Шифрование и управление данными

минута на чтение

Шифрование и управление даннымиИтак, мы отказываемся от этого программного обеспечения и находим новое, которое идентифицирует каждого пользователя отдельно. Мы в восторге от его алгоритмов идентификации и шифрования. Файлы можно шифровать с помощью алгоритмов 3DES или Blowfish, неплохо, правда? При инсталляции программа генерирует ключ сильного шифрования, который копируется на каждый сервер и шифрует данные перед их передачей по сети. В чем недостаток этого программного пакета? Пока файлы каждого пользователя не будут зашифрованы разными ключами, любой зарегистрированный пользователь сможет дешифровать и прочитать файлы других пользователей. Достаточно обладать идентификационной фразой одного пользователя или одним закрытым ключом, чтобы получить доступ практически ко всем серверам (хотя, возможно, понадобится имитация IP-адреса сервера, чтобы получить резервные данные по сети). Лучше всего иллюстрирует эту проблему ситуация, когда узлы, с которых копируется информация, расположены в зоне DMZ, а сервер с резервной информацией находится за сетевым экраном во внутренней сети. Если Web-сервер скомпрометирован, доступа к базе данных сервера приложения с помощью резервной ленты быть не должно. Тем не менее это вполне возможно, пока информация каждого сервера не будет копироваться с помощью разных ключей. Разумеется, каждый пользователь резервной копии должен быть однозначно идентифицирован, А также информация с каждого сервера должна быть однозначно зашифрована перед передачей по сети. Программное обеспечение не должно позволять проводить восстановление в DMZ при ее компрометации. Если система действительно требует восстановления, ее нужно отключить от сети, отремонтировать и возвратить в DMZ. Допускать восстановление через межсетевой экран — значит напрашиваться на неприятности. Чтобы избежать этого, нужно такое программное обеспечение, которое бы проводило копирование на одном порту, а восстановление — на другом, а затем блокировало порт восстановления у межсетевого экрана.

Facebook Vk Ok Twitter Telegram

Похожие записи:

Защиту конфиденциальной информации можно обеспечить, только изучив методы и программное обеспечение резервного копирования на вашем предприятии, кто этим занимается, насколько надежны ключи, как происходит идентификация и шифрование, где хранятся данные, как э...
Управление и поддержка систем — это одна из труднейших задач в работе коммерческого сайта. Задачи системных администраторов весьма разносторонни и подчас поверхностны, тогда как любой из аспектов компьютерной системы требует постоянного контроля, что подразуме...
Среди окружающих коммерческий сайт проблем есть одна, очень серьезная задача, а именно: безопасное управление и обслуживание работающих систем. Программное обеспечение время от времени приходится «латать». Оборудование, помимо всего прочего, нуждается в физиче...