home *** CD-ROM | disk | FTP | other *** search
/ Chip 1996 April / CHIP 1996 aprilis (CD06).zip / CHIP_CD06.ISO / hypertxt.arj / 92 / DAXON2.CD < prev    next >
Text File  |  1995-09-14  |  11KB  |  184 lines

  1.       @VKulcs nélkül nem megy...@N
  2.  
  3.       @VDaxon adatvédelmi rendszer@N
  4.  
  5.        ...  a  gép,  ha  a  magyar  fejlesztésû  Daxon adatvédelmi
  6.       rendszerrel védjük.  A rendszer  célja, hogy  megakadályozza
  7.       illetéktelenek   hozzáférését    a   számítógépben    tárolt
  8.       programokhoz   és   adatokhoz.   Szerkesztôségünk   a  Daxon
  9.       Elektronikai Kft. jóvoltából alaposan szemügyre vehette  ezt
  10.       az érdekes terméket.
  11.           A rendszer két fô  részbôl áll. Az egyik  egy kisméretû,
  12.       ISA  buszos  (tehát  XT   és  AT,  386-os  AT   stb.  PC-kbe
  13.       beépíthetô) bôvítôkártyából, egy kulcsleolvasó egységbôl  és
  14.       magából a kulcsból áll.  Ezt egy titkosító program  egészíti
  15.       ki.
  16.           A hardveres  rész telepítése  és használata  egyszerû. A
  17.       kártyát beépítés elôtt négy kapcsolóval lehet beállítani. Az
  18.       elsô  kapcsoló   egyedi  igények   szerinti  bôvítésre   van
  19.       fenntartva. A második kapcsolóval beállíthatjuk, hogy csak a
  20.       gép indulásakor ellenôrizze a jogosultságot a rendszer, vagy
  21.       a gép használata alatt folyamatosan. A harmadik  kapcsolóval
  22.       állítható be a  bejelentkezés és a  késôbbi képernyôüzenetek
  23.       nyelve, magyarra  vagy angolra.  A negyedik  kapcsolóval azt
  24.       állíthatjuk, hogy a rendszer bejelentkezésekor legyen-e  kis
  25.       várakozási  szünet,  amíg  elolvashatjuk  a   bejelentkezési
  26.       üzenetet.   Tulajdonképpen   nyolc   kapcsoló   van,   de  a
  27.       felsoroltakon kívüliek valójában átkötési helyek a  kártyán,
  28.       amelyekkel   a   rendszer   által   használt  memóriaterület
  29.       kezdôcíme állítható be C400 és DF00 között.
  30.           A   rendszerhez   kis  füzetkét   adnak   leírásként.  A
  31.       lényegretörô,  tömör  ismertetésbôl  sajnos  kimaradt néhány
  32.       fontos részlet. Például az,  hogy a nyolc kapcsoló  közül az
  33.       utolsó néggyel beállítható memóriaterület mekkora, és hogyan
  34.       függ a kapcsolók beállításától. Igaz, ennek vizsgálatára  az
  35.       ""SI"   programot   ajánlják   (ez   feltehetôen   a  Norton
  36.       Utilities-beli System Info-ra -- SI.EXE -- utal; ezt  igazán
  37.       nem lett volna nehéz beleírni), de ha át akarjuk állítani  a
  38.       kártyát --  ami hosszabb  használat során,  például hálózati
  39.       kártya,  más bôvítôkártya  beépítésekor bizony  elôfordulhat
  40.       --, akkor próbálgatásra vagyunk utalva. Márpedig egy  kártya
  41.       többszöri átforrasztása nem sok jót ígér...
  42.           ùgy tûnik, hogy a Daxonosok azzal a tudattal készítették
  43.       a  leírást,  hogy ügyfeleik  bármikor  hozzájuk fordulhatnak
  44.       ilyen  jellegû  információkért.  Ez  --  összehasonlítva más
  45.       hasonló rendszerekkel -- kétségkívül nagy elôny. Erre  külön
  46.       fel  is  hívják  a  figyelmet:  a  rendszer   kialakítására,
  47.       mûködésére vonatkozó  egyedi módosítási,  bôvítési igényeket
  48.       saját fejlesztéssel gyorsan  kielégítik. (De a  hiányolt kis
  49.       kiegészítés igazán elfért volna a leírásban.)
  50.           A  beépített  kártyához  szalagkábellel  csatlakozik   a
  51.       kulcsleolvasó egység.  A gép  bekapcsolásakor a  rendszer az
  52.       általunk beállított nyelven üdvözöl, majd kéri a kulcsot (ha
  53.       már beraktuk  a leolvasóba,  akkor csak  nyugtázza). A kulcs
  54.       berakása  után  kezdôdik  csak el  a  gép  szokásos BIOS-os,
  55.       DOS-os indítása. A gép tehát csak megfelelô kulcs birtokában
  56.       indítható. Idegen kulccsal való próbálkozásnál a gép lezárja
  57.       önmagát, és csak újraindítás után mûködik tovább.
  58.           Minden  kulcsnak  saját, 32  karakteres  azonosító kódja
  59.       van,   ez  alapján   ellenôrzi  a   rendszer  a   használati
  60.       jogosultságot.  Ez  mintegy 10^70  féle  kombinációt jelent,
  61.       elvileg ennyiféle kulcs  készíthetô. A kártya  beállításától
  62.       függôen a  kulcs ezután  kivehetô (a  gép fut  tovább), vagy
  63.       pedig   kivétel   után   ugyan   tovább   mûködik,   de    a
  64.       billentyûzetrôl  nem  kezelhetô mindaddig,  míg  nem tesszük
  65.       vissza a kulcsot a  leolvasóba. Az elôbbi üzemmódot  irodai,
  66.       munkahelyi   felhasználás  esetére   ajánlják,  az   utóbbi,
  67.       fokozott védelmet nyújtó megoldást olyan esetekre, amikor  a
  68.       gépet  hosszabb  idôre  felügyelet  nélkül  kell  hagyni  --
  69.       például ügyfélszolgálati helyeken, kiállításokon, stb.
  70.           Több -- maximum 200 -- számítógép rendszerbe szervezhetô
  71.       úgy, hogy minden gép egy sorszámot kap. Ekkor az összes  gép
  72.       és az összes kulcs azonosító kódja megegyezik, ám a  kulcsok
  73.       az  azonosító kódon  kívül tartalmazzák  még mindazon  gépek
  74.       sorszámát  is,  melyekhez  hozzáférhetünk  az  adott   kulcs
  75.       birtokában.  A  korlátozások,  engedélyezések  beállításával
  76.       tetszôleges  hozzáférési  jogosultság-rendszer kialakítható.
  77.       îgy megoldható például az, hogy az egyes dolgozók csak saját
  78.       gépükhöz, a vezetôk pedig az összes géphez, vagy azok  közül
  79.       csak meghatározott sorszámúakhoz férhetnek hozzá. E rendszer
  80.       kialakítását célszerû a kártyák megrendelésével  egyidejûleg
  81.       kérni, de utólag is meg lehet rendelni.
  82.           Hálózati  alkalmazásokhoz ajánlják  azt a  kiegészítést,
  83.       amellyel naplózható, hogy ki, mikor, mennyi ideig  használta
  84.       a hálózatot.
  85.           A  rendszer  eddig ismertetett  hardveres  része könnyen
  86.       telepíthetô,   használata   egyszerû,   mûködése   rendkívül
  87.       megbízható.   Arra   kell   csak   figyelni,   hogy   a  gép
  88.       használatának   letiltása   nem  teljes,   ugyanis   csak  a
  89.       billentyûzet tiltódik  le, a  gép egérrel,  tablettel tovább
  90.       kezelhetô  (erre kollégáim  figyeltek fel).  A korábbi,  1.1
  91.       verzióban még konfigurálási gondjaink voltak a kártyával,  a
  92.       mostani, 2.2 verziójú kártyát csak be kell dugni a gépbe, és
  93.       mûködik.  Várhatóan  az  egér  letiltását  is  megoldják   a
  94.       közeljövôben.
  95.           A kártya hatását a gép sebességére egy 16 MHz-es  286-os
  96.       AT-ben  teszteltük.  Az Euroteszt  programjait  futtatva azt
  97.       tapasztaltuk,   hogy   a   kártyát   beépítve,   s   állandó
  98.       kulcsfigyelésre kapcsolva azt ezt megelôzô állapothoz képest
  99.       0,1..1%-kal  lassabban  futnak a  programok  (többnyire csak
  100.       0,1..0,2%-kal), vagyis elhanyagolható a lassulás. Ez --  más
  101.       hasonló  kártyák  méréseivel összehasonlítva  --  azt jelzi,
  102.       hogy nagyon korrektül oldották meg a rendszer felépítését.
  103.           A rendszer  a kulcsleolvasó  és -ellenôrzô  részen kívül
  104.       egy titkosító programot is tartalmaz. Ez két programból áll.
  105.       A  SCRAMBLE.EXE  nevû  keretprogramnak  parancssorban   vagy
  106.       menüsen megadhatjuk, hogy mely file-okat akarjuk titkosítani
  107.       avagy   visszaalakítani    szokásos,   titkosítás    nélküli
  108.       formájába.    Titkosításkor    a    SCRAMBLE    meghívja   a
  109.       Yoshizaki-féle LHA  tömörítô program  2.12 verzióját,  amely
  110.       tömöríti a  megadott file-okat,  majd kiolvassa  a a kulcsba
  111.       írt  azonosító   kódot,  és   azt  felhasználva   elvégzi  a
  112.       titkosítást. Visszaalakításkor a SCRAMBLE elôbb dekódolja  a
  113.       file-okat,  majd  az  LHA-t  meghívva  kibontja  azokat.   A
  114.       tömörítés-kódolás   és    dekódolás-kibontás   a    szokásos
  115.       adatmennyiségek esetén gyors, és a SCRAMBLE kezelése  nagyon
  116.       kényelmes. Parancssoros meghívásnál kérhetjük a  titkosított
  117.       file-ok  eredetijének   törlését,  menüs   kezelésnél  pedig
  118.       rákérdez a  program, hogy  kérjük-e a  törlést. Törléskor  a
  119.       SCRAMBLE  felül  is  írja  0  értékû  byte-okkal  az eredeti
  120.       file-okat,  így  azok ugyan  visszaállíthatók  a Norton-féle
  121.       Quick  Unerase-zel  (QU.EXE),  UNERASE-zel  és  más  hasonló
  122.       programokkal, de a tartalmukból egyetlen byte sem vadászható
  123.       vissza.  A  leírás  ugyan  nem  említi,  de  egyes, átmeneti
  124.       file-okat használó programoknál elôfordulhat, hogy a lemezen
  125.       itt-ott  megmaradnak  töredékek  a  titkosított  file-okból.
  126.       Ezeket    legkönnyebben    a    Norton-féle    WIPEDISK-kel,
  127.       WIPEINFO-val   törölhetjük,   a   lemez   értékes   részének
  128.       érintetlenül hagyása mellett. Mivel a SCRAMBLE, az  általunk
  129.       használt   ""kényes"  program(ok)   meghívása,  a   SCRAMBLE
  130.       ismételt  meghívása   és  a   WIPEDISK-es  befejezés   batch
  131.       file-(ok)ba  szervezhetô,  a  SCRAMBLE  kényelmes  és  gyors
  132.       megoldást  ad  a  kényes,  mások  szemétôl  féltett  adatok,
  133.       programok védelmére.
  134.           A  titkosítás értelemszerûen  csak egy  Daxon kártya  és
  135.       kulcs birtokában  (a kártyát  a gépbe  beépítve) lehetséges.
  136.       Sajnos a titkosított  anyag dekódolása csak  ugyanezen kulcs
  137.       birtokában megy, ugyanazzal a kártyával a gépben. Ez kizárja
  138.       a titkosított anyag továbbítását például floppylemezen, vagy
  139.       modemen   keresztül.   Nagyobb   file-ok   tömörítése   elég
  140.       idôigényes   feladat,   ami   alkalomadtán   a    titkosítás
  141.       elhagyására ösztökélheti a felhasználókat. Utóbbira megoldás
  142.       lehetne a tömörítési  lépés elhagyása, az  elôbbinél viszont
  143.       tudomásul   kell  venni,   hogy  ez   a  kényelem   ára.   A
  144.       titkosításhoz--visszaalakításhoz ugyanis így nem kell fejben
  145.       tartani  semmiféle  jelszót  (így  el  sem  felejthetjük,  s
  146.       elvéteni  sem lehet),  nem kell  azt senkinek  megmondani  a
  147.       visszaalakításhoz   stb.    Floppyn,   modemen    keresztüli
  148.       adatcserénél más programokkal  (például az LHA-val  magával)
  149.       megoldható  a  titkosítás  (értelemszerûen  nemcsak  a Daxon
  150.       kártyák tulajdonosai számára).
  151.           Mindent  összevéve:  a  nagyon  jól  sikerült  hardveres
  152.       résszel szemben  itt még  lehetne javítani  a rendszeren.  A
  153.       tömörítés ugyan kellemes szolgáltatás, ám olykor  idôigényes
  154.       lehet, s beépíthetnék  még a WIPEDISK--WIPEINFO-féle  teljes
  155.       lemeztisztítás opcionális  végrehajtását is.  Mindez azonban
  156.       csak hab lenne a tortán, a Daxon-féle titkosítás a CHIP '91.
  157.       októberi számában bemutatott Policemanével szemben rendkívül
  158.       gyors,  és  némi  munkával  házilag  is  megoldható  mindkét
  159.       említett továbbalakítás. A Policeman bemutatásakor  leírtuk,
  160.       hogy   annak   automatikus   titkosítását   bekapcsolva    a
  161.       merevlemezre  való  írás,  onnan  való  olvasás   5-6-szoros
  162.       lassulást szenved, ami például adatbáziskezelô  programoknál
  163.       nehezen  elviselhetô.  A Daxon-féle  megoldás  ezzel szemben
  164.       gyors, és  több felhasználó  egymással szembeni  hozzáférési
  165.       jogosultságának korlátozását is  lehetôvé teszi, hiszen  más
  166.       kulccsal másképp kódol a SCRAMBLE. îgy például különösen jól
  167.       használható  a  Daxon rendszere  mondjuk  egy olyan  ügyvédi
  168.       munkaközösségben,  ahol   a  tagok   különbözô  idôben,   de
  169.       ugyanazon a gépen dolgoznak.
  170.           A beolvasó egységbôl, kulcsból és a titkosító programból
  171.       álló rendszer ára 24|900 Ft. Ez a Policeman ('91.  októberi)
  172.       49|000  Ft-os árához  képest kedvezô.  A rendszerre  egy  év
  173.       garanciát nyújt a Daxon  Kft. A garanciális és  garanciaidôn
  174.       túli javítást  is az  ô szakembereik  végzik. A  rendszerhez
  175.       tartalék kulcs is rendelhetô.  A kulcs elvesztése esetén  új
  176.       kulcsot  rendelhetünk,  célszerûen  a  kulcsleolvasó  egység
  177.       egyidejû átprogramozásával együtt,  így az elvesztett  (vagy
  178.       ellopott)  kulccsal  a továbbiakban  nem  lehet használni  a
  179.       gépet. Végül megemlíteném, hogy a Daxon adatvédelmi rendszer
  180.       eddigi   felhasználásairól   a   Heti   CHIP   24.  számában
  181.       olvashatnak az érdeklôdôk.
  182.  
  183.       @KBérces László@N
  184.