IBM запатентовала систему физической защиты криптографических ключей

IBM запатентовала систему физической защиты криптографических ключей

IBM запатентовала систему физической защиты криптографических ключей

IBM объявила, что инженеры компании получили патент на оригинальный способ использования физических свойств печатной платы с целью повышения степени защиты криптографических ключей и кодов. Запатентованная система не требует применения смолы или других материалов для заключения в оболочку модуля или блока, содержащего ключи и коды.

Благодаря этому можно значительно улучшить процесс производства и сократить вероятность ремонта за счет повышения прочности. Новое изобретение обеспечит защиту ключей и кодов шифрования данных на любой платформе. При этом не имеет значения, находится ли ваша информация в облаке или в корпоративном хранилище.

Главная задача системы безопасности – защита криптографических ключей и кодов, используемых для шифрования и декодирования данных. В случае, когда они размещены в модулях электронного устройства, важно предотвратить возможность физического взлома или доступа к этим модулям.

IBM получила за новое изобретение патент США №8 938 627: «Многослойная структура защиты и метод обеспечения безопасности криптографических ключей и кода».

Традиционные подходы к предотвращению взлома обычно используют помещение или заливку модулей в пластмассу или эпоксидную смолу. Эти методы, как правило, эффективны. Однако в процессе производства остается ряд других нерешенных проблем, например, возможная деформация и повреждение печатных плат в процессе производства, в то время как защитная оболочка модулей еще не затвердела.

«В IBM группы специалистов занимаются разработкой инноваций и новых технологий в области защиты данных и информационной безопасности. Их работа является глобальным фундаментом нашего цифрового будущего. Мы исходили из этого при создании нового решения», – сказал Стефано Оджиони, руководитель инженерной группы IBM Systems и соавтор запатентованного изобретения.

Запатентованный метод IBM использует для шифрования криптографических ключей и кодов элементы схемы на слоях печатной платы или другой слоистой структуры. Дополнительные слои печатной платы или ламинированной структуры располагаются сверху и снизу слоев, содержащих ключи и коды. Они выступают в качестве физических барьеров для доступа. Защитные элементы могут размещаться произвольным образом и в любых местах печатной платы или слоистой структуры с целью предотвращения обнаружения или попытки доступа. Используемая при таком подходе схема состоит из материалов, которые невозможно выявить с помощью рентгеновских лучей или акустической микроскопии. Таким образом, система предлагает усовершенствованную защиту ключей и кодов.

Компания работает в этой области на протяжении многих десятилетий и недавно анонсировала запуск мейнфрейма IBM Z. Это самая мощная в мире транзакционная система, которая способна обработать более 12 млрд зашифрованных операций в день. Запатентованная инновация является частью набора внедряемых технологий, которые отражены в дизайне IBM Z и других решений IBM Systems.

Сотрудники против: 52% компаний буксуют с переходом на тонкие клиенты

Переход на тонкие клиенты в российских компаниях чаще всего тормозит вовсе не техника, а люди. По данным опроса среди зрителей и участников эфира AM Live «Тонкий клиент: инструмент создания цифровых корпоративных рабочих мест», 52% компаний не могут полноценно перейти на такую модель из-за сопротивления сотрудников, привыкших к обычным компьютерам.

На этом фоне особенно показательно выглядит другая цифра: только 25% компаний уже используют удалённые рабочие места через десктопы или тонкие клиенты.

Иначе говоря, три четверти по-прежнему опираются либо на офисные компьютеры, либо на добросовестность сотрудников, которые работают с собственных устройств. А это, как отмечали участники дискуссии, оставляет бизнес в довольно уязвимом положении: данные и учётные записи оказываются размазаны по множеству конечных точек, и каждая из них потенциально может стать входом в корпоративную сеть.

Идея тонких клиентов как раз в обратном: рабочее место у сотрудника есть, но сами данные и основные процессы остаются внутри защищённой инфраструктуры компании. Директор департамента управления продуктовым портфелем Getmobit Василий Шубин по этому поводу высказался довольно жёстко: когда сотрудникам разрешают работать с личных устройств, компания фактически перекладывает риск на конечного пользователя.

Впрочем, дело не только в привычках. Второй по популярности барьер — поддержка периферии, на неё пожаловались 46% опрошенных. Дальше причины идут уже с заметным отрывом: 32% считают проблемой высокую стоимость внедрения, 28% говорят о несовместимости приложений, 26% — о нехватке экспертизы у ИТ-команд, ещё 22% упомянули ограничения сети и каналов связи.

Некоторых экспертов такой высокий результат у пункта с периферией удивил, но в «Лаборатории Касперского» ничего необычного в этом не увидели. Старший менеджер по продукту Kaspersky Thin Client Михаил Левинский объяснил, что вопрос здесь упирается не только в сами устройства, но и в зрелость поддержки: у кого-то может быть старый монитор или нестандартная периферия, и важно, насколько быстро вендор готов на такие запросы реагировать. При этом, по его словам, сами операционные системы, конечно, должны нормально поддерживать проброс периферийных устройств.

Похожую мысль озвучили и в Uveon — Облачные технологии. Там обратили внимание, что часть проблем, которые пользователи приписывают именно тонким клиентам, на деле относится шире — к тому, как в компании вообще выстроена инфраструктура рабочих мест. Иными словами, не всё здесь упирается в «железку»: многое решается на уровне софта и архитектуры.

При этом в обсуждении прозвучала и осторожно позитивная нота. Генеральный директор «АМ Медиа» Илья Шабанов заметил, что заметно сократилась доля тех, кто считает главным препятствием именно стоимость внедрения. Это может говорить о том, что рынок таких решений в России постепенно взрослеет, а сами технологии перестают восприниматься как что-то слишком дорогое и экзотическое.

RSS: Новости на портале Anti-Malware.ru