www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 11418
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 11552
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 9033
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5375
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6220
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6111
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8971
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5560
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5776
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9945
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13336
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14838
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16569
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11427
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9427
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7672
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6797
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5668
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5294
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5619
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Клавиатура с усилителем пароля

Архив номеров / 2008 / Выпуск №2 (63) / Клавиатура с усилителем пароля

Рубрика: Администрирование /  Продукты и решения

Клавиатура с усилителем пароля

Простое устройство, решающее проблемы простых паролей.

Какие пароли зачастую мы видим в таких ответственных местах, как сетевое оборудование, базы данных, серверы или у пользователей на машинах, почтовых ящиках, форумах? «111», «000» и подобные.

Повозмущавшись таким безобразием, давайте задумаемся и посмотрим на наши отделы и фирмы, где мы работаем, что мы видим? Пароли, записанные на чем попало и чем угодно. Разноцветные стикеры на мониторах с именами домашних животных, «мам», «пап», интернациональный «qwerty» и т. п. Критикуем провайдера, а сами «по понедельникам» ходим и сдираем эти стикеры, делаем выговоры пользователям, сообщаем о положении дел начальству, которое кивает головой, но в то же время просит поставить на корпоративную почту пароль попроще.

Проблемы насущные

Простые пароли стали предметом шуток и баек, которые, правда, вызывают кривую усмешку у системных администраторов – смеемся сами над собой. Винить пользователей в том, что раз в месяц они не могут запомнить 3-4 пароля, состоящие из невнятных символов? Можно придумывать ухищрения, можно придумать алгоритм, упростить задачу, но все равно проблема останется. В России еще только набирает обороты «социальный хакинг», когда в call-центр компании звонит злоумышленник, представляясь сотрудником службы поддержки, просит сообщить конфиденциальную информацию, и уставший человек «на автомате» сообщает ему эту информацию. Сколько электронных писем с поддельным адресом отправителя приходят с просьбами сообщить закрытую информацию? В Европе эти проблемы в полном разгаре, только от банковских карт украдено множество паролей. И это уже в порядке вещей. Кевин Митник пишет книги об успешном «социальном хакинге», злоумышленники уже не развлекаются на просторах сети, они просто воруют деньги.

Как хотелось бы найти одно простое решение, которое смогло бы облегчить жизнь нам, системным администраторам, а пользователям позволяло не забивать голову лишней информацией, и при всем этом повысить безопасность наших предприятий и офисов.

Что можно придумать для усиления паролей? Первое, что может прийти в голову, это решение с идентификацией отпечатков пальцев, простое и дешевое, правда с массой недостатков. Один из самых значимых, в российских условиях минус, заключается в том, что при резком перепаде температур (на улице -10, в кабинете +20) отпечаток деформируется, и пользователь долго не сможет получить доступ к необходимой информации. Смарт-карты? USB-брелки? Это хорошие технологии, но все они зависят от операционных систем и оборудования, плюс эти системы слишком сложны и специфичны. Все-таки, есть ли простое, прозрачное решение для усиления всех паролей?!

Простое решение

Выход всегда есть. На российском рынке появилась не совсем обычная клавиатура, решающая проблемы простых паролей. Что собой представляет это устройство? Клавиатура выглядит так же, как и все, работа на ней ничем не отличается от других таких же устройств, но когда необходимо аутентифицировать себя и ввести пароль на каком-то ресурсе или устройстве… Смело набрав пароль «12345», можно быть уверенным, что он абсолютно «неподбираем», его бесполезно «подсматривать», так же как и передавать по телефону, даже стикер на мониторе не выдаст конфиденциальную информацию вошедшему в офис злоумышленнику. Как же это возможно?!

Все просто, перед вводом пароля достаточно нажать специальную кнопку на клавиатуре, и она переводится в режим усиления пароля, в котором при нажатии любой одной клавиши компьютеру передается запрограммированная последовательность символов, как будто вы нажали не одну, а последовательно несколько клавиш. Например, если ввести пароль «12345», то в компьютер будет передано что-то вида «uH9%0!jiSLo*3ejK(d83». Даже сам пользователь может не знать свой настоящий пароль. После ввода пароля клавиатура также нажатием специальной кнопки выводится из режима усиления пароля. Но откуда берется подобная последовательность символов и каково их количество? Данный параметр заранее программируется специалистом, длина последовательности на каждую клавишу составляет от 2 до 10 символов и включает в себя последовательность букв обоих регистров, цифр и специальных символов, сгенерированных случайным образом. Все просто, прозрачно для пользователя, при этом на предприятии или в офисе безопасность повышается в разы. Не нужно ломать голову над паролем, даже любимый qwerty окажется неприступной стеной из 30-40 символов для злоумышленника. Не говоря уже о множестве плюсов данного решения: можно забыть о раскладках клавиатуры (пароля из цифр и специальных символов будет достаточно), устройство не зависит от ОС и драйверов. Где же достать подобную клавиатуру? На сайте производителя www.antihacking.ru можно найти полную справочную информацию о ней. Особенно приятно, что это устройство изобретено, запатентовано в России и защищается российским законодательством об интеллектуальной собственности.

Иван Максимов.
На правах рекламы


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru