Aloha, Habr! Ma nā ʻōlelo i kekahi o kā mākou
Ua lōʻihi ka lōʻihi o ka hoʻopiʻi ʻana i nā lako lako AES, e like me ka hoʻopili ʻana i nā polokalamu, akā pehea pehea e pale ai i ka ʻikepili koʻikoʻi ma nā flash drive? ʻO wai ka mea e hōʻoiaʻiʻo i kēlā mau drive, a hiki ke hilinaʻi ʻia kēia mau palapala hōʻoia? ʻO wai ka mea e pono ai i kēlā "paʻakikī" flash drive inā hiki iā ʻoe ke hoʻohana i nā polokalamu manuahi e like me TrueCrypt a i ʻole BitLocker. E like me kāu e ʻike ai, ʻo ke kumuhana i nīnau ʻia i loko o nā manaʻo e hāpai i nā nīnau he nui. E ho'āʻo kākou e noʻonoʻo i nā mea a pau.
Pehea ka ʻokoʻa o ka hoʻopili paʻa ʻana me ka hoʻopili polokalamu?
I ka hihia o nā flash drive (a me HDDs a me SSDs), hoʻohana ʻia kahi puʻupuʻu kūikawā ma ka papa kaapuni o ka mea hana e hoʻokō i ka hoʻopili ʻana i ka ʻikepili. Loaʻa iā ia kahi mea hoʻoheheʻe helu random i kūkulu ʻia e hana i nā kī hoʻopunipuni. Hoʻopili ʻia ka ʻikepili a hoʻokaʻawale koke ʻia ke hoʻokomo ʻoe i kāu ʻōlelo huna mea hoʻohana. Ma kēia hiʻohiʻona, aneane hiki ʻole ke komo i ka ʻikepili me ka ʻole o ka ʻōlelo huna.
I ka hoʻohana ʻana i ka polokalamu hoʻopunipuni, hāʻawi ʻia ka "locking" i ka ʻikepili ma ka drive e nā polokalamu o waho, e hana ana ma ke ʻano he kumu kūʻai haʻahaʻa i nā ʻano hana hoʻopuna. Hiki i nā hemahema o ia polokalamu ke komo i ka pono banal no nā hoʻonui maʻamau i mea e hāʻawi ai i ke kū'ē i ka hoʻomaikaʻi mau ʻana i nā ʻenehana hacking. Eia kekahi, hoʻohana ʻia ka mana o kahi kaʻina hana kamepiula (ma mua o kahi ʻāpana ʻokoʻa ʻokoʻa) e hoʻokaʻawale i ka ʻikepili, a, ʻoiaʻiʻo, ʻo ke kiʻekiʻe o ka pale o ka PC e hoʻoholo i ka pae o ka pale o ka drive.
ʻO ka hiʻohiʻona nui o nā drive me ka hoʻopili paʻa ʻana he kaʻina cryptographic ʻokoʻa, ʻo ia ka mea e haʻi iā mākou ʻaʻole haʻalele nā kī encryption i ka USB drive, ʻaʻole like me nā kī polokalamu hiki ke mālama ʻia i ka RAM o ka kamepiula a i ʻole ka paʻakikī. A no ka hoʻohana ʻana o ka hoʻopili polokalamu i ka hoʻomanaʻo PC e mālama i ka helu o nā hoʻāʻo ʻana, ʻaʻole hiki iā ia ke hoʻōki i ka hoʻouka kaua ʻana i kahi ʻōlelo huna a kī. Hiki ke hoʻopaʻa hou ʻia ka counter hoʻāʻo e komo e ka mea hoʻouka a hiki i ka loaʻa ʻana o ka polokalamu hoʻoheheʻe ʻōlelo huna i ka hui i makemake ʻia.
Ma ke ala ..., ma nā ʻōlelo i ka ʻatikala "
Ke laina lalo: ʻaʻole hāʻawi ka ʻōnaehana polokalamu i kahi kiʻekiʻe o ka palekana e like me ka hoʻopunipuni AES. ʻOi aku ka pale kumu. Ma ka ʻaoʻao ʻē aʻe, ʻoi aku ka maikaʻi o ka hoʻopili polokalamu ʻana i nā ʻikepili koʻikoʻi ma mua o ka hoʻopili ʻole ʻana. A ʻo kēia ʻoiaʻiʻo e hiki ai iā mākou ke hoʻokaʻawale i waena o kēia mau ʻano o ka cryptography: pono ka hoʻopili ʻana i nā mīkini uila, akā, no ka ʻoihana hui (no ka laʻana, ke hoʻohana nā limahana ʻoihana i nā drive i hoʻopuka ʻia ma ka hana); a ʻoi aku ka maikaʻi o ka lako polokalamu no nā pono o ka mea hoʻohana.
Eia naʻe, hoʻokaʻawale ʻo Kingston i kāna mau hiʻohiʻona kaʻa (e laʻa, IronKey S1000) i nā mana Basic a Enterprise. Ma ke ʻano o ka hana a me nā waiwai palekana, ʻaneʻane like lākou me kekahi, akā hāʻawi ka mana ʻoihana i ka hiki ke hoʻokele i ka drive me ka hoʻohana ʻana i ka polokalamu SafeConsole/IronKey EMS. Me kēia polokalamu, hana ka drive me nā kapuaʻi a i ʻole nā kikowaena kūloko e hoʻokō mamao aku i ka pale ʻōlelo huna a me nā kulekele komo. Hāʻawi ʻia nā mea hoʻohana i ka manawa e hoʻihoʻi i nā ʻōlelo huna i nalowale, a hiki i nā luna ke hoʻololi i nā drive i hoʻohana ʻole ʻia i nā hana hou.
Pehea ka hana ʻana o nā kāki uila ʻo Kingston me ka hoʻopunipuni AES?
Hoʻohana ʻo Kingston i ka 256-bit AES-XTS hardware encryption (me ka hoʻohana ʻana i kahi kī piha lōʻihi koho) no kāna mau pahu palekana. E like me kā mākou i hōʻike ai ma luna nei, aia i loko o kā lākou waihona waihona kahi puʻupuʻu ʻokoʻa no ka hoʻopili ʻana a me ka hoʻokaʻawale ʻana i ka ʻikepili, e hana ana ma ke ʻano he mea hoʻomohala helu maʻamau.
Ke hoʻohui ʻoe i kahi hāmeʻa i kahi awa USB no ka manawa mua, ʻo ka Initialization Setup Wizard e koi iā ʻoe e hoʻonohonoho i kahi ʻōlelo huna no ke komo ʻana i ka hāmeʻa. Ma hope o ka ho'ā ʻana i ka drive, e hoʻomaka koke nā algorithm encryption e hana e like me nā makemake o ka mea hoʻohana.
I ka manawa like, no ka mea hoʻohana, e hoʻololi ʻole ʻia ke kumu o ka hana o ka flash drive - hiki iā ia ke hoʻoiho a waiho i nā faila i ka hoʻomanaʻo o ka hāmeʻa, e like me ka hana ʻana me ka USB flash drive maʻamau. ʻO ka ʻokoʻa wale nō ke hoʻohui ʻoe i ka flash drive i kahi kamepiula hou, pono ʻoe e hoʻokomo i ka ʻōlelo huna i hoʻonohonoho ʻia no ka loaʻa ʻana o kāu ʻike.
No ke aha a ʻo wai ka mea e pono ai i nā flash drive me ka hoʻopili ʻana i ka hardware?
No nā hui kahi ʻāpana ʻikepili koʻikoʻi o ka ʻoihana (inā i ke kālā, mālama olakino, a i ʻole aupuni), ʻo ka hoʻopiʻi ʻana ke ʻano o ka palekana.
- E hōʻoia i ka palekana o ka ʻikepili huna ʻoihana
- No ka pale ʻana i ka ʻike mea kūʻai aku
- No ka pale ʻana i nā ʻoihana mai ka nalowale o ka loaʻa kālā a me ka kūpaʻa o ka mea kūʻai aku
He mea pono e hoʻomaopopo i ka hāʻawi ʻana o kekahi mau mea hana i nā flash drive paʻa (me Kingston) i nā hui me nā hoʻonā i hoʻolālā ʻia e hoʻokō i nā pono a me nā pahuhopu o nā mea kūʻai aku. Akā ʻo nā laina i hana nui ʻia (me ka DataTraveler flash drive) e hoʻokō pono i kā lākou mau hana a hiki iā lākou ke hoʻolako i ka palekana ʻoihana.
1. E hōʻoia ana i ka palekana o ka ʻikepili huna ʻoihana
Ma 2017, ua ʻike kahi kamaʻāina ʻo Lākana i kahi USB drive ma kekahi o nā paka i loaʻa ka ʻike i pale ʻole ʻia e ka ʻōlelo huna e pili ana i ka palekana o ke kahua mokulele ʻo Heathrow, me kahi o nā kāmela kiaʻi a me nā ʻike kikoʻī e pili ana i nā hana palekana i ka wā e hiki mai ana. nā luna kūlana kiʻekiʻe. Aia i loko o ka pahu uila ka ʻikepili e pili ana i nā ala uila a me nā code komo i nā wahi i kaupalena ʻia o ke kahua mokulele.
Ua ʻōlelo nā mea loiloi ʻo ke kumu o ia mau kūlana ʻo ka ʻike ʻole o ka cyber illiteracy o nā limahana ʻoihana, hiki iā lākou ke "leak" i ka ʻikepili huna ma o kā lākou mālama ʻole ʻana. Hoʻopau hapa ʻo Flash drive me ka hoʻopili ʻana i ka lako i kēia pilikia, no ka mea, inā nalowale kēlā drive, ʻaʻole hiki iā ʻoe ke komo i ka ʻikepili ma luna me ka ʻole o ka ʻōlelo huna o ka luna palekana like. ʻO kēlā me kēia hihia, ʻaʻole ia e hōʻole i ka ʻoiaʻiʻo e aʻo ʻia nā limahana e mālama i nā flash drive, ʻoiai inā mākou e kamaʻilio nei e pili ana i nā mea i pale ʻia e ka encryption.
2. Ka pale ʻana i ka ʻike mea kūʻai aku
ʻO kahi hana koʻikoʻi no kēlā me kēia hui, ʻo ia ka mālama ʻana i ka ʻikepili o ka mea kūʻai aku, ʻaʻole pono e pili i ka pilikia o ka hoʻololi ʻana. Ma ke ala, ʻo ia ka ʻike i hoʻoili pinepine ʻia ma waena o nā ʻoihana ʻoihana ʻē aʻe a, ma ke ʻano he kānāwai, he mea huna: no ka laʻana, aia paha ka ʻikepili i nā kālepa kālā, ka mōʻaukala olakino, etc.
3. Palekana i ka lilo o ka waiwai a me ka pono o ka mea kūʻai aku
Hiki ke kōkua i ka hoʻohana ʻana i nā polokalamu USB me ka hoʻopili ʻana i nā lako e pale i nā hopena pōʻino no nā hui. Hiki ke hoʻopaʻi ʻia nā hui i hōʻole i nā kānāwai mālama ʻikepili pilikino. No laila, pono e nīnau ʻia ka nīnau: pono anei e lawe i ka pilikia o ka hāʻawi ʻana i ka ʻike me ka ʻole o ka pale pono?
ʻOiai me ka noʻonoʻo ʻole i ka hopena kālā, ʻo ka nui o ka manawa a me nā kumuwaiwai i hoʻohana ʻia no ka hoʻoponopono ʻana i nā pōpoki palekana e hiki mai ana. Eia hou, inā hoʻololi ka ʻikepili i ka ʻikepili o ka mea kūʻai aku, pilikia ka ʻoihana i ka kūpaʻa o ka brand, ʻoi aku hoʻi ma nā mākeke kahi e loaʻa ai nā mea hoʻokūkū e hāʻawi ana i kahi huahana a lawelawe like paha.
ʻO wai ka mea e hōʻoiaʻiʻo i ka loaʻa ʻole o nā "bookmarks" mai ka mea hana i ka wā e hoʻohana ai i nā flash drive me ka hoʻopili ʻana i ka hardware?
Ma ke kumuhana a mākou i hāpai ai, ʻo kēia nīnau paha kekahi o nā nīnau nui. Ma waena o nā ʻōlelo i ka ʻatikala e pili ana iā Kingston DataTraveler drive, ua ʻike mākou i kekahi nīnau hoihoi: "He mau loiloi kāu mau mea mai nā loea kūʻokoʻa ʻekolu?" ʻAe... he hoihoi kūpono ia: makemake nā mea hoʻohana e hōʻoia i kā mākou USB drive ʻaʻole i loaʻa nā hewa maʻamau, e like me ka hoʻopunipuni nāwaliwali a i ʻole ka hiki ke kāpae i ke komo ʻana i ka ʻōlelo huna. A ma kēia ʻāpana o ka ʻatikala e kamaʻilio mākou e pili ana i nā kaʻina hana hōʻoia a Kingston drive e hana ai ma mua o ka loaʻa ʻana o ke kūlana o nā pahu uila palekana maoli.
ʻO wai ka mea e hōʻoiaʻiʻo i ka hilinaʻi? Me he mea lā ua hiki iā mākou ke ʻōlelo maikaʻi, "Ua hana ʻo Kingston - hōʻoiaʻiʻo ia." Akā i kēia hihia, ʻaʻole pololei kēlā ʻōlelo, no ka mea he mea hoihoi ka mea hana. No laila, hoʻāʻo ʻia nā huahana āpau e kahi ʻaoʻao ʻekolu me ka ʻike kūʻokoʻa. ʻO ka mea nui, ʻo Kingston hardware-encrypted drives (koe naʻe ʻo DTLPG3) i komo i ka Cryptographic Module Validation Program (CMVP) a ua hōʻoia ʻia i ka Federal Information Processing Standard (FIPS). Hoʻopaʻa ʻia nā drive e like me nā kūlana GLBA, HIPPA, HITECH, PCI a me GTSA.
1. Cryptographic module validation program
He papahana hui ka papahana CMVP o ka National Institute of Standards and Technology o ka US Department of Commerce a me ka Canadian Cyber Security Center. ʻO ka pahuhopu o ka papahana ʻo ia ka hoʻoulu ʻana i ka noi no nā polokalamu cryptographic i hōʻoia ʻia a hāʻawi i nā metric palekana i nā keʻena federal a me nā ʻoihana i hoʻoponopono ʻia (e like me nā keʻena kālā a me ke olakino) i hoʻohana ʻia i ka kūʻai ʻana i nā lako.
Hoʻāʻo ʻia nā hāmeʻa e kūʻē i kahi pūʻulu o ka cryptographic a me nā koi palekana e nā cryptography kūʻokoʻa a me nā hale hana hoʻāʻo palekana i ʻae ʻia e ka National Voluntary Laboratory Accreditation Program (NVLAP). Ma ka manawa like, nānā ʻia kēlā me kēia hōʻike ʻoihana no ka hoʻokō ʻana i ka Federal Information Processing Standard (FIPS) 140-2 a hōʻoia ʻia e CMVP.
Manaʻo ʻia nā modula i hōʻoia ʻia e like me FIPS 140-2 e hoʻohana ʻia e nā hui federal federal a me US a hiki i ka lā 22 Kepakemapa 2026. Ma hope o kēia, e hoʻokomo ʻia lākou i ka papa inoa waihona, ʻoiai hiki ke hoʻohana ʻia. Ma Sepatemaba 22, 2020, ua pau ka ʻae ʻana i nā noi no ka hōʻoia ʻana e like me ke kūlana FIPS 140-3. Ke hala nā mea hana i nā loiloi, e hoʻoneʻe ʻia lākou i ka papa inoa ikaika o nā mea hoʻāʻo a hilinaʻi ʻia no ʻelima mau makahiki. Inā ʻaʻole ʻae ʻia kahi mea cryptographic i ka hōʻoia, ʻaʻole ʻōlelo ʻia kona hoʻohana ʻana i nā keʻena aupuni ma ʻAmelika Hui Pū ʻIa a me Kanada.
2. He aha nā koi palekana i kau ʻia e ka palapala hōʻoia FIPS?
He paʻakikī ka hoʻopaʻa ʻana i ka ʻikepili mai kahi kaʻa i hoʻopaʻa ʻole ʻia a he kakaikahi ka poʻe e hiki ke hana, no laila ke koho ʻana i kahi mea kūʻai aku no ka hoʻohana ʻana i ka home me ka palapala hōʻoia, ʻaʻole pono ʻoe e pilikia. Ma ka ʻoihana hui, ʻokoʻa ke kūlana: i ke koho ʻana i nā drive USB paʻa, hoʻopili pinepine nā ʻoihana i nā pae hōʻoia FIPS. Eia naʻe, ʻaʻole maopopo ka poʻe āpau i ke ʻano o kēia mau pae.
ʻO ka maʻamau FIPS 140-2 o kēia manawa e wehewehe i ʻehā mau pae palekana ʻokoʻa i hiki i nā flash drive ke hālāwai. Hāʻawi ka pae mua i nā hiʻohiʻona palekana. Hōʻike ka pae ʻehā i nā koi koʻikoʻi no ka pale pono ʻana o nā mea hana. Hāʻawi ka pae ʻelua a me ʻekolu i ka helu ʻana o kēia mau koi a hana i kahi ʻano mean gula.
- Palekana XNUMX: Pono nā drive USB i hōʻoia ʻia i ka pae XNUMX ma kahi o hoʻokahi algorithm hoʻopunipuni a i ʻole kekahi hiʻohiʻona palekana.
- ʻO ka pae ʻelua o ka palekana: ma ʻaneʻi e koi ʻia ka drive ʻaʻole e hāʻawi i ka pale cryptographic wale nō, akā e ʻike pū i nā intrusions ʻae ʻole i ka pae firmware inā hoʻāʻo kekahi e wehe i ka drive.
- ʻO ke kolu o ka pae o ka palekana: pili i ka pale ʻana i ka hacking ma ka luku ʻana i nā "kī". ʻO ia hoʻi, pono ka pane i nā hoʻāʻo komo. Eia kekahi, ʻo ke kolu o ka pae e hōʻoiaʻiʻo i kahi pae kiʻekiʻe o ka pale ʻana i ka hoʻopilikia electromagnetic: ʻo ia hoʻi, ʻaʻole e holo ka heluhelu ʻana i ka ʻikepili mai kahi flash drive me ka hoʻohana ʻana i nā polokalamu hacking uea.
- ʻO ka pae palekana ʻehā: ʻo ka pae kiʻekiʻe loa, e pili ana i ka pale piha o ka module cryptographic, e hāʻawi ana i ka nui o ka hiki ke ʻike a me ke kūʻē ʻana i nā hoʻāʻo ʻae ʻole ʻia e ka mea hoʻohana ʻole. ʻO nā kī uila i loaʻa ka palapala hōʻoia pae ʻehā me nā koho pale e ʻae ʻole i ka hacking ma o ka hoʻololi ʻana i ka volta a me ka mahana ambient.
Ua hōʻoia ʻia nā mea hoʻokele Kingston ma lalo nei i FIPS 140-2 Papa 2000: DataTraveler DT4000, DataTraveler DT2G1000, IronKey S300, IronKey D10. ʻO ka hiʻohiʻona koʻikoʻi o kēia mau drive ʻo ko lākou hiki ke pane i kahi hoʻāʻo intrusion: inā i hoʻokomo hewa ʻia ka ʻōlelo huna XNUMX mau manawa, e luku ʻia ka ʻikepili ma ka drive.
He aha nā mea ʻē aʻe e hiki ai i nā flash drive Kingston ke hana ma waho o ka hoʻopunipuni?
I ka hiki ʻana mai i ka hoʻopiha ʻana i ka palekana ʻikepili, me ka hoʻopili ʻana i nā lako uila o nā flash drive, nā antiviruses i kūkulu ʻia, ka pale ʻana mai nā hopena o waho, ka hoʻonohonoho ʻana me nā ao pilikino a me nā hiʻohiʻona ʻē aʻe a mākou e kūkākūkā ai ma lalo nei e hoʻopakele. ʻAʻohe ʻokoʻa nui i nā flash drive me ka hoʻopili polokalamu. Aia ka diabolo i nā kikoʻī. A eia ka mea.
1. Kingston DataTraveler 2000
E lawe kākou i ka USB drive no ka laʻana.
Aia he 2000mAh lithium polymer pākahiko i loko o ka DataTraveler 40, a ʻōlelo ʻo Kingston i nā mea kūʻai aku e hoʻopili i ka pahu i loko o kahi awa USB no ka liʻiliʻi o hoʻokahi hola ma mua o ka hoʻohana ʻana iā ia e ʻae i ka pila e hoʻopiʻi. Ma ke ala, ma kekahi o nā mea mua
2. Kingston DataTraveler Locker+ G3
Inā mākou e kamaʻilio e pili ana i ke kumu hoʻohālike Kingston
ʻO kekahi o nā nīnau a kā mākou poʻe heluhelu e nīnau mai iā mākou: "Akā pehea e lawe ai i ka ʻikepili i hoʻopili ʻia mai kahi waihona?" Maʻalahi loa. ʻO ka ʻoiaʻiʻo, i ka wā e hui pū ai me ke ao, ua hoʻokaʻawale ʻia ka ʻike, a ʻo ka pale ʻana o ka hoʻihoʻi ʻana ma ke ao e pili ana i ka hiki o ke ao ponoʻī. No laila, hana ʻia ia mau kaʻina hana ma ka manaʻo o ka mea hoʻohana. Me ka ʻole o kāna ʻae ʻia, ʻaʻohe ʻikepili e hoʻouka ʻia i ke ao.
3. Kingston DataTraveler Vault Pilikino 3.0
Akā ʻo nā polokalamu Kingston
Ua hoʻolālā ʻia ʻo Kingston DT Vault Privacy 3.0 a hoʻolālā ʻia i ka poʻe loea IT. Hāʻawi ia i nā luna hoʻomalu e hoʻohana iā ia ma ke ʻano he kaʻa kūʻokoʻa a hoʻohui ʻia ma ke ʻano he ʻāpana o ka hoʻokele hoʻokele kikowaena, a hiki ke hoʻohana ʻia e hoʻonohonoho a hoʻonohonoho hou i nā ʻōlelo huna a hoʻonohonoho i nā kulekele ʻenehana. Ua hoʻohui pū ʻo Kingston i ka USB 3.0, kahi e hiki ai iā ʻoe ke hoʻololi i ka ʻikepili palekana ʻoi aku ka wikiwiki ma mua o USB 2.0.
ʻO ka holoʻokoʻa, ʻo DT Vault Privacy 3.0 kahi koho maikaʻi loa no ka ʻoihana hui a me nā hui e koi ana i ka pale nui o kā lākou ʻikepili. Hiki ke ʻōlelo ʻia i nā mea hoʻohana a pau e hoʻohana ana i nā kamepiula ma nā pūnaewele lehulehu.
No ka ʻike hou aku e pili ana i nā huahana Kingston, e kelepona
Source: www.habr.com