OT: bezpecnost zcizeneho harddisku

Michal Dobes dobes na tesnet.cz
Pondělí Březen 29 12:52:27 CEST 2004


Michal Kubecek napsal(a):
> To je nevýhoda z principu. Pokud se počítač bude schopen dostat k datům
> bez pomoci lidského uživatele, dostane se k nim i útočník. Takže v případě
> USB klíče útočník kromě disku odnese i klíč (pokud tedy neodnese rovnou
> celý počítač).

Tohle samozřejmě řeší přímo HW šifrující řadice. Umí třeba načíst klíče
z čipové karty, kartu pak vyndám a jede to. Dle konfigurace jsou
klíče zahozeny vždy při restartu počítače nebo tehdy, když je detekována
nějaká nekalá činnost. Obvykle ty lepší obsahují čidlo pro detekci
pokusu o přesunutí serveru, vniknutí do řadiče, pokusu o zmražení klíčů 
v paměti řadiče (podchlazení, přehřátí, pomocí záření atd).
Pak je vám takový kompletní server celkem na nic, pokud jnějaký trouba
v něm nenechá tu čipovou kartu s klíči. :-))
Většinou jsou podporovány funkce pro rozložené klíče přes vícero karet,
možnost šifrování dat posílaných na pásku atd.
Vlastní výkonná část je v pěkně pancéřové krabičce. :-))))

	Majkl



Další informace o konferenci Linux