PDA Defense - лучшее средство защиты информации для карманных компьютеров Palm


Дата: 16/10/2001 @ 08:53:48 MSD
Тема: PalmOS


Зачастую пользователи карманных компьютеров Palm доверяют своим портативным помощникам самую ценную информацию, от номеров кредитных карт до внутрикорпоративной информации стоимостью в миллионы долларов. Однако средства безопасности, встроенные в операционную систему PalmOS, не обеспечивают должного уровня защиты данных, что вызывает вполне определенное беспокойство у многих специалистов по компьютерной безопасности.

PDA Defense #1

Именно это послужило толчком для разработки компанией Asynchrony системы PDA Defense, позволяющей защищать данные, находящиеся в карманном компьютере Palm, от потери или кражи. Программа позволяет зашифровывать содержимое ОЗУ карманного компьютера и защищать его с помощью пароля.

Используемый в системе алгоритм хэширования MD5 дает возможность хранить вместо пароля его зашифрованную форму или так называемый хэш. После выключения КПК PDA Defense стирает ключ шифрования данных и генерирует новый ключ только в случае ввода пользователем правильного пароля при следующем включении устройства. При этом нет никакой возможности восстановить ключ дешифрования из хранимого в системе хэша.

После начала работы программа расшифровывает данные только тех приложений, c которыми работает пользователь, не затрагивая при этом оставшуюся часть зашифрованного ОЗУ. В свою очередь это означает увеличение скорости работы системы, а также уменьшение времени реакции.

PDA Defense может активизироваться даже после "мягкой" перезагрузки устройства, закрытого паролем. Кроме этого, она блокирует ввод особых росчерков граффити, которые могут перевести устройства в режим отладки, а также дезактивирует механизмы передачи данных "наружу", такие, как синхронизация или обмен через ИК-порт.

PDA Defense #2

Стандартная версия программы использует 64-битное шифрование по алгоритму Blowfish. Профессиональная версия позволяет выбрать между 28-битным или 512-битным шифрованием.

PDA Defense #3

Кроме того, в профессиональной версии присутствуют некоторые функции, не доступные в стандартной версии. Например, имеется возможность блокировать подбор пароля методом перебора (brute force) с помощью ограничения числа отведенных попыток доступа к закрытому устройству. Когда число попыток превышает заданное значение, функция "Bomb" уничтожает все хранящиеся в ОЗУ данные без предупреждения пользователя. Программа также может уничтожить все содержимое ОЗУ, когда устройство не будет синхронизировано определенный период времени.

PDA Defense #4

Если приложение использует несколько баз данных, пользователь может по выбору шифровать только избранные базы данных.

PDA Defense #5

Программа опционально позволяет использовать для ввода пароля кнопки быстрого вызова приложений.

PDA Defense #6

На данный момент программа не поддерживает шифрование данных, размещенных на картах памяти.

Стоимость стандартной версии программы - 20 долл., профессиональной - 30 долл.

Скачать демо-версию PDA Defense можно здесь: стандартную, профессиональную.


palmq.ru



Эта статья с сайта PalmQ Online
http://www.palmq.ru

URL этой статьи:
http://www.palmq.ru/article.php?sid=404

Партнеры проекта: