Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Хранение клшючей, Кто как? 
:(
    Опции темы
newalex
Дата 5.1.2006, 12:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 15.11.2005

Репутация: нет
Всего: нет



Думаю тема будет полезна всем. Выкладывайте свои идеи, предложения или то, что было до вас...
Кто и как хранит ключевую информацию (ключи шифрования, пароли и т.д. и т.п.)? Каким образом вы её защищаете?
PM MAIL   Вверх
Guedda
Дата 10.1.2006, 16:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Подрывник
****


Профиль
Группа: Завсегдатай
Сообщений: 3137
Регистрация: 27.12.2005
Где: Ростов-на-Дону

Репутация: нет
Всего: 78



Пароли для регистрации храню в нескольких ветвях реестра и в типизированном файле.
Если чего-то одного нет, тогда ломають значить.


--------------------
Ll 2
PM MAIL WWW ICQ Skype GTalk   Вверх
newalex
Дата 6.2.2006, 23:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 15.11.2005

Репутация: нет
Всего: нет



Не густо как-то... smile Неужто тема таккая не актуальная или просто секретами никто делится не хочет? smile
PM MAIL   Вверх
DIMA.NET
Дата 7.2.2006, 11:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


invisible fighter
**


Профиль
Группа: Участник
Сообщений: 380
Регистрация: 26.1.2003

Репутация: нет
Всего: нет



Нельзя сказать, что эта тема не актуальна. Просто сейчас появилось очень много средств защиты данных от чужих глаз, что стоит только набрать строку "Защита информации", "Шифрование", "Криптография"...и мы получим полный список софта, статей по этой теме.

Предлагать что-то новое? Можно, но одно дело - идея, а другое - реализация этой идеи.
Здесь уже было обсуждение способов защиты от СПАМа, предлагались идеи, но, по-моему, ни одна не воплотилась в реальность (а жаль smile ).

А я просто храню свои пароли, ключи и т.д. в *.txt и никто их, коме меня не увидит, так как выхода в Инет не имею и никто за моим компом не сидит. Из этого следует вывод => хранить секретную информацию нужно на изолированных компьютерах. Так, ИМХО, надежнее smile

Это сообщение отредактировал(а) DIMA.NET - 7.2.2006, 14:20


--------------------
 Дмитрий Катаев 
----------------------
Я в контакте
PM MAIL ICQ   Вверх
Dian
Дата 17.2.2006, 16:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 86
Регистрация: 2.1.2006

Репутация: нет
Всего: 1



Вопрос плохо поставлен. Писали два человека, при чем соверщенно о разном...
PM MAIL WWW   Вверх
powerOn
Дата 10.4.2006, 12:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: нет
Всего: 159



Есть много разных способов хранения ключей. Начиная от "в голове" и "на листочке под ковриком мыши" заканчивая "на выделенном сервере хранения ключей". Все зависит от серьезности информации зашифрованной этими ключами и их количества.

Если ты XOR ширфруешь какие-нибудь картинки на своей машине, что бы их не уведел твой младший брат, то нет никакого смысла проектировать сильную систему безопасности. Но если ты работаешь над дорогим проектом в фирме с большой конкуренцией и его исходные коды имею большую ценность то централизованная безопасность и хранение ключей просто необходимы. Как это делается? Это искусство...
Создается отдельный сервер с БД поддерживающей шифрование и строгой аутонтификацией и авторизацией. Ключи хранятся по уровням, т.е. есть мастер ключ - для шифрования ключей шифрования ключей (здесь нет опечатки). Потом есть Ключи шифрования ключей, обычно состоящие из нескольких частей, для "разделения секрета". Эти КШК фишруются Мастер ключом, а они в свою очередь шифрую простые ключи. Вся система дополеня высокослучайными генераторами КШК. А мастер ключ генерируется вообще на отдельной машине, стоящей под 7 замками. Все это хранится на отдельном сервере.

Все ключи имею свой срок жизни, и меняюстя по его истечению. Так же в дополнение в систему добавляют службу подписки цифровых сертификатов для аутонтификации как клиента, так и сервера .

Это все комплексные, серьезные, сложные и дорогие решения. Но оправдывающие себя.


--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
TheCetus
Дата 22.6.2006, 09:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 134
Регистрация: 9.3.2006

Репутация: нет
Всего: 2



pgp диски рулят 
PM MAIL   Вверх
doomik
Дата 22.6.2006, 12:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Одинокий волк
**


Профиль
Группа: Участник
Сообщений: 360
Регистрация: 25.10.2005
Где: #vingrad

Репутация: нет
Всего: 15



У меня 2 способа хранения, первый в компютере, я записаваю все пароли\регистрации на сайтах и форумах в файл формата txt а он сам лежит в папке %systemroot%\system32, чтоб его было удобно использывать я делаю Пуск --> Выполнить --> ИмяФайла.txt и оп открывается он! 
А ещё я храню копию этого файла в моих документах на всякий случий ( это ещё первый способ ). Второй способ я записаваю все мои пароли в мой блокнот, нет не тот виртуальный который встроеный в Windows XP а настояший, я его не прячу лежит как лежит на столе, это в случае если ОС полетить у меня то будет откуда пароли брать. А насчёт шифровки паролей, то я не пользуюсь ей потому что это ещё будет отнимать время дешифровать их, понимаю если эта работа над крупным проектом но так мне и без этого удаётся хранить пароли. Кстати можно тоже воспользоватся дискетами запихивать туда информацию\пароли а ещё и запихивать на свой почтовый ящик, вообщем есть ещё места куда пихать её smile 

Это сообщение отредактировал(а) d00mik - 22.6.2006, 12:58


--------------------
"Единственный способ изучать новый язык программирования - писать на нем 
программы." 
- Brian Kernighan

Remember, st1ng3r 
/server irc.ircline.ru /j #vingrad
PM   Вверх
Alca
Дата 30.9.2009, 10:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3993
Регистрация: 14.6.2006

Репутация: нет
Всего: 50



Можно еще хранить пароли а электронных ключах (eToken)


--------------------
PM WWW ICQ Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0531 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.