Шифрованные флэш-накопители для хранения данных


Перед каждым из нас когда-то вставала необходимость скрыть от чужих глаз какую-либо информацию. Компания Kingston представила свои разработки в этой сфере.
Флэш-накопители Kingston DataTraveler 6000, Kingston DataTraveler Locker+ G2, Kingston DataTraveler Vault Privacy прекрасное решение для людей, перед которыми стоит задача перенести конфиденциальную информацию из одного места в другое, при этом позаботившись о сохранности самой информации.


Kingston DataTraveler 6000


Продукт разработан специально для нужд хранения очень важной информации. Для обеспечения сохранности данных устройства обладает следующими свойствами:
  • Корпус устройства изготовлен из прочной нержавеющей стали с титановым напылением и защищен от попадания влаги;
  • Полностью отвечает требованиям стандарта FIPS 140-2, уровень 3;
  • Поддерживает 256-разрядное аппаратное блочное шифрование AES в режиме XTS, что обеспечивает более надежную защиту по сравнению с режимами CBC и ECB;
  • Используются алгоритмы эллиптической криптографии (ECC);
  • Полностью аппаратная аутентификация исключает возможность взлома пароля методом перебора — все критически важные данные будут уничтожены после 10 попыток ввода неправильного пароля;
  • Используется интерфейс USB 2.0, что обеспечивает скорости чтения и записи на уровне 11 и 5 МБ/с соответственно;
  • Усиленная комплексная парольная защита — для предотвращения несанкционированного доступа пользователь может установить пароль длиной до 128 символов;
  • Возможность для адаптации — предварительно загружаемый контент, полная адаптация политики защиты, различные варианты исполнения корпуса;
  • Обмен данными по защищенным каналам;
  • Встроенное ПО с цифровой подписью обновляется с использованием Suite B SHA-384 и ECDSA P-384;
  • Защита от несанкционированного доступа при автозапуске файлов.
Kingston DataTraveler Locker+ G2

Это более простой портативный флэш-накопитель DataTraveler Locker+ G2, в котором реализован комплекс мер по защите пользовательских файлов от несанкционированного доступа к ним посторонних. И обладающего следующими свойствами:
  • Корпус устройства изготовлен из прочной стали и защищен от попадания влаги;
  • Поддерживает 256-разрядное аппаратное блочное шифрование AES в режиме XTS, что обеспечивает более надежную защиту по сравнению с режимами CBC и ECB;
  • Используются алгоритмы эллиптической криптографии (ECC);
  • Полностью аппаратная аутентификация исключает возможность взлома пароля методом перебора — все критически важные данные будут уничтожены после 10 попыток ввода неправильного пароля;
  • Используется интерфейс USB 2.0, что обеспечивает скорости чтения и записи на уровне 11 и 5 МБ/с соответственно;
  • Обмен данными по защищенным каналам;
  • Встроенное ПО с цифровой подписью обновляется с использованием Suite B SHA-384 и ECDSA P-384;
  • Защита от несанкционированного доступа при автозапуске файлов;
  • Поддержка Windows® 7, Vista®, XP и Mac.

Kingston DataTraveler Vault Privacy

Еще одно решение от компании Kingston призванное помочь в решении переноса информации с максимальной степенью защиты и хранения данных.
  • Корпус устройства изготовлен из прочного алюминия и защищен от попадания влаги;
  • Полностью отвечает требованиям стандарта FIPS 140-2, уровень 3;
  • Поддерживает 256-разрядное аппаратное блочное шифрование AES в режиме XTS, что обеспечивает более надежную защиту по сравнению с режимами CBC и ECB;
  • Используются алгоритмы эллиптической криптографии (ECC);
  • Полностью аппаратная аутентификация исключает возможность взлома пароля методом перебора — все критически важные данные будут уничтожены после 10 попыток ввода неправильного пароля;
  • Используется интерфейс USB 2.0, что обеспечивает скорости чтения и записи на уровне 11 и 5 МБ/с соответственно;
  • Усиленная комплексная парольная защита — для предотвращения несанкционированного доступа пользователь может установить пароль длиной до 128 символов;
  • Возможность для адаптации — предварительно загружаемый контент, полная адаптация политики защиты, различные варианты исполнения корпуса;
  • Обмен данными по защищенным каналам;
  • Встроенное ПО с цифровой подписью обновляется с использованием Suite B SHA-384 и ECDSA P-384;
  • Защита от несанкционированного доступа при автозапуске файлов;
  • Не требуются права администратора или установка приложений;
  • Совместим со стандартом ТАА.

Вывод
Представленные выше продукты имеют ряд преимуществ, а именно:
  • Используется процессор, физически расположенный на внешнем накопителе, что освобождает хост-систему от кодирования;
  • Кодирующий аппарат привязан к накопителю, поэтому возможность кодирования доступна постоянно, не требуется установка дополнительных драйверов или программ на хост-компьютере;
  • Защита ключей и критически важных параметров безопасности производится аппаратными кодирующими средствами, аппаратная защита от грубого перебора;
  • Данные защищены от наиболее распространенных атак, таких как «холодная» перезагрузка, вредоносный код, грубый подбор пароля.
В линейке продуктов Kingston с шифрованием каждый может найти подходящее для него решение исходя из сочетания цена/уровень защиты.

Виталий Федоренко
http://efsol.ru/solutions/data-protection.html

Комментариев нет:

Отправить комментарий