|
|
|
вопросы к ГУРУ по безопасности информации
|
|||
|---|---|---|---|
|
#18+
1 уровень когда юзер удаляет ярлык на документ и думает что все удалено 2 уровень когда юзер помещает файл в корзину и думает что удалено 3 уровень когда чистит корзину и считает что удалено 4 уровень когда делает после этого дефрагментацию 5 когда использует специальный софт пишущий в очищенные области диска и памяти рандомную информацию 6 заблаговременное использование средств шифрования прочие уровни. насколько понимаю абсолюная безопасность это утопия а потому вопросы к спецам по безопасности: 1. возможность и стоимость восстановления данных уровней выше 3 (включая человеческий фактор) - какие госслужбы ими обладают и используют 2. какие метаданные следует очищать после удаления (ярлыки в последних открытых документах офисных приложений и системы не в счет) в частности очень интересует содержимое базы данных службы индексирования какие данные содержатся в ней, как посмотреть 3. существуют ли средства шифрования - обманки т.е. средства шифрования имеющие мастерключ от производителя софта или спецслужб заранее благодарен за ответы зы: в связи с серьезностью вопроса попрошу не первращать топик в треп и отвечать только если есть серьезный уровень теоритических и практических знаний в данной области ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2005, 12:25 |
|
||
|
вопросы к ГУРУ по безопасности информации
|
|||
|---|---|---|---|
|
#18+
Все эти не панацея, лучше обратиться к опыту министерства обороны 7. физическое изничтожение носителя - плавка, дробление (через перемалывание), сильное размагничивание. Во всех случаях должна учитывать стоимость информации, а не стоимость носителя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2005, 14:36 |
|
||
|
вопросы к ГУРУ по безопасности информации
|
|||
|---|---|---|---|
|
#18+
Если стоит задача обеспечить строгую конфиденциальность данных, опасность потери их сильно ниже, чем вероятность доступа к ним "чужих", то стоит обратить внимание на решение от аладина - secret disk. Суть - данные шифруются и доступ к ним возможен только при использовании внешнего ключа (usb etoken или smart карта). Закрытый ключ храниться на токене. Токен защищен паролем. Соответственно, для доступа к данным нужно не только знать пароль, но и иметь токен. Существует ли мастер ключ - не знаю. Официально - нет. По поводу "зачисток". Поисковые службы просто не смогут получить доступ к данным. Ведь они работают под системным аккаунтом, а не интерактивно. Единственно, что приходит в голову - смотреть временные директории программ работы с данными (word, если настроено, хранит там копии при автосохранении) На самом деле не совсем понятна задача. Возможно обеспечить 99,999999% надежного хранения данных. Например, берем настраиваем терминальный сервер, размещаем его где нибудь в бразилии, тот же секретдиск. Токен включается на терминальной станции. Настраиваем терминал сервер на удаление профайла при логофе и все. Мне фантазии не хватает, чтобы придумать вариант доступа к данным. Ну только если вы сами не отдадите токен и пароль :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2005, 14:44 |
|
||
|
вопросы к ГУРУ по безопасности информации
|
|||
|---|---|---|---|
|
#18+
Однажды приходилось сдавать сервера (они меняли хоязина). Так вот, старый хозяин даже отказался от варианта перетасовать винты в 5 РЕЙД-массиве (6 штук) и создать РЕЙД по новой. В результате мы отдали им старые винты, а они прислали в замен новые Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2005, 14:45 |
|
||
|
вопросы к ГУРУ по безопасности информации
|
|||
|---|---|---|---|
|
#18+
Пароль есть - называется паяльник или утюг ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2005, 15:01 |
|
||
|
|

start [/forum/topic.php?fid=26&gotonew=1&tid=1512822]: |
0ms |
get settings: |
11ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
92ms |
get topic data: |
12ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 255ms |
| total: | 460ms |

| 0 / 0 |
