит от количества лицензий на подключение.

Возможность выбора алгоритма шифрования данных. Предоставляется возможность выбора встроенных алгоритмов шифрования в ПО крипто-диска, крипто-провайдеров операционных систем, а также подключения внешних крипто-модулей.

Возможность использования для хранения ключей шифрования различных вариантов устройств, например e-Token, смарт-карты.
Возможность создания нескольких дисков, зашифрованных на разных ключах, а также использовать возможности операционной системы для разграничения доступа к дискам.
Возможность оперативного блокирования и уничтожения информации на зашифрованных дисках. При этом после уничтожения информации - она восстановлению не подлежит. Данный режим реализован для оперативного уничтожения информации при работе "под принуждением".
Высокая надежность таких систем. Подобные комплексы просты, следовательно - надежны.
Возможность сочетания крипто-дисков с другими средствами защиты информации.
Большинство подобных комплексов работают в среде популярных ОС, таких как Microsoft Windows 9x,NT,2012,Linux,Novell Netware.

Крипто-диски широко применяются для защиты конфиденциальной информации: защита баз данных, защита почтовых баз, защита личных документов и т.д. А также используется для защиты информации на мобильных компьютерах, что особенно важно ввиду участившихся случаев кражи таких компьютеров. В случае кражи или потери мобильного компьютера или носителя информации, защищенных с помощью крипто-диска, компания теряет только стоимость ноутбука или носителя, - получить информацию с них постороннему не удастся.

Преимущества использования крипто-дисков:

Обеспечение конфиденциальности информации в случае кражи носителя информации или системного блока целиком.
Простота использования и администрирования.
Низкое влияние на быстродействие системы.
Возможность оперативного блокирования и уничтожения информации по команде пользователя, а также по запрограммированному событию.
Использование стойких алгоритмов шифрования может обеспечить высокую степень защищенности информации.
При желании можно скрыть сам факт наличия конфиденциальной информации от посторонних.

Однако, необходимо учитывать, что крипто-диски не защищают информацию от воздействия вредоносных программ и локальных пользователей, после подключения зашифрованного диска в систему. Наиболее функциональными и развивающимися продуктами из категории крипто-диски являются системы Zvisk и Zcerwer, производимые российской компанией SecurID.

Программно-аппаратные средства защиты информации

Компьютерные курсы