The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"как программно защитить флешь от копирования?"
Отправлено ze6ra, 22-Дек-09 11:52 
>[оверквотинг удален]
>взять готовое) и использовать в качестве части (или целиком, это всего
>лишь универская лаба) ключа (пароля для шифрования), например серийник флешки вшитый
>в контроллере на флеше (программно прочитать его реально, для этого поднимал
>тему вот тут http://www.opennet.ru/openforum/vsluhforumID9/8492.html).
>
>Что вы можете сказать о моей идее? хорошего? плохого? комментарии? поправки? помошь
>в реализации или информации (ссылки, названия опенсорц проектов итд)...
>
>
>PS или возможно есть какие-то совершенно другие идеи

Для начала определиться с задачей, что как и от кого и в каких условиях защищать.

Если надо сделать невозможным копирование с флеш на конкретной машине то решается административными методами и разграничением прав средствами ОС при условии отсутствия административных прав у пользователя рабочего места. Ну или определёным софтом который при работе пользователя с USB, сам вызывает представителей службы безопасности с большими дубинками.

Если надо защитить флеш от копировани на любой USB совместимой железке, то это программно аппаратный вариант спец контроллер firmware к нему с шифрованием и определённый клиентский софт, но это уже будет новый класс устройств (наверняка такие уже есть). Самое то для лабораторной работы.

Если нужно защитить информацию от несанкционированного доступа, например при передаче через курьера или утере то шифрование и прочие прелести криптографии вам в помощь всё давно написано под все ОС в разных вариантах. Минус при прохождении аутентификации пользователь имеет полный доступ (хотя это не минус, в этом как раз и смысл). TrueCrypt работает на многих ОС. Делается за 10 минут.

Если защита например от копирования оператором или пользователем (например необходимо дать только доступ на просмотр) то пишется своя оболочка котороя осуществляет дешифрацию только той части которая необходима в данный момент. Тут тоже возможно частичное копирование через скриншоты или видеокамеру, это уже другое копирование с флеш не будет иметь значения. Ну а в клиента можно и DRM засунуть и привязку к токену или смарткарте сделать. Тут свобода для фантазии, но как показывает практика всё при желании легко ломается кроме, аппаратных ключей плюс DRM.
  

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру