Защита данных с украденных секретных флешек
|
|
Ученые из России создали систему защиты файлов на переносных носителях информации, которая позволяет считывать эту информацию только авторизированным пользователям на ограниченном круге устройств. Система позволит предотвратить утечку секретной информации с территории предприятий или государственных органов, сообщила пресс-служба МФТИ.
|
|
"Если злоумышленник решит обойти установленные ограничения и выпаять микросхему памяти из флешки, чтобы считать напрямую данные, он не сможет это сделать, поскольку увидит информацию в зашифрованном виде. При этом легальный пользователь, который откроет флешку на разрешенном компьютере, увидит обычный файл", - пояснил заведующий кафедрой защиты информации МФТИ Валерий Конявский, чьи слова приводит пресс-служба вуза.
|
|
Разработан программно-аппаратный комплекс, который позволяет шифровать данные на переносных носителях информации таким образом, что их можно считать лишь ограниченному кругу лиц на заранее заданном перечне компьютеров и других устройств. Для этого ученые разработали специальное ПО и записали его на флешку так, что его невозможно удалить, не очистив носитель от всей информации.
|
|
|
|
"Первичная установка статусов "пользователь" и "админ" происходит с помощью специального ПО, которое запускается прямо с флешки. Софт хранится в памяти устройства, удалить или перезаписать его нельзя. При личном использовании устройства один человек может объединить эти две роли, при корпоративном использовании - эти статусы лучше разделить", - пояснил Конявский.
|
|
Весь процесс шифрования данных, по словам исследователей, происходит непосредственно внутри устройства без задействования ресурсов компьютера и использования внешних секретных ключей. Как отмечается в сообщении, в ближайшее время разработчики планируют начать мелкосерийное производство защищенных подобным образом флешек. Предполагается, что готовый продукт будет импортонезависимым, то есть будет выполнен исключительно из отечественных комплектующих.
|
|
Источник
|