Stebuklingas „Aladdin“ raktas

Stebuklingas „Aladdin“ raktas
Teksto dydis: +1, +2, normalus

Praėjusią savaitę Lietuvą apskriejo sensacinga ir skandalinga naujiena. Keletas piktadarių pavogė informaciją iš Valstybinio socialinio draudimo fondo „Sodros“ duomenų bazės apie klientus, kurių duomenimis įtariamieji, tikėtina, ir prekiavo. Vienas iš jų buvo sulaikytas su įkalčiais, mėgindamas neteisėtai parduoti cetrinės klientų duomenų bazės kopiją specialiųjų tarnybų agentui. Šis įvykis primena, kokią svarbą turi patikima internete saugomos informacijos apsauga. Jau senai esama techninių priemonių, kurios apsaugo nuo įsilaužimo į asmenines ir įmonių informacijos bazes be savininko sankcijų. Pavyzdžiui, Izraelio kompanija „Aladdin“ (Aladdin Knowledge Systems Ltd) elektroniniai „e-Token“ raktai, kurių platinimo teises nuo 1998 Lietuvoje turi UAB „Penki kontinentai“. Apie šią produkciją jau buvo rašyta, bet, kaip sakoma, ne nuodėmė pakartoti... Kad būtų paprasčiau, „e-Token“ raktą galima palyginti su raktu nuo buto, garažo ar automobilio, šiuo atveju, nuo jūsų kompiuterio. Tiksliau, jo išorė primena ne patį raktą, o jo pakabutį. Tiktai jis kišamas ne į spyną, o į universalų USB lizdą. Įkišai ir turi priėjimą prie kompiuteryje saugomos informacijos, ištraukei – kompiuteris blokuojamas, niekas, išskyrus savininką, negali prie jo dirbti. „e-Token“ egzistuoja ir kaip intelektinė kortelė.

Lietuvos mokslininkų kuriama „elektroninė plunksna“ tikisi ES struktūrinių fondų paramos (su VIDEO)

Print
Teksto dydis: +1, +2, normalus

Sąvokos „elektroninis“ ar „skaitmeninis“ parašas mums dar gana neįprastos. Ir kai užuot pasirašę parkeriu, pasirašome elektronine plunksna, net ne visuomet suvokiame, kad tai darome. Skaitmeninį parašą naudojame pasiimdami pinigus bankomate ar naudodamiesi banko internete paslaugomis. Be jo neapsieisime ką nors pirkdami internete. Žodžiu, tai tas pats parašas, tik skirtas elektroniniams dokumentams. Ir daug patikimesnis už iki šiol įprastą, nes jo nepadirbsi. „Elektroninio parašo pagrindas yra kriptografija, – pasakoja Mudrikas Dadašovas, UAB „Skaitmeninis sertifikavimo centras“ direktorius. – Tai informacijos slaptumo užtikrinimas, jos šifravimas ir dešifravimas. Tačiau dabartinė šifravimo technologija labai priklauso nuo vadinamojo rakto ilgio: kuo ilgesnis raktas, tuo sunkiau atkurti pranešimo tekstą. Kuo jis trumpesnis – atvirkščiai.“ Tas ilgesnis raktas – kaip durys, užrakintos viena ar keliomis spynomis: vienu atveju sugaiši daugiau laiko, kitu – mažiau. Pasak specialisto, ateis laikas, kai pakaks, tarkim, į mobiliojo telefono lizdą įjungti nediduką prietaisėlį, ir bet kur būdami galėsite užsiprenumeruoti leidinį ar sumokėti už pirkinį. Ir nesuksime galvos, ar mūsų pinigai nukeliaus ten, kur reikia. Taip pat, kaip naudojantis jau įprastu bankomatu – juk banko kortelė irgi mūsų skaitmeninis parašas.

Biometriniai duomenys ir skaitmeninis sertifikatas–neatskiriami

Print
Teksto dydis: +1, +2, normalus

2005 m. balandžio 28 dieną Norvegijos sostinės priemiestyje Asker darbą pradėjo pirmasis Europos simpoziumas „e-NOID“, skirtas biometrinių technologijų naudojimui. Simpoziume dalyvauja Belgijos, Danijos, Estijos, Suomijos, Prancūzijos, Vokietijos, Latvijos, Lietuvos, Norvegijos, Portugalijos, Švedijos ir Jungtinės Karalystės atstovai. Biometrinių duomenų naudojimas tapo ypač reikšmingas po 2001 metų rugsėjo 11 dienos tragedijos JAV. Šiuo metu daugelyje Europos valstybių vykdomi prioritetiniai projektai, kuriais siekiama įtvirtinti el. dokumentų naudojimą (pasas, liudijimas ir t. t.), kuriuose būtų įdiegti dokumento savininko biometriniai duomenys (tarkime, pirštų atspaudai). Tai užtikrina aukšto lygio dokumentų apsaugą: jo negalima padirbti, neteisėtai panaudoti. Kaip minėta, simpoziume dalyvauja ir Lietuvos atstovų: Užsienio reikalų, Vidaus reiklų ministerijų specialistai bei UAB SSC (Skaitmeninio sertifikavimo centras) direktorius M. Dadašovas.

Ekspertai nusako globalinius kataklizmus Internete

Ekspertai nusako globalinius kataklizmus Internete
Teksto dydis: +1, +2, normalus

Per artimiausius 10 metų kibernetiniai nusikaltėliai bandys įgauti visišką Interneto kontrolę, vyriausybė Tinklą naudos savo piliečių šnipinėjimui, įvairių šalių skaitmeninių technologijų plėtotės skirtumai taps dar labiau pastebimi, o nelegalus muzikos ir filmų siuntimasis per failų mainų tinklus taip ir išliks klestinčiu verslu. Tokį vaizdą „piešia“ dauguma Pew tyrimų centro apklaustų IT ekspertų. Apklausa buvo atliekama Internet and American Life projekto užsakymu. Dauguma iš 1286 apklaustųjų ekspertų mano, kad ateityje įsilaužėlių atakos bus nukreipiamos labiau ne į konkrečias sistemas - atakuojamas bus visas Internetas. Dvi trečiosios apklausos dalyvių sutiko, kad Internetas tampa pagrindine ryšių ir verslo infrastruktūros palaikymo priemone, ir „per artimiausius metus įvyks bent viena naikinanti Interneto ataka“.

Pavogti milijono Bank of America klientų duomenys

Print
Teksto dydis: +1, +2, normalus

Bank of America pranešė, kad banko darbuotojai prarado kietuosius diskus su juose buvusia informacija apie daugiau, kaip milijoną klientų, kurių dauguma - federaliniai darbuotojai. Tarp nukentėjusiųjų - keletas JAV Senato narių, - praneša BBC. Apie duomenų dingimo aplinkybes banko atstovai nepranešė, tačiau gerai informuotų šaltinių dėka tapo žinoma, kad diskai su informacija buvo pavogti jų transportavimo iš vieno filialo į kitą metu. Bank of America atstovų pranešimuose sakoma, kad dingusiuose diskuose buvusi informacija labai atidžiai stebima - kol kas jokių įtartinų tranzakcijų, atliktų naudojant pavogtus duomenis, neaptikta.

RSA Security anonsuoja vienkartinės registracijos ir autorizacijos technologiją

RSA Security anonsuoja vienkartinės registracijos ir autorizacijos technologiją
Teksto dydis: +1, +2, normalus

Šiandien RSA Security kompanija pristatė planus sukurti ir suderinti naujos technologijos standartus. Ši technologija leis iš esmės sumažinti vartotojų daugkartiniam slaptažodžių, suteikiančių priėjimą prie tinklo resursų ir programų, įvedimui gaištamą laiką, be to, tuo pat metu turėtų padidinti vartotojų autentifikacijos ir autorizacijos patikimumą. Neseniai San-Franciske (JAV) vykusioje kasmetinėje informacinei saugai skirtoje RSA 2005 konferencijoje RSA Security bendram aptarimui ir suderinimui su tarptautiniais standartais ir normomis pristatė 5 technines specifikacijas. Taip pat patvirtinta, kad šiuo metu kuriama ir šeštoji specifikacija. „Vienkartinės registracijos arba vienkartinio slaptažodžio – vieno vartotojo technologija žymiai patikimesnė, negu įprastiniai slaptažodžiai, nes įsilaužėliai negalės pakartotinai naudotis vartotojo duomenimis“, - teigia RSA.

Įregistruotas pirmasis kvalifikuotus sertifikatus sudarantis sertifikavimo paslaugų teikėjas

Įregistruotas pirmasis kvalifikuotus sertifikatus sudarantis sertifikavimo paslaugų teikėjas
Teksto dydis: +1, +2, normalus

Š.m. sausio 27 d. UAB "Skaitmeninio sertifikavimo centras" (www.ssc.lt) pateikė IVPK paraišką, įregistruoti įmonę kvalifikuotus sertifikatus sudarančiu sertifikavimo paslaugų teikėju. Komitetas išnagrinėjęs prašymą, naudojamos įragos atitiktį keliamiems reikalavimams bei kitus įmonės pateiktus dokumentus (pagal galiojančius teisės aktus), įregistravo šią įmonę kvalifikuotus sertifikatus sudarančiu sertifikavimo paslaugų teikėju. Kvalifikuoti sertifikatai įgalins naudoti e. parašą atvirose sistemose, t.y. ne tik naudotojų tarpusavio susitarimo atveju.

Kompiuterių tinklų saugumas Lietuvoje

Kompiuterių tinklų saugumas Lietuvoje
Teksto dydis: +1, +2, normalus

Lietuvos Respublikos ryšių reguliavimo tarnyba šiemet apklausė mūsų šalies interneto prieigos paslaugos teikėjus. Pagrindinis šios apklausos tikslas -- sužinoti, kaip Lietuvos interneto paslaugų teikėjai vykdo tinklų ir informacijos saugumo priežiūrą bei gauti jų pasiūlymus dėl geresnio tinklų ir informacijos saugumo užtikrinimo. Interneto prieigos paslaugų teikėjams buvo užduotas klausimas, ar jie vykdo tinklų ir informacijos saugumo priežiūrą. Paaiškėjo, kad 68 proc. paslaugų teikėjų vykdo tokią priežiūrą, o 32 proc. savo tinklo ir vartotojų saugumu rūpinasi mažai arba iš viso nekreipia į tai dėmesio. Dauguma paslaugų teikėjų yra įdiegę tam tikras tinklų ir informacijos saugumo valdymo technines priemones, dažniausiai užkardas (angl. firewall) ir antivirusines programas. Saugumo valdymo funkcijos dažnai priskiriamos paslaugų teikėjo tinklo administratoriui, kuris šalina tinklų ir informacijos saugumo pažeidimus. Pateikti atsakymai parodė, kad tinklų ir informacijos saugumo priežiūra interneto tinkluose vykdoma labai įvairiai, dėl to skirtinguose tinkluose pasiekiamas nevienodas tinklo ir vartotojų informacijos saugumo lygis.

Kriptografija

html-css-collage-concept-with-person_23-2150062010
Teksto dydis: +1, +2, normalus

Kriptografija, tai mokslas naudojantis matematiką užšifruoti ir dešifruoti duomenims. Kriptografija leidžia saugoti ypač slaptą informaciją ir siųsti ją nesaugiais tinklais(kaip Internet), taigi jos negali perskaityti niekas kitas, kaip tik gavėjas.
Kriptografijos saugumui tikrinti yra naudojama kriptoanalizė. Paprasta kriptoanalizė, tai loginės kombinacijos, matematinių įrankių panaudojimas, kantrybė, pasiryžimas ir žinoma - sėkmė. Kripto analitikai dar kitaip vadinami atakuojančiaisiais. Yra nusistovėjusi nuomonė, kad žmogus šifruoja duomenis, todėl, kad daro kažką nelegalaus. Dauguma pasakys, kad jie neturi ką slėpti. Tačiau šiame informacijos amžiuje kiekviena gauta informacijos delelytė gali būti panaudota prieš jus. Tai ypač aktualu konkurentams. Kam naudoti pinigus ir resursus, jei galima visą reikiamą informaciją gauti iš savo priešininkų. Šifravimas taip pat labai svarbi elektroninės komercijos dalis. Norint įgyti klientų pasitikėjimą turi būti užtikrintas jų duomenų saugumas.

Kriptografija: paprastai

abstract-secure-technology-background-with-circuit_52683-28466
Teksto dydis: +1, +2, normalus

Viena pagrindinių priežasčių, kodėl įsilaužėliams taip sekasi yra todėl, kad informaciją, kurią jie gauna iš sistemos yra laisvai skaitomas ir suprantama. Įvertinant milijonus elektroninių žinučių keliaujančių Internetu kasdien yra lengva suprasti kaip gerai įtaisyta paketų gaudyklė gali sugaudyti daugybę informacijos, kurios vartotojai nenorėtų atskleisti nenumatytiems jos skaitytojams. Įsilaužėliai gali perduoti tokią informaciją trečioms šalims, pakeisti ją, kad ji sudarytų neteisingą nuomonę apie asmenį ar organizaciją arba panaudoti ją atakos paleidimui. Vienas šios problemos sprendimo būdų yra kriptografijos panaudojimas, kad neleistų įsilaužėliams panaudoti "pagautos" informacijos. Informacijos užšifravimas yra jos vertimas iš originalios formos (atviro teksto) į užkoduotą, nesuprantamą forma (koduotas tekstas).

Įvadas į informacinę saugą

Įvadas į informacinę saugą
Teksto dydis: +1, +2, normalus

Informacinė Era atnešė dramatiškus pokyčius tam, kaip savo pareigas atlieka daugybės profesijų atstovai. Dabar techninio išsilavinimo neturintis vidutinio lygio specialistas gali padaryti darbą, kurį anksčiau galėjo atlikti tik aukšto lygio programuotojas. Tarnautojas savo arsenale turi tiek tikslios ir operatyvios informacijos, kiek niekada anksčiau neturėjo. Bėda ta, kad kompiuterių ir automatizacijos technologijų naudojimas organizacijų vadovybei sukelia visą eilę problemų. Dažnai į tinklus sujungti kompiuteriai gali suteikti priėjimą prie milžiniško pačių įvairiausių duomenų kiekio, todėl žmones jaudina informacinio saugumo klausimai ir su automatizacija bei žymiai didesne prieiga prie konfidencialių, asmeninių ar kitaip kritiškų duomenų susiję pavojai. Kompiuterinių nusikaltimų skaičius vis didėja, ir tai galų gale gali sugriauti ekonomikos pamatus, todėl privalo būti aišku, kad informacija - tai resursas, kurį būtina saugoti. Atsakomybė už informacinę saugą tenka žemiausiai administracinei grandžiai, bet kažkas turi vadovauti šiai veiklai, todėl aukštesniajame organizacijos vadovybės lygmenyje turi būti asmuo, atsakantis už informacinių sistemų veikimo palaikymą. Kadangi būtent automatizacija padarė taip, kad dabar operacijas su skaičiavimo technika atlieka paprasti organizacijos tarnautojai, o ne specialiai paruoštas techninis personalas, būtina, kad galutiniai vartotojai žinotų apie savo atsakomybę už informacijos apsaugą.

San-Franciskas: RSA 2005 konferencija

San-Franciskas: RSA 2005 konferencija
Teksto dydis: +1, +2, normalus

Microsoft korporacijos vadovas Bilas Geitsas (Bill Gates), antradienį savo įžangine kompiuterinės saugos specialistams skaityta kalba pradėjęs JAV San-Franciske vykstantį RSA Conference renginį, paskelbė apie naujos vieno pagrindinių kompanijos produktų - Microsoft Internet Explorer naršyklės - versijos išleidimą. Pasak Geitso, Internet Explorer 7.0 beta versija pasirodys šią vasarą ir bus platinama ją testuoti norintiems žmonėms. Laukiama, kad joje bus įvertinti ir panaikinti pastebėti ankstesnių versijų trūkumai, kuriais ypač pasižymi dabartinė, šeštoji šios naršyklės versija, beveik nesikeičianti jau nuo 2001 metų. Ekspertų nuomone, pagrindinis programos trūkumas - per didelis jos pažeidžiamumas, kurio „skylėmis“ plačiai naudojasi įsilaužėliai, taip gaunantys nesankcionuotą priėjimą prie vartotojų kompiuterių.