Перейти к содержимому
Аладдин Р.Д.
Библиотека

Secret Disk на страже данных

БиблиотекаБиблиотека

Август, 1999

Замки, как гласит поговорка, предназначены для защиты собственности от честных людей — человек способен взломать любой код, придуманный человеком, весь вопрос во времени и усилиях. Из этого принципа исходят разработчики всех алгоритмов и устройств шифрования. Зачастую данные нужно оградить от любопытных глаз — будь то “чёрная” бухгалтерия или компромат на руководство в качестве страховки; государственные секреты принято доверять более солидным системам, а для ежедневного использования подойдёт и Secret Disk.

Secret Disk — программно-аппаратный комплекс защиты компьютерных данных компании Аладдин: приложения и электронный ключ. Ключ выпускается в нескольких вариантах, от которых зависит цена комплекта; наибольшим спросом пользуется USB-заглушка в виде брелока; для ноутбуков — ключ в формате PC Card; есть варианты на базе смарт-карты, насадки на параллельный порт и брелока eToken.

Принцип работы прост: после установки генерируется личный ключ, записываемый в аппаратное устройство идентификации; затем создаются секретные диски, доступ к которым — по придуманным пользователем паролям; информация на секретных дисках на лету шифруется/дешифруется личным ключом и паролем.

Инсталляция — пара минут, автоматически, с перезагрузкой ОС (с ключом HASP лучше перезагрузиться вручную и, выключив компьютер, установить HASP на параллельный порт — “на ходу” это делать нельзя, можно испортить оборудование). Мастер предлагает сгенерировать личный ключ; во время генерации следует активно перемещать курсор мыши и нажимать клавиши — по мнению разработчиков, это повышает случайность символов. Личный ключ записывается в энергонезависимую память устройства, а копия — на входящую в комплект дискету. От записи на “родную” дискету лучше отказаться: дискета с наклейкой Secret Disk — лучшая подсказка злоумышленнику; выберите неприметную (с драйверами мыши или CD-ROM). Потеряв личный ключ, данные на секретном диске прочитать не сможете — спрячьте дискету в надёжном месте, например в банковском сейфе. Остаётся указать параметры секретного диска (размер, название) и придумать пароль. Совет: не используйте номера телефонов, фамилии, имена и даты рождения — они приходят в голову не только вам, но и взломщикам; но не вдавайтесь и в крайность — пароль из пятнадцати знаков с цифрами, разными раскладками и регистрами тяжело не то что запомнить, а правильно ввести. Лучший выбор — золотая середина.

При загрузке ОС или по желанию администратор секретных дисков подключает/отключает их; в Проводнике Windows появляется ещё одно логическое устройство, работа с которым не отличается от, например, сжатого диска; ошибки и неполадки устраняются стандартными средствами Windows или утилитами сторонних производителей (Symantec).

Резервное копирование: все носители, компьютеры, ОС и программы рано или поздно дают сбои с потерей данных; лучшая страховка — регулярное копирование. Secret Disk позволяет создавать зашифрованные архивы — в банковских сейфах, на сетевых дисках, серверах Интернета — в любом месте, надёжном с точки зрения владельца; достаточно выбрать данные, придумать пароль и указать место. Размер файлов копий не меньше исходных, но при сегодняшней дешевизне носителей это непринципиально; восстановление — выбрать файл и указать пароль.

Пароль для работы под принуждением (когда желающие ознакомиться с данными получили устройство идентификации и требуют пароль): после его ввода — выбранные пользователем действия: блокировка работоспособности системы с сообщением об ошибке или “синим экраном” либо порча записи в электронном ключе — даже после перезагрузки и ввода правильного пароля доступ блокируется, и прочитать данные можно только после восстановления личного ключа из резервной копии.

Автоблокировка: если не работать с компьютером какое-то время (устанавливается в параметрах) или извлечь устройство идентификации — доступ к диску блокируется до ввода пароля; можно задать комбинацию клавиш для немедленной блокировки системы — на случай внезапного появления злоумышленников в офисе.

Для шифрования — либо собственный алгоритм Аладдин с 128-битным ключом, либо встроенная в Windows реализация RC4 с 40-битным; при желании — плата “Криптон” или её программная эмуляция фирмы “Анкад”, повышающая стойкость. В комплекте: программы на CD-ROM, аппаратное устройство идентификации, подробное руководство на русском и регистрационная карта (заполнить и отправить в московское представительство для техподдержки); с HASP — ещё и LPT-кабель. Производитель гарантирует прозрачность ключа для принтеров и прочих устройств параллельного порта и работоспособность до десяти последовательно соединённых ключей (применяются и для защиты лицензионных продуктов, например “1С” или “Лига”).

Испытания показали: Secret Disk прост и удобен, не тормозит работу компьютера и не требует особых навыков администрирования (криптозащита не тестировалась — исходя из сентенции в начале статьи). И помните: покупкой программы дело охраны данных от несанкционированного доступа не заканчивается — наоборот, всё только начинается, поскольку самое важное в подобных мероприятиях — комплексный подход.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Компьютерное обозрение, август 1999

Эксперт: Сергей Груздев, Аладдин