Обеспечение секретности. Часть 20.

Posted on

Июль,11

 at

8:01

от

admin

Модуль защиты DocuRights, разработанный компанией Aries Systems Corp., построен несколько нестандартным образом. PDF-документ, с которым имеет дело пользователь, представляет собой контейнер, зашифрованный при помощи стандартного модуля защиты (Standard Security Handler, SSH) с пустым паролем, внутри которого находится другой PDF-документ, но защищенный уже с помощью DocuRights.

Обеспечение секретности. Часть 19.

Posted on

Июль,07

 at

7:59

от

admin

Этот модуль использовался для защиты сервисной технической документации к аппаратуре, производимой компанией Panasonic. Формально для получения доступа к зашифрованным документам требовался аппаратный ключ защиты, втыкаемый в LPT-порт. Но процедура получения ключа шифрования была реализована не лучшим способом.

Обеспечение секретности. Часть 18.

Posted on

Июль,05

 at

7:57

от

admin

Модуль защиты SoftLock, разработанный одноименной компанией, получает 40-битовый ключ шифрования документа следующим образом. При первом открытии документа вычисляется значение, являющееся функцией от идентификатора документа и некоторых параметров конкретного компьютера (например метки тома диска С), и это значение сообщается пользователю.

Обеспечение секретности. Часть 17.

Posted on

Июль,02

 at

7:55

от

admin

В Acrobat Reader 4.0.5 появилась поддержка модуля Adobe PDF Merchan (Adobe. Web Buy), предназначенного для защиты электронных книг. Документы защищались ключами длиной от 64 до 128 бит.

Обеспечение секретности. Часть 16.

Posted on

Июнь,29

 at

7:53

от

admin

Часто на документ устанавливается только пароль владельца, а пароль пользователя остается пустым. При этом документ открывается без запроса пароля, но операции, запрещенные автором, оказываются недоступными.

Обеспечение секретности. Часть 15.

Posted on

Июнь,27

 at

7:51

от

admin

Вплоть до версии Acrobat 5.0 ключ шифрования документов по официальной информации всегда имел длину в 40 бит из-за экспортных ограничений.

Обеспечение секретности. Часть 14.

Posted on

Июнь,24

 at

7:50

от

admin

Обычно в корневой директории резервируется место под несколько сотен файлов, но редко кто хранит много файлов в корне диска. Следовательно, с очень большой вероятностью в последнем секторе корневой директории за все время не будет ни одной записи, т. е. сектор будет содержать они нули. А сектор, зашифрованный при помощи BootLock, — гамму, использованную для шифрования.

Обеспечение секретности. Часть 13.

Posted on

Июнь,21

 at

7:48

от

admin

Еще один программный продукт, предназначенный для защиты данных и выпускавшийся, как и Norton Utilities, компанией Symantec, назывался Norton You Eyes Only (NYEO). Одной из составляющих NYEO являлась программа BootLock, позволявшая зашифровать даже загрузочный диск, сделав, таким образом, всю вычислительную систему недоступной для противника.

Обеспечение секретности. Часть 12.

Posted on

Июнь,15

 at

7:47

от

admin

Одна из программ, входивших в состав пакета Norton Utilities, называлась
Diskreet и была предназначена для создания зашифрованных файлов и дисков.

Обеспечение секретности. Часть 11.

Posted on

Июнь,12

 at

7:45

от

admin

Процедура получения всей необходимой для расшифровки информации включает в себя много этапов. Однако в Windows 2000 реализация EFS такова, что в большинстве случаев все зашифрованные файлы могут быть извлечены без знания пароля владельца или агента восстановления.

Обеспечение секретности. Часть 10.

Posted on

Июнь,11

 at

4:32

от

admin

Действительно, файл может иметь размер в десятки мегабайт, но если он весь будет зашифрован, ни один архиватор не будет в состоянии уменьшить объем занимаемого файлом дискового пространства. Если же зашифрован только заголовок, то файл очень хорошо упаковывается и при этом не может быть открыт в Money, т. к. важная информация, касающаяся структуры таблиц и расположения [...]

Обеспечение секретности. Часть 9.

Posted on

Июнь,08

 at

4:30

от

admin

В системной базе данных для каждого пользователя хранится и уникальный идентификатор, являющийся функцией от имени пользователя и некоторой произвольной строки, вводимой при создании учетной записи. И именно этот идентификатор является ключом, по которому идентифицируются пользователи в основной базе данных.

Обеспечение секретности. Часть 8.

Posted on

Июнь,05

 at

4:28

от

admin

Начиная с Access 2000, простое наложение гаммы уже не позволяет сразу же определить пароль, т. к. необходимо выполнить еще несколько дополнительных несложных действий. Но пароль все равно хранится в заголовке, а значит, может быть оттуда прочитан.

Обеспечение секретности. Часть 7.

Posted on

Июнь,03

 at

4:27

от

admin

Учитывая то, что RC4 — синхронный потоковый шифр, достаточно было один раз найти гамму, порождаемую RC4 с известным ключом. После этого пароль можно было определить, выполнив сложение по модулю 2 гаммы и нужных байт заголовка.

Обеспечение секретности. Часть 6.

Posted on

Июнь,02

 at

4:23

от

admin

В программах Word 97/2000 и Excel 97/2000 данные шифруются при помощи алгоритма RC4 с ключом длиной 40 бит. Такое шифрование уже не позволяет моментально определить пароль. Но производительность вычислительной техники за последние годы выросла настолько сильно, что единственно правильный ключ шифрования документа Word (из 240 возможных) может быть найден максимум за четверо суток на компьютере [...]

Обеспечение секретности. Часть 5.

Posted on

Май,30

 at

4:20

от

admin

Уже на протяжении многих лет программы, входящие в Microsoft Office, позволяют зашифровывать документы по паролю, вводимому пользователем.
Однако далеко не всегда данные оказываются защищены должным образом.

Обеспечение секретности. Часть 4.

Posted on

Май,28

 at

4:17

от

admin

Архиватор, разработанный Евгением Рошалем (Eugene Roshal), является неплохим примером того, как можно подходить к шифрованию данных.

Обеспечение секретности. Часть 3.

Posted on

Май,26

 at

4:13

от

admin

Свойства алгоритма шифрования, использованного в архивном формате ZIP, уже многократно обсуждались на этом сайте.

Обеспечение секретности. Часть 2.

Posted on

Май,24

 at

3:58

от

admin

Многие современные программы упаковки данных (архиваторы) имеют встроенную поддержку шифрования. Если пользователь пожелает защитить от чужих глаз информацию, находящуюся в архиве, ему надо при упаковке ввести пароль, а архиватор сам выполнит все остальные действия. При попытке извлечения зашифрованного файла архиватор запросит у пользователя пароль и распакует файл только в том случае, если пароль верен.

Обеспечение секретности

Posted on

Май,22

 at

3:47

от

admin

Практически всегда под защитой данных понимается наложение ограничений на доступ к информации. Эти ограничения, как правило, бывают трех типов:
• кто имеет право доступа;
• в течение какого периода разрешен доступ;
• какие виды доступа разрешены.