В принципе, уязвимость VBR-кодеков голоса к статистическому криптоанализу плотности трафика - вещь хорошо известная теоретически:
http://zfoneproject.com/faq.html#vbr
И все же, интересно видеть дальнейшее развитие этой темы в практическую сторону:
http://www.securityweek.com/defeating-skype-encryption-without-key
Впрочем, всё это представляет новизну только с точки зрения той информации, что есть в открытом доступе.
http://www.webplanet.ru/news/telecom/2009/09/04/fss_skype.html
UPD. Кстати, передача голоса в LTE - одном из наиболее перспективных стандартов мобильной связи 4-го поколения - тоже сделана хоть и поверх TCP/IP-сети, но на основе VBR-кодека. Ведь органы госбезопастности хотят слушать мобилки не только в своих странах, но и в чужих тоже.
http://zfoneproject.com/faq.html#vbr
И все же, интересно видеть дальнейшее развитие этой темы в практическую сторону:
http://www.securityweek.com/defeating-skype-encryption-without-key
Впрочем, всё это представляет новизну только с точки зрения той информации, что есть в открытом доступе.
http://www.webplanet.ru/news/telecom/2009/09/04/fss_skype.html
UPD. Кстати, передача голоса в LTE - одном из наиболее перспективных стандартов мобильной связи 4-го поколения - тоже сделана хоть и поверх TCP/IP-сети, но на основе VBR-кодека. Ведь органы госбезопастности хотят слушать мобилки не только в своих странах, но и в чужих тоже.
no subject
Date: 2011-06-17 06:15 am (UTC)Собственно вопрос. Чтобы вы (какое средство, решение, АПК) предложили бы, чтобы надежно защитить данные заказчика.
no subject
Date: 2011-06-17 06:44 am (UTC)no subject
Date: 2011-06-17 06:51 am (UTC)no subject
Date: 2011-06-17 06:55 am (UTC)http://www.safenet-inc.com/products/data-protection/hardware-security-modules/protectserver-hsms/
no subject
Date: 2011-06-17 07:02 am (UTC)no subject
Date: 2011-06-17 07:02 am (UTC)no subject
Date: 2011-06-17 07:44 am (UTC)Да, это будет работать. В числе возможных угроз видится только:
1. физическая кража этой железки вместе с сервером БД -- её надо спрятать подальше и охранять получше
2. вмешательство в загрузку сервера БД, захват ОС в гипервизор и отслеживание трафика с этой штукой -- а также выдача ей команд на расшифровку всей БД -- впрочем, вряд-ли ваш вероятный противник будет писать такой софт, верно?
no subject
Date: 2011-06-17 07:52 am (UTC)no subject
Date: 2011-06-17 08:12 am (UTC)Предполагается защита от хакерских атак через внешнюю сеть, от действий инсайда (DBA, например), ну и от физического выноса оборудования. Железки, конечно же, будут спрятаны, т.к. не будут мозолить глаза. Как-то так.
Я так понимаю, что вы видите данный способ защиты достаточным.
no subject
Date: 2011-06-17 08:22 am (UTC)no subject
Date: 2011-06-17 08:25 am (UTC)Надо подумать. Видеонаблюдение и мастер-ключ.
no subject
Date: 2011-06-17 08:26 am (UTC)Потому что риск подмены DLLки через Remote Desktop всё равно остаётся.
no subject
Date: 2011-06-17 08:29 am (UTC)