21.01.2004

Новая система защиты конфиденциальной информации: Secret Disk NG 3.1

Системы безопасности, №6 декабрь 2003 - январь2004, Наталья Боровикова 

Прежде чем перейти к описанию новинки, хотелось бы подробнее рассказать о концепции Secret Disk New Generation в целом. Принцип защиты информации при помощи системы Secret Disk New Generation заключается в создании защищённых (секретных) дисков для безопасного хранения конфиденциальной информации. Осуществляется защита разделов жёстких дисков; томов на динамических дисках; съёмных дисков; виртуальных дисков. Работать с ними может только владелец информации и его доверенные лица. Любой другой пользователь, пусть даже наделённый административными полномочиями на данном компьютере, не может получить доступ к защищённым дискам. Всё содержимое защищённого диска хранится в зашифрованном виде. Подключенный защищённый виртуальный диск операционная система воспринимает как обычный диск. Размер виртуальных дисков может составлять от 1 Мбайт до 2 Тбайт.

Главное отличие программно-аппаратного комплекса Secret Disk New Generation от традиционных систем программной защиты данных заключается в том, что доступ к информации, хранящейся на защищённом диске, осуществляется по двухуровневой схеме. Пользователю необходим электронный ключ eToken, подключаемый к USB-порту компьютера, и PIN-код к нему. Внешне eToken представляет собой небольшой брелок со светодиодом, загорающимся по окончании процесса авторизации. eToken является высокотехнологичным электронным устройством с объемом памяти до 32 Кбайт, где содержится закрытый ключ шифрования, без которого доступ к защищённым областям диска закрыт. По умолчанию работа с защищёнными дисками возможна только при подключенном eToken. Если вы отключаете eToken, то все защищённые диски автоматически становятся недоступными. Преимущества такого алгоритма защиты данных от несанкционированного доступа очевидны - при отсутствии ключа eToken исключается возможность утечки информации даже при физическом изъятии жёсткого диска с компьютера.

В версии Secret Disk New Generation 3.1 было реализовано несколько нововведений. В частности, она позволяет использовать внешние крип-топровайдеры, что дало возможность шифровать информацию по российскому криптографическому стандарту ГОСТ 28147-89, сертифицированному Федеральным агентством правительственной связи и информации. В этом случае шифрование осуществляется с помощью криптопровайдера КриптоПро CSP версии 2.0, который можно приобрести как в составе продукта, так и отдельно.

Стоит также отметить, что в новой версии реализована поддержка цифровых сертификатов стандарта Х.509. Для защиты ключей шифрования могут быть использованы уже имеющиеся у пользователя цифровые сертификаты. На практике это означает, что продукт может быть совместим с системами PKI, развёрнутыми в масштабе предприятия.

У пользователей новой версии продукта появилась возможность смены ключей шифрования. Это позволяет сменить алгоритм шифрования, минуя процесс расшифрования данных. Кроме того, повышены удобство и надёжность продукта. Особо стоит отметить хорошую устойчивость к сбоям, возникшим в процессе шифрования, таким как: отключение электропитания, производственные помехи в электрической сети, аппаратные сбои. Теперь остановка процесса зашифрования или расшифрования, внезапное отключение питания не приводят к потере данных. Вы можете остановить процесс и выключить компьютер. Приостановленный процесс может быть возобновлен в любой удобный для вас момент.

Secret Disk New Generation 3.1 может быть установлен на компьютере, работающем под управлением одной из следующих операционных систем:

  • Microsoft Windows 2000 Professional с установленным пакетом обновления Service Pack 2 или выше
  • Microsoft Windows XP Professional с Service Pack 1 или выше
  • Microsoft Windows XP Home Edition с Service Pack 1 или выше

Поддерживаются файловые системы: NTFS, FAT 12/16/32 с возможностью переформатирования из одного типа в другой. Компания Aladdin Software Security R.D. предлагает свою новинку на рынке систем защиты информации по цене 145 у.е. без учёта стоимости СКЗИ КриптоПро CSP версии 2.0.

В заключение несколько слов о послепродажном обслуживании программно-аппаратного комплекса Secret Disk New Generation. Несмотря на то, что продукт имеет логичный и интуитивно понятный интерфейс, мастера подсказок, которые призваны максимально упростить первоначальное знакомство с Secret Disk и помочь пользователю в будущей работе с ним, специалисты компании Aladdin Software Security R.D. готовы ответить на возникшие вопросы по телефонам "горячей" линии, а на сайте компании без труда можно найти раздел технической поддержки. Гарантийное обслуживание системы Secret Disk New Generation осуществляется в течение 12 месяцев с момента приобретения.

Остается добавить, что система Secret Disk New Generation 3.1 подана на сертификацию в Государственную техническую комиссию при Президенте РФ на получение сертификата вплоть до 5-го класса защищённости по НСД.