p-CAPTCHA - новая система защиты информации в интернете

p-CAPTCHA - новая система защиты информации в интернете

Совместная группа разработчиков из Физического института имени Макса Планка в Германии и компании Axioma Research предложили новый метод создания паролей, которые с одной стороны трудно взломать, а с другой - легко запомнить.



Исследователи говорят, что они объединили так называемую "нелинейную динамику" и хаос для создания зашифрованной системы p-CAPTCHA (p от Password).

Суть новинки заключается в следующем: пользователь запоминает лишь часть пароля, а специальный Java-апплет "вспоминает" остальную часть, передает cybersecurity.

Например, у пользователя есть важное приложение или файл, которые необходимо зашифровать. Вначале пароль бьется на две части, условно говоря, простую и сложную. Пользователь запоминает простую, а Java-апплет создает CAPTCHA для сложной. Когда p-CAPTCHA зашифровывается, пользователю нужно лишь ввести простую часть, а затем открыть CAPTCHA, что позволит полностью дешифровать информацию, защищенную новой системой.

Авторы системы говорят, что систему CAPTCHA можно сколько угодно усложнять, например, создавая трехмерные изображения, увеличивая длину символов и другими способами. По словам разработчиков, против новой системы становится бесполезен метод перебора паролей, а также различные методы перехвата данных, так как CAPTCHA может генерироваться динамически каждый раз.

Программисты говорят, что новый метод защиты целесообразно внедрять не только в шифровании данных, но и на веб-сервисах, например в социальных сетях и системах электронной почты

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Avanpost представила корпоративный центр сертификации Avanpost CA

Российская компания Avanpost сообщила о выходе на рынок нового корпоративного центра сертификации Avanpost CA. Решение предназначено для управления цифровыми сертификатами в гибридных ИТ-инфраструктурах и позиционируется как альтернатива Microsoft Certificate Authority.

Avanpost CA поддерживает работу с разными операционными системами и устройствами, включая Windows, Linux, macOS, мобильные платформы iOS и Android, а также сетевое оборудование Cisco и контейнерные платформы. Система соответствует международным стандартам PKI и X.509.

Среди возможностей продукта:

  • единый центр сертификации для различных корпоративных систем;
  • автоматизация выпуска и обновления сертификатов, включая миграцию с Microsoft CA и интеграцию с каталогом Avanpost DS;
  • поддержка протоколов MS-WSTEP, SCEP и OCSP;
  • автоматическая выдача сертификатов в Linux-домене (Avanpost DS);
  • разграничение прав доступа на основе LDAP/Kerberos и автоматический аудит операций;
  • хранение корневых центров сертификации в офлайне;
  • соответствие требованиям российского законодательства об импортозамещении;
  • поддержка кластеризации и различных СУБД, включая PostgreSQL и Postgres Pro.

Продукт интегрируется с решениями Avanpost DS и PKI, формируя единую платформу для автоматизации процессов PKI.

«Avanpost CA — это сердце цифровой безопасности для современных корпоративных инфраструктур, полноценная доверенная сторона, отвечающая потребностям настоящего и будущего. В связи с этим мы планируем дальнейшее развитие продукта в 2025–2026 годах, включая поддержку аппаратно-независимой защиты ключей HSM, сертификацию в ФСТЭК России, интеграцию с HashiCorp Vault, Kubernetes Secrets и DevOps-инструментами для расширения возможностей управления цифровыми сертификатами в современных ИТ-средах», — комментирует Евгений Галкин, директор по криптографии Avanpost.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru