Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта


Информационная безопасность. Защита


Некоммерческая организация Wi-Fi Alliance, сертифицирующая IEEE802.11 продукты, анонсировала стандарт безопасности Wi-Fi Protected Access (WPA), который заменит нынешний WEP (Wired Equivalent Privacy).

Компания IBM совместно с калифорнийской фирмой Consumer Direct Link разработала КПК Paron MPC со встроенным модулем для сканирования отпечатков пальцев. Его предлагается использовать для финансовых транзакций или передачи конфиденциальной информации. КПК имеет центральный процессор Intel StrongARM SA-1110 с частотой 206МГц, оперативную память 32 или 64МБ, флэш-память 32МБ, сенсорный LCD-экран с разрешением 320х240, отображающий 65тыс. цветов, встроенный модуль сотовой связи GSM, CDMA или PHS, USB-порт, параллельный порт, разъем для подключения гарнитуры микрофон-наушники.

За шифрование данных отвечает чип CDL-82, разработанный в Consumer Direct Link. Поддерживаются защищенные протоколы IPSec и VPN. ОС КПК построена на базе ядра Linux2.4. Всостав ПО входят браузер Opera, графическая оболочка Trolltech Qtopia, средства работы с базами данных IBM DB2 и Web-сервисами на базе IBM Websphere идр.
Подробнее о Paron MPC http://www.cdlusa.com/products/paron_mpc.shtml.

Анти-DoS
Исследователи компании AT&T считают, что DoS-атаки можно упредить посредством отправки информации обратно атакующей системе, то есть, с помощью контратаки. Для этого в компании разработано ПО для маршрутизаторов, названное Pushback, целью которого является определение необычных всплесков трафика и блокирование систем, выступающих в роли источников атаки. В Калифорнийском университете (Лос-Анджелес) создали ПО D-Ward, которое устанавливается на сетевой шлюз и контролирует не входящий, а исходящий трафик, что, по мнению разработчиков, позволяет более точно определить и подавить попытку атаки.

Компания Aladdin выпустила новую версию Secret Disk New Generation. Продукт предназначен для защиты конфиденциальной информации на ПК с ОС Windows2000/XP путем создания защищенного ресурса секретных дисков, где и хранится вся конфиденциальная информация.

Американская компания Flexplay предложила технологию создания самоуничтожающихся дисков DVD. Их максимальный срок жизни составляет 60 часов. Затем слой особого вещества, запаянного в DVD, из-за взаимодействия с воздухом сделает диск нечитаемым. Первоначально эта технология была предназначена для защиты от копирования ПО, однако затем разработчик предложил ее звукозаписывающим компаниям. Диски, защищенные Flеxplay, уже использовались в 2002 году: именно такие одноразовые носители раздавались представителям прессы на церемонии присуждения наград MTV за лучший латиноамериканский музыкальный видеоклип в Майами. Подобные DVD использовались и для рекламы нового фильма о похождениях Джеймса Бонда Die Another Day.

Однако звукозаписывающим компаниям может не понравиться то, что на этих дисках отсутствует система защиты от копирования: до того, как сам диск станет бесполезным, его содержимое можно в точности скопировать на другой носитель. По всей видимости, такие диски могут найти применение в пунктах проката гостиниц или аэропортов: они позволяют избавиться от всех сложностей, связанных с возвратом взятого напрокат фильма или диска.

Компания MIPS Technologies анонсировала 32-разрядный чип 4KSd со встроенными средствами обеспечения безопасности. Процессор может быть аппаратно переконфигурирован для работы со всеми основными алгоритмами шифрования RSA, DES, AES ит.д. При этом во всех случаях сохраняется высокое быстродействие: например, обработка 1024-битного RSA-ключа занимает 15мс. Среди других защитных функций система управления памятью, которая запрещает приложениям неавторизированный доступ к данным. Производительность 270 DMIPS (млн инструкций в секунду по тесту Dhrystone). MIPS32 4KSd ориентирован на использование в смарт-картах, системах хранения данных, телеприставках и других устройствах.

Ученые Северо-Западного университета США разработали и запатентовали технологию использования квантовых кодов для шифрования сигнала. Существующий прототип работает с потоком данных на скорости до 250Mб/с; в течение 5 лет возможно увеличение скорости шифруемых данных в 10 раз (до скорости 2,5Гб/с, характерной для оптоволоконной магистрали Интернет).

Существующая технология квантового шифрования, разработанная корпорацией Magiq Technologies, способна кодировать лишь сам ключ (а не весь поток) на скорости в 1Кб/с. Современные методы шифрования перемешивают данные по определенному алгоритму. Этот алгоритм (ключ) может быть вскрыт за определенное время, длительность которого определяется мощностью используемого компьютера. Стандартный 56-битный DES-код можно взломать с помощью достаточно производительного компьютера за несколько часов; более современный AES-код использует для шифрования данных 256бит, однако следует учитывать, что вычислительная мощность современных компьютеров непрерывно растет. Метод квантового кодирования, предложенный Мagiq Technologies, обновляет ключ 4 раза в секунду, что полностью исключает возможность статического взлома (однако, как отмечалось выше, скорость передачи данных не превышает 1Кб/с).

Новая технология учитывает угол квантовой поляризации каждого переданного бита. Чтобы декодировать сообщение, надо преодолеть принцип квантовой неопределенности в противном случае полученное сообщение будет нести в себе столько квантового шума, что сделает всякие попытки расшифровать его невозможными.

Это исследование проведено на средства агентства DARPA в размере $4,7млн. Источник: EE Times.

На сайте News.com опубликована статья (http://news.com/2100-1033-965239.html? tag=fd_top) о новой оптической антенне, которая работает в инфракрасном диапазоне и использует линзы специальной геометрии, обеспечивающие повышенную защиту беспроводным сетям.

Создана антенна исследователями инженерного подразделения университета в Варвике, Англия. Вней использована комбинация точных кривых поверхностей линз и многоуровневый фильтр. Новинка может определять сигнал на одиночной длине волны.

К технологии WiFi (она же 802.11b) есть ряд претензий с точки зрения защищенности трафика.

Одна из причин использование частоты 2,4ГГц, на которой к сети может подключиться неавторизованныйпользователь. Инфракрасные частоты можно контролировать более четко.

Корпорация RSA Security представила:

•решение для аутентификации пользователей RSA SecurID Software Token. Решение представляет собой программный маркер доступа, предназначенный для использования в ОС Microsoft PocketPC на КПК, оснащенных 32-битными процессорами Intel StrongARM. Таким образом, пользователи смогут осуществлять доступ к защищенным ресурсам с помощью своего КПК с системой ОС PocketPC вместо аппаратного маркера доступа. Кроме этого, решение позволяет хранить до 10 уникальных симметричных ключей на одном устройстве.
•ПО RSA ClearTrust5.0. Основные особенности данной версии: графический интерфейс с возможностью локализации, возможность персонализации Web-приложений путем интегрирования в них пользовательских данных; поддержка SAML1.0, поддержка пользовательских репозиториев баз данных и каталогов; межкомпонентная система безопасности с использованием ПО RSA BSAFE и RSA Keon; дополнительные сервисы управления паролями.
http://www.rsasecurity.com


       КОМПЬЮТЕР-ИНФОРМ 
          Главная страница || Статьи 21'2002 (2 - 15 декабря) || Новости СПб || Новости России || Новости мира


Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Рассылка анонсов газеты по электронной почте

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru