Риск раскрытия конфиденциальных данных возник в результате обнаружения недочетов в криптоалгоритмах веб-приложений, разработанных при помощи среды ASP.Net от Microsoft. ASP.Net позволяет защищать файлы cookie с конфиденциальным содержимым, которые создаются приложениями во время сеансов онлайн-банкинга и других подобных операций, посредством AES-шифрования; этот алгоритм одобрен правительством США для использования в соответствующих случаях. Тем не менее, потенциальные уязвимости, существующие в механизме обработки ошибок при изменении содержимого криптованных файлов cookie, могут позволить злоумышленнику существенно сузить диапазон возможных ключей, использовавшихся при шифровании.
Средства криптографической защиты информации
Шифрование данных и их защита от несанкционированного доступа
Новости
Следуя своей миссии, компания Trend Micro, лидер в обеспечении безопасности облачных сред, объявила об открытом доступе бета-версии своей новой платформы Trend Micro SecureCloud, позволяющей решить корпоративные задачи по расширению многоуровневой защиты данных в частных или общедоступных хранилищах. За счет применения патентуемой уникальной технологии управления ключами и шифрования в соответствии с отраслевыми стандартами SecureCloud гарантирует предприятиям контроль над данными, которые хранятся в общедоступных, частных и гибридных облачных средах.
В настоящее время на рынке информационной безопасности появляется все больше программных и аппаратных продуктов, позволяющих создать систему безопасности в соответствии с принятыми законами и стандартами.
Компания Check Point объявила о том, что продукт Endpoint Security Media Encryption успешно прошел тестирование в Национальном партнерстве по повышению надежности информации (National Information Assurance Partnership, NIAP) и получил международный сертификат безопасности по Общим критериям — Common Criteria Evaluation Assurance Level 4+ (EAL4+).
Австралийская компания Senetas Corporation разработала новое решение, реализованное на базе аппаратных средств шифрования семейства CN, которое обеспечивает высокую степень защиты для неограниченного количества виртуальных локальных сетей (VLAN).