Апаратне шифруванняАпаратне шифрування — процес шифрування, вироблений за допомогою спеціалізованих обчислювальних пристроїв. ВведенняСьогодні[коли?] для шифрування даних найбільш широко застосовують три види шифраторів: апаратні, програмно-апаратні і програмні. Їх основна відмінність полягає не тільки в способі реалізації шифрування та ступеня надійності захисту даних, але й ціною, що часто стає для користувачів визначальним фактором. Найдешевші пристрою шифрування — програмні, потім йдуть програмно-апаратні засоби і, нарешті, найдорожчі — апаратні. Незважаючи на те, що ціна апаратних шифраторів істотно вища програмних, різниця в ціні не порівнянна із значним підвищенням якості захисту інформації[1]. Переваги апаратного шифруванняВелика кількість засобів шифрування даних створюється у вигляді спеціалізованих фізичних пристроїв. Програмні шифратори, як правило, дешевші апаратних і в ряді випадків здатні забезпечити більшу швидкість обробки інформації. Перелік переваг апаратних шифраторів:
При установці на комп'ютер спеціалізованого шифрувального обладнання буде виникати менше проблем, ніж при додаванні в системне програмне забезпечення функцій шифрування даних. У найкращому випадку шифрування має проводитися так, щоб користувач не помічав його. Щоб зробити це за допомогою програмних засобів, вони повинні бути заховані глибоко в операційній системі. Виконати цю операцію безболісно з налагодженою операційною системою дуже непросто. Але під'єднати шифрувальний пристрій до персонального комп'ютера або до модема зможе будь-який непрофесіонал[3].[відсутнє в джерелі] Види пристроїв апаратного шифруванняСучасний ринок пропонує 3 різновиди апаратних засобів шифрування інформації потенційним покупцям:
Майже всі пристрої перших двох типів вузькоспеціалізовані. І тому потрібно досконально дослідити обмеження, які при установці ці пристрої накладають на відповідні пристрої, прикладне програмне забезпечення та операційні системи до того, як приймати кінцеве рішення про купівлю. В іншому випадку можна даремно витратити гроші, анітрохи не наблизившись до бажаної мети. Правда, існують компанії, які продають комунікаційне обладнання разом із заздалегідь встановленими пристроями апаратного шифрування, що іноді полегшує вибір. Плати розширення для персональних комп'ютерів є більш універсальним засобом апаратного шифрування і, як правило, їх дуже легко налаштувати так, щоб вони шифрували всю інформацію, яка записується на жорсткий диск або пересилається в порти й дисководи. Зазвичай захист від електромагнітного випромінювання в платах розширення для апаратного шифрування відсутній, так як безглуздо захищати ці плати, якщо весь комп'ютер не захищається аналогічним чином.[2] Додаткові можливості апаратних шифраторівВикористання цілої плати розширення тільки для апаратного шифрування занадто марнотратно. Крім функцій шифрування, виробники намагаються додати в свої пристрої різноманітні додаткові можливості, наприклад:
Пристроєм криптографічного захисту даних (ПКЗД) називається плата розширення із усіма перерахованими вище можливостями. Пристрій апаратного шифрування, контролює вхід на персональний комп'ютер і перевіряє цілісність всіх файлів операційної системи, називається також «електронним замком». Зрозуміло, що аналогія не зовсім повна — звичайні замки сильно поступаються цим інтелектуальним пристроям. Хоча ясно, що останнім необхідно програмне забезпечення — потрібна утиліта, яка генерує ключі для користувачів та зберігає їх список для впізнання «свій/чужий». Крім цього, необхідна програма для вибору важливих файлів і підрахунку їх контрольних сум. Доступ до цих додатків зазвичай є лише у адміністратора безпеки. Він повинен заздалегідь налаштувати всі пристрої для користувачів, а якщо з'являться проблеми, повинен розібратися в їх причинах. Приклади існуючих апаратних шифраторівUSB-шифратор ruTokenruToken — російський засіб аутентифікації та захисту інформації, використовує сертифіковані алгоритми шифрування і аутентифікації та об'єднує в собі російські та міжнародні стандарти безпеки. ruToken являє собою невелике електронний пристрій, що підключається до USB-порту комп'ютера (USB-брелок). Він є аналогом смарт-карти, а для роботи з ним не потрібно додаткове обладнання (сканер). Аутентифікація
Корпоративне використання
Основні характеристики ruToken:
Загальні технічні характеристики:
ruToken володіє вбудованою файловою системою, що відповідає стандарту ISO/IEC 7816. Забезпечується прозоре шифрування файлової системи по ГОСТ 28147-89 на основі даних, унікальних для кожного екземпляра ruToken. Вбудований алгоритм шифрування ГОСТ 28147-89 дозволяє шифрувати дані в режимі простої заміни, гамування та гамування із зворотним зв'язком. ruToken виробляє 32-бітову імітовставки за ГОСТ 28147-89 і генерацію 256-бітових випадкових чисел. Ключі шифрування зберігаються в ruToken в захищеному вигляді, без можливості їх експорту ruToken. Підтримується імпорт ключів шифрування ГОСТ 28147-89. Додаткові можливості:
ПСКЗІ серії ШИПКАПСКЗІ ШИПКА являє собою спеціалізований мобільний пристрій, що дозволяє надійно виконувати криптографічні перетворення та зберігати ключі. Сімейство включає в себе серію USB-пристроїв (усвідомлюючи, що на ринку ЗКЗІ сьогодні досить широкий вибір лише дешевих засобів — аналогів смарт-карт, було розроблено модифікації зі значно розрізненими показниками): ШИПКА-1.5, ШИПКА-1.6 і ШИПКА-1.7, а також пристрої в конструктиві CF Type II, PC CARD Type II, ExpressCard 34 і пристрій ШИПКА-Модуль. Криптографічна функціональність всіх цих пристроїв однакова — це шифрування, ЕЦП, геш-функція, генерація ключів, довготривале зберігання ключів і сертифікатів. Реалізація криптографічних операцій у всіх випадках апаратна (по відношенню до ПК). Для зберігання ключової інформації у всіх пристроях є енергонезалежна захищена пам'ять об'ємом 4 кбайт, розташована безпосередньо в процесорі. Всі пристрої забезпечені додатковою енергонезалежною пам'яттю типу DataFlash з файловою системою, подібною ISO/IEC 7816; мають у своєму складі апаратні ДСЧ. Всі модифікації ПСКЗІ ШИПКА працюють під ОС сімейства Win32, маючи для цього програмні інтерфейси — Криптопровайдер Microsoft CryptoAPI, бібліотека API PKCS#11. У всіх пристроях сімейства ШИПКА реалізовані всі російські криптографічні алгоритми. У них також реалізована можливість підтримки зарубіжні криптографічні алгоритми. Набір зарубіжних алгоритмів для всіх пристроїв однаковий: Шифрування: RC2, DES, DESX, TripleDES; Гешування: MD5, SHA-1; ЕЦП: RSA (ШИПКА-1.5 — 512-біт, решта — 2048 біт), DSA (ШИПКА-1.5 — 1024-біт, решта — 2048 біт). Всі пристрої є повністю програмованими — firmware може оновлюватись безпосередньо користувачем. Це дає можливість розширення її функціональності та створення індивідуальних рішень для тих чи інших завдань замовника, оскільки в цілому ряді випадків ексклюзивне рішення істотно краще стандартного. Персональне засіб криптографічного захисту даних ШИПКА-1.7 Характеристики:
2) Типу NAND-flash — до 1Гб (шифрований диск (шифрування ГОСТ 28147-89)
При наявності шифрованого диску — тільки — ЕЦП + шифрування ГОСТ + геш ГОСТ; Якщо диск не ставити то доступні так само — ЕЦП + шифрування DES/TripleDES + SHA-1 хеш; — ЕЦП + шифрування RC2 + геш MD5; Швидкості: ЕЦП за ГОСТ Р 34.10-2001: — вироблення ключа — 30 мс, — обчислення ЕЦП — 40 мс, — перевірка ЕЦП — 70 мс. Обчислення геш-функції — близько 3 мбайт/з, шифрування — близько 1,5 мбайт/с.
Гранична швидкість: 1 мбайт/с, реальна — 500 кбайт/с без накладних витрат Можливість оновлення firmware без додаткового обладнання у користувача є, включаючи динамічне перепрограмування криптографічного співпроцесора. ПКЗД серії КРИПТОНПристрої криптографічного захисту даних (ПКЗД) серії КРИПТОН — це апаратні шифратори для IBM PC-сумісних комп'ютерів. Пристрої застосовуються в складі засобів і систем криптографічного захисту даних для забезпечення інформаційної безпеки (у тому числі захисту з високим рівнем секретності в державних і комерційних структурах. КРИПТОН — серія апаратних шифраторів для IBM PC-сумісних комп'ютерів, виконані у вигляді плат розширення ISA і PCI персонального комп'ютера з процесором i386 і вище. Програмне забезпечення пристроїв КРИПТОН дозволяє: шифрувати комп'ютерну інформацію (файли, групи файлів і розділи дисків), забезпечуючи їх конфіденційність; здійснювати електронний цифровий підпис файлів, перевіряючи їх цілісність і авторство; створювати прозоро завдання ізоляції, шифрування логічних дисків, максимально полегшуючи і спрощуючи роботу користувача з конфіденційною інформацією; формувати криптографічно захищені віртуальні мережі, шифрувати IP-трафік і забезпечувати захищений доступ до ресурсів мережі мобільних та віддалених користувачів; створювати системи захисту інформації від несанкціонованого доступу та розмежування доступу до комп'ютера. Основні характеристики:
Crypton Emulator — програмний емулятор функцій шифрування УКЗД серії «КРИПТОН» в ОС Windows 95/98/Me/NT 4.0/2000/XP/2003, Solaris 2.x, 7, 8, Linux. Емулятор забезпечує шифрування за алгоритмом ГОСТ 28147-89, за функціями шифрування емулятор повністю сумісний з ПКЗД серії «Криптон». Таким чином, можлива заміна апаратного ПКЗД «Криптон» його програмним емулятором без будь-якої зміни програмного забезпечення, що використовує ПКЗД «Криптон» або Crypton Emulator через стандартний програмний інтерфейс Crypton API. З шифратором працює прикладне програмне забезпечення, розраховане на кінцевого користувача та/або засоби розробки — бібліотеки, призначені для вбудовування в продукти незалежних розробників функцій шифрування та/або електронного цифрового підпису (ЕЦП). Бібліотека Crypton API — є необхідною інтерфейсною складовою і забезпечує програмний інтерфейс до пристроїв криптографічного захисту даних (ПКЗД) серії КРИПТОН для додатків Win32 і DOS-програм в режимі емуляції DOS в операційних середовищах Windows 95/98/NT 4.0/2000/XP/2003, Solaris 2.x, 7, 8 (x86, Sparc). Використання різних компонентів і рішень дозволяє вирішувати завдання, починаючи від абонентського шифрування та ЕЦП і закінчуючи шифруванням IP-трафіку. Дозволяють захищати відомості з вищим грифом секретності, включаючи відомості, що становлять державну таємницю. eToken PROeToken PRO (Java) являє собою захищений пристрій, призначений для суворої аутентифікації, безпечного зберігання секретних даних, виконання криптографічних обчислень і роботи з асиметричними ключами і цифровими сертифікатами.
Призначення
IronKeyIronKey флеш-диск з прозорим апаратним шифруванням даних. Призначений для безпечного зберігання секретних даних.
Примітки
Література
|
Portal di Ensiklopedia Dunia