- internet4U -

Znáte-li cenu svých dat...

      Znáte-li cenu svých dat, můžete použít pro jejich ochranu celou řadu čistě softwarových řešení. Anebo ještě lépe: zkombinovat takzvaný hardwarový klíč se softwarovým zámkem.

      V únorovém čísle Internetu4U jsme článkem o pobytu britského odborníka na ochranu počítačových dat pana Austena (Zlé sny a dobré rady v British Council) polekali celou řadu především odborných uživatelů Internetu a podnikových sítí. Dnes na něj navazujeme dalším materiálem nabízejícím řešení.

      Jako poměrně jednoduchý, ale účinný systém ochrany PC lze použít třeba program SafeBoot. Ten umožní přístup k počítači (tj. spuštění operačního systému z pevného disku a práci s daty) pouze autorizovanému uživateli na základě jeho uživatelského jména a hesla. Ochrana vlastního disku je zajištěna šifrováním obsahu části nebo celého disku. Je použit algoritmus RC5, který je novým standardem RSA Data Security Inc. Program je velmi jednoduchý na ovládání, neboť neobsahuje žádný management chráněného disku. Pouze si při instalaci zvolíte, zda má být chráněna jen zaváděcí oblast disku, anebo celý disk (zašifrovat celý disk může trvat i dvě hodiny, ale vyplatí se to).

      Pokud máte zašifrovaný celý disk, nemusíte se bát ani toho, že někdo nastartuje počítač z diskety. I když bude schopen přečíst disk "fyzicky", přečte jen "nečitelná" data. Naopak jako oprávněný uživatel můžete na počítači pracovat, aniž by vás SafeBoot jakkoliv obtěžoval. Šifrování dat při ukládání a rozšifrování při jejich čtení probíhá transparentně bez vašeho zásahu.

      Jednou z podstatných vlastností SafeBootu je jeho schopnost fungovat s různými operačními/uživatelskými systémy. V současnosti je k dispozici varianta pro DOS (od verze 3.30 výše), Windows 3.x, Windows 95 a Windows NT. Použití programu je podporováno i v systému ochrany Watchdog.

      Jako každý čistě softwarový systém, má i SafeBoot přece jen jednu nevýhodu šifrovací algoritmus a šifrovací klíče jsou uloženy na disku. Samozřejmě, že zašifrovány, ale pokud chcete stupeň bezpečnosti ještě zvýšit, doplňte SafeBoot o hardwarový klíč SmartDisk.

      SmartDisk je na pohled běžná disketa velikosti 3,5". Když se podíváte pozorněji, začnete pochybovat. "Vnitřek" jejího pouzdra je totiž namísto běžného ohebného kotouče doslova "našlapán" elektronikou: SmartDisk obsahuje vlastní počítač s mikroprocesorem, a EEPROM pamětí 2K (4K), hodiny reálného času a malou napájecí baterii. Mikroprocesor je řízen vlastním operačním systémem SDOS, který umožňuje přečíst nebo nastavit čas vnitřních hodin, zapisovat a číst soubory ze SmartDisku (jako z diskety), programu SafeBoot poskytuje šifrovací klíč pro šifrování disku a heslo pro přístup k PC a k paměti EEPROM. Dalším krokem ve vývoji SmartDisku je Crypto SmartDisk, doplněný o kryptografický koprocesor Siemens SLE 44C200, který nabízí uživateli rychlý veřejný a soukromý klíč, elektronický podpis (RSA a DSA) a symetrickou šifru DES. Protože šifrování probíhá uvnitř koprocesoru a šifrovací klíče jsou v paměti SmartDisku, nelze žádným způsobem na počítači "odchytit" ani algoritmus, ani šifrovací klíče. A když data zašifrujete, strčíte si celé zařízení do kapsy a v počítači nezbude nic, co by mohl někdo zneužít. Výsledkem dalšího vývoje při miniaturizaci elektronických součástek je nový SmartDisk Smart Card Reader (Smarty). Jedná se o čtečku čipových karet kompatibilních podle ISO 7816--3 s protokoly T0 a T1. Čtečka opět vypadá jako disketa 3,5". Nejprve do jejího otvoru vložíte čipovou kartu a pak celý Smarty vložíte do disketové mechaniky. Po spuštění aplikačního programu můžete například převést částku z elektronické peněženky na svůj účet, autorizovat svůj přístup do nějakého systému, šifrovat data nebo zprávy pomocí klíčů uložených na kartě a zprávu podepsat digitálním podpisem z karty. Zcela zásadní výhodou Smarty je, že nemusíte měnit hardware počítače, při instalaci nemáte problémy s kompatibilitou, nepotřebujete žádné kabely ani napájecí zdroje, jenom využijete jednu z miliónů instalovaných disketových 3,5" mechanik (včetně těch na noteboocích).

      A možné využití? Bezpečné řízení převodů peněz mezi účty a vyžádání informací o účtu, omezení papírových dokladů, autorizace pro přístup k systémům a datům, 24 hodinový přístup k bankovním operacím, čtečka elektronické peněženky, bezpečné uložení informací, elektronický podpis zpráv při komunikaci s finančními úřady, správou sociálního zabezpečení a se zdravotními pojišťovnami ... (v USA běží pilotní projekt, jehož součástí je i tato čtečka).

      Pro uživatele je k dispozici vývojářský kit Smarty, jenž obsahuje demonstrační programy a knihovny funkcí v jazyce C pro DOS, Windows 3.x, Windows 95 a Windows NT, stejně jako Windows Dynamic Link Library (DLL) a interface pro Microsoft Visual Basic. Všechny popisované programy a zařízení jsou od firmy Fischer International Systems Company, specializované právě na bezpečnost a šifrování dat.

red/ajn@

internet4U