IPHosting (платный профессиональный хостинг)

Здравствуйте, Гость

Главная страница » Интернет-бизнес » Безопасность в сети » Защита Данных При Помощи Шифрования

Защита Данных При Помощи Шифрования

Добавлено: natali2306 | 21.06.2011
Просмотров: 9738
Слов: 315
Рейтинг: 0.50


Когда заходят разговоры о защите информации - часто слышу фразу: «Если кому-то надо – все равно взломают». С этим можно не соглашаться или соглашаться, но давайте посмотрим почему приходится часто слышать данное высказывание.

Многие используемые криптоалгоритмы содержат в своей основе открытый алгоритм шифрования, т.е. процесс кодирования и декодирования известен, и защита данных обусловлена только секретным паролем, который используется при шифровании.

Поэтому слабым местом в любой системе шифрования является пароль (так он достаточно короткий). В первую очередь на надежность шифрования влияет длина пароля и его «содержание». При надежном криптоалгоритме злоумышленник может только одним способом получить ключ – подобрать нужный пароль. Сделать это можно несколькими способами, наиболее распространенные их них:

Полный перебор
Перебор по словарю

Полный перебор может быть эффективен при коротком пароле и мощных вычислительных ресурсах у злоумышленника. Пароли, имеющие длину менее 8-ми символов, достаточно неустойчивы к полному перебору при наличии соответствующих аппаратных ресурсов, но при увеличении длины пароля хотя бы на один символ процесс перебора усложняется в десятки или сотни раз.

Перебор по словарю основан на том, что пользователи часто в качестве паролей используют слова, фразы и даты, которые могут легко запомнить. Таким образом, используя словарь можно значительно ускорить перебор, подбирая пароли из словарного перечня, а не из всего алфавита.

Существует масса других способов при наличии должной подготовки получить доступ и к зашифрованной информации: заражение компьютера вирусом и отслеживание пароля при вводе его с клавиатуры, подкуп персонала и т.д.

Хорошим способом борьбы с взломом и хищением пароля является применение смарт-карт, при использовании которых, по мимо знания пароля необходимо наличие специальный аппаратный ключ, скопировать и подделать который достаточно сложно или вообще не возможно. Системы шифрования с аппаратной защитой успешно применяются ведущими компаниями, например, в новых версиях современных игровых приставок, которые не позволяют запускать нелегально скопированные игры.

Защита информации не ограничивается только шифрованием данных – это целый комплекс управленческих и организационных мероприятий, которые должны быть разработаны квалифицированными специалистами и строго соблюдаться в компании.

Об авторе

http://www.prosperity-systems.ru/



Условия перепечатки

При репосте статьи "Защита Данных При Помощи Шифрования", пожалуйста укажите источник - сайт http://www.iphosting.ru/ (Платный профессиональный хостинг) — и информацию об авторе.
Смотрите также

Бесплатные утилиты для тестирования сети.
Обзор некоторых программ, предназначеных для определения уровня безопасности сети.

Спамерам Нанесён Сокрушительный Удар
Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab.