Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / вопросы к ГУРУ по безопасности информации / 6 сообщений из 6, страница 1 из 1
08.07.2005, 12:25
    #33156582
вопросы к ГУРУ по безопасности информации
1 уровень когда юзер удаляет ярлык на документ и думает что все удалено
2 уровень когда юзер помещает файл в корзину и думает что удалено
3 уровень когда чистит корзину и считает что удалено
4 уровень когда делает после этого дефрагментацию
5 когда использует специальный софт пишущий в очищенные области диска и памяти рандомную информацию
6 заблаговременное использование средств шифрования
прочие уровни.


насколько понимаю абсолюная безопасность это утопия а потому вопросы к спецам по безопасности:
1. возможность и стоимость восстановления данных уровней выше 3 (включая человеческий фактор)
- какие госслужбы ими обладают и используют
2. какие метаданные следует очищать после удаления
(ярлыки в последних открытых документах офисных приложений и системы не в счет) в частности очень интересует содержимое базы данных службы индексирования какие данные содержатся в ней, как посмотреть

3. существуют ли средства шифрования - обманки т.е. средства шифрования имеющие мастерключ от производителя софта или спецслужб

заранее благодарен за ответы

зы: в связи с серьезностью вопроса попрошу не первращать топик в треп и отвечать только если есть серьезный уровень теоритических и практических знаний в данной области
...
Рейтинг: 0 / 0
08.07.2005, 14:36
    #33157040
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вопросы к ГУРУ по безопасности информации
Все эти не панацея, лучше обратиться к опыту министерства обороны
7. физическое изничтожение носителя - плавка, дробление (через перемалывание), сильное размагничивание.

Во всех случаях должна учитывать стоимость информации, а не стоимость носителя.
...
Рейтинг: 0 / 0
08.07.2005, 14:44
    #33157075
вопросы к ГУРУ по безопасности информации
Если стоит задача обеспечить строгую конфиденциальность данных, опасность потери их сильно ниже, чем вероятность доступа к ним "чужих", то стоит обратить внимание на решение от аладина - secret disk. Суть - данные шифруются и доступ к ним возможен только при использовании внешнего ключа (usb etoken или smart карта). Закрытый ключ храниться на токене. Токен защищен паролем. Соответственно, для доступа к данным нужно не только знать пароль, но и иметь токен.
Существует ли мастер ключ - не знаю. Официально - нет.

По поводу "зачисток".
Поисковые службы просто не смогут получить доступ к данным. Ведь они работают под системным аккаунтом, а не интерактивно. Единственно, что приходит в голову - смотреть временные директории программ работы с данными (word, если настроено, хранит там копии при автосохранении)


На самом деле не совсем понятна задача. Возможно обеспечить 99,999999% надежного хранения данных. Например, берем настраиваем терминальный сервер, размещаем его где нибудь в бразилии, тот же секретдиск. Токен включается на терминальной станции. Настраиваем терминал сервер на удаление профайла при логофе и все. Мне фантазии не хватает, чтобы придумать вариант доступа к данным. Ну только если вы сами не отдадите токен и пароль :)
...
Рейтинг: 0 / 0
08.07.2005, 14:45
    #33157076
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вопросы к ГУРУ по безопасности информации
Однажды приходилось сдавать сервера (они меняли хоязина). Так вот, старый хозяин даже отказался от варианта перетасовать винты в 5 РЕЙД-массиве (6 штук) и создать РЕЙД по новой. В результате мы отдали им старые винты, а они прислали в замен новые
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
08.07.2005, 15:01
    #33157137
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вопросы к ГУРУ по безопасности информации
Пароль есть - называется паяльник или утюг
...
Рейтинг: 0 / 0
08.07.2005, 15:08
    #33157165
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вопросы к ГУРУ по безопасности информации
Не, не так. Правильно говорить так: Самый действенный метод подбора пароля - терморектальный криптоанализ

--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / вопросы к ГУРУ по безопасности информации / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]