![]() |
|
|
![]()
|
|
| newalex |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 92 Регистрация: 15.11.2005 Репутация: нет Всего: нет |
Думаю тема будет полезна всем. Выкладывайте свои идеи, предложения или то, что было до вас...
Кто и как хранит ключевую информацию (ключи шифрования, пароли и т.д. и т.п.)? Каким образом вы её защищаете? |
|||
|
||||
| Guedda |
|
|||
![]() Подрывник ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3137 Регистрация: 27.12.2005 Где: Ростов-на-Дону Репутация: нет Всего: 78 |
Пароли для регистрации храню в нескольких ветвях реестра и в типизированном файле.
Если чего-то одного нет, тогда ломають значить. -------------------- Ll 2 |
|||
|
||||
| newalex |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 92 Регистрация: 15.11.2005 Репутация: нет Всего: нет |
Не густо как-то...
|
|||
|
||||
| DIMA.NET |
|
|||
![]() invisible fighter ![]() ![]() Профиль Группа: Участник Сообщений: 380 Регистрация: 26.1.2003 Репутация: нет Всего: нет |
Нельзя сказать, что эта тема не актуальна. Просто сейчас появилось очень много средств защиты данных от чужих глаз, что стоит только набрать строку "Защита информации", "Шифрование", "Криптография"...и мы получим полный список софта, статей по этой теме.
Предлагать что-то новое? Можно, но одно дело - идея, а другое - реализация этой идеи. Здесь уже было обсуждение способов защиты от СПАМа, предлагались идеи, но, по-моему, ни одна не воплотилась в реальность (а жаль А я просто храню свои пароли, ключи и т.д. в *.txt и никто их, коме меня не увидит, так как выхода в Инет не имею и никто за моим компом не сидит. Из этого следует вывод => хранить секретную информацию нужно на изолированных компьютерах. Так, ИМХО, надежнее Это сообщение отредактировал(а) DIMA.NET - 7.2.2006, 14:20 |
|||
|
||||
| Dian |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 86 Регистрация: 2.1.2006 Репутация: нет Всего: 1 |
Вопрос плохо поставлен. Писали два человека, при чем соверщенно о разном...
|
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: нет Всего: 159 |
Есть много разных способов хранения ключей. Начиная от "в голове" и "на листочке под ковриком мыши" заканчивая "на выделенном сервере хранения ключей". Все зависит от серьезности информации зашифрованной этими ключами и их количества.
Если ты XOR ширфруешь какие-нибудь картинки на своей машине, что бы их не уведел твой младший брат, то нет никакого смысла проектировать сильную систему безопасности. Но если ты работаешь над дорогим проектом в фирме с большой конкуренцией и его исходные коды имею большую ценность то централизованная безопасность и хранение ключей просто необходимы. Как это делается? Это искусство... Создается отдельный сервер с БД поддерживающей шифрование и строгой аутонтификацией и авторизацией. Ключи хранятся по уровням, т.е. есть мастер ключ - для шифрования ключей шифрования ключей (здесь нет опечатки). Потом есть Ключи шифрования ключей, обычно состоящие из нескольких частей, для "разделения секрета". Эти КШК фишруются Мастер ключом, а они в свою очередь шифрую простые ключи. Вся система дополеня высокослучайными генераторами КШК. А мастер ключ генерируется вообще на отдельной машине, стоящей под 7 замками. Все это хранится на отдельном сервере. Все ключи имею свой срок жизни, и меняюстя по его истечению. Так же в дополнение в систему добавляют службу подписки цифровых сертификатов для аутонтификации как клиента, так и сервера . Это все комплексные, серьезные, сложные и дорогие решения. Но оправдывающие себя. |
|||
|
||||
| TheCetus |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 134 Регистрация: 9.3.2006 Репутация: нет Всего: 2 |
pgp диски рулят
|
|||
|
||||
| doomik |
|
|||
![]() Одинокий волк ![]() ![]() Профиль Группа: Участник Сообщений: 360 Регистрация: 25.10.2005 Где: #vingrad Репутация: нет Всего: 15 |
У меня 2 способа хранения, первый в компютере, я записаваю все пароли\регистрации на сайтах и форумах в файл формата txt а он сам лежит в папке %systemroot%\system32, чтоб его было удобно использывать я делаю Пуск --> Выполнить --> ИмяФайла.txt и оп открывается он!
А ещё я храню копию этого файла в моих документах на всякий случий ( это ещё первый способ ). Второй способ я записаваю все мои пароли в мой блокнот, нет не тот виртуальный который встроеный в Windows XP а настояший, я его не прячу лежит как лежит на столе, это в случае если ОС полетить у меня то будет откуда пароли брать. А насчёт шифровки паролей, то я не пользуюсь ей потому что это ещё будет отнимать время дешифровать их, понимаю если эта работа над крупным проектом но так мне и без этого удаётся хранить пароли. Кстати можно тоже воспользоватся дискетами запихивать туда информацию\пароли а ещё и запихивать на свой почтовый ящик, вообщем есть ещё места куда пихать её Это сообщение отредактировал(а) d00mik - 22.6.2006, 12:58 -------------------- "Единственный способ изучать новый язык программирования - писать на нем программы." - Brian Kernighan Remember, st1ng3r /server irc.ircline.ru /j #vingrad |
|||
|
||||
| Alca |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3993 Регистрация: 14.6.2006 Репутация: нет Всего: 50 |
Можно еще хранить пароли а электронных ключах (eToken)
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |