Megabajty ściśle tajne

Subskrybuj RSS A A A
10 czerwca 2002
Michał Szafrański

Szyfrowanie jest najprostszym sposobem ochrony danych przechowywanych na dyskach przed wykorzystaniem ich przez nieuprawnione osoby.

Token lub karta chipowa włożone do czytnika automatycznie inicjują procedurę logowania użytkownika polegającą na wpisaniu PIN-u lub krótkiego hasła. Odłączenie tych urządzeń od gniazda powoduje automatyczne zablokowanie dostępu do komputera. Zakres wykorzystania możliwości oferowanych przez token czy kartę w aplikacjach zależy od pomysłowości programistów.

Bezpieczna poczta

Szyfrowanie danych przechowywanych lokalnie na komputerach jest relatywnie łatwe i każdy użytkownik może je samodzielnie przeprowadzić. Szyfrowanie poczty elektronicznej oraz bezpieczna wymiana szyfrowanych plików w sieci wymagają jednak zaangażowania administratora. Niejednokrotnie sprowadza się ono bowiem do konieczności realizacji pełnej infrastruktury kluczy elektronicznych (PKI), która w szczególności wymaga ustanowienia ośrodka certyfikacji zarządzającego m.in. wydawaniem i anulowaniem kluczy oraz udostępnianiem na żądanie kluczy publicznych użytkowników.

Jednym z najstarszych i najprostszych systemów zabezpieczania poczty elektronicznej jest PGP. Rozwiązanie to jest bezpłatne, a dodatkowo na rynku jest wiele programów umożliwiających integrację PGP z najpopularniejszymi klientami poczty elektronicznej. Alternatywą dla PGP jest znacznie bogatszy funkcjonalnie protokół S/MIME, wzbogacający o możliwość elektronicznego podpisywania i szyfrowania podstawowy standard formatowania treści przesyłek internetowych MIME. W odróżnieniu od PGP obsługa protokołu S/MIME oraz zgodnych z nim certyfikatów pocztowych X.509 jest implementowana bezpośrednio w wielu klientach pocztowych - zbędne staje się więc korzystanie z dodatkowych aplikacji szyfrujących.

Do szyfrowania poczty elektronicznej służy także polskie oprogramowanie PEM-Heart. Funkcje prostego szyfrowania przesyłek pocztowych z wykorzystaniem hasła zapewniają również pakiety pozwalające na szyfrowanie zawartości dysków.

Z sieci do sieci

Odrębnym zagadnieniem jest szyfrowanie transmisji przeprowadzanych w sieciach rozległych. W tego rodzaju transmisji wykorzystuje się programowe funkcje routerów, oprogramowania VPN lub dedykowane sprzętowe rozwiązania szyfrujące. Dedykowane urządzenia szyfrujące są w ofercie m.in. firm Cylink (dystrybuowany przez Solidex), Omnisec (dostępny w ofercie Optimusa) oraz Comp.

W następnym numerze opublikujemy artykuł o rozwiązaniach bezpiecznych sieci VPN.

Ukryte pliki
Aplikacje oferujące funkcje steganograficzne
  • Cloak, Insight Concepts http://www.insight-concepts.com
  • Courier http://pages.prodigy.net/robyn.wilson
  • DriveCrypt, SecurStar http://www.securstar.com
  • Stealth Files, Froebis Interactive http://www.froebis.com
  • Steganos Security Suite, Steganos http://www.steganos.com
  • Oceń artykuł

    średnio: 0 liczba ocen: 0
    « wstecz 1  2  3 

    Komentarze (0)

    Najnowsze

    e-Sąd z odsieczą sprawiedliwości

    Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

    e-Zdrowie w Polsce i na świecie

    Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

    Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

    Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

    Cyberprzestępcy podążają za użytkownikami

    Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

    Jak zaplanować karierę w branży IT

    Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

    Jakie są różnice między chmurą a wirtualizacją

    Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

    Jakie są różnice między chmurą a wirtualizacją

    Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

    Rekomendacje

    

    Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
    Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
    Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
    © Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88